Se débarasser de security tool.

Alex -  
 Utilisateur anonyme -
Bonjour,
Je suis un peu zéro en informatique. je me suis retrouvé à l'allumage avec un certain security tool qui voulait me refiler son anti-virus à somme pas modique pour me débarrasser de lui (sic). du coup je suis allez voir sur le net comment s'en débarrasser. j'ai lu plusieurs version. j'ai notamment télécharger malwarebytes, puis j'qai voulu l'éxécuter en mode sans échec et ça ne voulait pas. pourquoi? Qu'elqu'un aurait il une méthode pas trop compliquée à me suggérer?
A voir également:

29 réponses

Vince'
 
Salut j'ai choppé cette saloperie de security tool ce matin et impossible pour avast de le détecter. j'ai donc fait une restauration du système à la date d'hier et quand mon ordinateur c'est rallumé il n'y avait plus security tool qui s'affichait. la question est : est-il encore sur mon pc ou non? merci d'avance pour votre gentillesse.
Jai oublié de précisé que j'ai windows XP
0
vieu bison boiteu Messages postés 45518 Date d'inscription   Statut Contributeur Dernière intervention   3 556
 
dans Windows , il y a aussi un fichier MRT.exe , pour la suppression des logiciels.malveillants ( dans C:\Windows\system32\ )
sa mise à jour = KB890830-v3.11
http://www.microsoft.com/downloads/details.aspx?FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356&displayLang=fr
suffit de l'exécuter
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
vieu bison boiteu bonjour, mais que sur un windows légal !! lol !! mdr !!

et ici je trouve de plus en plus de windows pas légal !! pas surprenant puisque plus vulnérable au attaque de malwares !!

@+
0
vieu bison boiteu Messages postés 45518 Date d'inscription   Statut Contributeur Dernière intervention   3 556
 
salut jacques,

sic)))

à+
0
samiira
 
bonsoir, je suis moi même victime de ce security toll de me*** qui me bloque l'accès a internet et quand je télécharge un anti virus il me dis que tout est infecté alors que non.... :-((
je ne peux rien faire si quelqu'un est la qu'il vienne a mon aide je suis a la limete de formater mon pc la pour en venir bout....
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
samiira si tu veux de l'aide ouvres toi un sujet , et puis redémarres ton pc en mode sans echec avec prise en charge du réseau et commence par aller télécharger et de faire un examenb complet avec malwarebytes
0
DaRealSnake
 
Bonsoir tout le monde,

J'ai essayé plein de méthode,

_Mode sans échec, exécuter, puis MSCONFIG, décocher ligne avec plein de chiffre --> cette ligne n'apparaissait pas pour moi.
_Démarrage normal, lancer rkill pour tuer les taches ---> RKILL bloqué par security tool.
_Scan de malwarebytes en mode sans échec --> suppression d'un rogue security tool mais uniquement dans "mes documents" et quand je relance, le logiciel est supprimé de "tout les programmes" mais continu d'agir.
_Tentative de renommer "taskmgr" par "iexplorer" pour pouvoir lancer le gestionnaire de tache mais pas moyen...


Ce qui a marché---> clic droit sur "taskmgr" et "éxecuter en tant que" administrateur ( car le compte admin n'était pas touché).

Donc le gestionnaire de tache se lance, tuer le processus qui contient plein de chiffre (ex: 56620045.exe), puis lancer scan malwarebytes.

////En cours de scan////

Pour la suite, du moment que vous arrivez a tuer le processus....Je vous laisse finir.


Sans respect, il n'y a rien
0
noob
 
Perso j'ai pu m'en débarasser de façon assez simple:

Il suffit d'etre plus rapide que le virus! Au lancement de ton ordi, des que le bureau apparait, tu fais vite ctrl alt supr > gestionnaire de taches > processus, et dans la liste il y a un processus composé de chiffres uniquement (du genre 06253391029.exe). Tu clique dessus puis "terminer le processus". Si tu es assez rapide, cela empêche security tool de se lancer.

Ensuite, tu peux télécharger Malwarebyte (MBAM), lancer un scan puis supprimer les fichiers infectés. Sinon le virus reviendra au prochain demarrage.

Voilà j'espere que ça va marcher! Bon courage!

Précision: je suis sous xp, aucune idée de si ca marche avec vista...
0
Legolas 221
 
Bah, en fait j'ai fais un truc très simple sans télécharger ni scanner vos antivirus :

Si vous avez ce logiciel security tool, écrivez le numéro du logiciel qui se trouve en bas a droite dans votre barre de taches puis redémarrer votre ordinateur et vous faites F11 en mode sans échec, là vous aller dans démarrer puis rechercher
tous les fichiers et les dossiers vous taper le numéro et si il l'as trouver l'envoyer dans votre corbeille et vider votre corbeille puis redémarrer votre ordinateur normal et vous l'aurez plus.
0
arsuly
 
Pas mal comme astuce c'est un peu du même tonneau que la combine a Vireton ( lui fait redemarrer a date anterieur a l'apparition du virus, et ça a marché pour moi ! ) mais cette combine me parrait tout aussi bien si on veut concerver ses données les plus récentes. noté pour plus tard....!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
quatrobis
 
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4052

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702

09/10/2010 22:17:29
mbam-log-2010-10-09 (22-17-29).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 222402
Temps écoulé: 46 minute(s), 3 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Utilisateur\Application Data\Desktopicon\eBayShortcuts.exe (Adware.ADON) -> Quarantined and deleted successfully.
C:\Documents and Settings\Utilisateur\Menu Démarrer\Programmes\Security Tool.LNK (Rogue.SecurityTool) -> Quarantined and deleted successfully.
0
vieu bison boiteu Messages postés 45518 Date d'inscription   Statut Contributeur Dernière intervention   3 556
 
salut quatrobis,

poste ton rapport MBAM dans le forum "Virus/Sécurité"
pour te faire réaliser un RSIT

à+
0
Chinchu
 
Pour se débarrasser de ce securityTool qui bloque tout et ne permet plus rien d'autre que de satisfaire à sa demande d'ACHAT de ses services (ce qu'il ne faut pas faire bien évidemment), il faut (je suis sous Windows XP)
1) redémarrer en mode sans echec (tapoter F5 en redémarrant l'ordi)
2) choisir le mode sans échec avec prise en charge du réseau
3) télécharger Malwarebytes si vous ne l'avez pas déjà et l'installer
c'est un freeware donc gratuit
4) Le lancer et attendre
5) destruction des fichiers trouvés et mis en quarantaine (des fichiers
SecurityTool bien entendu)
6) relancer l'ordi en toute confiance
J'ai procédé avec succès ainsi et serais heureux d'en faire profiter d'autres victimes de ce Rogue désagréable à l'excès)
Salut à tous
0
vieu bison boiteu Messages postés 45518 Date d'inscription   Statut Contributeur Dernière intervention   3 556
 
sur les anciens PC , c'est la touche "F8"

mais sur les nouveaux PC , c'est bien "F5" , et "F8" ouvre un BOOT menu normalement
0
calimero
 
j'en ai ras le bol 2jours avec security tool depannez moi svp philippe
0
vieu bison boiteu Messages postés 45518 Date d'inscription   Statut Contributeur Dernière intervention   3 556
 
http://www.commentcamarche.net/faq/24055-security-tool

aussi télécharges Malwarebytes' Anti-Malware ( à garder et passer une fois par semaine )
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
lancer un scann rapide en fin d'installation , puis relancer le PC , faire une mise à jour et lancer un scann approfondi ( toutes sources externes branchées )
tuto : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharges le ici : https://www.malekal.com/tutorial-aboutbuster/ ; à copier dans C:\WINDOWS\system32 )
0
Ambucias Messages postés 47311 Date d'inscription   Statut Modérateur Dernière intervention   138
 
Bonjour Calimero,

Comme ça tu en as ras le bol de Security Tool

S'il te plaît, suis les instructions suivantes et tu seras guéri.

Tout d'abord, aucun antivirus à lui seul peut renvoyer ce cheval à l'écurie, il faut d'abord éliminer les processus qui le génère sans quoi, il reviendra tout le temps.

Premièrement tu télécharches RKill sur ton bureau:

https://download.bleepingcomputer.com/grinler/rkill.com

Double click sur l'icone, soit patient pendant qu'il fait sa recherche et l'écran noir se fermera.

Si tu reçois un message disant que RKill est une infection, ignore là et laisse le message ouvert. C'est un signe certain que le virus est en train d'agoniser et qu'il souffre terriblement en brassant ses chaînes.

Une fois terminer, s'il te plaît abstient toi de redémarrer car le processus malveillant reviendra te hanter.

Télécharge Malwarebyte.

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

Une fois sur ton bureau, encore pour déjouer le virus, renomme Malwarebyte à CCM.exe

Exécute Malwarebyte et fait la mise à jour. Demande un scan complet. Malwarebyte pourrait redémarrer ton ordi, c'est normal. Si l'ordi redémarre, reprend le scan complet. Sois patient, Malwarebyte peut prendre 20 minutes comme une heure. Laisse l'outil travailler, tu peux aller lire Guerre et Paix de Tolstoi.

Donne m'en des nouvelles je suis que tu seras très content.

Au revoir
0
Utilisateur anonyme
 
un Up sur le sujet :-)
0