Security Tool, au secours !!!
Résolu
chouros
Messages postés
30
Date d'inscription
Statut
Membre
Dernière intervention
-
moment de grace Messages postés 29042 Date d'inscription Statut Contributeur sécurité Dernière intervention -
moment de grace Messages postés 29042 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour, mon ordi s est fait veroler par security tool. Cela fait 3 jours que j essaie de le supprimer en vain. J ai bien lu tous les topics concernant cette s...perie mais force est de constater que par rapport a mon cas je n ai pas encore trouve la solution qui puisse maider de facon significative.
Concretement je ne peux plus :
- Demarrer en mode sans echec, avec prise en charge de reseau ou non,
- Avoir au demarrage acces a l invit de commande en ms-dos,
- lire un cd, dvd,
- lire quoique ce soit via mes port usb,
- Avoir acces a internet,
- Avoir acces au gestionnaire des taches via ctrl+alt+supp,
- lancer une commande via le menu executer lorsque je suis sur le bureau (en mode normal je rappelle ),
- Faire fonctionner avast qui est totalement desactive
C est a peu pres tout. Je precise que je suis sur XP. J ai un anti-spy qui s appelle a-squarred. Je peux lancer un scan avec et il me detecte a chaque fois deux troyens qui reviennent a chaque scan en depit du fait que je les ai effaces.
Bref, en depit de mes relatives competences en informatique, pour le coup je suis depasse et je souhaiterais un coup de main.
Merci d avance
Concretement je ne peux plus :
- Demarrer en mode sans echec, avec prise en charge de reseau ou non,
- Avoir au demarrage acces a l invit de commande en ms-dos,
- lire un cd, dvd,
- lire quoique ce soit via mes port usb,
- Avoir acces a internet,
- Avoir acces au gestionnaire des taches via ctrl+alt+supp,
- lancer une commande via le menu executer lorsque je suis sur le bureau (en mode normal je rappelle ),
- Faire fonctionner avast qui est totalement desactive
C est a peu pres tout. Je precise que je suis sur XP. J ai un anti-spy qui s appelle a-squarred. Je peux lancer un scan avec et il me detecte a chaque fois deux troyens qui reviennent a chaque scan en depit du fait que je les ai effaces.
Bref, en depit de mes relatives competences en informatique, pour le coup je suis depasse et je souhaiterais un coup de main.
Merci d avance
A voir également:
- Security Tool, au secours !!!
- Hp usb disk storage format tool - Télécharger - Stockage
- Ds3 tool - Télécharger - Émulation
- Microsoft security essentials - Télécharger - Antivirus & Antimalwares
- Media creation tool - Télécharger - Systèmes d'exploitation
- Windows usb/dvd download tool - Télécharger - Systèmes d'exploitation
7 réponses
bonjour
on va garder de ce que tu dis le redemarrage en mode sans échec avec prise en charge réseau
donc
redemarres ainsi
puis
Télécharge rkill
Enregistre-le sur ton Bureau
Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)
Un bref écran noir t'indiquera que le tool s'est correctement exécuter, s'il ne lance pas
change de lien de téléchargement en utilisant le suivant à partir d'ici:
https://download.bleepingcomputer.com/grinler/rkill.exe https://download.bleepingcomputer.com/grinler/rkill.exe
Rkill COM: Rkill COM:
https://download.bleepingcomputer.com/grinler/rkill.com https://download.bleepingcomputer.com/grinler/rkill.com
Rkill SCR: Rkill RCS:
https://download.bleepingcomputer.com/grinler/rkill.scr https://download.bleepingcomputer.com/grinler/rkill.scr
Rkill PIF: Rkill PIF:
http://download.bleepingcomputer.com/grinler/rkill.pif
http://download.bleepingcomputer.com/grinler/rkill.pif
une fois qu'il aura terminé lance
Téléchargez MalwareByte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
Je cherche beaucoup...et maintenant je trouve !
(sourire)
on va garder de ce que tu dis le redemarrage en mode sans échec avec prise en charge réseau
donc
redemarres ainsi
puis
Télécharge rkill
Enregistre-le sur ton Bureau
Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)
Un bref écran noir t'indiquera que le tool s'est correctement exécuter, s'il ne lance pas
change de lien de téléchargement en utilisant le suivant à partir d'ici:
https://download.bleepingcomputer.com/grinler/rkill.exe https://download.bleepingcomputer.com/grinler/rkill.exe
Rkill COM: Rkill COM:
https://download.bleepingcomputer.com/grinler/rkill.com https://download.bleepingcomputer.com/grinler/rkill.com
Rkill SCR: Rkill RCS:
https://download.bleepingcomputer.com/grinler/rkill.scr https://download.bleepingcomputer.com/grinler/rkill.scr
Rkill PIF: Rkill PIF:
http://download.bleepingcomputer.com/grinler/rkill.pif
http://download.bleepingcomputer.com/grinler/rkill.pif
une fois qu'il aura terminé lance
Téléchargez MalwareByte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
Je cherche beaucoup...et maintenant je trouve !
(sourire)
bon, concrètement as tu acces à ton pc et peux tu en passant par une cle usb y copier des outils ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
eventuellement utiliser le cd de windows et booter dessus pour une réparation, juste histoire d'arriver jusqu'au bureau (ou ailleurs)
j ai rachete un cd de xp mais impossible de rebooter. Pareillement, j essaie d activer la restauration du systeme via le menu demarrer / accesoires / systeme mais quand je lance il me lance le browser pour retrouver le .exe associe. Qund je vais le rechercher ( dans windows / systeme 32) la fenetre disparait !!! Pas de doute, encore une oeuvre de ce satane virus.
En revanche je peux arriver au mode sans echec normal ( la prise en charge du reseau plante constamment) . Je craque !!!!!!!!!
En revanche je peux arriver au mode sans echec normal ( la prise en charge du reseau plante constamment) . Je craque !!!!!!!!!
En revanche je peux arriver au mode sans echec normal
maintenant peux tu utiliser une clé usb ?
maintenant peux tu utiliser une clé usb ?
En revanche, en bidouillant hier soir, j ai pu ravoir acces a ma console ms-dos via le mode normal. J ai pu donc ravoir acces a regedit et je me suis apercu en faisant une recherche que j avais encore des cles avec security tool que j ai virees. Lors de son invasion, il m avait aussi installe un faux bit defender, et la encore j ai trouve des cles que j ai supprimees, y compris le fameux fichier "979722..exe" dont parlent de nombreux topics. Je precise aussi que j avais auparavant supprime tout les dossiers relatifs a ces deux veroles de mon ordi.
Cependant, malgre toutes ces manip, mon ordi ne fonctionne toujours pas correctement. Explorer.exe ayant ete desactive par administrateur, je dois faire a chaque fois une recherche de fichier se rapportant a l onglet ou l icone sur lequel j ai clique, y compris s il s agit du .exe du programme auquel cas je dois recliquer dessus via l arborescence de recherche. Pareillement pour le mode sans echec, lorsqu il finit de charger, ecran bleu puis il redemarre immediatement.
J ai refait une recherche dans la base de registre, et je confirme que plus aucune cle se rapportant a la denomination "security tool" ou "bit defender" ne s y trouve.
Mon hypothese est qu il existe forcement des fichiers ou des cles de registre bloquant le bon fonctionnement de mon pc, et n ayant pas la meme denomination. En lancant une recherche via la base de registre et via l onglet "rechercher" du menu demarrer ( recherche libre de fichiers et dossiers avec pour seul critere les creations etant survenues durant la date de l apparition du virus), j ai des doutes sur 4 fichiers que je n ose supprimer quand je le peux de peur de faire une enorme et irremediable boulette :
- J ai une cle de registre de ce type : "C:\ program files\Alwil software\Avast5\avast ui.exe""/.1" Inutile de rappeler que mon antivirus est bloque, je ne sais si ce .exe en est a l origine. De memoire ( car je ne suis pas a cote de mon ordi actuellement), j ai un second repertoire Avast nomme avast.ui situe dans les applications de mon admin ( c:/ documents and settings/etc.) et juste a cote d un autre repertoire avast,
- Une autre : c:\recycler\SSSS-1-5-21-116681496-415476185-911409101-523\vhg32.exe,explorer.exe,C:\documents and settings \ admin \ csrss.exe Bizarre cette cle, elle affecte justement explorer et elle est reliee a "csrss"...c est moi, ou si j inverse deux lettres, ca fait crs ss ?
- En consultant ce fameux csrss.exe dans mon ordi, il est impossible a supprimer, renommer, deplacer, etc car en cours d execution, laquelle je ne peux terminer puisque pas d acces au gestionnaire des taches desactive par l administrateur. Ce fichier a ete cree quelques jours avant l apparition du virus et le dernier acces date d aujourd hui,
- L historique des evenements apparus en meme temps que ce satane virus m indique a peu pres au meme moment ou les evenements se sont declenches la creation du fichier suivant : {798852EC-814C-4B80-ABC6-26AB364B45EB}.suspic bizarre aussi ce nom de fichier ".suspic" pour suspicieux ? Toujours est-il que c est le meme tarif que csrss.exe, impossible de faire quoique ce soit, i est en cours d utilisation.
Aussi mes pistes pour virer ce ...domise de sa maman ( restons polis ^_^ ) sont les sont les suivantes :
- reactiver le gestionnaire des taches via la commande ms-dos par exemple,
- reactiver la lecture des CD/DVD car j ai grave antivir,
- reactiver explorer.exe
- trouver les cles de registre qui bloque l acces auX modeS sans echec car je sais qu elles existent
Je suis preneur de toute autre suggestion en la matiere.
Merci encore d avance pour votre aide