Virus Security tool : impossible à supprimer

Résolu/Fermé
Mel1004 - 31 juil. 2010 à 22:33
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 - 13 oct. 2010 à 15:11
Bonjour,

Il y a quelques heures, en ouvrant une photo dans "images google", une fenêtre mozilla s'est ouverte, m'a proposé de faire des mises à jour pour amélioration, j'ai accepté, j'ai cliqué sur un logiciel, avec le petit logo de mozilla, j'ai pas réfléchi !!

Et security tool est arrivé, avec ses fautes d'orthographe, je n'y ai pas cru.. Seulement voilà, j'ai voulu suivre les manips à effectuer pour le supprimer mais : On me demande, au démarrage en mode sans échec de "décocher la ligne avec une suite de chiffre" qui n'existe pas dans mon cas. Quant à RKill et Mawarebytes... Impossible de les exécuter !

Je suis bloquée avec ce virus de m****. Depuis qqes jours, des pop up s'ouvraient.. Je devais déjà avoir un virus (je suis sous avast gratos)

Merci de sauver mon dimanche !!



A voir également:

41 réponses

Utilisateur anonyme
1 août 2010 à 14:46
Re

Ce n'est pas le bon rapport;
regarde ici:C:\Program files\ZHPDiag\ ZHPFixReport.txt

@+
0
Désolée.. J'avais un doute...


Rapport de ZHPFix v1.12.3129 par Nicolas Coolman, Update du 27/07/2010
Fichier d'export Registre :
Run by mel at 01/08/2010 14:35:32
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
HKCU\Software\AppDataLow\Software\AskSBar => Clé supprimée avec succès
HKCU\Software\AskSBarVZ => Clé supprimée avec succès
HKCU\Software\pdfforge.org => Clé supprimée avec succès
HKCU\Software\*ÎÄà ÀÀ¿ë ÇÁ*α×*¥ ¸¹ý»ç¿¡¼ »ý¼ºµÈ ÀÀ¿ë ÇÁ*α×*¥ => Clé absente
HKLM\Software\AskSBar => Clé supprimée avec succès
HKLM\Software\pdfforge.org => Clé supprimée avec succès


========== Récapitulatif ==========
6 : Clé(s) du Registre


End of the scan
0
Utilisateur anonyme
1 août 2010 à 15:04
Re

Passons au nettoyage:

1)Télécharges Toolscleaner afin de supprimer les logiciels de désinfection inutiles

---> Télécharge Toolscleaner sur ton Bureau.
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
* Double-clique sur ToolsCleaner2.exe(ou clic droit « exécuter en tant que administrateur » pour Vista et Seven)pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

Supprime le ensuite( Le .exe et le .txt)


2)C - Ccleaner :

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur <gras>suivant

.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermé tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.

Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm


3)Purge la restauration sur Vista.
Comment faire :

https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections

@+

0
Toolscleaner ne répond pas....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
1 août 2010 à 15:36
Re

L'as tu lancé avec un clic droit "exécuter en tant que..."?

0
Oui...
0
Utilisateur anonyme
1 août 2010 à 15:51
Re

Supprime le et télécharge le à nouveau:
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

@+
0
Non... Rien n'y fait...
0
Utilisateur anonyme
1 août 2010 à 16:09
Re

Ok;procédons autrement:
Tu lances ZHPFix;
Il y a un grand "A" tu cliques dessus.

@+
0
Rapport de ZHPFix v1.12.3129 par Nicolas Coolman, Update du 27/07/2010
Fichier d'export Registre :
Run by mel at 01/08/2010 16:18:32
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Dossier(s) ==========
C:\Program Files\Ad-remover => Supprimé et mis en quarantaine

========== Fichier(s) ==========
c:\users\mel\desktop\javara.exe => Supprimé et mis en quarantaine
c:\users\mel\desktop\gpl-2.0.txt => Supprimé et mis en quarantaine
c:\users\mel\desktop\javara.def => Supprimé et mis en quarantaine
c:\users\mel\desktop\oad.exe => Supprimé et mis en quarantaine

========== Logiciel(s) ==========
O63 - Logiciel: ZHPDiag 1.26 => Logiciel supprimé avec succès
O63 - Logiciel: JavaRa - (Paul McLain) => Logiciel supprimé avec succès
O63 - Logiciel: OAD - (!aur3n7) => Logiciel supprimé avec succès
O63 - Logiciel: Ad-Remover By C_XX => Logiciel supprimé avec succès


========== Récapitulatif ==========
1 : Dossier(s)
4 : Fichier(s)
4 : Logiciel(s)


End of the scan
0
Utilisateur anonyme
1 août 2010 à 16:29
Re

Supprime à la main rkill

Passe à Ccleaner.
0
Re,

Ok tout est fait... La purge VISTA aussi...
0
Utilisateur anonyme
1 août 2010 à 16:55
Re

Bien ;je te propose donc de clore ce post.

@+
0
PARFAIT !!!

Merci beaucoup !! J'ai récupéré plein de place et mon ordi roule tout seul...
Ce fut long mais passionnant ! Faudrait pas que je prenne gout à choper des virus juste pour le plaisir de les exterminer !!

Bonne fin de week-end. Et merci encore !
0
Salut tout le monde, j'ai le virus aussi, je voudrais savoir si un formatage du pc l'élimine totalement. Car ca ne me fait rien de perdre mes donées et de reformater.
Merci d'avance
Stef
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
13 oct. 2010 à 15:11
Salut,

Oui, si tu préfères la rapidité, cela supprimera l'infection.
Néanmoins, en cinq minutes, ton infection peut également être éradiquée...

++.
0
Dante57570 Messages postés 199 Date d'inscription vendredi 4 septembre 2009 Statut Membre Dernière intervention 10 décembre 2010 15
31 juil. 2010 à 22:34
Essaye de renommer le .exe de malwarebytes en changeant son nom tu devrais pouvoir le lancer
-1
Je change ce qu'il y a avant .exe ou je change.exe
0
?
0
J'ai mis du temps car je dois redémarrer mon ordi tout le temps... Via Explorer, ça plante moins qu'avec Mozilla... MAis impossible de télécharger ZEBULON... Security tool bloque tout...
-1
Bonsoir,

J'ai répondu aux deux helpers... qui ont d'ailleurs du répondre en même temps... Maintenant personne ne veut plus prendre la parole ???

S'il vous plait, j'ai peur de devoir utiliser la solution du lancer de pc par la fernêtre !!
-1
Dante57570 Messages postés 199 Date d'inscription vendredi 4 septembre 2009 Statut Membre Dernière intervention 10 décembre 2010 15
1 août 2010 à 00:24
Déjà avant de lui dire de télécharger Malwarebyte's tu as lu qu'il ne pouvait pas le lancer ??
-1
Utilisateur anonyme
1 août 2010 à 00:27
Re

Relis bien mon post ...
0
Dante57570 Messages postés 199 Date d'inscription vendredi 4 septembre 2009 Statut Membre Dernière intervention 10 décembre 2010 15
1 août 2010 à 00:30
Bon OK je m'incline mais je reste sur le fait que c'était impoli de supprimer mes posts....
-1
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
1 août 2010 à 00:32
Guillaume a eu la décence de se justifier lors de la suppression par un message personnalisé.
C'est déjà ça.
Allez, a+.
0
Bonsoir crapoulou et merci.

@Dante57570
Pour plus d'infos;je te propose de regarder dans ta messagerie;tu devrais y trouver mes deux messages.

@+
0
Dante57570 Messages postés 199 Date d'inscription vendredi 4 septembre 2009 Statut Membre Dernière intervention 10 décembre 2010 15
1 août 2010 à 00:38
Non désolé mais je n'ai rien sinon je ne me serai pas permis de m'emporter
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
1 août 2010 à 00:42
Regarde dans ta boîte mail, tu devrais y trouver les messages.
(Ou alors ta boite mail n'est pas la bonne).
0
Dante57570 Messages postés 199 Date d'inscription vendredi 4 septembre 2009 Statut Membre Dernière intervention 10 décembre 2010 15
1 août 2010 à 00:44
OK je ils viennent d'arriver bonne chance pour la désinfection et désolé pour le malentendu.....
0