Infection security tool

Fermé
Muni Messages postés 23 Date d'inscription dimanche 29 novembre 2009 Statut Membre Dernière intervention 1 décembre 2009 - 29 nov. 2009 à 21:22
Muni Messages postés 23 Date d'inscription dimanche 29 novembre 2009 Statut Membre Dernière intervention 1 décembre 2009 - 1 déc. 2009 à 16:42
Bonjour,
Mon ordi a été infecté par security tool. Je voudrai avoir les solutions possibles pour le supprimer.
De plus j'ai teléchargé spybot et malwarebytes, mais impossiblité de les installer meme en mode sans échec.
Merci
A voir également:

26 réponses

anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
29 nov. 2009 à 21:29
Bonjour,


Peux-tu utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :

• Télécharge ZHPDiag
• Laisse toi guider lors de l'installation
• Il se lancera automatiquement à la fin de l'installation
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
• Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum

0
Muni Messages postés 23 Date d'inscription dimanche 29 novembre 2009 Statut Membre Dernière intervention 1 décembre 2009 3
29 nov. 2009 à 21:32
Merci pour ta réactivité, j'ai essayer de lancer l'installation mais rien absolument rien ne se passe.
Je vais passer en mode sans echec voir.
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
29 nov. 2009 à 21:33
D'accord, tiens moi au courant.
Sinon on fera autrement ;)

0
Muni Messages postés 23 Date d'inscription dimanche 29 novembre 2009 Statut Membre Dernière intervention 1 décembre 2009 3
29 nov. 2009 à 22:11
jai terminé mais comment je fais pour heberger le rapport ici?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Muni Messages postés 23 Date d'inscription dimanche 29 novembre 2009 Statut Membre Dernière intervention 1 décembre 2009 3
29 nov. 2009 à 22:15
Désolé j'ai compris now.Je vais en mode sans échec je met le fichier en text et je te le met sur cijoint. A TOUT DE SUITE
0
Muni Messages postés 23 Date d'inscription dimanche 29 novembre 2009 Statut Membre Dernière intervention 1 décembre 2009 3
29 nov. 2009 à 22:29
VOILA VOICI LE LIEN http://www.cijoint.fr/cjlink.php?file=cj200911/cijR6vbW3K.txt
0
Muni Messages postés 23 Date d'inscription dimanche 29 novembre 2009 Statut Membre Dernière intervention 1 décembre 2009 3
30 nov. 2009 à 00:03
c'est bon j'ai pu supprimer avec malwarebyte.
THNX
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
30 nov. 2009 à 00:17
La désinfection n'est pas terminée : poste le rapport de MalwareBytes stp (tu le retrouveras dans l'onglet "Rapports/logs")

0
Muni Messages postés 23 Date d'inscription dimanche 29 novembre 2009 Statut Membre Dernière intervention 1 décembre 2009 3
30 nov. 2009 à 00:23
VOICI LE RAPPORT

Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2551
Windows 6.1.7600 (Safe Mode)

29/11/2009 23:36:01
mbam-log-2009-11-29 (23-36-01).txt

Type de recherche: Examen rapide
Eléments examinés: 77155
Temps écoulé: 2 minute(s), 13 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\kt_bho.KettleBho (Trojan.BHO) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\71415523 (Rogue.Multiple.H) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
C:\ProgramData\71415523 (Rogue.Multiple.H) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\ProgramData\71415523\71415523.exe (Rogue.Multiple.H) -> Quarantined and deleted successfully.
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
30 nov. 2009 à 01:02
Ok, poste un nouveau rapport ZHPDiag stp

0
Muni Messages postés 23 Date d'inscription dimanche 29 novembre 2009 Statut Membre Dernière intervention 1 décembre 2009 3
30 nov. 2009 à 01:33
Je suis entrain de faire un dernier scan general et je te pose le rapport dès la fin de l'analyse.A tout de suite.
0
Muni Messages postés 23 Date d'inscription dimanche 29 novembre 2009 Statut Membre Dernière intervention 1 décembre 2009 3
30 nov. 2009 à 02:08
Voici le rapport:

Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2551
Windows 6.1.7600

30/11/2009 02:07:14
mbam-log-2009-11-30 (02-07-14).txt

Type de recherche: Examen complet (C:\|D:\|E:\|F:\|)
Eléments examinés: 191209
Temps écoulé: 36 minute(s), 0 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
30 nov. 2009 à 03:53
J'attends le rapport de ZHPDiag ;)

0
Muni Messages postés 23 Date d'inscription dimanche 29 novembre 2009 Statut Membre Dernière intervention 1 décembre 2009 3
30 nov. 2009 à 17:11
jarrive pa à poster le rapport...je t'envoi un mail?
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
30 nov. 2009 à 17:27
Héberge le sur ci-joint comme le précédent stp

0
Muni Messages postés 23 Date d'inscription dimanche 29 novembre 2009 Statut Membre Dernière intervention 1 décembre 2009 3
30 nov. 2009 à 18:44
Voilà le lien

http://www.cijoint.fr/cjlink.php?file=cj200911/cijFFfcpsx.txt
0
Bonsoir,

Je me permets de poster ici car j'ai eu le même souci avec ce logiciel espion. Je me suis fais avoir en acceptant puis très vite j'ai compris mais il était trop tard ! J'ai résolu une partie du problème en exécutant Rkill puisque le logo dans la barre d'outils en bas à droite a disparu et je n'ai plus de message. L'accès au bureau est revenu (avant c'était écran blanc) mais le fond reste toujours blanc. Comment être sûr security tool soit bien parti ? J'ai commencé un scan avec spybot depuis plus d'une heure mais il n'a pas l'air d'avoir fini, y a-t-il une solution plus rapide ? Merci d'avance, les conseils que j'ai pu lire avant que je me lance pour écrire m'ont déjà bien aidé.

Beeze
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
1 déc. 2009 à 03:52
Muni :

• Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
• Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
• Copie/colle les lignes suivantes et place les dans ZHPFix :

O2 - BHO: Partner BHO Class - {83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} - C:\ProgramData\Partner\Partner.dll

• Clique sur « Tous », puis sur « Nettoyer »
• Copie/colle la totalité du rapport dans ta prochaine réponse


Beeze :

Merci d'ouvrir ton propre sujet (pour ça, clique ici)

0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
1 déc. 2009 à 05:35
Bonjour a vous

si je peux me permettre malwarebyte n'est pas a jour

Malwarebytes' Anti-Malware 1.40

@+
0
Muni Messages postés 23 Date d'inscription dimanche 29 novembre 2009 Statut Membre Dernière intervention 1 décembre 2009 3
1 déc. 2009 à 10:06
anthony5151, j'ai suivi le processus, mais quand je clik sur nettoyer çà me met "impossible de créer le fichier c:/program files\zhpdiag\zhpfixquarantine.text.accès refusé"
0