Security Tool => Rogue sur Vista

Fermé
Brizen - 3 sept. 2010 à 13:26
 Utilisateur anonyme - 4 sept. 2010 à 13:07
Bonjour,

Depuis hier soir en voulant telecharger un film me voila avec un "rogue" nommé Security Tool qui m'empeche d'aller sur internet, lancer un programme ou quoi que ce soit.

Je me suis renseigné un peu sur le net avec le pc ou je vous écris et cela m'a l'air compliqué n'ayant pas un très bon niveau d'informatique..

Le mode sans echec serait une bonne escapade mais cela bloque à la ligne "crcdisk.sys" et reboot en mode normal à chaque fois (j'ai vista).

-- Donc le problème majeur étant de supprimer ce Rogue qui m'empeche d'utilisé mon ordinateur à bon escient, j'ai essayé d'y mettre Rkill.com avec une clé USB mais en vain.
-- Et par la même occasion si il faut passer par le mode sans echec mon pc ne veut rien entendre.
A voir également:

7 réponses

Utilisateur anonyme
3 sept. 2010 à 13:34
salut :


/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.



0
Merci d'avoir répondu aussi vite gen-hackman, cependant vous me dites de téléchargez ces "logiciels" qui se trouvent eux même sur internet que je ne dispose plus à cause de ce Rogue.

J'ai donc essayé par l'intermediaire d'une clé USB que j'ai ensuite transmis sur le pc infecté, mais en vain tjs.

Quand je lance Combofix ou Defogger un message d'erreur provenant de Security Tool m'empeche d'aller plus loin et ce à chaque fois, donc comment pourrais-je bien faire pour les faire marcher ???

=> peut être par le mode sans echec ? Mais je ne peux y aller non plus :/
0
Utilisateur anonyme
3 sept. 2010 à 14:55
ok utilise ceci avant , et recommence

Télécharge rkill :

https://download.bleepingcomputer.com/grinler/rkill.exe
https://download.bleepingcomputer.com/grinler/rkill.com
https://download.bleepingcomputer.com/grinler/rkill.scr
▶ http://download.bleepingcomputer.com/grinler/rkill.pif

▶ Enregistre-le sur ton Bureau

▶ Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)


Un bref écran noir t'indiquera que le tool s'est correctement exécuté, s'il ne se lance pas,

change de lien de téléchargement.


une fois qu'il aura terminé reprends plus haut :)
0
Le 4ème lien ne marche pas.

J'ai bien télécharger les 3 premiers lien rkill sur ma clé USB que j'ai déposé ensuite vers le PC infecté.
J'ai bien fais en sorte de les déposer sur le bureau et exécuter en tant qu'administrateur sur le .exe
Le .com ne peut que s'ouvrir simplement, et le .scr il n' ya que Test, Configurer et Installer quand je fais clique droit.

"Application cannot be executed. The file rkill.com is infected. Do you want to activate your antivirus software now ?"


Pourtant cela ne change rien.
J'ai vu l'ecran noir (qui était vierge) sans rien marqué dedans mais cela n'a rien changé au problème, le problème est tjs là je ne peux pas lancer ComboFix ou quoi que ce soit :-((

D'autres solutions ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
3 sept. 2010 à 21:58
essaie en mode sans echec
0
"-- Et par la même occasion si il faut passer par le mode sans echec mon pc ne veut rien entendre."

"=> peut être par le mode sans echec ? Mais je ne peux y aller non plus :/"

C'est ce que je vous disais... donc je suis bloqué n'est ce pas ?



Autre question, est ce que dans l'option de récupération systeme lors du démarrage, la restauration du systeme d'exploitation & conserver les données utilisateurs fera affaire pour m'en débarassé ?

C'est bien ça qu'on appelle reformater non?
0
Utilisateur anonyme
4 sept. 2010 à 13:07
non reformater , est supprimer toutes les données d'un disque dur

et ca ne vire pas tous les virus

essaie cette solution :

▶ Télécharge FindyKill sur ton bureau :

http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe

! Déconnecte toi et ferme toutes applications en cours !

* Télécharge OTH (de OldTimer) sur ton Bureau

http://oldtimer.geekstogo.com/OTH.scr
http://oldtimer.geekstogo.com/OTH.com

* Lance OTH et clique sur "Kill All Processes" (tout devrait disparaitre de ton écran à part OTH)
* Ensuite, clique sur "Start Misc Program" et lance FindyKill

▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

▶ lance "FindyKill" (clic droit "en tant qu'administrateur" pour Vista ou 7): au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

▶ Le pc va redémarrer automatiquement ...

▶ le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

▶ Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

▶ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide


0