Malware "Security tool"

Fermé
smgr - 31 oct. 2010 à 12:02
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 - 31 oct. 2010 à 20:00
Bonjour,

Je viens de chopper (pour la deuxième fois en quelques semaines) un virus du genre qui essaye de nous faire payer un antivirus qui n'existe pas...
Le premier que j'avais eu m'empêchait l'accès à internet je l'avais donc localisé grace à mon antivirus avira puis j'avais supprimé le fichier infecté avec OTM.
Cette fois le virus me bloque l'accès à tout les antivirus : j'ai déjà essayé avec avira, malwarebytes et OTM implossible d'executer ces logiciels. J'ai malgré tout réussi à localiser le fichier infecté (du moins je crois...) mais je ne sais pas comment le supprimer maintenant que je n'ai plus accès à OTM.
J'ai besoin de mon ordinateur pour travailler je souhaiterai donc résoudre ce problème au plus vite alors merci beaucoup pour votre aide !


A voir également:

3 réponses

crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
31 oct. 2010 à 12:06
Salut,

Je serai extrêmement curieux de savoir (si tu sais) où tu as choppé cette infection.
Peer-to-peer, navigation sur Internet, ... N

*********

J'ai malgré tout réussi à localiser le fichier infecté (du moins je crois...) mais je ne sais pas comment le supprimer maintenant que je n'ai plus accès à OTM.

Quel est le fichier infecté selon toi (le chemin et nom du fichier complet) ?

Pour ne pas que tu supprimes n'importe quoi.
0
Navigation sur internet... des sites ou j'ai l'habitude d'aller depuis longtemps.
C'est pour ça je ne comprend pas vraiment !

Chemin du fichier : C:\Documents and Settings\Administrateur\Local Settings\Application Data

Nom du fichier : 2077162751.exe

Merci pour ton aide !
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
31 oct. 2010 à 20:00
Navigation sur internet... des sites ou j'ai l'habitude d'aller depuis longtemps.
Envoie moi les adresses stp ! (C'est pour étudier l'infection).
Une fois récupérées, je les supprimerai du forum ;-).

*******

Parfait, il faut en effet supprimer ce fichier.
Essaye de lez faire en mode sans échec.

Pour redémarrer en mode sans échec :

/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

* Clique sur Démarrer
* Clique sur Arrêter
* Sélectionne Redémarrer et au redémarrage
* Appuie sur la touche F8 ou F5 selon ta machine sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
* Utilise les touches de direction pour sélectionner mode sans échec
* Puis appuis sur ENTRÉE
* Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
* Une fois démarré ne t'inquiète pas si les couleurs et les icônes ne sont pas comme d'habitude, c'est tout à fait normal.
0