Virus security tool
Marielov3
-
Marielov3 -
Marielov3 -
Bonjour,
J'ai choppé ce virus "sécurity tool" hier soir. J'ai fait des tonnes de recherche pour l'enlever, j'ai donc tout essayé rien y fait il est toujours là.
J'ai faut :
-Démarrer en mode sans echec et j'ai voulu faire une restauration du systeme, or au bout de quelques minutes mon ordinateur s'éteint tout seul en mode sans echec.
- J'ai essayé une restauration du systeme en l'alumant normalement, ça ne marche pas, le virus m'empeche.
- J'ai essayer de télécharger un patch "combofix", le virus m'empeche aussi de le faire
- ... & pleins d'autres choses, à chaque fois le virus m'en empeche, je desespère vraiment...
Merci d'avance de votre aide.
J'ai choppé ce virus "sécurity tool" hier soir. J'ai fait des tonnes de recherche pour l'enlever, j'ai donc tout essayé rien y fait il est toujours là.
J'ai faut :
-Démarrer en mode sans echec et j'ai voulu faire une restauration du systeme, or au bout de quelques minutes mon ordinateur s'éteint tout seul en mode sans echec.
- J'ai essayé une restauration du systeme en l'alumant normalement, ça ne marche pas, le virus m'empeche.
- J'ai essayer de télécharger un patch "combofix", le virus m'empeche aussi de le faire
- ... & pleins d'autres choses, à chaque fois le virus m'en empeche, je desespère vraiment...
Merci d'avance de votre aide.
A voir également:
- Virus security tool
- Hp usb disk storage format tool - Télécharger - Stockage
- Ds3 tool - Télécharger - Émulation
- Microsoft security essentials - Télécharger - Antivirus & Antimalwares
- Media creation tool - Télécharger - Systèmes d'exploitation
- Virus mcafee - Accueil - Piratage
31 réponses
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bon..... t'as pas que Security Tool....
En plus t'as dû avoir un autre faux antivirus avant...
Style celui là : https://forum.malekal.com/viewtopic.php?t=28368&start=
Bref c'est pas génial, vas falloir que tu fasses plus attention à l'avenir.
Je te donne la procédure de désinfection, tu lis bien et prends ton temps pour la faire.
Relance OTL.
o sous Peronnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:
:OTL
PRC - [2010/10/24 22:30:57 | 000,136,704 | ---- | M] () -- C:\Users\marie\AppData\Local\Temp\dwm.exe
PRC - [2010/10/24 22:30:41 | 000,116,224 | ---- | M] () -- C:\Users\marie\AppData\Roaming\Microsoft\Windows\shell.exe
PRC - [2010/10/24 22:30:37 | 001,218,048 | ---- | M] () -- C:\Users\marie\AppData\Local\1922598.exe
PRC - [2010/10/24 22:30:29 | 000,093,184 | ---- | M] () -- C:\Users\marie\AppData\Roaming\Microsoft\svchost.exe
PRC - [2010/10/18 17:30:30 | 000,458,752 | ---- | M] () -- C:\Users\marie\AppData\Local\plfadecu.exe
O4 - HKLM..\Run: [svchost] C:\Users\marie\AppData\Roaming\Microsoft\svchost.exe ()
O4 - HKCU..\Run: [plfadecu] c:\users\marie\appdata\local\plfadecu.exe ()
O4 - HKCU..\Run: [svchost] C:\Users\marie\AppData\Roaming\Microsoft\svchost.exe ()
O4 - HKCU..\RunOnce: [1922598] C:\Users\marie\AppData\Local\1922598.exe ()
F3 - HKCU WinNT: Load - (C:\Users\marie\AppData\Local\Temp\dwm.exe) - C:\Users\marie\AppData\Local\Temp\dwm.exe ()
[2009/09/04 17:58:34 | 000,226,304 | ---- | C] (pauliste) -- C:\Users\marie\AppData\Local\gaaad.exe
[2010/10/25 21:40:55 | 000,001,555 | ---- | M] () -- C:\Users\marie\AppData\Local\plfadecu_navps.dat
[2010/10/25 21:40:29 | 000,004,061 | ---- | M] () -- C:\Users\marie\AppData\Local\plfadecu.dat
[2010/10/25 21:33:19 | 000,000,091 | ---- | M] () -- C:\Users\marie\AppData\Local\mmswy.bat
[2010/10/24 22:30:37 | 001,218,048 | ---- | M] () -- C:\Users\marie\AppData\Local\1922598.exe
[2010/10/21 19:21:26 | 000,297,965 | ---- | M] () -- C:\Users\marie\AppData\Local\plfadecu_nav.dat
[2010/10/18 17:30:30 | 000,458,752 | ---- | M] () -- C:\Users\marie\AppData\Local\plfadecu.exe
[2010/10/24 22:30:37 | 001,218,048 | ---- | C] () -- C:\Users\marie\AppData\Local\1922598.exe
[2010/10/18 17:30:32 | 000,001,594 | ---- | C] () -- C:\Users\marie\AppData\Local\plfadecu_navps.dat
[2010/10/18 17:30:31 | 000,297,965 | ---- | C] () -- C:\Users\marie\AppData\Local\plfadecu_nav.dat
[2010/10/18 17:30:31 | 000,004,034 | ---- | C] () -- C:\Users\marie\AppData\Local\plfadecu.dat
[2010/10/18 17:30:30 | 000,458,752 | ---- | C] () -- C:\Users\marie\AppData\Local\plfadecu.exe
[2009/05/17 14:37:00 | 000,000,091 | ---- | C] () -- C:\Users\marie\AppData\Local\mmswy.bat
[2010/10/24 22:30:27 | 000,000,000 | ---D | M] -- C:\Users\marie\AppData\Roaming\mwawqatar
[2010/10/24 22:30:29 | 000,093,184 | ---- | M] () -- C:\Users\marie\AppData\Roaming\Microsoft\svchost.exe
[2010/10/24 22:30:41 | 000,116,224 | ---- | M] () -- C:\Users\marie\AppData\Roaming\Microsoft\Windows\shell.exe
[2010/10/24 22:30:27 | 000,093,184 | ---- | M] () -- C:\Users\marie\AppData\Roaming\mwawqatar\raoqzjd.exe
* redemarre le pc sous windows et poste le rapport ici
En plus t'as dû avoir un autre faux antivirus avant...
Style celui là : https://forum.malekal.com/viewtopic.php?t=28368&start=
Bref c'est pas génial, vas falloir que tu fasses plus attention à l'avenir.
Je te donne la procédure de désinfection, tu lis bien et prends ton temps pour la faire.
Relance OTL.
o sous Peronnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:
:OTL
PRC - [2010/10/24 22:30:57 | 000,136,704 | ---- | M] () -- C:\Users\marie\AppData\Local\Temp\dwm.exe
PRC - [2010/10/24 22:30:41 | 000,116,224 | ---- | M] () -- C:\Users\marie\AppData\Roaming\Microsoft\Windows\shell.exe
PRC - [2010/10/24 22:30:37 | 001,218,048 | ---- | M] () -- C:\Users\marie\AppData\Local\1922598.exe
PRC - [2010/10/24 22:30:29 | 000,093,184 | ---- | M] () -- C:\Users\marie\AppData\Roaming\Microsoft\svchost.exe
PRC - [2010/10/18 17:30:30 | 000,458,752 | ---- | M] () -- C:\Users\marie\AppData\Local\plfadecu.exe
O4 - HKLM..\Run: [svchost] C:\Users\marie\AppData\Roaming\Microsoft\svchost.exe ()
O4 - HKCU..\Run: [plfadecu] c:\users\marie\appdata\local\plfadecu.exe ()
O4 - HKCU..\Run: [svchost] C:\Users\marie\AppData\Roaming\Microsoft\svchost.exe ()
O4 - HKCU..\RunOnce: [1922598] C:\Users\marie\AppData\Local\1922598.exe ()
F3 - HKCU WinNT: Load - (C:\Users\marie\AppData\Local\Temp\dwm.exe) - C:\Users\marie\AppData\Local\Temp\dwm.exe ()
[2009/09/04 17:58:34 | 000,226,304 | ---- | C] (pauliste) -- C:\Users\marie\AppData\Local\gaaad.exe
[2010/10/25 21:40:55 | 000,001,555 | ---- | M] () -- C:\Users\marie\AppData\Local\plfadecu_navps.dat
[2010/10/25 21:40:29 | 000,004,061 | ---- | M] () -- C:\Users\marie\AppData\Local\plfadecu.dat
[2010/10/25 21:33:19 | 000,000,091 | ---- | M] () -- C:\Users\marie\AppData\Local\mmswy.bat
[2010/10/24 22:30:37 | 001,218,048 | ---- | M] () -- C:\Users\marie\AppData\Local\1922598.exe
[2010/10/21 19:21:26 | 000,297,965 | ---- | M] () -- C:\Users\marie\AppData\Local\plfadecu_nav.dat
[2010/10/18 17:30:30 | 000,458,752 | ---- | M] () -- C:\Users\marie\AppData\Local\plfadecu.exe
[2010/10/24 22:30:37 | 001,218,048 | ---- | C] () -- C:\Users\marie\AppData\Local\1922598.exe
[2010/10/18 17:30:32 | 000,001,594 | ---- | C] () -- C:\Users\marie\AppData\Local\plfadecu_navps.dat
[2010/10/18 17:30:31 | 000,297,965 | ---- | C] () -- C:\Users\marie\AppData\Local\plfadecu_nav.dat
[2010/10/18 17:30:31 | 000,004,034 | ---- | C] () -- C:\Users\marie\AppData\Local\plfadecu.dat
[2010/10/18 17:30:30 | 000,458,752 | ---- | C] () -- C:\Users\marie\AppData\Local\plfadecu.exe
[2009/05/17 14:37:00 | 000,000,091 | ---- | C] () -- C:\Users\marie\AppData\Local\mmswy.bat
[2010/10/24 22:30:27 | 000,000,000 | ---D | M] -- C:\Users\marie\AppData\Roaming\mwawqatar
[2010/10/24 22:30:29 | 000,093,184 | ---- | M] () -- C:\Users\marie\AppData\Roaming\Microsoft\svchost.exe
[2010/10/24 22:30:41 | 000,116,224 | ---- | M] () -- C:\Users\marie\AppData\Roaming\Microsoft\Windows\shell.exe
[2010/10/24 22:30:27 | 000,093,184 | ---- | M] () -- C:\Users\marie\AppData\Roaming\mwawqatar\raoqzjd.exe
* redemarre le pc sous windows et poste le rapport ici
Pour internet :
* Sur Internet Explorer : Relancez Internet Explorer
* Cliquez sur le menu Outils puis Options Internet
* Allez dans l'onglet Connexions
* En bas cliquez sur Paramètres Réseaux
* Décochez en bas l'utilisation du proxy s'il est coché.
* Sur Internet Explorer : Relancez Internet Explorer
* Cliquez sur le menu Outils puis Options Internet
* Allez dans l'onglet Connexions
* En bas cliquez sur Paramètres Réseaux
* Décochez en bas l'utilisation du proxy s'il est coché.
yep ça doit aller mieux.
Ce soir ou demain faire ça :
Télécharge puis fais un scan avec Malwarebyte Anti-Malware : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Tuto d'aide à l'utilisation : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Tu mets en quarantaine et poste le rapport ici .
et je te filerai des liens pour un peu comprendre comment marche les menaces pour les éviter, car là ton PC c'était vraiment une poubelle :/
Ce soir ou demain faire ça :
Télécharge puis fais un scan avec Malwarebyte Anti-Malware : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Tuto d'aide à l'utilisation : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Tu mets en quarantaine et poste le rapport ici .
et je te filerai des liens pour un peu comprendre comment marche les menaces pour les éviter, car là ton PC c'était vraiment une poubelle :/