Security sphere 2012 - Au secours!

Résolu
Thundard -  
 Thundard -
Bonjour tout le monde,

Je me suis farci un gros virus du nom de Security Sphere 2012, déjà relaté dans ces forums. Même en respectant la marche à suivre (avec Malwarebytes), je n'arrive pas à le virer (mbam.exe bloqué par le virus).

Merci pour votre aide. (je resterais sur le forum un bon bout de temps je crois) :(.

5 réponses

  1. g3n-h@ckm@n
     
    salut

    desactive ton antivirus
    desactive Windows defender si présent
    desactive ton pare-feu

    Ferme toutes tes appilications en cours

    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    si le lien ne fonctionne pas :

    http://www.archive-host.com

    s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

    Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si 'outil est bloqué par l'infection utilise cette version : Version .pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.

    si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
    0
  2. Thundard
     
    Merci beaucoup pour vos réponses. J'ai résolu le problème. J'ai un peu paniqué en voyant le nombre de post au sujet de cette... méchante bête.

    A un moment, j'ai eu un vieil écran bleu bien rétro (sûrement faux car, la résolution était "anormale".). Ensuite, redémarrage PC, Mode sans echec... J'ai pu lancer Malwarebyte's (qui n'était pas à jour depuis 39 jours) et tout est rentré dans l'ordre.

    Merci quand même ;) Bonne soirée
    0
  3. g3n-h@ckm@n
     
    salut il en reste malwarebytes ne supprime pas tout

    poste le rapport de Malwarebytes puis fais ca :

    https://forums.commentcamarche.net/forum/affich-23448617-security-sphere-2012-au-secours#1
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      désolé gen j'avais pas vu que tu avais pris le sujet désolé !!

      Thundard comme le dit gen il doit en rester car si en plus malwarebytes pas à jour depuis 39 jours la c'est juste supperficiel le nettoyage !!

      bon je vous laisse je me retire du sujet !!
      0
    2. g3n-h@ckm@n
       
      salut jacques pas grave :)
      0
  4. TeMkS
     
    Salut, même problème que Thundard . Je suis allé sur le mode sans échec, étant donné que le mode normal ne répondait pas à cause de security tools. Une fois dans le mode sans échec j'ai ouvert Spybot et analysé l'ordinateur en entier ainsi que Ccleaner. Mais je ne suis pas sur que ça marche alors j'ai fais toute la manip que gen a dite, voilà le lien de Cijoint : http://www.cijoint.fr/cjlink.php?file=cj201110/cijIW5bhE0.txt

    Bref merci de votre aide.
    0
    1. g3n-h@ckm@n
       
      salut tu dois t'ouvrir un nouveau sujet :)
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Thundard
     
    Effectivement, il reste une bêbête louche qui n'est pas trouvée par spybot, malwaresbytes et spyware doctor... un ping.exe que je ne peux pas supprimer (manque d'autorisation). Dés que je rentre du boulot, je poste le rapport obtenu par "Pre_Scan". Encore merci ;)
    0