Problème de Virus "Security Center"

Résolu/Fermé
J-Baptiste49 Messages postés 14 Date d'inscription dimanche 31 octobre 2010 Statut Membre Dernière intervention 16 juillet 2011 - 31 oct. 2010 à 23:44
 Utilisateur anonyme - 5 nov. 2010 à 23:22
Bonjour,
Voila, depuis peu mon ordinateur a un serieux probleme que je sais qu'il ne faut pas prendre a la légère.
Un Virus du nom de Security Center veut soit disant protéger mon ordinateur de virus "dangereux". Toute les minutes il m'affiche des fenetres avec, soit des blocages de programmes par security center, soit des informations sur mon PC ( Adresse IP ...), le sons de mes enceintes grezille de temps en temps et j'en passe, meme le gestionnaire des taches apparait pour aucune raison !
Bref, j'ai lu plusieurs forum sur le meme probleme de virus et qu'il y a une manip' a faire par des experts, j'ai l'habitude de tout réparer moi meme mais la j'en suis incapable.
Je ne sais pas si il y a des choses a préciser, sinon faite le moi savoir
merci.


A voir également:

14 réponses

Utilisateur anonyme
31 oct. 2010 à 23:51
Bonsoir

Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Ou ici : https://forospyware.com
>Renomme le pour l'enregistrer sur ton bureau en asdehi (tout simplement pour que l'infection ne le contre pas)
-> Double clique combofix.exe.(ou clic droit sous vista « exécuter en tant que... » )
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe ; (ou clic droit sous vista « exécuter en tant que... »)

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.


- Installe le console de récupération comme demandé ;utile en cas de plantage

- Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme. Risque de figer l'ordinateur

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordinateur (plantage complet)


::Si combofix détecte quelque chose et de demande a redémarrer tu acceptes

@+
1
Utilisateur anonyme
1 nov. 2010 à 09:44
Bonjour

A partir de ce PC :
Télécharge OTLPENet sur le bureau.
Double clique ou clic droit sous Vista oy Seven pour lancer l'application.
On va te demander si tu veux graver ...
Prépare un CD vierge et lance OTLPENet, cela va te permettre de graver une image iso.
Note : Le CD gravé, il faut maintenant redémarrer la machine sur le lecteur CDROM
Pour se faire suivre ce lien : Booter sur un CD
Tuto OTLPE

Tu lances l'iso d'OTLPENet que tu as gravé.;sur le PC à problèmes.
* une fois le bureau de reatogo chargé , tu lances OTLPE , l'icône jaune

* Double-clique sur l'icone OTLPE
* quand demandé "Do you wish to load the remote registry", select Yes
* quand demandé "Do you wish to load remote user profile(s) for scanning", select Yes
* vérifier que "Automatically Load All Remaining Users" est sélectionné et press OK
* sous Custom Scan box
1) copie_colle le contenu du cadre ci dessous:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
cdrom.sys
disk.sys
ndis.sys
mountmgr.sys
aec.sys
rasacd.sys
mrxsmb10.sys
mrxsmb20.sys
termdd.sys
mrxsmb.sys
win32k.sys
storport.sys
IdeChnDr.sys
viasraid.sys
explorer.exe
winlogon.exe
wininit.exe
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT

* copie colle ce texte dans un fichier texte|bloc note que tu enregistres sur clé usb que tu brancheras sous reatogo tu pourras alors facilement le copier\coller.

* 2) Clic Run Scan pour démarrer le scan.
* Une fois terminé , le fichier se trouve là C:\OTL.txt
* Copie_colle le contenu dans ta prochaine réponse.


@+
1
J-Baptiste49 Messages postés 14 Date d'inscription dimanche 31 octobre 2010 Statut Membre Dernière intervention 16 juillet 2011
1 nov. 2010 à 01:02
je suis tout ce que tu dis a la lettre, puis me demande de redemarrer le problème c'est qu'il ne veut pas ! il charge puis un écran bleu qui dure meme pas une seconde et redémarre et ainsi de suite...
Ps: je pense sérieusement a changer de pc !
0
Utilisateur anonyme
1 nov. 2010 à 01:18
Re

Arrête ton PC.

Démarre le à nouveau et tiens moi au courant ;merci.
@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
J-Baptiste49 Messages postés 14 Date d'inscription dimanche 31 octobre 2010 Statut Membre Dernière intervention 16 juillet 2011
1 nov. 2010 à 09:37
Salut,
J'ai laisser le PC coupé toute la nuit et je viens de le rallumer.
Et bien le petit problème c'est qu'il charge windows mais après c'est l'ecran noir ....
jai essayé de rebooter en mode sans echec, helas ces pareil voir pire.
Merci de t'occupé de moi c'est simpa .
0
J-Baptiste49 Messages postés 14 Date d'inscription dimanche 31 octobre 2010 Statut Membre Dernière intervention 16 juillet 2011
2 nov. 2010 à 23:28
Bonsoir,
Je suis désolé pour le retard, j'ai eu des problemes de connexion... Enfin bref;
je voulais te poser une question : Quand je met en route le scan dans OTLPE, j'arrive a un moment ou il met tout en bas "Scanning NetSvcs settings...", est ce normal qu'il soit aussi long sa doit faire presque 1heure .
0
Utilisateur anonyme
3 nov. 2010 à 06:39
Bonjour

Il faut être patient.

@+
0
J-Baptiste49 Messages postés 14 Date d'inscription dimanche 31 octobre 2010 Statut Membre Dernière intervention 16 juillet 2011
3 nov. 2010 à 17:46
Re,
Pour te dire qu'il est toujours sur "ScanSvcs settings..."
Je commence a douter
0
Utilisateur anonyme
3 nov. 2010 à 18:38
Bonsoir

Reprend donc la manipulation avec ce script;
J'ai supprimé l'analyse de NetSvcs


---------------------------------------------------------------------------------------------
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
cdrom.sys
disk.sys
ndis.sys
mountmgr.sys
aec.sys
rasacd.sys
mrxsmb10.sys
mrxsmb20.sys
termdd.sys
mrxsmb.sys
win32k.sys
storport.sys
IdeChnDr.sys
viasraid.sys
explorer.exe
winlogon.exe
wininit.exe
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT


-------------------------------------------------------------------------------------------------


@+
0
J-Baptiste49 Messages postés 14 Date d'inscription dimanche 31 octobre 2010 Statut Membre Dernière intervention 16 juillet 2011
5 nov. 2010 à 21:38
Bonsoir,
Désolé d'avoir mis autant de temps . J'ai donc refait la manipulation et il me fait exactement la meme chose sauve que cette fois si il me dis : "msconfig..."
je ne comprend pas pourquoi, et j'ai aussi essayer sans msconfig et svcssetting, il bloque quand meme
0
Utilisateur anonyme
5 nov. 2010 à 22:47
Bonsoir

Disposes tu d'un CD windows?
Sinon à partir de ce CD OTLPE ;tu sauvegardes tes données importantes;et ensuite tu formates et tu mets en place un Windows tout neuf.

@+
0
J-Baptiste49 Messages postés 14 Date d'inscription dimanche 31 octobre 2010 Statut Membre Dernière intervention 16 juillet 2011
5 nov. 2010 à 23:11
Bonsoir,
J'ai déja enregistrer ce qui m'était important, donc je dois rebooter sur le cd windows pour faire un formatage complet ?
0
Utilisateur anonyme
5 nov. 2010 à 23:15
Re

Si tu penses avoir sauver toutes tes données ;oui.

mais cela se reproduira si tu fais n'importe quoi sur Internet et que tu ne disposes pas d'un antivirus efficace.
Mais ce dernier n'est pas la pour monter la garde.
l'utilisateur participe également à la sécurité du PC.

@+
0
J-Baptiste49 Messages postés 14 Date d'inscription dimanche 31 octobre 2010 Statut Membre Dernière intervention 16 juillet 2011
5 nov. 2010 à 23:21
Merci, meme si toutes tes solutions n'ont pas marché dans mon cas
Bonne continuation !
0
Utilisateur anonyme
5 nov. 2010 à 23:22
Re

Peux tu mettre ce post en résolu ;merci.

@+
0