Security suite bloque tout programme

Fermé
Ni-nato22 - 25 août 2010 à 01:41
 Utilisateur anonyme - 10 oct. 2010 à 21:05
Bonjour,

Hier, mon ordinateur s'est fait infecté par un cheval de troie quand j'étais sur msn. Des liens s'envoyaient tout seuls. Mon antivirus Avast a réussi à le mettre en quarantaine mais le problème persistait.

Seulement aujourd'hui en rallumant mon pc, Security suite est apparu... Les problèmes ont commencé : message d'erreur, alertes Avast, alertes parefeu Windows à n'en plus finir.

De plus, un message d'erreur en anglais sort de l'icône de Security suite comme quoi il faut que je l'installe sur mon pc. De plus, je ne peux plus me service d'aucun programme Windows sans qu'un message m'alerte : "Cette action ne peut être exécutée. Le fichier explorer.exe est infecté. Voulez-vous activez votre antivirus maintenant."
Et comme si tout cela ne suffisait pas, des fenêtres d'Internet explorer s'ouvrent tout seul sur des sites suspects pour télécharger Security suite...

Ne sachant plus quoi faire, après avoir utiliser le scan d'Avast, et l'échec d'exécution de tout programme afin de nettoyer le pc (en l'occurence TuneUp).



Sur le forum j'ai bien trouvé des liens de programmes pour nettoyer mais Security suite bloque TOUT lancement de ces programmes... Je les télécharge mais impossible de les exécuter sans que le message cité ci-dessus apparaisse.




Que faire pour lancer un de ces programmes afin de nettoyer Security suite de mon ordinateur ??



Merci d'avance.


A voir également:

23 réponses

Utilisateur anonyme
25 août 2010 à 01:45
salut :

Télécharge rkill :

https://download.bleepingcomputer.com/grinler/rkill.exe
https://download.bleepingcomputer.com/grinler/rkill.com
https://download.bleepingcomputer.com/grinler/rkill.scr
▶ http://download.bleepingcomputer.com/grinler/rkill.pif

▶ Enregistre-le sur ton Bureau

▶ Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)


Un bref écran noir t'indiquera que le tool s'est correctement exécuté, s'il ne se lance pas,

change de lien de téléchargement.


une fois qu'il aura terminé

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

▶ Télécharge ici :List_Kill'em

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis l'option Search

▶ laisse travailler l'outil

il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶ Fais de même avec more.txt qui se trouve sur ton bureau
1
Utilisateur anonyme
25 août 2010 à 21:02
▶ Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.
mais cette fois-ci :

▶ choisis l'option Tools puis Kill Proxy

laisse travailler l'outil.

en fin de scan un rapport s'ouvre

▶ colle le contenu dans ta reponse

▶ Ferme List_Kill'em

ensuite :

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ Relance List&Kill'em,avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'option Tools puis Manual delete

un document texte va s'ouvrir à l'apparition de : Text Please

▶copie/colle le texte en gras ci-dessous :


C:\Documents and Settings\HP_Administrateur\Application Data\lmsn.exe
C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\xnlfkqmwl
"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "hehqnnkt"
"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "MSMSGS"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "bipro"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "Windows System Guard"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "hehqnnkt"
"HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list" /v "C:\Documents and Settings\HP_Administrateur\Application Data\lmsn.exe"
"HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}"
"HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}"



ensuite onglet "Fichier" clic sur enregistrer , puis ferme ce bloc notes

Laisse travailler l'outil

à la fin un rapport s'ouvre ,

poste le resultat

▶ Ferme List_Kill'em

ensuite :

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'Option Clean

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta reponse
1
Utilisateur anonyme
25 août 2010 à 21:10
de plus :

desinstalle ceci :

Street-Ads Browser Enhancer
0
Utilisateur anonyme
27 août 2010 à 01:44
▶ Télécharge : Gmer (by Przemyslaw Gmerek) et enregistre-le sur ton bureau

Desactive toutes tes protections le temps du scan de gMer

Pour XP => double clique sur gmer.exe
Pour Vista et 7 => clique droit "executer en tant que...."

▶ clique sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)

Ensuite

▶ sur les lignes rouge:

▶ Services:cliques droit delete service
▶ Process:cliques droit kill process
▶ Adl ,file:cliques droit delete files
1
Utilisateur anonyme
27 août 2010 à 22:57
* Télécharge ici : USBFIX sur ton bureau



/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

« Recherche »

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt



Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Merci de ta réponse gen-hackman,

J'ai suivi toutes les étapes minutieusement que tu m'as conseillées.
Malheureusement le programme List_Kill'em reste bel et bien "bloqué" sur 10 % depuis ce matin 3h... Je me suis dis qu'il y avait un problème.

Sur le forum, j'ai vu un autre programme pour Security suite : ZHPDiag de Coolman. Je l'ai téléchargé, installé et suivi les étapes précisées par Xplode sur ce message du forum (https://forums.commentcamarche.net/forum/affich-18957083-security-suite
Voici le lien obtenu : https://www.cjoint.com/?izrTyn8F0O
0
Utilisateur anonyme
25 août 2010 à 18:00
tu desactives tes protections comme indiqué ?
0
Oui, j'ai tout désactivé.
0
Utilisateur anonyme
25 août 2010 à 19:22
ok essaie en mode sans echec
0
Le mode sans échec a été concluant.
Voici le lien List'em : http://www.cijoint.fr/cjlink.php?file=cj201008/cijaMUTYZa.txt
Voici le lien More : http://www.cijoint.fr/cjlink.php?file=cj201008/cij1IJp275.txt

Que dois-je faire maintenant ?
0
Voilà j'ai suivi toutes tes étapes, voici les liens des rapports :

- Rapport Kill Proxy : http://www.cijoint.fr/cjlink.php?file=cj201008/cijBnFtPTl.txt

- Rapport Manual delete : http://www.cijoint.fr/cjlink.php?file=cj201008/cijlz1PbYA.txt

- Rapport final Kill'em : http://www.cijoint.fr/cjlink.php?file=cj201008/cijWH1F94I.txt



J'ai également désinstallé Street Ads...



Est-ce terminé ?

Merci beaucoup pour ton aide ! : )
0
Utilisateur anonyme
26 août 2010 à 14:31
tu as un emulateur installé genre daemon tools ?
0
Non je n'en ai pas.
0
Merci.

Le programme ne veut pas s'ouvrir. J'ai beau arrêter toute protection, l'ordinateur s'éteint automatiquement dès le lancement du programme.

J'ai essayé en mise sans échec, le programme s'ouvre, mais s'arrête net avec un message d'erreur comme quoi il ne peut pas continuer.



De plus, tout refonctionne normalement sur l'ordinateur, sauf que celui-ci ne reconnaît plus aucun périphérique (imprimante, etc.).
0
Merci pour ton aide, et je m'excuse pour l'absence prolongée..


J'ai téléchargé USBFix, et suivi la procédure que tu m'a donnée,
voici le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201010/cijSXiXTJV.txt

Ensuite j'ai lancé Gmer (que j'avais déjà téléchargé) mais à son ouverture, l'ordinateur s'est redémarré automatiquement...


Le virus est-il totalement éradiqué ?

Merci encore pour ton aide :)
0
Utilisateur anonyme
10 oct. 2010 à 16:20
reessaie gMer en mode sans echec
0
Malheureusement ça n'a pas fonctionné.

En double-cliquant, le scan se lance pendant quelques secondes, mais s'arrête avec un message d'erreur :
"gMer a rencontré un problème et doit fermer".
En faisant un clic droit, 'exécuter en tant que', on apprend qu'"un périphérique attaché au système ne fonctionne pas correctement".

Impossible d'aller plus loin, même en débranchant l'un ou l'autre des périphériques.
Mais il semblerait que l'imprimante ne soit plus détectée par le pc, j'ai tenté de réinstaller le pilote (après l'avoir désinstallé), sans succès.

Je ne sais pas si cela peut-être lié ou non au fait que gMer ne puisse poursuivre le scan.
0
Utilisateur anonyme
10 oct. 2010 à 18:16
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.



▶ Télécharge ici :

Malwarebytes

ou :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
Merci.
Le programme a bien travaillé, j'ai supprimé les objets infectés, et redémarré.
Voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201010/cijjEK7m8j.txt
0
Utilisateur anonyme
10 oct. 2010 à 20:13
encore des soucis du depart ?
0
Non, les problèmes de départ sont bien résolus. Merci beaucoup.
Mais le problème c'est que maintenant le pc ne reconnait plus du tout l'imprimante. Est-il nécessaire de relancer USBFix, qui n'avait rien changé à la situation tout à l'heure ?
0