Security Suite virus, bien supprimé ?

Résolu
AJ -  
 AJ -
Bonjour,

J'ai choppé hier soir le virus "Security suite"... j'ai galéré pour le supprimer, mais je crois que j'ai presque réussi : avec malwarebytes mis à jour, il a repéré une trentaine de fichiers infectés qu'il a supprimé (j'ai fait une analyse complète en mode sans echec).
Seulement maintenant, mon antivirus (Avira) ne s'affiche plus en bas à droite (dans les petites icones a côté de l'heure), et quand je fais "personnaliser", dans la liste des programmes dont l'icone peut s'afficher, il y a toujours security suite... j'en conclue qu'il encore là qq part!

Pouvez-vous m'aider a m'assurer que mon ordi est clean ?

Merci beaucoup!

AJ

A voir également:

57 réponses

Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Ok. Comment se porte le PC maintenant ?
0
AJ
 
Mon pc semble fonctionner correctement (comme depuis le début finalement :s), mais avira ne s'affiche toujours pas dans les icones, tandis que security suite est toujours dans la liste... ce qui me fait penser qu'il y a toujours qqch qui cloche!...
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Décidément il est coriace ce security suite.

On va refaire un ZHPDiag , peut être que je suis passé à côté de quelque chose :

-+-+-+-+-> ZHPDiag <-+-+-+-+-


[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

[x] Exécute l'installateur -> /!\ Coche la case " créer une icône sur le bureau " /!\

[x] Lance le en double cliquant sur l'icône ZHPDiag qui se trouve sur ton bureau ( Sous Vista/Seven : Clic droit sur l'icône -> " Exécuter en tant qu'administrateur " )

[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

[x] Rend toi sur cjoint puis clique sur " Parcourir ".

[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
0
AJ
 
Dsl pour ma lenteur, j'ai été assez occupé hier :)

Voici le lien cjoint : https://www.cjoint.com/?jqk2KSGKml

j'espère qu'on va finir par l'éradiquer!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Comme je le préssentais, le rapport ZHPDiag ne montre plus aucun signe d'infection...

-+-+-+-+-> SystemLook <-+-+-+-+-


[x] Télécharge SystemLook ( de jpshortstuff ) sur ton bureau.

[x] Lance le, puis copie/colle le texte ci-dessous dans l'encadré blanc :

:dir

%appdata% /sub
%allusersprofile%\Application Data /sub

:filefind

security suite

:folderfind

security suite


[x] Clique sur " Look " puis copie/colle le contenu du rapport obtenu dans ta prochaine réponse.
0
AJ
 
j'ai mis le rapport sur cjoint, car ça ne marchait pas ici... voici le lien :

https://www.cjoint.com/?jqqNQRhP8g
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Eh ben.. il doit être bien caché celui là..

Relance Malwarebytes' , mets le à jour ( onglet mise à jour ) et effectue un scan complet.
0
AJ
 
Rien sur malwarebyte... je poste même pas le rapport il dit juste "rien" partout... !! qu'il sorte ce planqué!
0
AJ
 
Tu cales ? Qqun pour me donner un coup de main ?
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Bonjour,

Désolé, je n'avais pas vu ta réponse dans mes interventions !

T'inquiètes pas, je n'abandonne jamais avant d'avoir résolu le problème ;-)

Télécharge OTL -> http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

Lance le puis clique sur [Analyse]

Deux rapports s'ouvriront ( extras et OTL ). Héberge les sur cjoint et poste les deux liens des rapports.
0
AJ
 
Merci! jsuis pas très réactif ces jours-ci, mais je vais m'en préoccuper de nouveau a plein temps bientôt... merci de ton aide :)

Le rapport extra :
https://www.cjoint.com/?jyoJSuBnHM

Le rapport OTL :
https://www.cjoint.com/?jyoKyLBFmW
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Bonsoir,

Rien non plus dans ce rapport. Je crois que tu n'as plus security tool sur ton PC.. c'est bizarre qu'il reste dans le systray.

Toujours le problème avec antivir ?
0
AJ
 
Effectivement je ne l'ai plus, je ne sais pas quand il a disparu mais je ne le vois plus... merci bcp!

Pour antivir par contre j'ai toujours pas l'icone, je ne sais pas comment la remettre... j'ai cherché l'option mais pas trouvé...

sinon, puis-je te demander autre chose ? J'ai installé windows seven sur mon pc, et depuis cette installation je ne peux plus modifier le niveau du son autrement qu'en cliquant sur l'icone... auparavant je devais faire Fn- Flèche du bas pour baisser et Fn-Flèche du haut pour augmenter, et Fn-Echap pour couper le son, mais ça ne fonctionne plus... et c'est pas très pratique! mais je sais pas si c'est solvable...
merci encore
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Bonsoir,

Pour antivir -> Essaie en le désinstallant/Réinstallant, ça peut résoudre le problème.

Pour ton problème de touches FN, je ne saurais pas t'aider :-/
Poste un sujet dans la partie " Hardware " du forum , quelqu'un qui s'y connait t'aidera sûrement ;-)

On va terminer par ceci afin de supprimer tout les outils qu'on a du réutiliser :


-+-+-+-+-> DelFix <-+-+-+-+-


[x] Télécharge DelFix sur ton bureau.

[x] Lance le, tape 2 puis valide en appuyant sur [Entrée]

[x] Patiente pendant le scan jusqu'à l'ouverture du rapport.

[x] Copie/Colle le contenu du rapport dans ta prochaine réponse.

[x] Une fois le rapport posté, relance DelFix et sélectionne l'option 4 afin de le désinstaller et de supprimer les rapports qu'il a généré.
0
AJ
 
Hop voilà le rapport ! Encore qqch ? Un conseil pour éviter de chopper des virus en regardant des matchs de foot en streaming ? :p

Rapport DelFix v4.2
Mis à jour le 27/09/10 à 19h par Xplode
Lancé le 28/09/2010 à 15h10 et 10 seconde(s)
Utilisateur : Arthur-Jean - PCDEAJ
Système d'exploitation : Windows 7 Professional - 32 bits
Internet Explorer : v8.0.7600.16385
Mode de démarrage : Normal
Option [Suppression]

~~~~~~ C:\ ~~~~~~

Dossier Supprimé : C:\Qoobox
Dossier Supprimé : C:\_OTM
Fichier Supprimé : C:\ComboFix.txt
Fichier Supprimé : C:\SEAFlog.txt
Fichier Supprimé : C:\TmpSeaf.txt

~~~~~~ C:\Windows ~~~~~~

Fichier Supprimé : C:\Windows\grep.exe
Fichier Supprimé : C:\Windows\PEV.exe
Fichier Supprimé : C:\Windows\NIRCMD.exe
Fichier Supprimé : C:\Windows\MBR.exe
Fichier Supprimé : C:\Windows\sed.exe
Fichier Supprimé : C:\Windows\SWREG.exe
Fichier Supprimé : C:\Windows\SWSC.exe
Fichier Supprimé : C:\Windows\SWXCACLS.exe
Fichier Supprimé : C:\Windows\zip.exe

~~~~~~ C:\Windows\System32 ~~~~~~


~~~~~~ C:\Program Files ~~~~~~

Dossier Supprimé : C:\Program Files\ZHPDiag
Dossier Supprimé : C:\Program Files\SEAF

~~~~~~ C:\Users\Arthur-Jean ~~~~~~


~~~~~~ C:\Users\Arthur-Jean\Desktop ~~~~~~

Fichier Supprimé : C:\Users\Arthur-Jean\Desktop\OTL.exe
Fichier Supprimé : C:\Users\Arthur-Jean\Desktop\OTL.Txt
Fichier Supprimé : C:\Users\Arthur-Jean\Desktop\ComboFix.exe
Fichier Supprimé : C:\Users\Arthur-Jean\Desktop\SystemLook.exe
Fichier Supprimé : C:\Users\Arthur-Jean\Desktop\SystemLook.txt
Fichier Supprimé : C:\Users\Arthur-Jean\Desktop\Extras.Txt
Fichier Supprimé : C:\Users\Arthur-Jean\Desktop\ZHPDiag.exe
Fichier Supprimé : C:\Users\Arthur-Jean\Desktop\ZHPDiag.txt

~~~~~~ C:\Users\Public\Desktop ~~~~~~

Fichier Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Fichier Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk

~~~~~~ C:\ProgramData\Microsoft\Windows\Start Menu\Programs ~~~~~~


~~~~~~ C:\Users\Arthur-Jean\Downloads ~~~~~~


~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\Software\swearware
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKCU\SOFTWARE\SEAF
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SEAF

########## EOF - "C:\DelFixSuppr.txt" - [2185 octets] ##########
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Hello,

Lis ces liens :

-+-+-+-+-> Liens utiles <-+-+-+-+-

Ces liens sont en rapport direct avec la sécurité de ton PC.
Prends le temps de les lire pour comprendre pourquoi tu as été infecté.

- Les dangers du P2P
- La sécurité de son PC, c'est quoi?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour?
- Les toolbars c'est pas obligatoire

;-)

@+
0
AJ
 
Merci bcp :)
0