Security Tool a encore frappé ! la loose T__T

Fermé
jht91 - 27 sept. 2010 à 20:56
 Utilisateur anonyme - 28 sept. 2010 à 13:40
Hell-oh





Bon j'ai eu le bonheur de découvrir que j'étais infecté par cette saloperie
...J'ai tout essayer, aucun log ne s'ouvre, même "msconfig" en explorer, il refuse TOUT, et pour couronner le tout, je ne peux pas accéder au mode sans echec manuellement car jusqu'au F8 tout va bien, mais lorsqu'il faut sélectionner avec le clavier, ce dernier (comme par hasard) ne répond plus de rien. Autant dire que c'est un peu la déprime car je ne peux pas user de mon ordi (deja bien bancal et bien lent) alors que je vien tout juste de rentrer en fac et que j'ai enooormement de travail. T____T

Y a t'il quelqu'un pour me sauver la vie ou faut-il que je me pende tout de suite X)

Bon merci a vous d'avance...."s'il vous plais Obi-Wan Kenobi, vous êtes mon seul espoir" ahah
A voir également:

21 réponses

Utilisateur anonyme
28 sept. 2010 à 12:31
salut je viens en renfort

de la session utilisateur :

▶ Télécharge Dr Web CureIt sur ton Bureau :

▶ redemarre en mode sans échec


▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>

selectionne tous les disques


▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv


▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses

ensuite :

tu m'envoies l'archive comme ceci :

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
3
anissa m Messages postés 71 Date d'inscription samedi 24 juillet 2010 Statut Membre Dernière intervention 27 juin 2013 8
27 sept. 2010 à 21:14
salut je suis dans le même cas que toi c'est vraiment la loos!!
mais démarre en mode sans echec et telecharge MBIAM suis les consigne sil y a des tutorials et apres tu poste le rapport sur le forum en esperant que quelequ'un te réponde ...
moi je l'ai fait c'est la 2 fois en 3 jours que je me fait infécter mais personne ne m'aide -_-' snif snif
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
27 sept. 2010 à 21:17
Bonjour

MBAM n'est pas une poudre magique.

@+
0
anissa m Messages postés 71 Date d'inscription samedi 24 juillet 2010 Statut Membre Dernière intervention 27 juin 2013 8
27 sept. 2010 à 21:19
je m'en doute mais je ne sais pas quoi faire d'autre tu as une idée?
merci @+
0
Seulement....je ne peux pas allumer en mode sans echec manuellement ....j'ai pus de clavier après le F8 T___T
0
S'il vous plais ,je sais que y'en a plein des comme moi ,mais je ne peux même pas utiliser le mode sans echec et plus je perd de temps sans ordi, plus je vais avoir de travail considérable T___T Si vous pouviez me donner quelques piste :'(
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ai-je fais quelque chose qu'il ne fallais pas qui explique ce manque de réponses ? ^^''''
0
vu la monter en puissance exponentiel ce week end de cette foutu demande les helpers sont bien en droit de prendre un peu de repos , ta demande seras pris en compte , un simple <up > suffit, D'ailleurs juste pour mon inf oou vous avez été tous trainer ou ce week end pour l'avoir chopper
0
J'ai surfé sur le net et téléchargé quelques films ^^"" On ne m'y reprendra pas deux fois ca c'est clair....le warez c'est out lol
0
Mais on dirais que ce virus se propage de facon plus....libre qu'on ne le crois , je ne sais pas ,facebook ou autre ?
0
resolu ou pas
0
nop
0
Peut tu développer ?, je suis désolé, mais j'ai l'impression de ne pas avoir tout saisis ^^"" Je suis plutot novice en ce qui concerne le bidouillage d'ordi T__T
0
pas très clair , d'ailleurs sa ne serais un des éditeurs de warez de la force obscure !
0
Hein que quoi ? Qui moi ? Non je n'ai pas les compétence, je suis juste un étudiant qui n'a pas les moyens de s'acheter un film (mais qui achete les meilleurs attention, tout (bon) travail mérite salair)
0
c'est ce qu'ont t' apprends , mais la réalité c'est le contraire ,plus tu fais un travail de merde mieux tu es payer , faut apprendre tôt ou tard à lire entre les lignes
0
Je travail a Mc Do, travail de merde, et je suis sous payé :P
0
il me suffis juste de supprimer le .exe se "security tool" dans rechercher c'est ca ?
0
georges86400 Messages postés 1750 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 17 février 2013 143
28 sept. 2010 à 01:01
Bonsoir

Ne vas surtout pas chipoter dans le registre, car tu vas planter windows et ton pc sera bloquer
0
bien dit
0
D'accord mais dans ce cas je fais quoi ? J'ai toujours pas de mode sans echec et aucun .exe ne fonctionne ^^''''
0
Je ne peu même pas configurer l'option du clavier dans le panneau de config, le virus l'interdit......====> poubelle ou je me pend ? :'(((
0
georges86400 Messages postés 1750 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 17 février 2013 143
28 sept. 2010 à 01:22
ce n'est pas vrai, security est le mot anglais et les noms de fichiers sont en anglais, j'ai des mots "security" dans mon registre et je ne suis pas infecté.


jht91 j'ai lance un message a un contributeur securité pour qu'il vienne t'aider
0
Geoges m'épate , tous vas à l'essentiel , et sans aucune prise de tête , bravo Georges
0
Merci beaucoup, j'attend toujours mas ca ne devrais pas tarder j'espère ^^
0
oui ca on le sais il n est pas dans les software et il est ecrit en majuscule le virus security est ecrit en minuscule
0
tu la enlever ou pas
0
Je me lève.....toujours là, grwaaaaaaa
0
J'ai déja eu a faire a des infections durant mes années d'info. mais là je doit avouer que le défi semble insurmontable T___T

Pas de clavier pour le mode ss echec manuel, pas de possibilité d'ouvrir les .exe, pas de panneau de config, pas de detection et l'internet qui plante..... T___________T

*boum*
0
Bon alors je me suis connecté sur une autre session, la session "invité", et curieusement Security Tool, bien présent dans la session "admin" ne se trouve pas dans cette session, j'ai fais un coup de malawarebytes afin de le combattre sur un autre front, il le trouve, je supprime, je rallume, je retest pour voir si il est encore là et.....il est encore là T___T Dans la session admin.

Peut on contourner le verrouillage du dossier "admin" afin de vaporiser cette saloperie, avez vous une idée de quelle piste je pourrais choisir a partir d'ici ? (session utilisateur) ??? Merciii
0
Alors je suis vraiment vraiment très heureux que tu m'ai répondus, ton tuto est d'un grand secours, seulement je ne peux pas accéder au mode sans echec, j'ai tout de même téléchargé le log, et activé de l'autre session (sans virus) il m'a fais le ménage, malaware de même, je me suis reconnecté sur ma session admin et....plus rien, seulement un ancien ficher .exe introuvable (le raccourcis dans démarrer), j'ai fais un scan Hijackthis. Je te laisse juge :D


Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Tablet.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\WTablet\TabUserW.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
C:\WINDOWS\system32\Tablet.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Documents and Settings\Leviathan\Bureau\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hugedomains.com/domain_profile.cfm?d=cooxer&e=com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.cherche.us/keyword/%s
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [VeohPlugin] "C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - S-1-5-18 Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'SYSTEM')
O4 - S-1-5-18 Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'Default user')
O4 - .DEFAULT Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O15 - Trusted Zone: *.chat-land.org
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: PS3 Media Server - Unknown owner - C:\Program Files\PS3 Media Server\win32\service\wrapper.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe
0
Utilisateur anonyme
28 sept. 2010 à 13:40
je peux avoir le rapport de drweb comme indiqué ?
0
base de registre manuellement ou plus facile par recherche taper security et vous effacer tant qu il se trouve dans recherche tout se qui est securite windows s ecrit avec un E a la fin pas un Y
-2