Virus securitytool
Résolu/Fermé
marie4409
Messages postés
23
Date d'inscription
mardi 17 novembre 2009
Statut
Membre
Dernière intervention
22 novembre 2009
-
17 nov. 2009 à 20:34
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 - 23 nov. 2009 à 10:24
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 - 23 nov. 2009 à 10:24
A voir également:
- Virus securitytool
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Faux message virus ordinateur - Accueil - Arnaque
51 réponses
verni29
Messages postés
6699
Date d'inscription
dimanche 6 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
26 décembre 2016
180
20 nov. 2009 à 21:07
20 nov. 2009 à 21:07
Deux posts et on aura terminé.
Mets à jour ton PC. Important pour ne pas avoir de failles de sécurité sur son ¨PC.
1/ Mets à jour Acrobat Reader. Il est la cible d'attaques et il est important d'avoir la dernière version sur son PC.
https://get2.adobe.com/fr/reader/otherversions/
2/ Télécharge JavaRa de PaulMcLain et Fred De Vries.
https://javara.fr.malavida.com/
* Click droit sur l'archive JavaRa.zip et extraire sur le bureau.
* Un dossier sera crée. L'ouvrir et double-cliquer sur JavaRa.exe pour le lancer
* Choisis la langue ( français )
Une fenêtre va s'ouvrir ou tu auras le choix entre mettre à jour et supprimer les anciennes versions de Java.
- Mise à jour :
* clique sur Recherche de mise à jour et choisis l'option Mettre à jour via jucheck.exe .
* Il te sera précisé si il existe ou pas de nouvelle version à installer sur ton PC.
* Si oui, clique sur Installer puis suis les invites.
Note : Si tu n'y arrives pas avec cette option, choisis l'autre Mettre à jour via le site Internet de Sun ou alors sur le site suivant https://www.java.com/fr/download/manual.jsp
- Suppression des anciennes versions :
* Relance JavaRa.exe s'il le faut et choisis Effacer les anciennes versions
* Suis les invites.
* Il te sera précisé de la suppression les versions trouvées et supprimées
Un rapport sera crée. Poste-le.
3/ Va sur le site de secunia et vérifie les versions logicielles de ton PC.
https://www.flexera.com/products/operations/software-vulnerability-management.html
Clique sur Start scanner pour lancer l'analyse.
A+
Mets à jour ton PC. Important pour ne pas avoir de failles de sécurité sur son ¨PC.
1/ Mets à jour Acrobat Reader. Il est la cible d'attaques et il est important d'avoir la dernière version sur son PC.
https://get2.adobe.com/fr/reader/otherversions/
2/ Télécharge JavaRa de PaulMcLain et Fred De Vries.
https://javara.fr.malavida.com/
* Click droit sur l'archive JavaRa.zip et extraire sur le bureau.
* Un dossier sera crée. L'ouvrir et double-cliquer sur JavaRa.exe pour le lancer
* Choisis la langue ( français )
Une fenêtre va s'ouvrir ou tu auras le choix entre mettre à jour et supprimer les anciennes versions de Java.
- Mise à jour :
* clique sur Recherche de mise à jour et choisis l'option Mettre à jour via jucheck.exe .
* Il te sera précisé si il existe ou pas de nouvelle version à installer sur ton PC.
* Si oui, clique sur Installer puis suis les invites.
Note : Si tu n'y arrives pas avec cette option, choisis l'autre Mettre à jour via le site Internet de Sun ou alors sur le site suivant https://www.java.com/fr/download/manual.jsp
- Suppression des anciennes versions :
* Relance JavaRa.exe s'il le faut et choisis Effacer les anciennes versions
* Suis les invites.
* Il te sera précisé de la suppression les versions trouvées et supprimées
Un rapport sera crée. Poste-le.
3/ Va sur le site de secunia et vérifie les versions logicielles de ton PC.
https://www.flexera.com/products/operations/software-vulnerability-management.html
Clique sur Start scanner pour lancer l'analyse.
A+
blood404
Messages postés
703
Date d'inscription
mardi 20 octobre 2009
Statut
Membre
Dernière intervention
1 juillet 2013
32
22 nov. 2009 à 22:27
22 nov. 2009 à 22:27
combofix na pas était supprimer verni29
blood404
Messages postés
703
Date d'inscription
mardi 20 octobre 2009
Statut
Membre
Dernière intervention
1 juillet 2013
32
23 nov. 2009 à 10:15
23 nov. 2009 à 10:15
tes sure??
verni29
Messages postés
6699
Date d'inscription
dimanche 6 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
26 décembre 2016
180
17 nov. 2009 à 20:36
17 nov. 2009 à 20:36
Bonjour,
Tu vas télécharger ComBoFix et enregistre le sur ton bureau ( important pour la suite )
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
# Désactive les protections résidentes de ton ordinateur ( antivirus, antispyware et parefeu )
# Branche tes différents supports amovibles ( clés USB, disque dur externe ) sans les ouvrir.
# Lance Combofix.exe et suis les invites.
# Il te sera demandé d’installer la console de récupération.
Important. Fais le absolument.
Il est possible que ComBoFix redémarre l’ordinateur pour supprimer certains fichiers.
# Une fois le scan fini, un rapport va apparaitre.
Copie/colle ce rapport dans ta prochaine réponse.
Note : Si tu ne le trouves pas, il est à C:\ComboFix.txt.
N'hésite pas à poser des questions si tu as des difficultés.
A+
Tu vas télécharger ComBoFix et enregistre le sur ton bureau ( important pour la suite )
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
# Désactive les protections résidentes de ton ordinateur ( antivirus, antispyware et parefeu )
# Branche tes différents supports amovibles ( clés USB, disque dur externe ) sans les ouvrir.
# Lance Combofix.exe et suis les invites.
# Il te sera demandé d’installer la console de récupération.
Important. Fais le absolument.
Il est possible que ComBoFix redémarre l’ordinateur pour supprimer certains fichiers.
# Une fois le scan fini, un rapport va apparaitre.
Copie/colle ce rapport dans ta prochaine réponse.
Note : Si tu ne le trouves pas, il est à C:\ComboFix.txt.
N'hésite pas à poser des questions si tu as des difficultés.
A+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
turkishman
Messages postés
364
Date d'inscription
dimanche 2 septembre 2007
Statut
Membre
Dernière intervention
12 septembre 2010
42
17 nov. 2009 à 20:44
17 nov. 2009 à 20:44
salut ,
vas dans :
Démarrer-->executer-->msconfig
Dans l' onglet démarrage , choisis les programmes au démarrage ( décoche sécuritytool )
J'espère t' avoir aider
vas dans :
Démarrer-->executer-->msconfig
Dans l' onglet démarrage , choisis les programmes au démarrage ( décoche sécuritytool )
J'espère t' avoir aider
marie4409
Messages postés
23
Date d'inscription
mardi 17 novembre 2009
Statut
Membre
Dernière intervention
22 novembre 2009
17 nov. 2009 à 21:00
17 nov. 2009 à 21:00
Merci pour vos réponses rapides.
-> turkishman: pour avoir lu les posts de personnes ayant rencontré le même problème, je pense que ta solution n'éradique pas le virus, mais le "désactive" seulement. Je vais suivre la procédure suggérée par verni29. Ne m'en veux pas.
-> verni29: je vais essayer de suivre ta procédure. Si je rencontre des problèmes, je ne manquerai pas de te demander des précisions dans les étapes
@+
-> turkishman: pour avoir lu les posts de personnes ayant rencontré le même problème, je pense que ta solution n'éradique pas le virus, mais le "désactive" seulement. Je vais suivre la procédure suggérée par verni29. Ne m'en veux pas.
-> verni29: je vais essayer de suivre ta procédure. Si je rencontre des problèmes, je ne manquerai pas de te demander des précisions dans les étapes
@+
marie4409
Messages postés
23
Date d'inscription
mardi 17 novembre 2009
Statut
Membre
Dernière intervention
22 novembre 2009
17 nov. 2009 à 21:28
17 nov. 2009 à 21:28
Verni29,
J'ai bien téléchargé Combofix sur le bureau. Dès que je le lance, une petite fenêtre s'ouvre avec des barres verticales (comme celles d'évolution d'un téléchargement) puis tout disparait et je ne peux pas valider l'installation de la console de récupération comme tu le suggérais. J'ai été voir sur le disque dur, il n'y a pas de fichier CombiFix.txt, comme si le virus avait bloqué le lancement de Combofix.
As-tu une autre solution ?
J'ai bien téléchargé Combofix sur le bureau. Dès que je le lance, une petite fenêtre s'ouvre avec des barres verticales (comme celles d'évolution d'un téléchargement) puis tout disparait et je ne peux pas valider l'installation de la console de récupération comme tu le suggérais. J'ai été voir sur le disque dur, il n'y a pas de fichier CombiFix.txt, comme si le virus avait bloqué le lancement de Combofix.
As-tu une autre solution ?
verni29
Messages postés
6699
Date d'inscription
dimanche 6 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
26 décembre 2016
180
17 nov. 2009 à 21:30
17 nov. 2009 à 21:30
OK,
Le virus bloque l'outil pour l'instant.
Commence par ceci.
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre le sur ton Bureau.
http://images.malwareremoval.com/random/RSIT.exe
# Double-clique sur " RSIT.exe " pour le lancer .
( Si sous Vista : Click droit sur le fichier et choisir exécuter en tant qu'administrateur )
# dans la fenêtre qui va s’ouvrir choisis 1 month pour l'option "List files/folders created ...".
# clique ensuite sur " Continue " pour lancer l'analyse ...
Si la dernière version de HijackThis n'est pas trouvée sur ton PC, RSIT la téléchargera et te demandera d'accepter la licence.
Attends jusqu’à la fin de l’analyse. deux rapports vont être crées.
# Poste en deux messages le contenu de " log.txt ", et de " info.txt " ( dans la barre des tâches).
Note : Si tu ne les trouves pas,les rapports sont sauvegardés dans le dossier C:\rsit.
A+
Le virus bloque l'outil pour l'instant.
Commence par ceci.
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre le sur ton Bureau.
http://images.malwareremoval.com/random/RSIT.exe
# Double-clique sur " RSIT.exe " pour le lancer .
( Si sous Vista : Click droit sur le fichier et choisir exécuter en tant qu'administrateur )
# dans la fenêtre qui va s’ouvrir choisis 1 month pour l'option "List files/folders created ...".
# clique ensuite sur " Continue " pour lancer l'analyse ...
Si la dernière version de HijackThis n'est pas trouvée sur ton PC, RSIT la téléchargera et te demandera d'accepter la licence.
Attends jusqu’à la fin de l’analyse. deux rapports vont être crées.
# Poste en deux messages le contenu de " log.txt ", et de " info.txt " ( dans la barre des tâches).
Note : Si tu ne les trouves pas,les rapports sont sauvegardés dans le dossier C:\rsit.
A+
marie4409
Messages postés
23
Date d'inscription
mardi 17 novembre 2009
Statut
Membre
Dernière intervention
22 novembre 2009
17 nov. 2009 à 21:42
17 nov. 2009 à 21:42
Merci de ta rapidité à me répondre.
Malheureusement, j'ai toujours le même problème: au lancement de RSIT, une fenêtre s'ouvre puis se referme immédiatement (j'ai à peine le temps de voir que je dois cliquer sur une parmi deux "touches", dont une se nomme "continue") et je n'ai pas de fichier de résultat.
J'ai l'impression que j'ai chopé un bon virus. Une autre solution ?
Malheureusement, j'ai toujours le même problème: au lancement de RSIT, une fenêtre s'ouvre puis se referme immédiatement (j'ai à peine le temps de voir que je dois cliquer sur une parmi deux "touches", dont une se nomme "continue") et je n'ai pas de fichier de résultat.
J'ai l'impression que j'ai chopé un bon virus. Une autre solution ?
verni29
Messages postés
6699
Date d'inscription
dimanche 6 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
26 décembre 2016
180
17 nov. 2009 à 21:44
17 nov. 2009 à 21:44
Bon, ne désepérons pas.
1/ Télécharge rkill de Grinler sur ton Bureau (et pas ailleurs).
https://download.bleepingcomputer.com/grinler/rkill.exe
/!\ Désactive tes applications antivirus et anti-spyware, en général via un clic droit sur l'icône de la Zone de notification. Sinon, elles risquent d'interférer avec cet outil./!\
* Double-clique sur le fichier rkill sur ton Bureau afin de lancer l'outil.
( Pour les utilisateurs de Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" ).
* Une fenêtre à fond noir va apparaître brièvement, puis disparaître.
Si rien ne se passe, dis le moi avant de passer à la suite.
2/ Tu télécharges MalwareBytes.
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Tu l'installes. Choisis les options par défaut.
# A la fin de l’installation, il te sera demandé de mettre à jour MalwareBytes et de l’éxecuter .
# Accepte. Après la, mise à jour, le logiciel va s’ouvrir.
# Dans l’onglet Recherche, sélectionne Exécuter un examen complet.
# Clique sur recherche. Tu ne sélectionnes que les disques durs de l’ordinateur.
# Clique sur lancer l’examen.
# A la fin de la recherche, comme il est demandé, clique sur afficher les résultats.
# Si des infections sont trouvées, clique sur Supprimer la sélection.
Tu postes le rapport dans ton prochain message.
Si tu ne retrouves pas le rapport, ouvre MalwareBytes et regarde dans l’onglet Rapport/logs. Il y est. Clique dessus et choisir ouvrir.
A+
1/ Télécharge rkill de Grinler sur ton Bureau (et pas ailleurs).
https://download.bleepingcomputer.com/grinler/rkill.exe
/!\ Désactive tes applications antivirus et anti-spyware, en général via un clic droit sur l'icône de la Zone de notification. Sinon, elles risquent d'interférer avec cet outil./!\
* Double-clique sur le fichier rkill sur ton Bureau afin de lancer l'outil.
( Pour les utilisateurs de Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" ).
* Une fenêtre à fond noir va apparaître brièvement, puis disparaître.
Si rien ne se passe, dis le moi avant de passer à la suite.
2/ Tu télécharges MalwareBytes.
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Tu l'installes. Choisis les options par défaut.
# A la fin de l’installation, il te sera demandé de mettre à jour MalwareBytes et de l’éxecuter .
# Accepte. Après la, mise à jour, le logiciel va s’ouvrir.
# Dans l’onglet Recherche, sélectionne Exécuter un examen complet.
# Clique sur recherche. Tu ne sélectionnes que les disques durs de l’ordinateur.
# Clique sur lancer l’examen.
# A la fin de la recherche, comme il est demandé, clique sur afficher les résultats.
# Si des infections sont trouvées, clique sur Supprimer la sélection.
Tu postes le rapport dans ton prochain message.
Si tu ne retrouves pas le rapport, ouvre MalwareBytes et regarde dans l’onglet Rapport/logs. Il y est. Clique dessus et choisir ouvrir.
A+
marie4409
Messages postés
23
Date d'inscription
mardi 17 novembre 2009
Statut
Membre
Dernière intervention
22 novembre 2009
17 nov. 2009 à 21:48
17 nov. 2009 à 21:48
Au lancement de rkill, une fenêtre est apparue brièvement puis à disparu. Un fichier nommé pev est maintenant présent sur le bureau.
Dois-je passer à l'étape de téléchargement de MalwareBytes ?
Dois-je passer à l'étape de téléchargement de MalwareBytes ?
verni29
Messages postés
6699
Date d'inscription
dimanche 6 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
26 décembre 2016
180
17 nov. 2009 à 21:50
17 nov. 2009 à 21:50
Oui et surtout ne redémarre pas le PC
A+
A+
marie4409
Messages postés
23
Date d'inscription
mardi 17 novembre 2009
Statut
Membre
Dernière intervention
22 novembre 2009
17 nov. 2009 à 21:57
17 nov. 2009 à 21:57
même problème au lancement de MalwareBytes (fichier mbam-setup.exe): rien ne se passe et une fenêtre Securitytool apparait.
@+
@+
verni29
Messages postés
6699
Date d'inscription
dimanche 6 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
26 décembre 2016
180
17 nov. 2009 à 22:03
17 nov. 2009 à 22:03
Télécharge ce fichier :
http://mbam.malwarebytes.org/program/random.php
Copie le fichier dans C:\program files\Malwarebytes' Anti-Malware\
Double clique sur ce fichier ( c'est un fichier au nom aléatoire ).
Il devrait ouvrir malwarebytes puis suit les indications du post sur malwarebytes.
A+
http://mbam.malwarebytes.org/program/random.php
Copie le fichier dans C:\program files\Malwarebytes' Anti-Malware\
Double clique sur ce fichier ( c'est un fichier au nom aléatoire ).
Il devrait ouvrir malwarebytes puis suit les indications du post sur malwarebytes.
A+
marie4409
Messages postés
23
Date d'inscription
mardi 17 novembre 2009
Statut
Membre
Dernière intervention
22 novembre 2009
17 nov. 2009 à 22:08
17 nov. 2009 à 22:08
Je n'ai pas de répertoire Malwarebytes' Anti-Malware\ dans C:\program files\
Faut-il que je le créé "manuellement" ?
Faut-il que je le créé "manuellement" ?
verni29
Messages postés
6699
Date d'inscription
dimanche 6 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
26 décembre 2016
180
17 nov. 2009 à 22:16
17 nov. 2009 à 22:16
Non, Malwarebytes ne s'était pas installé.
1/ Désinstalle ComboFix.
Pour cela :
démarrer --> exécuter --> tape : ComboFix /uninstall
2/ Retélécharge Combofix mais tu vas le renommer au téléchargement.
Suis les consignes du post suivant :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
A+
1/ Désinstalle ComboFix.
Pour cela :
démarrer --> exécuter --> tape : ComboFix /uninstall
2/ Retélécharge Combofix mais tu vas le renommer au téléchargement.
Suis les consignes du post suivant :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
A+
marie4409
Messages postés
23
Date d'inscription
mardi 17 novembre 2009
Statut
Membre
Dernière intervention
22 novembre 2009
17 nov. 2009 à 22:46
17 nov. 2009 à 22:46
J'ai voulu désinstaller Combofix mais j'ai eu le message suivant "Windows ne trouve pas Combofix,....."
J'ai ensuite suivi la procédure pour le re-télécharger en le renommant. Aucun souci.
Quand j'ai lancé le programme, même résultat qu'au début: une fenêtre avec des barbules s'ouvre rapidement et se referme aussitôt.
Je commence vraiment à désespérer.
En tout cas, merci encore pour ton aide.
Je vais arrêter là pour ce soir.
Je repasserai demain voir si tu me suggères autre chose.
Bonne nuit
J'ai ensuite suivi la procédure pour le re-télécharger en le renommant. Aucun souci.
Quand j'ai lancé le programme, même résultat qu'au début: une fenêtre avec des barbules s'ouvre rapidement et se referme aussitôt.
Je commence vraiment à désespérer.
En tout cas, merci encore pour ton aide.
Je vais arrêter là pour ce soir.
Je repasserai demain voir si tu me suggères autre chose.
Bonne nuit
verni29
Messages postés
6699
Date d'inscription
dimanche 6 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
26 décembre 2016
180
17 nov. 2009 à 22:51
17 nov. 2009 à 22:51
Re,
C'est un virus assez virulent et bloque pas mal de logiciels de désinfection.
Télécharge DDS de sUBs et sauvegarde-le sur ton bureau.
https://download.bleepingcomputer.com/sUBs/dds.scr
* Désactive tout script bloquant, tel q'un antivirus, un logiciel comme ad-block, noscript etc.
* Double-clique sur dds.scr pour lancer l'outil. Ne double clique qu'une seule fois dessus.
* Une fois le scan fini, un document texte, DDS.txt, va s'ouvrir .
* Sauvegarde les deux rapports sur ton bureau et poste les deux rapports.
A+
C'est un virus assez virulent et bloque pas mal de logiciels de désinfection.
Télécharge DDS de sUBs et sauvegarde-le sur ton bureau.
https://download.bleepingcomputer.com/sUBs/dds.scr
* Désactive tout script bloquant, tel q'un antivirus, un logiciel comme ad-block, noscript etc.
* Double-clique sur dds.scr pour lancer l'outil. Ne double clique qu'une seule fois dessus.
* Une fois le scan fini, un document texte, DDS.txt, va s'ouvrir .
* Sauvegarde les deux rapports sur ton bureau et poste les deux rapports.
A+
Outil de sécurité est un drôle de faux virus spyware. vous pouvez suivre ce tutoriel de déménagements qui vous montrera comment faire pour supprimer le virus outil de sécurité de votre ordinateur
http://www.darfuns.com/spyware-removal/security-tool-virus/
http://www.darfuns.com/spyware-removal/security-tool-virus/
marie4409
Messages postés
23
Date d'inscription
mardi 17 novembre 2009
Statut
Membre
Dernière intervention
22 novembre 2009
18 nov. 2009 à 08:01
18 nov. 2009 à 08:01
->Noni, merci de t'intéresser à mon cas qui devient de plus en plus désespéré. Mais le site vers lequel tu m'envoies est écrit dans une langue "que j'connais bien" :-( Je préfère suivre les indications "pas à pas" de verni29, même si c'est sans résultat pour l'instant.
-> Verni 29: au lancement de dds (bien sur après avoir désactivé bitdefender. Par contre je ne peux pas controler que le pare-feu windows est désactivé. Dès que j'essaie de le faire, Securitytool ouvre une fenetre d'alerte), une fenêtre noire s'est brièvement ouverte puis refermée aussitôt et aucun document texte ne s'est ouvert.
On est parti pour essayer tous les logiciels de désinfection à ce rythme là ;-)
(Un peu d'humour ne nuit pas à la décontamination... enfin j'espère car c'est tout ce qui me laisse un soupçon d'espoir en ce moment)
@+
-> Verni 29: au lancement de dds (bien sur après avoir désactivé bitdefender. Par contre je ne peux pas controler que le pare-feu windows est désactivé. Dès que j'essaie de le faire, Securitytool ouvre une fenetre d'alerte), une fenêtre noire s'est brièvement ouverte puis refermée aussitôt et aucun document texte ne s'est ouvert.
On est parti pour essayer tous les logiciels de désinfection à ce rythme là ;-)
(Un peu d'humour ne nuit pas à la décontamination... enfin j'espère car c'est tout ce qui me laisse un soupçon d'espoir en ce moment)
@+