Problèmz security tool

twbrice -  
moment de grace Messages postés 30049 Statut Contributeur sécurité -
Bonjour,

Mon ordinateur vient d'être infecté par security tool.
Je n'ai plus accès à mon gestionnaire de tache ni à aucun de mes fichiers.
j'ai regardé sur différents forum et téléchargé rkill et MBAM et j'ai executer les deux en mode sans échec.
rkill à fait son travail rapidement et MBAM a détecté 1 fichier. Je l'ai supprimer grâce à MBAM mais security tool est toujours la...
je ne sais plus quoi faire.
si vous pouvez m'aider...
merci d'avance
A voir également:

39 réponses

twbrice
 
OTM bug et bloque l'ordinateur
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

Attention, avant de commencer, lit attentivement la procédure, et imprime la

Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix



Télécharge ComboFix de sUBs que tu renommes BRICE.exe avant de l'enregistrer sur ton Bureau :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

puis en mode sans echec avec réseau précédé de RKILL



/!\ Déconnecte-toi du net et <gras>DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\ </gras>

---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt





CONTRIBUTEUR SECURITE

Désinfection = diagnostic + traitement + finalisation
"Restez" jusqu'au bout...merci
0
twbrice
 
j'effectue toute ces manip
0
twbrice
 
voici le fichier
http://www.cijoint.fr/cjlink.php?file=cj201009/cijkeW8a1b.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
bien

ca devrait le faire

mets à jour MBAM
examen complet
supprimer tout ce qu'il trouve et poster le rapport

on reviendra sur le mbr plus tard

CONTRIBUTEUR SECURITE

Désinfection = diagnostic + traitement + finalisation
"Restez" jusqu'au bout...merci
0
twbrice
 
ok je lance,
encore merci pour ton aide
0
twbrice
 
voici le fichier

http://www.cijoint.fr/cjlink.php?file=cj201009/cijdLWzkpE.txt
0
twbrice
 
de plus security tool n'est plus présent au démarrage de windows
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

Fais un nouveau rapport ZHPdiag stp

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

0
twbrice
 
voici le fichier
http://www.cijoint.fr/cjlink.php?file=cj201009/cijWUBg25n.txt
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

on finit avec le mbr

Télécharges sur ton bureau MBRCheck

https://download.bleepingcomputer.com/rootrepeal/MBRCheck.exe


Utilisateurs Windows XP => double clique >>sur MBRCheck.exe
* Utilisateurs Windows Vista / windows 7 => clic droit "executer en tant que en tant qu'administrateur "sur MBRCheck.exe pour le lancer.

* Une fenêtre s'ouvre :
* Si tu as un message de ce genre : Done! Press ENTER to exit...
* Appuie sur Entrée
* Si tu as un message de ce genre : Found non-standard or infected MBR.
* Enter 'Y' and hit ENTER for more options, or 'N' to exit:
* Appuie sur la touche N puis ur Entrée
* Un fichier texte du type MBRCheck_AA.JJ.MM_hh.mm.ss.txt (i.e. MBRCheck_xx.xx.xx.xx.xx.xx.txt).

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
0
twbrice
 
voila

http://www.cijoint.fr/cjlink.php?file=cj201009/cijDTbE07e.txt
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
Relance l'outil MBRCheck.exe

1)Tu verras ceci >>Found non-standard or infected MBR.
Tape la lettre Y puis valide avec la touche [Entrée]

2) * Ensuite, tu auras ceci :Options
Choisis l'option 2 (tape le chiffre) et appuie sur [Entrée]

3) * Ensuite, tu verras ceci >> Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel):
Tape le chiffre 0 puis valide avec [Entrée]

4)* Tu auras maintenant un choix à faire, avec des codes de MBR :Available MBR codes
* Tape le chiffre 3 puis valide avec [Entrée]

5)* Ensuite, tu verras ceci :Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue:
tu dois taper YES (en minuscules ça va aussi) puis valide avec [Entrée]

6)En principe, tu devrais maintenant voir ceci (ajouté au bout de la ligne) :Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue: Successfully wrote new MBR code!


...suivi de "Please reboot your computer to complete the fix."

* Maintenant, je te demanded'éteindre ton PC (via le bouton "Démarrer")
* Patiente 5 minutes. Après les 5 minutes, démarre ton PC normalement, puis viens coller le contenu du rapport de l'outil (du même fichier texte, qui se trouve sur ton Bureau).

0
twbrice
 
j'ai fait les manip, mais lorsque je redémarre mon ordi, j'ai un autre problème.
il se bloque avant le démarrage et me dis que j'ai un probleme avec ma nvidia.
et que le disk boot failure.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
attends quelque minutes et redemarre à nouveau
0
twbrice
 
toujours la même chose.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
4)* Tu auras maintenant un choix à faire, avec des codes de MBR :Available MBR codes
* Tape le chiffre 3 puis valide avec [Entrée]


as tu bien fait le choix 3 ?

on est pas bien là

il faut revenir en arrière

peux tu redemarrer en mode sans echec ?
0
twbrice
 
oui oui j'ai bien suivi tes instruction à la lettre.
et non pas de redémarrage en en-mode-sans-echec mode sans échec. je retombe directement sur le même écran
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
grrr

je suppose que tu n'as pas le d de Vista

donc

télécharge et grave

https://neosmart.net/blog/2008/windows-vista-recovery-disc-download/
(image à graver)

puis

https://www.informatruc.com

=> 4/ Réparer Vista avec un disque de récupération


0