Security Tool, au secours !!!

Résolu
chouros Messages postés 30 Date d'inscription   Statut Membre Dernière intervention   -  
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour, mon ordi s est fait veroler par security tool. Cela fait 3 jours que j essaie de le supprimer en vain. J ai bien lu tous les topics concernant cette s...perie mais force est de constater que par rapport a mon cas je n ai pas encore trouve la solution qui puisse maider de facon significative.

Concretement je ne peux plus :

- Demarrer en mode sans echec, avec prise en charge de reseau ou non,
- Avoir au demarrage acces a l invit de commande en ms-dos,
- lire un cd, dvd,
- lire quoique ce soit via mes port usb,
- Avoir acces a internet,
- Avoir acces au gestionnaire des taches via ctrl+alt+supp,
- lancer une commande via le menu executer lorsque je suis sur le bureau (en mode normal je rappelle ),
- Faire fonctionner avast qui est totalement desactive

C est a peu pres tout. Je precise que je suis sur XP. J ai un anti-spy qui s appelle a-squarred. Je peux lancer un scan avec et il me detecte a chaque fois deux troyens qui reviennent a chaque scan en depit du fait que je les ai effaces.

Bref, en depit de mes relatives competences en informatique, pour le coup je suis depasse et je souhaiterais un coup de main.

Merci d avance
A voir également:

7 réponses

moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
bonjour

on va garder de ce que tu dis le redemarrage en mode sans échec avec prise en charge réseau

donc

redemarres ainsi

puis

Télécharge rkill

Enregistre-le sur ton Bureau
Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)
Un bref écran noir t'indiquera que le tool s'est correctement exécuter, s'il ne lance pas
change de lien de téléchargement en utilisant le suivant à partir d'ici:
https://download.bleepingcomputer.com/grinler/rkill.exe https://download.bleepingcomputer.com/grinler/rkill.exe

Rkill COM: Rkill COM:
https://download.bleepingcomputer.com/grinler/rkill.com https://download.bleepingcomputer.com/grinler/rkill.com

Rkill SCR: Rkill RCS:
https://download.bleepingcomputer.com/grinler/rkill.scr https://download.bleepingcomputer.com/grinler/rkill.scr

Rkill PIF: Rkill PIF:
http://download.bleepingcomputer.com/grinler/rkill.pif
http://download.bleepingcomputer.com/grinler/rkill.pif

une fois qu'il aura terminé lance


Téléchargez MalwareByte's Anti-Malware

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam


Je cherche beaucoup...et maintenant je trouve !
(sourire)
1
chouros Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
 
Merci tout dabord de ta reponse, mais je crois que tu as mal compris : je n ai plus acces au mode sans echec, ni a internet, ni tout ce que j ai detaille dans la liste ( relis mon message). Donc l aide que tu me conseilles, je ne peux la mettre en pratique, sinon j aurais deja vire cette cochonnerie depuis bien longtemps.

En revanche, en bidouillant hier soir, j ai pu ravoir acces a ma console ms-dos via le mode normal. J ai pu donc ravoir acces a regedit et je me suis apercu en faisant une recherche que j avais encore des cles avec security tool que j ai virees. Lors de son invasion, il m avait aussi installe un faux bit defender, et la encore j ai trouve des cles que j ai supprimees, y compris le fameux fichier "979722..exe" dont parlent de nombreux topics. Je precise aussi que j avais auparavant supprime tout les dossiers relatifs a ces deux veroles de mon ordi.

Cependant, malgre toutes ces manip, mon ordi ne fonctionne toujours pas correctement. Explorer.exe ayant ete desactive par administrateur, je dois faire a chaque fois une recherche de fichier se rapportant a l onglet ou l icone sur lequel j ai clique, y compris s il s agit du .exe du programme auquel cas je dois recliquer dessus via l arborescence de recherche. Pareillement pour le mode sans echec, lorsqu il finit de charger, ecran bleu puis il redemarre immediatement.

J ai refait une recherche dans la base de registre, et je confirme que plus aucune cle se rapportant a la denomination "security tool" ou "bit defender" ne s y trouve.

Mon hypothese est qu il existe forcement des fichiers ou des cles de registre bloquant le bon fonctionnement de mon pc, et n ayant pas la meme denomination. En lancant une recherche via la base de registre et via l onglet "rechercher" du menu demarrer ( recherche libre de fichiers et dossiers avec pour seul critere les creations etant survenues durant la date de l apparition du virus), j ai des doutes sur 4 fichiers que je n ose supprimer quand je le peux de peur de faire une enorme et irremediable boulette :

- J ai une cle de registre de ce type : "C:\ program files\Alwil software\Avast5\avast ui.exe""/.1" Inutile de rappeler que mon antivirus est bloque, je ne sais si ce .exe en est a l origine. De memoire ( car je ne suis pas a cote de mon ordi actuellement), j ai un second repertoire Avast nomme avast.ui situe dans les applications de mon admin ( c:/ documents and settings/etc.) et juste a cote d un autre repertoire avast,

- Une autre : c:\recycler\SSSS-1-5-21-116681496-415476185-911409101-523\vhg32.exe,explorer.exe,C:\documents and settings \ admin \ csrss.exe Bizarre cette cle, elle affecte justement explorer et elle est reliee a "csrss"...c est moi, ou si j inverse deux lettres, ca fait crs ss ?

- En consultant ce fameux csrss.exe dans mon ordi, il est impossible a supprimer, renommer, deplacer, etc car en cours d execution, laquelle je ne peux terminer puisque pas d acces au gestionnaire des taches desactive par l administrateur. Ce fichier a ete cree quelques jours avant l apparition du virus et le dernier acces date d aujourd hui,

- L historique des evenements apparus en meme temps que ce satane virus m indique a peu pres au meme moment ou les evenements se sont declenches la creation du fichier suivant : {798852EC-814C-4B80-ABC6-26AB364B45EB}.suspic bizarre aussi ce nom de fichier ".suspic" pour suspicieux ? Toujours est-il que c est le meme tarif que csrss.exe, impossible de faire quoique ce soit, i est en cours d utilisation.

Aussi mes pistes pour virer ce ...domise de sa maman ( restons polis ^_^ ) sont les sont les suivantes :

- reactiver le gestionnaire des taches via la commande ms-dos par exemple,

- reactiver la lecture des CD/DVD car j ai grave antivir,

- reactiver explorer.exe

- trouver les cles de registre qui bloque l acces auX modeS sans echec car je sais qu elles existent

Je suis preneur de toute autre suggestion en la matiere.

Merci encore d avance pour votre aide
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
bon, concrètement as tu acces à ton pc et peux tu en passant par une cle usb y copier des outils ?
0
chouros Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
 
Concretement : mon ordi ne peut lire ni cle usb, ni CD le virus a tout desactive. En revanche, j ai desormais acces au gestionnaire des taches que j ai reactive via le registre. Donc si je pouvais faire pareil avec les ports USB et le lecteur de CD ce serait genial
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
j'avoue que ca me dépasse, j'ai crié help chez mes amis...

à suivre bientôt j'espère
0
pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 502
 
Bonjour à vous deux.

Moment de grace as tu pensé au mode sans échec?
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
salut pimprenelle

plus rien ne fonctionne, seules les commandes ms dos
0
pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 502
 
je pensais que ça pouvait marcher il disait qu'il avait desormais acces au gestionnaire des taches
0
chouros Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
 
une petite idee pour virer la ou les cles du registre qui empechent le lancement en mode sans echec ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
eventuellement utiliser le cd de windows et booter dessus pour une réparation, juste histoire d'arriver jusqu'au bureau (ou ailleurs)
0
chouros Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
 
oula ! mon cd de xp est physiquement a 8000 km de chez moi...une autre suggestion ?
0
Utilisateur anonyme
 
Un proche ds son entourage a peut-être un CD XP !?
0
chouros Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
 
j ai rachete un cd de xp mais impossible de rebooter. Pareillement, j essaie d activer la restauration du systeme via le menu demarrer / accesoires / systeme mais quand je lance il me lance le browser pour retrouver le .exe associe. Qund je vais le rechercher ( dans windows / systeme 32) la fenetre disparait !!! Pas de doute, encore une oeuvre de ce satane virus.

En revanche je peux arriver au mode sans echec normal ( la prise en charge du reseau plante constamment) . Je craque !!!!!!!!!
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
En revanche je peux arriver au mode sans echec normal

maintenant peux tu utiliser une clé usb ?
0
chouros Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
 
Non toujours pas. Je me suis finalement résigné à aller chez mon informaticien qui m'a réinstallé mon OS, il n'y avait plus que ça à faire, je commençais à en avoir marre que mon pc soit bancal.

Merci encore pour votre aide

++
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
ok

recu et merci de nous en avoir informé..

bonne continuation
0