Le virus Security Tool persiste

Fermé
olympiades - 25 sept. 2010 à 23:19
 Utilisateur anonyme - 26 sept. 2010 à 16:51
Bonjour,

bon bah c'est à mon tour de l'avoir, celui-là... Je me suis mis en mode sans échec et j'ai fait une analyse avec Malwarebyte's Anti-Malware qui a détécté 10 fichiers infectés, que j'ai ensuite supprimé en pensant que Security Tool en faisait partie, mais après avoir redémarré l'ordi, rien de changé, toujours ce virus dès la démarrage.

Voilà le rapport Malwarebyte's: http://cjoint.com/data/jzxshrJ1C3.htm

Et le rapport Hijackthis: http://cjoint.com/data/jzxsNrS3TK.htm


Merci d'avance pour votre aide.



A voir également:

9 réponses

Utilisateur anonyme
25 sept. 2010 à 23:22
Bonsoir

Poste moi un ZHPDiag:

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

A+
0
Merci Guillaume,

voilà le rapport ZHPDiag: https://www.cjoint.com/?jzxJvDhDlS

A tte
0
Utilisateur anonyme
25 sept. 2010 à 23:45
Re

1- Utilsation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-----------------------------------------------------------------------------------------------
O4 - HKCU\..\RunOnce: [03061673] . (.Pas de propriétaire - Pas de description.) -- C:\DOCUME~1\amiel\LOCALS~1\APPLIC~1\03061673.exe
O4 - HKUS\S-1-5-21-854245398-117609710-839522115-1004\..\RunOnce: [03061673] . (.Pas de propriétaire - Pas de description.) -- C:\DOCUME~1\amiel\LOCALS~1\APPLIC~1\03061673.exe

-----------------------------------------------------------------------------------------------
Puis lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
« Exécuter en tant qu'administrateur »
.

* Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaîtrent.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

* Puis clique sur le bouton [ OK

> À ce moment là, il apparaîtra au début de chaque ligne une petite case vide. Ne touche plus à rien !

!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!


* Clique sur le bouton [ Tous]. Vérifie que toutes les lignes soient bien cochées.

* Enfin clique sur le bouton [ Nettoyer].


-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

Pense à réactiver tes défenses !...

@+
0
Guillaume, une fois les deux lignes collés dans l'encadré principal, je ne trouve pas bouton ok pour tout lancer!...
0
je n'ai pas trouvé non plus le bouton H (coller les lignes helper), j'ai juste fait ctrl v
mais pas bouton ok!
en faisant entrée pas de validation
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bon, ok, autant pour moi, je n'avais pas ouvert ZHPfix mais ZHPdiag. Voilà le rapport:

https://www.cjoint.com/?jAcbyCE3Xx

Ils disent qu'une des deux valeurs est absente, ça doit être parce qu'entre temps, comme j'étais perdu (je ne trouvais pas le bouton ok, puisque c'était ZHPdiag), j'ai recherché les fichiers des deux lignes, et j'ai trouvé quelque chose que j'ai supprimé, mais peut-être que ce n'est pas assez parce que ça n'a pas été mis en quarantaine?

Merci pour ton aide
0
C'est bon, le virus n'est plus là!
Merci beaucoup, tu déchires!!
0
Utilisateur anonyme
26 sept. 2010 à 08:22
Bonjour

Ce n'est pas fini...

En mode normal ;poste moi un nouveau rapport ZHPDiag;merci.
@+
0
Salut,

voilà le nouveau rapport ZHP diag: https://www.cjoint.com/?jAqGF1FMDj

A+
0
Utilisateur anonyme
26 sept. 2010 à 16:51
Re

1)Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's.

Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)



2)* Télécharge Ad-remover ( de C_XX ) sur ton bureau :

http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

! Déconnecte toi et ferme toutes applications en cours !

* Double clique ou clic droit (exécuter en tant que admin...sur Vista et Windows7) sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.

* Double-clique ou clic droit (exécuter en tant que admin...sur Vista et Windows 7) sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

* Au menu principal choisis l'option "Nettoyer"
et sur [entrée] .

* Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparaît à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

Aides en images (Installation) : http://pagesperso-orange.fr/NosTools/ad_remover.html images (Recherche): http://pagesperso-orange.fr/NosTools/tuto_adr_2.html



Poste moi les rapports au fur et à mesure;merci.
@+
0