Virus security tool

Fermé
Marielov3 - 25 oct. 2010 à 20:12
 Marielov3 - 26 oct. 2010 à 11:59
Bonjour,






J'ai choppé ce virus "sécurity tool" hier soir. J'ai fait des tonnes de recherche pour l'enlever, j'ai donc tout essayé rien y fait il est toujours là.

J'ai faut :
-Démarrer en mode sans echec et j'ai voulu faire une restauration du systeme, or au bout de quelques minutes mon ordinateur s'éteint tout seul en mode sans echec.
- J'ai essayé une restauration du systeme en l'alumant normalement, ça ne marche pas, le virus m'empeche.
- J'ai essayer de télécharger un patch "combofix", le virus m'empeche aussi de le faire
- ... & pleins d'autres choses, à chaque fois le virus m'en empeche, je desespère vraiment...

Merci d'avance de votre aide.
A voir également:

31 réponses

Je recommence OTL là... (yn)
0
Ils vont me le dire quand l'analyse dOTL est finie?
0
Comment on fait pour l'envoyer sur le site?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
25 oct. 2010 à 21:54
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
25 oct. 2010 à 21:57
il faut aussi le OTL.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Voila =)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
25 oct. 2010 à 22:08
bon..... t'as pas que Security Tool....
En plus t'as dû avoir un autre faux antivirus avant...
Style celui là : https://forum.malekal.com/viewtopic.php?t=28368&start=


Bref c'est pas génial, vas falloir que tu fasses plus attention à l'avenir.

Je te donne la procédure de désinfection, tu lis bien et prends ton temps pour la faire.

Relance OTL.
o sous Peronnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:

:OTL
PRC - [2010/10/24 22:30:57 | 000,136,704 | ---- | M] () -- C:\Users\marie\AppData\Local\Temp\dwm.exe
PRC - [2010/10/24 22:30:41 | 000,116,224 | ---- | M] () -- C:\Users\marie\AppData\Roaming\Microsoft\Windows\shell.exe
PRC - [2010/10/24 22:30:37 | 001,218,048 | ---- | M] () -- C:\Users\marie\AppData\Local\1922598.exe
PRC - [2010/10/24 22:30:29 | 000,093,184 | ---- | M] () -- C:\Users\marie\AppData\Roaming\Microsoft\svchost.exe
PRC - [2010/10/18 17:30:30 | 000,458,752 | ---- | M] () -- C:\Users\marie\AppData\Local\plfadecu.exe
O4 - HKLM..\Run: [svchost] C:\Users\marie\AppData\Roaming\Microsoft\svchost.exe ()
O4 - HKCU..\Run: [plfadecu] c:\users\marie\appdata\local\plfadecu.exe ()
O4 - HKCU..\Run: [svchost] C:\Users\marie\AppData\Roaming\Microsoft\svchost.exe ()
O4 - HKCU..\RunOnce: [1922598] C:\Users\marie\AppData\Local\1922598.exe ()
F3 - HKCU WinNT: Load - (C:\Users\marie\AppData\Local\Temp\dwm.exe) - C:\Users\marie\AppData\Local\Temp\dwm.exe ()
[2009/09/04 17:58:34 | 000,226,304 | ---- | C] (pauliste) -- C:\Users\marie\AppData\Local\gaaad.exe
[2010/10/25 21:40:55 | 000,001,555 | ---- | M] () -- C:\Users\marie\AppData\Local\plfadecu_navps.dat
[2010/10/25 21:40:29 | 000,004,061 | ---- | M] () -- C:\Users\marie\AppData\Local\plfadecu.dat
[2010/10/25 21:33:19 | 000,000,091 | ---- | M] () -- C:\Users\marie\AppData\Local\mmswy.bat
[2010/10/24 22:30:37 | 001,218,048 | ---- | M] () -- C:\Users\marie\AppData\Local\1922598.exe
[2010/10/21 19:21:26 | 000,297,965 | ---- | M] () -- C:\Users\marie\AppData\Local\plfadecu_nav.dat
[2010/10/18 17:30:30 | 000,458,752 | ---- | M] () -- C:\Users\marie\AppData\Local\plfadecu.exe
[2010/10/24 22:30:37 | 001,218,048 | ---- | C] () -- C:\Users\marie\AppData\Local\1922598.exe
[2010/10/18 17:30:32 | 000,001,594 | ---- | C] () -- C:\Users\marie\AppData\Local\plfadecu_navps.dat
[2010/10/18 17:30:31 | 000,297,965 | ---- | C] () -- C:\Users\marie\AppData\Local\plfadecu_nav.dat
[2010/10/18 17:30:31 | 000,004,034 | ---- | C] () -- C:\Users\marie\AppData\Local\plfadecu.dat
[2010/10/18 17:30:30 | 000,458,752 | ---- | C] () -- C:\Users\marie\AppData\Local\plfadecu.exe
[2009/05/17 14:37:00 | 000,000,091 | ---- | C] () -- C:\Users\marie\AppData\Local\mmswy.bat
[2010/10/24 22:30:27 | 000,000,000 | ---D | M] -- C:\Users\marie\AppData\Roaming\mwawqatar
[2010/10/24 22:30:29 | 000,093,184 | ---- | M] () -- C:\Users\marie\AppData\Roaming\Microsoft\svchost.exe
[2010/10/24 22:30:41 | 000,116,224 | ---- | M] () -- C:\Users\marie\AppData\Roaming\Microsoft\Windows\shell.exe
[2010/10/24 22:30:27 | 000,093,184 | ---- | M] () -- C:\Users\marie\AppData\Roaming\mwawqatar\raoqzjd.exe


* redemarre le pc sous windows et poste le rapport ici
0
J'ai fait corection et après quelques minutes mon ordi s'est redémarré tout seul..
0
et maintenant qu'il a rédémarré internet ne remarche plus mais le virus nest plus là
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
25 oct. 2010 à 22:20
Pour internet :

* Sur Internet Explorer : Relancez Internet Explorer
* Cliquez sur le menu Outils puis Options Internet
* Allez dans l'onglet Connexions
* En bas cliquez sur Paramètres Réseaux
* Décochez en bas l'utilisation du proxy s'il est coché.
0
Internet remarche, mais le virus n'est plus là. Cest donc bon ou pas?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
25 oct. 2010 à 22:23
yep ça doit aller mieux.

Ce soir ou demain faire ça :
Télécharge puis fais un scan avec Malwarebyte Anti-Malware : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Tuto d'aide à l'utilisation : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Tu mets en quarantaine et poste le rapport ici .


et je te filerai des liens pour un peu comprendre comment marche les menaces pour les éviter, car là ton PC c'était vraiment une poubelle :/
0
D'accord je ferais ça demain alors parce que là j'en ai marre.
Merci beaucoup vraiment :)
A demain.
0
Bonjour,
Voici le rapport.

http://www.cijoint.fr/cjlink.php?file=cj201010/cijFmD8B0s.txt
0