Virus Security tool : impossible à supprimer

Résolu/Fermé
Mel1004 - 31 juil. 2010 à 22:33
 crapoulou - 13 oct. 2010 à 15:11
Bonjour,

Il y a quelques heures, en ouvrant une photo dans "images google", une fenêtre mozilla s'est ouverte, m'a proposé de faire des mises à jour pour amélioration, j'ai accepté, j'ai cliqué sur un logiciel, avec le petit logo de mozilla, j'ai pas réfléchi !!

Et security tool est arrivé, avec ses fautes d'orthographe, je n'y ai pas cru.. Seulement voilà, j'ai voulu suivre les manips à effectuer pour le supprimer mais : On me demande, au démarrage en mode sans échec de "décocher la ligne avec une suite de chiffre" qui n'existe pas dans mon cas. Quant à RKill et Mawarebytes... Impossible de les exécuter !

Je suis bloquée avec ce virus de m****. Depuis qqes jours, des pop up s'ouvraient.. Je devais déjà avoir un virus (je suis sous avast gratos)

Merci de sauver mon dimanche !!



A voir également:

41 réponses

Merci pour les explications de tout le monde... J'ai suivi les indication de Guillaume5188 et voilà le rapport (pas de security tool au redémarrage) :

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4375

Windows 6.0.6002 Service Pack 2 (Safe Mode)
Internet Explorer 8.0.6001.18928

01/08/2010 01:08:17
mbam-log-2010-08-01 (01-08-17).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 272249
Temps écoulé: 1 heure(s), 3 minute(s), 56 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\03237 (Rogue.SecurityTool) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\mel\AppData\Local\03237.exe (Rogue.SecurityTool) -> Quarantined and deleted successfully.
C:\Users\mel\Downloads\ff-update(2).exe (Rogue.SecurityTool) -> Quarantined and deleted successfully.
C:\Users\mel\Downloads\ff-update.exe (Rogue.SecurityTool) -> Quarantined and deleted successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Security Tool.LNK (Rogue.SecurityTool) -> Quarantined and deleted successfully.
C:\Users\mel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Security Tool.LNK (Rogue.SecurityTool) -> Quarantined and deleted successfully.
-1