Virus security tool

Fermé
maxx - 11 oct. 2010 à 02:16
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 11 oct. 2010 à 04:27
Bonjour, j'ai choper le virus security tool, je n'arrive pas a le suprimer!!
il me dit que l'on veut pirater mes donner bancaire et qu'il faut que j'achete activity tool a 80 dollars là, sa me block plein de truc comme le lecteur media, des page internet...... a chaque clik il me dise voulais vous rester sans protection et tout !!!
quelqu'un a une solution??? merci de maider .....



A voir également:

16 réponses

Salut,

Lancer éxécuter (démarrer > éxécuter) ou bien Win + R et mettre ceci :
taskkill /f /im 75330930.exe

Note : remplacez la suite de chiffre : 75330930 par celles que la bulle vous affiche en laissant votre souris sur l'icone de Security Tool dans la barre des notifications.

Ensuite tu lance ça : https://www.luanagames.com/index.fr.html

Et tu fais une analyse Malwarebyte ;)
La chance aide parfois, le travail toujours !
0
http://www.cijoint.fr/cjlink.php?file=cj201010/cijtJMu9O1.txt


cest ça??
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
11 oct. 2010 à 02:44
oui c'est ca

d'autres infections avec

1)

en mode sans echec


⇒ Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

O4 - HKCU\..\RunOnce: [6651445] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Maxx\AppData\Local\6651445.exe
O4 - HKUS\S-1-5-21-1142836161-2881928494-1416337654-1000\..\RunOnce: [6651445] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Maxx\AppData\Local\6651445.exe
O4 - Global Startup: C:\Users\Maxx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Security Tool.lnk . (.Pas de propriétaire.) -- C:\Users\Maxx\AppData\Local\6651445.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://y.lo.st
R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} . (.Ask.com - Ask.com Toolbar.) (5.6.12.178) -- C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
O2 - BHO: EOBHO - {C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} . (.EoRezo - ....) -- C:\Program Files (x86)\EoRezo\EoRezoBHO.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask.com - Ask.com Toolbar.) -- C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: LimeWire Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask.com - Ask.com Toolbar.) -- C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
O42 - Logiciel: Ask Toolbar - (.Ask.com.) [HKLM] -- {86D4B82A-ABED-442A-BE86-96357B70F4FE}
O42 - Logiciel: EoRezo 10.3 - (.EoRezo.) [HKLM] -- EoRezo_is1
O42 - Logiciel: SoftwareUpdate 1.0 - (.EoRezo.) [HKLM] -- SoftwareUpdate_is1
[HKCU\Software\AppDataLow\AskToolbarInfo]
[HKCU\Software\AppDataLow\Software\AskToolbar]
[HKCU\Software\Ask.com]
[HKCU\Software\AskToolbar]
[HKCU\Software\EoRezo]
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Ask.com
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\EoRezo
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Everest Poker
O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis




⇒ Puis Lance ZHPFix depuis le raccourci du bureau .
⇒Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" )

⇒ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

⇒ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

⇒ Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

⇒ Copie/Colle le rapport à l'écran dans ton prochain message

⇒ le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

......................

2)

tu redemarres en mode normal


Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
0
quaand jai nettoyer sa mis que sa marche pas en mode sans echec mais sa ma mi un rapport kan meme: celui là, par contre dans tout ce qui est en gras je prend pas la parti bleur au milieu??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
haa, non voilà cest mieu non???

Rapport de ZHPFix 1.12.3206 par Nicolas Coolman, Update du 04/10/2010
Fichier d'export Registre : C:\ZHPExportRegistry-11-10-2010-03-01-54.txt
Run by Maxx at 11/10/2010 03:02:46
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O2 - BHO: EOBHO - {C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} . (.EoRezo - ....) -- C:\Program Files (x86)\EoRezo\EoRezoBHO.dll => Clé absente
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask.com - Ask.com Toolbar.) -- C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll => Clé absente
HKCU\Software\AppDataLow\AskToolbarInfo => Clé absente
HKCU\Software\AppDataLow\Software\AskToolbar => Clé absente
HKCU\Software\Ask.com => Clé absente
HKCU\Software\AskToolbar => Clé absente
HKCU\Software\EoRezo => Clé absente

========== Valeur(s) du Registre ==========
R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} . (.Ask.com - Ask.com Toolbar.) (5.6.12.178) -- C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll => Valeur absente
O3 - Toolbar: LimeWire Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask.com - Ask.com Toolbar.) -- C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll => Valeur absente

========== Elément(s) de donnée du Registre ==========
O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Ask Search) - => Donnée remplacée avec succès

========== Dossier(s) ==========
C:\Program Files (x86)\Ask.com => Dossier absent
C:\Program Files (x86)\EoRezo => Dossier absent
C:\Program Files (x86)\Everest Poker => Dossier absent

========== Fichier(s) ==========
c:\program files (x86)\ask.com => Supprimé et mis en quarantaine

========== Logiciel(s) ==========
O42 - Logiciel: Ask Toolbar - (.Ask.com.) [HKLM] -- {86D4B82A-ABED-442A-BE86-96357B70F4FE} => Logiciel supprimé avec succès
O42 - Logiciel: EoRezo 10.3 - (.EoRezo.) [HKLM] -- EoRezo_is1 => Logiciel déjà supprimé
O42 - Logiciel: SoftwareUpdate 1.0 - (.EoRezo.) [HKLM] -- SoftwareUpdate_is1 => Logiciel déjà supprimé


========== Récapitulatif ==========
7 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
3 : Dossier(s)
1 : Fichier(s)
3 : Logiciel(s)


End of the scan
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
11 oct. 2010 à 03:08
ne lances pas MBAM pour l'instant et reste en mode sans echec

fais un nouveau rapport ZHPdiag

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message


0
il est pas bon le 2eme????
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
11 oct. 2010 à 03:13
faut que je vérifie avant
0
ok redit moi !! car là jai pas reussi a lancer malwarebytes a cause de tool encore dans le mode normal !!
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
11 oct. 2010 à 03:25
0
http://www.cijoint.fr/cjlink.php?file=cj201010/cijeKuBcbP.txt


cest ça????
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
11 oct. 2010 à 03:38
non

je te demande de relancer ZHPdiag et de faire un nouveau rapport de diagnostic que tu posteras en passant par ci joint
0
TIENS

http://www.cijoint.fr/cjlink.php?file=cj201010/cij7U2ckTB.txt
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
11 oct. 2010 à 03:51
c'est bon

tu peux redemarrer en mode normal et faire MBAM comme expliqué plus haut
0
MBAM cest quoi ça??
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
11 oct. 2010 à 03:58
0
toujours pas fini, plus de 50 000 element, je voi pas le bout, mais security tool cest pas afficher normal?? il est suprimer??
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
11 oct. 2010 à 04:21
MBAM prends du temps

security tool cest pas afficher normal?? il est suprimer??

oui avec ZHPfix tout à l'heure
0
waaaaa, trop classe, et ben merci ! voilà un site que je ne conaissait pas et que je mets tout de suite a mes favoris, si jaurai cru que au baut mileu de la nuit j'aurais pu résoudre cette me***, et ben!!!
encore un grand MERCI,

jai pas compri a koi servai tout ce que j'ai installer mais bon sa a marcher et je les garde sou la main !!
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
11 oct. 2010 à 04:27
je les garde sou la main !!

je te dirais ce que tu dois garder à la fin

on se retrouve plus tard...apres le rapport posté de MBAM
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
11 oct. 2010 à 02:21
bonjour

redémarrer le pc en mode sans échec avec prise en charge réseau

https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php

puis

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
-1