SYSTEM SECURITY comment supprimer

Bonjour,
Voila ça fait 5 jours que je lutte afin d'essayer de supprimer "SYSTEM SECURITY".
Je pense avoir réussi une partie de sa désinstallation en suivant les consignes se trouvant sur ce lien :
http://www.malekal.com//SystemSecurity.php
Par contre certaines constatations me poussent à croire qu'il reste des anomalies.
En effet lorsque windows est lancé, la souris fonctionne sans problème , mais dès que je tape sur une touche du clavier , la souris se bloque et plus rien n'est envisageable mise à part d'éteindre sauvagement le PC. (le clavier visuel fonctionne)
De plus impossible de démarrer sur le CD de boot de windows.
Voici 2 erreurs qui me poussent à croire que SYSTEM SECURITE n'est pas supprimé dans sa totalité.
J'ai bien besoin de l'aide d'une personne calée .
Merci d'avance
A bientôt
Configuration: Windows XP
Firefox 3.5.2

99 réponses

Résumé de la discussion

Une infection SYSTEM SECURITY est décrite comme persistante, provoquant des blocages du clavier et des dysfonctionnements de la souris après démarrage, rendant impossible le démarrage depuis le CD de Windows. Plusieurs approches de désinfection sont proposées, notamment Malwarebytes' Anti-Malware, des outils comme Kill'em ou AD-Remover, d'autres procédures de nettoyage visant à éliminer les éléments malveillants, fichiers suspects. Des observations indiquent que des composants comme Showbiz ou des cracks peuvent réintroduire des menaces, et des rapports détaillés d'analyse antivirus sont fournis, notamment via Malwarebytes et vérifications de registres et fichiers. Une mention secondaire signale une vulnérabilité (MS09-019) et des conseils de précaution, comme la désactivation temporaire des contrôles utilisateurs et l'exécution d'outils en mode destruction, sans conclure à une résolution.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    ok si tu dit que tout est en ordre alors plus besoin.
    0
    1. mon ami purplecatcomputers est venu à mon aide,
      il a remis le BIOS à 0
      et tout est en ordre
      Merci de ton aide
      0
      1. Contributeur sécurité
        après ça je pense qu'un nouveau rist à jour et un bon nettoyage sera bon.
        0
        1. Infections :
          ==========

          ¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

          "C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
          "C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"

          ¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :

          HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

          ¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch :

          layout.ini
          NTOSBOOT-B00DFAAD.pf
          REG.EXE-07FA5B3F.pf

          ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

          Kill'em by g3n-h@ckm@n 1.0.2.8

          updated on 23.08.2009 ::::: 13.00

          Microsoft Windows XP [version 5.1.2600]

          28/08/2009 12:08:18,89

          Fichiers analysés :
          =================

          ¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

          "C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
          "C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"
          "C:\Program Files\Crawler"
          "C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml"
          "C:\WINDOWS\system32\prntvpt.dll"
          C:\Documents and Settings\Propri‚taire\LOCAL Settings\Temp\SSUPDATE.EXE

          ¤¤¤¤¤¤¤¤¤¤ Action sur les fichiers :

          Quarantaine :

          Crawler.Kill'em
          crawlersrch.xml.Kill'em
          prntvpt.dll.Kill'em
          SSUPDATE.EXE.Kill'em

          ¤¤¤¤¤¤¤¤¤¤ Verification :

          Infections :
          ==========

          ¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

          "C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
          "C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"

          ¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :

          HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

          ¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch :

          layout.ini
          NTOSBOOT-B00DFAAD.pf
          REG.EXE-07FA5B3F.pf

          ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
          0
          1. Contributeur sécurité
            Nettoyage :

            ! Déconnecte toi ferme toutes tes applications en cours !

            ▶ Double-clic sur l'icône présente sur le bureau pour le lancer (sous vista : clic droit > "Exécuter en tant qu'administrateur").

            ▶ Choisis la langue souhaitée et valide par "entrée".

            ▶ Choisis cette fois ci l'option 2 : Mode Destruction

            ▶ Laisse travailler l'outil.

            ▶ Une fois Terminé , poste le contenu du 2éme rapport qui s'ouvre dans ta prochaine réponse.

            Note: le Rapport sur trouve en outre a cet emplacement: C:\Kill'em.txt
            0
            1. List'em by g3n-h@ckm@n 1.0.2.8

              updated on 23.08.2009 ::::: 13.00

              Microsoft Windows XP [version 5.1.2600]

              27/08/2009 16:37:03,53

              Infections :
              ==========

              ¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

              "C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
              "C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"
              "C:\Program Files\Crawler"
              "C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml"
              "C:\WINDOWS\system32\prntvpt.dll"
              C:\Documents and Settings\Propriétaire\LOCAL Settings\Temp\SSUPDATE.EXE

              ¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :

              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

              ¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch :

              AVGAM.EXE-3315C9D2.pf
              AVGCMGR.EXE-017B654E.pf
              AVGCSRVX.EXE-31443687.pf
              AVGEMC.EXE-15EBAF8D.pf
              AVGIDSMONITOR.EXE-06B820C6.pf
              AVGIDSUI.EXE-094A6DE5.pf
              AVGNSX.EXE-14F0A211.pf
              AVGRSX.EXE-0CBF9C06.pf
              AVGSCANX.EXE-3A073C33.pf
              AVGSRMAX.EXE-2159EA95.pf
              AVGUI.EXE-0D7989A9.pf
              AVGUPD.EXE-2AED0BE6.pf
              CMD.EXE-034B0549.pf
              DEFRAG.EXE-2858C7E2.pf
              DFRGNTFS.EXE-38C3807C.pf
              EXPAND.EXE-14A1B56D.pf
              FIXCFG.EXE-3A39BB3F.pf
              GOOGLECRASHHANDLER.EXE-2FB258D9.pf
              GOOGLEUPDATE.EXE-160E1F62.pf
              GOOGLEUPDATER.EXE-1D8A4379.pf
              GOOGLEUPDATERSERVICE.EXE-2F4A2F77.pf
              HELPCTR.EXE-0BD5B31B.pf
              HELPSVC.EXE-1C192440.pf
              IMNOTFY.EXE-0B3D61EF.pf
              INCMAIL.EXE-2A673D8E.pf
              layout.ini
              LIST_KILLEM.EXE-3103B910.pf
              MODE.COM-318FFE37.pf
              MPCMDRUN.EXE-177DBF1A.pf
              MSSWCHX.EXE-331A4C32.pf
              NTOSBOOT-B00DFAAD.pf
              OSK.EXE-1B87648A.pf
              REG.EXE-07FA5B3F.pf
              RUNDLL32.EXE-3D479208.pf
              RUNDLL32.EXE-753F1DF3.pf
              SETUP.EXE-050D3598.pf
              SVCHOST.EXE-2D5FBD18.pf
              VERCLSID.EXE-28F52AD2.pf
              WMIADAP.EXE-32F99497.pf
              WMIAPSRV.EXE-02740A4B.pf
              WMIPRVSE.EXE-0D449B4F.pf
              WSCNTFY.EXE-0B14C27D.pf
              WUAUCLT.EXE-1360D60A.pf

              ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
              0
              1. Contributeur sécurité
                une dernière vérif avec ceci :

                Télécharge List&Kill'em (par Gen-Hackman) et enregistre l'exécutable sur ton bureau.

                ! Désactive ton antivirus le temps de la manip ainsi que ton Pare-feu si présent !

                ! Déconnecte toi ferme toutes tes applications en cours !

                ▶ Double-clic sur l'icône présente sur le bureau pour le lancer (sous vista : clic droit > "exécuter en tant qu'administrateur").

                ▶ Choisis la langue souhaitée et valide par "entrée".

                ▶ Au second menu choisis l'option 1 : Mode Recherche

                ▶ Laisse travailler l'outil.

                ▶ Une fois le scan Terminé ,un rapport s'ouvre .

                Ensuite héberger le rapport :

                ▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

                ▶ Cliquez sur parcourir, puis sur créer le lien cjoint

                ▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
                0
                1. Contributeur sécurité
                  ton ordi tu ne là pas acheté à un particulier?
                  0
                  1. Contributeur sécurité
                    Tu n'as jamais fait de réinstallation sur ton ordi ou emprunter le cd pro de quelqu'un?
                    0
                    1. si un message est apparu :
                      Lez fichiers nécessaires au fonctionnement de windows doivent etre copiés dans le dossier DLL cache
                      Insérez votre windows professional cd rom maintenant
                      il m'a demandé de mettre le cd de windows mais m'a dit que ce n'était pas le bon cd ! Or c'est le bon d'ailleurs je n'ai jamais installé windows pro
                      0
                      1. Contributeur sécurité
                        il ne ta pas dis si un fichier était corrompu?
                        0
                        1. rien
                          une fois fini il s'est arrêté
                          0
                          1. Contributeur sécurité
                            il à dit quoi?
                            0
                            1. oui je pense
                              il n'a pas dit le contraire
                              0
                              1. Contributeur sécurité
                                Il a pu supprimer tout les virus?
                                0
                                1. c'est fait mais le problème persiste
                                  0
                                  • 1
                                  • 2
                                  • 3
                                  • 4
                                  • 5