Virus Security tool : impossible à supprimer

Résolu
Mel1004 -  
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité -
Bonjour,

Il y a quelques heures, en ouvrant une photo dans "images google", une fenêtre mozilla s'est ouverte, m'a proposé de faire des mises à jour pour amélioration, j'ai accepté, j'ai cliqué sur un logiciel, avec le petit logo de mozilla, j'ai pas réfléchi !!

Et security tool est arrivé, avec ses fautes d'orthographe, je n'y ai pas cru.. Seulement voilà, j'ai voulu suivre les manips à effectuer pour le supprimer mais : On me demande, au démarrage en mode sans échec de "décocher la ligne avec une suite de chiffre" qui n'existe pas dans mon cas. Quant à RKill et Mawarebytes... Impossible de les exécuter !

Je suis bloquée avec ce virus de m****. Depuis qqes jours, des pop up s'ouvraient.. Je devais déjà avoir un virus (je suis sous avast gratos)

Merci de sauver mon dimanche !!



A voir également:

41 réponses

Utilisateur anonyme
 
Re

Ce n'est pas le bon rapport;
regarde ici:C:\Program files\ZHPDiag\ ZHPFixReport.txt

@+
0
Mel1004
 
Désolée.. J'avais un doute...


Rapport de ZHPFix v1.12.3129 par Nicolas Coolman, Update du 27/07/2010
Fichier d'export Registre :
Run by mel at 01/08/2010 14:35:32
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
HKCU\Software\AppDataLow\Software\AskSBar => Clé supprimée avec succès
HKCU\Software\AskSBarVZ => Clé supprimée avec succès
HKCU\Software\pdfforge.org => Clé supprimée avec succès
HKCU\Software\*ÎÄà ÀÀ¿ë ÇÁ*α×*¥ ¸¹ý»ç¿¡¼ »ý¼ºµÈ ÀÀ¿ë ÇÁ*α×*¥ => Clé absente
HKLM\Software\AskSBar => Clé supprimée avec succès
HKLM\Software\pdfforge.org => Clé supprimée avec succès


========== Récapitulatif ==========
6 : Clé(s) du Registre


End of the scan
0
Utilisateur anonyme
 
Re

Passons au nettoyage:

1)Télécharges Toolscleaner afin de supprimer les logiciels de désinfection inutiles

---> Télécharge Toolscleaner sur ton Bureau.
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
* Double-clique sur ToolsCleaner2.exe(ou clic droit « exécuter en tant que administrateur » pour Vista et Seven)pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

Supprime le ensuite( Le .exe et le .txt)


2)C - Ccleaner :

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur <gras>suivant

.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermé tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.

Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm


3)Purge la restauration sur Vista.
Comment faire :

https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections

@+

0
Mel1004
 
Toolscleaner ne répond pas....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Re

L'as tu lancé avec un clic droit "exécuter en tant que..."?

0
Mel1004
 
Oui...
0
Utilisateur anonyme
 
Re

Supprime le et télécharge le à nouveau:
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

@+
0
Mel1004
 
Non... Rien n'y fait...
0
Utilisateur anonyme
 
Re

Ok;procédons autrement:
Tu lances ZHPFix;
Il y a un grand "A" tu cliques dessus.

@+
0
Mel1004
 
Rapport de ZHPFix v1.12.3129 par Nicolas Coolman, Update du 27/07/2010
Fichier d'export Registre :
Run by mel at 01/08/2010 16:18:32
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Dossier(s) ==========
C:\Program Files\Ad-remover => Supprimé et mis en quarantaine

========== Fichier(s) ==========
c:\users\mel\desktop\javara.exe => Supprimé et mis en quarantaine
c:\users\mel\desktop\gpl-2.0.txt => Supprimé et mis en quarantaine
c:\users\mel\desktop\javara.def => Supprimé et mis en quarantaine
c:\users\mel\desktop\oad.exe => Supprimé et mis en quarantaine

========== Logiciel(s) ==========
O63 - Logiciel: ZHPDiag 1.26 => Logiciel supprimé avec succès
O63 - Logiciel: JavaRa - (Paul McLain) => Logiciel supprimé avec succès
O63 - Logiciel: OAD - (!aur3n7) => Logiciel supprimé avec succès
O63 - Logiciel: Ad-Remover By C_XX => Logiciel supprimé avec succès


========== Récapitulatif ==========
1 : Dossier(s)
4 : Fichier(s)
4 : Logiciel(s)


End of the scan
0
Utilisateur anonyme
 
Re

Supprime à la main rkill

Passe à Ccleaner.
0
Mel1004
 
Re,

Ok tout est fait... La purge VISTA aussi...
0
Utilisateur anonyme
 
Re

Bien ;je te propose donc de clore ce post.

@+
0
Mel1004
 
PARFAIT !!!

Merci beaucoup !! J'ai récupéré plein de place et mon ordi roule tout seul...
Ce fut long mais passionnant ! Faudrait pas que je prenne gout à choper des virus juste pour le plaisir de les exterminer !!

Bonne fin de week-end. Et merci encore !
0
mordu42
 
Salut tout le monde, j'ai le virus aussi, je voudrais savoir si un formatage du pc l'élimine totalement. Car ca ne me fait rien de perdre mes donées et de reformater.
Merci d'avance
Stef
0
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
Salut,

Oui, si tu préfères la rapidité, cela supprimera l'infection.
Néanmoins, en cinq minutes, ton infection peut également être éradiquée...

++.
0
Dante57570 Messages postés 242 Statut Membre 15
 
Essaye de renommer le .exe de malwarebytes en changeant son nom tu devrais pouvoir le lancer
-1
mel1004
 
Je change ce qu'il y a avant .exe ou je change.exe
0
mel1004
 
?
0
mel1004
 
J'ai mis du temps car je dois redémarrer mon ordi tout le temps... Via Explorer, ça plante moins qu'avec Mozilla... MAis impossible de télécharger ZEBULON... Security tool bloque tout...
-1
mel1004
 
Bonsoir,

J'ai répondu aux deux helpers... qui ont d'ailleurs du répondre en même temps... Maintenant personne ne veut plus prendre la parole ???

S'il vous plait, j'ai peur de devoir utiliser la solution du lancer de pc par la fernêtre !!
-1
Dante57570 Messages postés 242 Statut Membre 15
 
Déjà avant de lui dire de télécharger Malwarebyte's tu as lu qu'il ne pouvait pas le lancer ??
-1
Utilisateur anonyme
 
Re

Relis bien mon post ...
0
Dante57570 Messages postés 242 Statut Membre 15
 
Bon OK je m'incline mais je reste sur le fait que c'était impoli de supprimer mes posts....
-1
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
Guillaume a eu la décence de se justifier lors de la suppression par un message personnalisé.
C'est déjà ça.
Allez, a+.
0
Utilisateur anonyme
 
Bonsoir crapoulou et merci.

@Dante57570
Pour plus d'infos;je te propose de regarder dans ta messagerie;tu devrais y trouver mes deux messages.

@+
0
Dante57570 Messages postés 242 Statut Membre 15
 
Non désolé mais je n'ai rien sinon je ne me serai pas permis de m'emporter
0
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
Regarde dans ta boîte mail, tu devrais y trouver les messages.
(Ou alors ta boite mail n'est pas la bonne).
0
Dante57570 Messages postés 242 Statut Membre 15
 
OK je ils viennent d'arriver bonne chance pour la désinfection et désolé pour le malentendu.....
0