Infesté par security tool !!

titpom -  
flo-91 Messages postés 5973 Statut Contributeur sécurité -
Bonjour,

Voila, je ne déroge pas à la règle, je viens de "chopper" security tool!!! Une âme charitable plus douée que moi en informatique pour m'aider?

Merci d'avance.

A voir également:

9 réponses

flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
 
Bonsoir, :


On va commencer par analyser ton pc, :

Télécharges Zhpdiag ici : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, dézippes le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme.

Clique sur Tous pour cocher toutes les cases des options.

Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Ouvre le fichier sauvegardé (ZHPDiag.txt)avec le Bloc-Notes et copie son contenu dans ta réponse.

Rends toi sur http://www.cijoint.fr clic sur Parcourir, choisis le rapport sur ton bureau et clic sur Créer le lien,
Un lien te sera généré, postes le dans ta prochaine réponse .
0
titpom
 
ok, je fais ça tout de suite!

PS: désolé pour le doublon de sujet: fausse manip'!!
0
titpom
 
Voici le lien du rapport:

http://www.cijoint.fr/cjlink.php?file=cj201010/cijexXvxPe.txt

Merci d'avance!
0
titpom
 
Toujours dans les parrages Flo-91?? Ai-je bien poster le rapport correctement?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
titpom
 
Flo-91 n'est apparement plus dispo, y a t il une âme charritable pour prendre le relais?

Désolé d'etre insistant, mais je bosse sur le pc de mon frangin, qui s'y connait encore moins que moi!!!
0
titpom
 
Désolé, je dois me de-connecter, je dois partir au boulot.

Je reviendrais vous solliciter d'ici peu!!

Merci à Flo-91 pour son aide, à bientôt j'espère.
0
flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
 
Désolé pour le retard :s
Nous sommes tous bénévoles ici :)

Ok, fait ceci en mode sans echec :



* Lance ZHPFix (via ZHPDiag)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle les lignes suivantes et place les dans ZHPFix :

O4 - HKCU\..\RunOnce: [072262134] . (.Pas de propriétaire - Pas de description.) -- C:\Users\thomas\AppData\Local\072262134.exe
O4 - HKUS\S-1-5-21-2462097344-2385846110-3911311060-1001\..\RunOnce: [072262134] . (.Pas de propriétaire - Pas de description.) -- C:\Users\thomas\AppData\Local\072262134.exe
O4 - Global Startup: C:\Users\thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Security Tool.lnk . (.Pas de propriétaire.) -- C:\Users\thomas\AppData\Local\072262134.exe

* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse


Puis :


>Telecharge malwarebytes ici :


https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
/!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
titpom
 
re-bonjour tout le monde!

je fais ce que m'a dis flo-91 et je reviens!
0
titpom
 
Bon, apparement, security tool a disparu, plus aucunne alerte!

On verra se que cela donne à l'avenir, et mon frangin est aussi sur le coup.

A suivre donc!! Merci à tous!
0
flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
 
Pour savoir s'il est totalement supprimé, poste les rapports demandés stp.
0
titpom
 
je n'ai pas reussis à suivre la procedudre que tu m'a décrite désolé, je suis un boulet!!

Ne t'inquiète pas, pour l'instant tout marche sans problèmes, donc je vous re-embetterais si le problème reviens!

En tous cas, un grand merci pour les conseil prodigués.
0
flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
 
Tu as forcément au moins le rapport de ZHPFIX.
Si tu le trouves pas, fait une recherche avec windows ( démarer rechercher ).

Ensuite, il suffit de télécharger malwarebytes, rien de compliqué ;)

Apres, moi je dit sa, c'est pas moi qui est infecté...
0