Problème avec Sécurity Tool et question annex

Résolu/Fermé
Jea84 - 29 sept. 2010 à 17:40
Ced_King Messages postés 3519 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 10 octobre 2016 - 30 sept. 2010 à 18:47
Bonjour,
L'ordinateur de mon fils a été infecté par Sécurity tool et il ne pouvait plus rien faire, au moindre clic de souris la fenetre de sécurity tool apparaissait...
Il n'avait plus accès à internet non plus.
J'ai téléchargé Malwarebytes anti malware sur mon ordinateur et nous l'avons installé sur sa machine. Seulement, impossible de faire les mises à jour, donc inutile...
Impossible également de faire une restauration du système...
En survolant l'icone de Sécurity tool située prés de l'horloge dans la barre d'état, j'ai relevé le n° indiqué. J'ai démarré l'ordinateur en mode sans échec puis j'ai fait une première recherche et il a été trouvé un dossier dans C\Windows\Prefetch de 30 Ko (fichier PF)
J'ai fait une seconde recherche en incluant cette fois les fichiers cachés et là il a trouvé l'application dans C\Doc And Setting\le nom de mon fils Administrateur\Local Setting\Application Data de 919 Ko Application. J'ai vérifié les propriétés de ce dossier et il avait bien été créé à la date du début des ennuis.
J'ai donc supprimé ces 2 dossiers et les ai également supprimés de la corbeille.
Puis j'ai pu redémarrer en mode normal et effectuer les mises à jour de Malwarebytes anti malware et effectué un scan complet. Il a trouvé 3 dossiers infestés. (nous en avions fait un auparavant sans les mises à jour et il avait été trouvé 8 dossiers.)
A présent mon fils n'est plus ennuyé avec cette cochonnerie...

Mais j'ai une question à vous poser : lorsque l'on n'arrive pas a avoir accès à internet comment peut-on apporter le logiciel sur une clé USB avec les mises à jour de faites ?
J'ai essayé de télécharger MBAM sur mon ordinateur personnel puis l'ai installé et j'ai demandé les MAJ. Puis j'ai copié MBAM en passant par Program Files (en me disant que peut-être les MAJ sont faites ici ?) et j'ai donc essayé de le coller dans Program Files de l'ordinateur de mon fils... mais cela n'a pas marché??? D'ou ma question comment peut-on faire ?

Je remercie la personne qui pourra me renseigner et ce site que je trouve génial.
A bientot j'espère.
Jea84


A voir également:

6 réponses

Utilisateur anonyme
29 sept. 2010 à 17:45
salut pour commencer essaie ceci ca devrait te rendre le pc operationnel

Télécharge rkill :

https://download.bleepingcomputer.com/grinler/rkill.exe
https://download.bleepingcomputer.com/grinler/rkill.com
https://download.bleepingcomputer.com/grinler/rkill.scr
▶ http://download.bleepingcomputer.com/grinler/rkill.pif

▶ Enregistre-le sur ton Bureau

▶ Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)


Un bref écran noir t'indiquera que le tool s'est correctement exécuté, s'il ne se lance pas,

change de lien de téléchargement.


une fois qu'il aura terminé reessaie MBAM
0
Utilisateur anonyme
29 sept. 2010 à 17:49
bonjour,
décidement, tu es un expert en informatique :-)

quand tu n'arrives pas à te connecter à internet, on te propose des outils qui ne nécessitent pas de connexion à internet pour les mises à jour, on se débrouille comme on peut au cas par cas :-)

pour MBAM, c'est un cas particulier, si tu n'as pas d'accès à internet, pas de mise à jour !

bref, as tu encore des soucis avec le pc de ton fils ?

0
Bonjour et merci à Gen-Hakman et à Electricien 69

Pour répondre à Gen-Hakman, j'avais effectivement au tout début des opérations, téléchargé rkill.com + MBAM sur mon ordinateur ayant la connexion internet... Je les ai installé tous les deux sur l'ordinateur de mon fils en mode sans échec (sinon impossible de faire quoi que ce soit), puis j'ai lancé rkill...J'ai eu une première fenêtre ou était indiqué le nom de quelqu'un puis aussitôt après une page de bloc notes écrite évidemment en anglais que je ne connais absolument pas... Tout ceci a été très bref... J'ai donc lancé MBAM et essayé de faire les MAJ et il a été impossible de les faire... Donc un premier scan a été lancé sans les MAJ et il a trouvé 8 dossiers qui ont été supprimés.
Puis la suite que j'ai décrite dans mon premier post.

Depuis que nous avons supprimé les 2 fichiers (cités plus haut) l'ordinateur de mon fils marche très bien, il n'est plus ennuyé.

La question que je me pose (pour une prochaine fois), comment peut-on faire pour mettre sur une cle USB un logiciel avec la mise à jour effectuée afin de pouvoir pallier à ce genre de situation ?
Exemple, si je télécharge un logiciel qui s'installe dans C\ProgramFiles et que je fais les MAJ, ou puis-je retrouver celles-ci afin de les copier dans la clé USB et pouvoir dépanner un ordinateur qui n'a plus de connexion internet ?

J'espère que vous pourrez me répondre et dans l'attente, je vous en remercie.
Jea84
0
Ced_King Messages postés 3519 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 10 octobre 2016 571
30 sept. 2010 à 18:47
Salut,

comment peut-on faire pour mettre sur une cle USB un logiciel avec la mise à jour effectuée afin de pouvoir pallier à ce genre de situation ?


La réponse ;-)

@ ++
0
Utilisateur anonyme
30 sept. 2010 à 18:08
bonsoir,
pour te dire la vérité, il n'y a pas de recette miracle pour virer les infections !

comme je l'ai dit sur mon précedant message, on le fait au cas par cas :-)

tout dépend de l'infection à supprimer :-)

chaque infection, le tool qui la vire :-)

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Merci Electricien 69.
Jea84
0
;-)

je mets le poste en résolu :-)

O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0