Comment desinstaller "security tool"

Résolu/Fermé
moonlight-1577 Messages postés 27 Date d'inscription vendredi 25 septembre 2009 Statut Membre Dernière intervention 9 août 2011 - 30 mars 2010 à 18:10
 matilicious - 30 oct. 2010 à 07:38
slt,il y a plus de 2 mois que j'ai télècharger une version d'essais de "security tool" pour une durée de 30 jours,je l'ai complètement oublié ce qui n'ai pas grave en soi je pense?Mais là il c'est activé en me disant que j'avais 27 virus puis 45,tant dis que mes autres anti-virus n'on rien détectés et son eux même pris pour des virus.Je voudrais le désinstaler mais pas moyen de trouver l'endroit où il se trouve,il n'est pas là où il devrait être normalement,alors je voudrais savoir comment faire car il m'a tout bloqué,j'ai un écran noir,je ne peux plus accedé à internet,alors je vous demande humblement votre aide!!!Merci d'avance ^^!!!
A voir également:

39 réponses

moonlight-1577 Messages postés 27 Date d'inscription vendredi 25 septembre 2009 Statut Membre Dernière intervention 9 août 2011 8
31 mars 2010 à 21:55
ok
2
Utilisateur anonyme
30 mars 2010 à 18:13
Bonjour ces un rogue un faux logiciel de sécurité

plus d'explication

Fais sa Télécharge rkill
https://download.bleepingcomputer.com/grinler/rkill.exe
Enregistre-le sur ton Bureau
Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)
Un bref écran noir t'indiquera que le tool s'est correctement exécuter, s'il ne lance pas
change de lien de téléchargement en utilisant le suivant à partir d'ici:
http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com

une fois qu'il aura terminé


Téléchargez MalwareByte's Anti-Malware

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

PUIS

Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
* Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
* Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
* Poste le contenu de log.txt ainsi que info.txt
( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
1
je n'arive pas a ouvrir malwarebyte pour ouvoir l'installer
0
Bonjour, Moi je peut rien installer security Tool veut pas il m'envoi un message est sa etein le telechargement . Comment faire s'il vou plai!!
0
pareil c la merde ce virus, impossible d'ouvrir quoi que ce soit il bloque tout !!!
0
exact il bloque avira, spy bot, la restauration système, les téléchargements recommandés et même live mail obligé de passer par Zimbra Free
help les pros...je suis bloqué en rééeduc loin de chez moi
j'ose pas voir mes comptes en banque etc...réserver billets .....utiliser CB etc...
0
gik@representa
28 sept. 2010 à 23:30
en fait eteignez lordi, redémarrer avec f8 aplusieurs reprises pour démarrer mode sans échec, puis ds tous les programmes / accessoires / outils systeme / panneau de configuration choisir de restaurer windows a une date ulterieur a votre probleme... j'ai galeré avec les autres techniqques et logiciels de merde alors que seul ca a marché
0
moonlight-1577 Messages postés 27 Date d'inscription vendredi 25 septembre 2009 Statut Membre Dernière intervention 9 août 2011 8
30 mars 2010 à 20:47
merci beaucoup pour ton aide,ça a fonctionné parfaitement ^^!!!
0
Utilisateur anonyme
30 mars 2010 à 20:55
il me faut les rapport car il y a d'autre infection sur ton PC
0
Merci ca marche parfaitement !!
0
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Database version: 4864

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

18/10/2010 00:48:27
mbam-log-2010-10-18 (00-48-27).txt

Scan type: Full scan (C:\|)
Objects scanned: 221488
Time elapsed: 1 hour(s), 23 minute(s), 41 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 1
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 1

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\5688904380 (Rogue.SecurityTool) -> Quarantined and deleted successfully.

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
C:\Documents and Settings\IFERHATEN\Local Settings\Application Data\5688904380.exe (Rogue.SecurityTool) -> Quarantined and deleted successfully.
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
18 oct. 2010 à 00:51
Samir,

Merci de créer votre propre message sur le forum afin d'obtenir une aide personnalisée :

http://sd-1.archive-host.com/...

Crapoulou, Modérateur CCM.
0
moonlight-1577 Messages postés 27 Date d'inscription vendredi 25 septembre 2009 Statut Membre Dernière intervention 9 août 2011 8
30 mars 2010 à 21:17
malwarebytes n'a pas fini et je compte mettre bifender apres pour analyse,mais je dois faire comment une fois fini pour te les envoyer si tu les veux car je n'y comprend rien ^^'?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
30 mars 2010 à 21:19
tu doit finir malwarebyts

et poster le rapport
0
moonlight-1577 Messages postés 27 Date d'inscription vendredi 25 septembre 2009 Statut Membre Dernière intervention 9 août 2011 8
30 mars 2010 à 21:20
ok
0
moonlight-1577 Messages postés 27 Date d'inscription vendredi 25 septembre 2009 Statut Membre Dernière intervention 9 août 2011 8
31 mars 2010 à 19:01
ça a mis plus de 10h(ça c'est terminé à 6h30 ce matin ><')il m'a annoncé 3rogues que j'ai suprimé et la avast est entrain de faire un petit tour à son tour,quand à te poster le resultat,je sais plus où il l'a ranger,j'avais trop envis de dormir ^^',désoler je sais je suis nulle...
0
Utilisateur anonyme
31 mars 2010 à 20:31
mais non tes pas nul

le rapport se trouve dans l'onglet log de malwarebyts

tu peux faire un RSIT comme demandé au message 1
0
moonlight-1577 Messages postés 27 Date d'inscription vendredi 25 septembre 2009 Statut Membre Dernière intervention 9 août 2011 8
31 mars 2010 à 21:38
Malwarebytes' Anti-Malware 1.38
Version de la base de données: 2325
Windows 6.0.6001 Service Pack 1

06/10/2009 21:26:50
mbam-log-2009-10-06 (21-26-50).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 217193
Temps écoulé: 1 hour(s), 8 minute(s), 2 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 11

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Casino Tropez (Adware.Casino) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Casino\casino tropez\_SetupCasino_dc8050[1].exe (Rogue.CasinoTropez) -> Quarantined and deleted successfully.
c:\Users\lilibulle\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\2PV1Q3RV\SetupCasino_356d72[1].exe (Rogue.CasinoTropez) -> Quarantined and deleted successfully.
c:\Users\lilibulle\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\2PV1Q3RV\SetupCasino_dc8050[1].exe (Rogue.CasinoTropez) -> Quarantined and deleted successfully.
c:\Users\lilibulle\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\BNB3CLGT\SetupCasino_282e15[1].exe (Rogue.CasinoTropez) -> Quarantined and deleted successfully.
c:\Users\lilibulle\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\VH1P1ZM9\SetupCasino_8fbc1e[1].exe (Rogue.CasinoTropez) -> Quarantined and deleted successfully.
c:\Users\lilibulle\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\VH1P1ZM9\SetupCasino_a81f85[1].exe (Rogue.CasinoTropez) -> Quarantined and deleted successfully.
c:\Users\lilibulle\AppData\Local\microsoft\Windows\temporary internet files\Low\Content.IE5\7ZH3NT1L\SetupCasino_282e15[1].exe
(Rogue.CasinoTropez) -> Quarantined and deleted successfully.
c:\Users\lilibulle\AppData\Local\microsoft\Windows\temporary internet files\Low\Content.IE5\7ZH3NT1L\SetupCasino_a81f85[1].exe (Rogue.CasinoTropez) -> Quarantined and deleted successfully.
c:\Users\lilibulle\AppData\Local\microsoft\Windows\temporary internet files\Low\Content.IE5\H9INYUB3\SetupCasino_dc8050[1].exe (Rogue.CasinoTropez) -> Quarantined and deleted successfully.
c:\Users\lilibulle\AppData\Local\microsoft\Windows\temporary internet files\Low\Content.IE5\PIDFDQIE\SetupCasino_356d72[1].exe (Rogue.CasinoTropez) -> Quarantined and deleted successfully.
c:\Users\lilibulle\AppData\Local\microsoft\Windows\temporary internet files\Low\Content.IE5\PXD4TD4Q\SetupCasino_8fbc1e[1].exe (Rogue.CasinoTropez) -> Quarantined and deleted successfully.
0
moonlight-1577 Messages postés 27 Date d'inscription vendredi 25 septembre 2009 Statut Membre Dernière intervention 9 août 2011 8
31 mars 2010 à 21:38
j'ai enfin réussi ^^
0
Utilisateur anonyme
31 mars 2010 à 21:41
bon tu a une très ancienne version de malwarebyts

désinstalle la version que tu a de malwarebyts

télécharge et installer la dernière version ici

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

ensuite va dans l'onglet mise a jour de malwarebyts

est clique sur mise a jour

ensuite fais un scan complet
0
moonlight-1577 Messages postés 27 Date d'inscription vendredi 25 septembre 2009 Statut Membre Dernière intervention 9 août 2011 8
1 avril 2010 à 03:21
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Version de la base de données: 3939

Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.18882

01/04/2010 03:10:05
mbam-log-2010-04-01 (03-10-05).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 344176
Temps écoulé: 4 heure(s), 59 minute(s), 41 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
1 avril 2010 à 08:33
plus de security tools ?
0
moonlight-1577 Messages postés 27 Date d'inscription vendredi 25 septembre 2009 Statut Membre Dernière intervention 9 août 2011 8
1 avril 2010 à 14:29
non,je ne trouve rien du tout ^^ ,c'est que ça doit être bon non ?
0
Utilisateur anonyme
1 avril 2010 à 18:32
fais un scan avec ton antivirus est dis moi ce qu'il trouve
0
moonlight-1577 Messages postés 27 Date d'inscription vendredi 25 septembre 2009 Statut Membre Dernière intervention 9 août 2011 8
1 avril 2010 à 22:46
il n'a rien trouvé du tout,le néan ^^ hihihi!!!dis que je suis sauvée cette fois ^^'
0
Utilisateur anonyme
1 avril 2010 à 22:56
Télécharge Toolscleaner sur ton Bureau

http://pc-system.fr/

* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse.

*********************

Tu peux garder Malwarebytes anti malware en tant qu'anti malware, il est très efficace. (Même s'il ne résout pas tous les problèmes, bien entendu ... !)
Par contre, il n'a pas de scan résident en mode gratuit ! Il faut donc pour l'utiliser le lancer, faire les mises à jour et faire un scan complet après.

*********************

Pour supprimer les anciennes versions de Java et télécharger la nouvelle,
Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries sur ton Bureau :

https://sourceforge.net/projects/javara/files/javara/JavaRa/JavaRa.zip/download

* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa
* Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher).
* Sélectionne ta langue puis clique sur Select
* Clique sur Recherche de mises à jour
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher
* Autorise le processus à se connecter s'il le demande, clique sur Install et suis les instructions d'installation qui prennent quelques minutes
* L'installation est terminée
* Reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur Ok, puis une deuxième fois sur Ok.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
(Supprime-le une fois que tu l'as posté).

*********************
* Télécharge Ccleaner Slim :

https://www.ccleaner.com/go/get_ccslim

* Installe le.
* Choisis l'onglet Nettoyeur

Quitte ton navigateur Internet avant de le lancer, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage" quand il aura terminé le scan cliques en bas à droite sur "lancer le nettoyage" et accepte par oui.
Attention, il risque de vider ta corbeille : si tu veux récupérer des fichiers effacés par erreur, mieux vaut le faire maintenant.

* Choisis l'onglet Registre

- Clique sur Chercher des erreurs
- Une fois la recherche terminée, clic sur Réparer les erreurs sélectionnées (par défaut, tout est sélectionné, laisse comme ça)
- Au message Voulez-vous sauvegarder les changements faits dans le registre, réponds Oui et enregistre le fichier au format « .reg » en le nommant par la date par exemple en le mettant sur le bureau. Puis continue.
- A la fenêtre qui s'ouvre ensuite, clique sur Corriger toutes les erreurs sélectionnées puis OK
- Recommence jusqu'à ce qu'aucune erreur n'apparaisse (ou une seule récurrente).
- Ferme Ccleaner.
0
moonlight-1577 Messages postés 27 Date d'inscription vendredi 25 septembre 2009 Statut Membre Dernière intervention 9 août 2011 8
2 avril 2010 à 02:30
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Rsit: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Users\lilibulle\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\HijackThis.lnk: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: ERREUR DE SUPPRESSION !!
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: ERREUR DE SUPPRESSION !!
C:\Users\lilibulle\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\HijackThis.lnk: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: ERREUR DE SUPPRESSION !!
C:\Rsit: supprimé !
C:\Program Files\Trend Micro\HijackThis: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: ERREUR DE SUPPRESSION !!
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: ERREUR DE SUPPRESSION !!
0
moonlight-1577 Messages postés 27 Date d'inscription vendredi 25 septembre 2009 Statut Membre Dernière intervention 9 août 2011 8
2 avril 2010 à 18:19
j'ai cherché partout et malgré ce qu'il dit qu'il l'aurait mit dans c:/ y a pas trouvé >_< j'ai fait toute les lignes ça à été trèèèèèèèèès long >_< !!!je vais faire le 3ème maintenant
0
moonlight-1577 Messages postés 27 Date d'inscription vendredi 25 septembre 2009 Statut Membre Dernière intervention 9 août 2011 8
2 avril 2010 à 18:53
ha y est ^^' !!!
0