Virus security tool

maxx -  
moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour, j'ai choper le virus security tool, je n'arrive pas a le suprimer!!
il me dit que l'on veut pirater mes donner bancaire et qu'il faut que j'achete activity tool a 80 dollars là, sa me block plein de truc comme le lecteur media, des page internet...... a chaque clik il me dise voulais vous rester sans protection et tout !!!
quelqu'un a une solution??? merci de maider .....

16 réponses

  1. Utilisateur anonyme
     
    Salut,

    Lancer éxécuter (démarrer > éxécuter) ou bien Win + R et mettre ceci :
    taskkill /f /im 75330930.exe

    Note : remplacez la suite de chiffre : 75330930 par celles que la bulle vous affiche en laissant votre souris sur l'icone de Security Tool dans la barre des notifications.

    Ensuite tu lance ça : https://www.luanagames.com/index.fr.html

    Et tu fais une analyse Malwarebyte ;)
    La chance aide parfois, le travail toujours !
    0
  2. maxx
     
    http://www.cijoint.fr/cjlink.php?file=cj201010/cijtJMu9O1.txt

    cest ça??
    0
  3. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    oui c'est ca

    d'autres infections avec

    1)

    en mode sans echec


    ⇒ Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    O4 - HKCU\..\RunOnce: [6651445] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Maxx\AppData\Local\6651445.exe
    O4 - HKUS\S-1-5-21-1142836161-2881928494-1416337654-1000\..\RunOnce: [6651445] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Maxx\AppData\Local\6651445.exe
    O4 - Global Startup: C:\Users\Maxx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Security Tool.lnk . (.Pas de propriétaire.) -- C:\Users\Maxx\AppData\Local\6651445.exe
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://y.lo.st
    R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} . (.Ask.com - Ask.com Toolbar.) (5.6.12.178) -- C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
    O2 - BHO: EOBHO - {C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} . (.EoRezo - ....) -- C:\Program Files (x86)\EoRezo\EoRezoBHO.dll
    O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask.com - Ask.com Toolbar.) -- C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
    O3 - Toolbar: LimeWire Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask.com - Ask.com Toolbar.) -- C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
    O42 - Logiciel: Ask Toolbar - (.Ask.com.) [HKLM] -- {86D4B82A-ABED-442A-BE86-96357B70F4FE}
    O42 - Logiciel: EoRezo 10.3 - (.EoRezo.) [HKLM] -- EoRezo_is1
    O42 - Logiciel: SoftwareUpdate 1.0 - (.EoRezo.) [HKLM] -- SoftwareUpdate_is1
    [HKCU\Software\AppDataLow\AskToolbarInfo]
    [HKCU\Software\AppDataLow\Software\AskToolbar]
    [HKCU\Software\Ask.com]
    [HKCU\Software\AskToolbar]
    [HKCU\Software\EoRezo]
    O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Ask.com
    O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\EoRezo
    O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Everest Poker
    O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis


    ⇒ Puis Lance ZHPFix depuis le raccourci du bureau .
    ⇒Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" )

    ⇒ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

    ⇒ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    ⇒ Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

    ⇒ Copie/Colle le rapport à l'écran dans ton prochain message

    ⇒ le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

    ......................

    2)

    tu redemarres en mode normal


    Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    . Enregistres le sur le bureau
    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
    . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
    . Une fois la mise à jour terminé
    . Rend-toi dans l'onglet, Recherche
    . Sélectionnes Exécuter un examen complet (examen assez long)
    . Cliques sur Rechercher
    . Le scan démarre.
    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    . Cliques sur Ok pour poursuivre.
    . Si des malwares ont été détectés, clique sur Afficher les résultats
    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    . Rends toi dans l'onglet rapport/log
    . Tu cliques dessus pour l'afficher, une fois affiché
    . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
    . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
    . tu cliques droit dans le cadre de la reponse et coller

    Si tu as besoin d'aide regarde ces tutoriels :
    Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
    0
  4. maxx
     
    quaand jai nettoyer sa mis que sa marche pas en mode sans echec mais sa ma mi un rapport kan meme: celui là, par contre dans tout ce qui est en gras je prend pas la parti bleur au milieu??
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. maxx
     
    haa, non voilà cest mieu non???

    Rapport de ZHPFix 1.12.3206 par Nicolas Coolman, Update du 04/10/2010
    Fichier d'export Registre : C:\ZHPExportRegistry-11-10-2010-03-01-54.txt
    Run by Maxx at 11/10/2010 03:02:46
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Clé(s) du Registre ==========
    O2 - BHO: EOBHO - {C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} . (.EoRezo - ....) -- C:\Program Files (x86)\EoRezo\EoRezoBHO.dll => Clé absente
    O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask.com - Ask.com Toolbar.) -- C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll => Clé absente
    HKCU\Software\AppDataLow\AskToolbarInfo => Clé absente
    HKCU\Software\AppDataLow\Software\AskToolbar => Clé absente
    HKCU\Software\Ask.com => Clé absente
    HKCU\Software\AskToolbar => Clé absente
    HKCU\Software\EoRezo => Clé absente

    ========== Valeur(s) du Registre ==========
    R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} . (.Ask.com - Ask.com Toolbar.) (5.6.12.178) -- C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll => Valeur absente
    O3 - Toolbar: LimeWire Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask.com - Ask.com Toolbar.) -- C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll => Valeur absente

    ========== Elément(s) de donnée du Registre ==========
    O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Ask Search) - => Donnée remplacée avec succès

    ========== Dossier(s) ==========
    C:\Program Files (x86)\Ask.com => Dossier absent
    C:\Program Files (x86)\EoRezo => Dossier absent
    C:\Program Files (x86)\Everest Poker => Dossier absent

    ========== Fichier(s) ==========
    c:\program files (x86)\ask.com => Supprimé et mis en quarantaine

    ========== Logiciel(s) ==========
    O42 - Logiciel: Ask Toolbar - (.Ask.com.) [HKLM] -- {86D4B82A-ABED-442A-BE86-96357B70F4FE} => Logiciel supprimé avec succès
    O42 - Logiciel: EoRezo 10.3 - (.EoRezo.) [HKLM] -- EoRezo_is1 => Logiciel déjà supprimé
    O42 - Logiciel: SoftwareUpdate 1.0 - (.EoRezo.) [HKLM] -- SoftwareUpdate_is1 => Logiciel déjà supprimé

    ========== Récapitulatif ==========
    7 : Clé(s) du Registre
    2 : Valeur(s) du Registre
    1 : Elément(s) de donnée du Registre
    3 : Dossier(s)
    1 : Fichier(s)
    3 : Logiciel(s)

    End of the scan
    0
  7. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    ne lances pas MBAM pour l'instant et reste en mode sans echec

    fais un nouveau rapport ZHPdiag

    Rend toi sur Cjoint : http://www.cijoint.fr/

    Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

    Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

    0
  8. maxx
     
    il est pas bon le 2eme????
    0
    1. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
       
      faut que je vérifie avant
      0
  9. maxx
     
    http://www.cijoint.fr/cjlink.php?file=cj201010/cijeKuBcbP.txt

    cest ça????
    0
  10. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    non

    je te demande de relancer ZHPdiag et de faire un nouveau rapport de diagnostic que tu posteras en passant par ci joint
    0
  11. maxx
     
    TIENS

    http://www.cijoint.fr/cjlink.php?file=cj201010/cij7U2ckTB.txt
    0
  12. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    c'est bon

    tu peux redemarrer en mode normal et faire MBAM comme expliqué plus haut
    0
  13. maxx
     
    toujours pas fini, plus de 50 000 element, je voi pas le bout, mais security tool cest pas afficher normal?? il est suprimer??
    0
    1. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
       
      MBAM prends du temps

      security tool cest pas afficher normal?? il est suprimer??

      oui avec ZHPfix tout à l'heure
      0
    2. maxx
       
      waaaaa, trop classe, et ben merci ! voilà un site que je ne conaissait pas et que je mets tout de suite a mes favoris, si jaurai cru que au baut mileu de la nuit j'aurais pu résoudre cette me***, et ben!!!
      encore un grand MERCI,

      jai pas compri a koi servai tout ce que j'ai installer mais bon sa a marcher et je les garde sou la main !!
      0
    3. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
       
      je les garde sou la main !!

      je te dirais ce que tu dois garder à la fin

      on se retrouve plus tard...apres le rapport posté de MBAM
      0
  14. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    bonjour

    redémarrer le pc en mode sans échec avec prise en charge réseau

    https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php

    puis

    Télécharge ZHPDiag ( de Nicolas coolman ).
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

    Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

    Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    Rend toi sur Cjoint : http://www.cijoint.fr/

    Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

    Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
    -1