SYSTEM SECURITY comment supprimer
Voila ça fait 5 jours que je lutte afin d'essayer de supprimer "SYSTEM SECURITY".
Je pense avoir réussi une partie de sa désinstallation en suivant les consignes se trouvant sur ce lien :
http://www.malekal.com//SystemSecurity.php
Par contre certaines constatations me poussent à croire qu'il reste des anomalies.
En effet lorsque windows est lancé, la souris fonctionne sans problème , mais dès que je tape sur une touche du clavier , la souris se bloque et plus rien n'est envisageable mise à part d'éteindre sauvagement le PC. (le clavier visuel fonctionne)
De plus impossible de démarrer sur le CD de boot de windows.
Voici 2 erreurs qui me poussent à croire que SYSTEM SECURITE n'est pas supprimé dans sa totalité.
J'ai bien besoin de l'aide d'une personne calée .
Merci d'avance
A bientôt
Configuration: Windows XP Firefox 3.5.2
99 réponses
Une infection SYSTEM SECURITY est décrite comme persistante, provoquant des blocages du clavier et des dysfonctionnements de la souris après démarrage, rendant impossible le démarrage depuis le CD de Windows. Plusieurs approches de désinfection sont proposées, notamment Malwarebytes' Anti-Malware, des outils comme Kill'em ou AD-Remover, d'autres procédures de nettoyage visant à éliminer les éléments malveillants, fichiers suspects. Des observations indiquent que des composants comme Showbiz ou des cracks peuvent réintroduire des menaces, et des rapports détaillés d'analyse antivirus sont fournis, notamment via Malwarebytes et vérifications de registres et fichiers. Une mention secondaire signale une vulnérabilité (MS09-019) et des conseils de précaution, comme la désactivation temporaire des contrôles utilisateurs et l'exécution d'outils en mode destruction, sans conclure à une résolution.
-
Contributeur sécuritéok si tu dit que tout est en ordre alors plus besoin.
-
mon ami purplecatcomputers est venu à mon aide,
il a remis le BIOS à 0
et tout est en ordre
Merci de ton aide -
Contributeur sécuritéaprès ça je pense qu'un nouveau rist à jour et un bon nettoyage sera bon.
-
Infections :
==========
¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :
"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"
¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch :
layout.ini
NTOSBOOT-B00DFAAD.pf
REG.EXE-07FA5B3F.pf
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Kill'em by g3n-h@ckm@n 1.0.2.8
updated on 23.08.2009 ::::: 13.00
Microsoft Windows XP [version 5.1.2600]
28/08/2009 12:08:18,89
Fichiers analysés :
=================
¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :
"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"
"C:\Program Files\Crawler"
"C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml"
"C:\WINDOWS\system32\prntvpt.dll"
C:\Documents and Settings\Propri‚taire\LOCAL Settings\Temp\SSUPDATE.EXE
¤¤¤¤¤¤¤¤¤¤ Action sur les fichiers :
Quarantaine :
Crawler.Kill'em
crawlersrch.xml.Kill'em
prntvpt.dll.Kill'em
SSUPDATE.EXE.Kill'em
¤¤¤¤¤¤¤¤¤¤ Verification :
Infections :
==========
¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :
"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"
¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch :
layout.ini
NTOSBOOT-B00DFAAD.pf
REG.EXE-07FA5B3F.pf
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ -
Contributeur sécuritéNettoyage :
! Déconnecte toi ferme toutes tes applications en cours !
▶ Double-clic sur l'icône présente sur le bureau pour le lancer (sous vista : clic droit > "Exécuter en tant qu'administrateur").
▶ Choisis la langue souhaitée et valide par "entrée".
▶ Choisis cette fois ci l'option 2 : Mode Destruction
▶ Laisse travailler l'outil.
▶ Une fois Terminé , poste le contenu du 2éme rapport qui s'ouvre dans ta prochaine réponse.
Note: le Rapport sur trouve en outre a cet emplacement: C:\Kill'em.txt -
List'em by g3n-h@ckm@n 1.0.2.8
updated on 23.08.2009 ::::: 13.00
Microsoft Windows XP [version 5.1.2600]
27/08/2009 16:37:03,53
Infections :
==========
¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :
"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"
"C:\Program Files\Crawler"
"C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml"
"C:\WINDOWS\system32\prntvpt.dll"
C:\Documents and Settings\Propriétaire\LOCAL Settings\Temp\SSUPDATE.EXE
¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch :
AVGAM.EXE-3315C9D2.pf
AVGCMGR.EXE-017B654E.pf
AVGCSRVX.EXE-31443687.pf
AVGEMC.EXE-15EBAF8D.pf
AVGIDSMONITOR.EXE-06B820C6.pf
AVGIDSUI.EXE-094A6DE5.pf
AVGNSX.EXE-14F0A211.pf
AVGRSX.EXE-0CBF9C06.pf
AVGSCANX.EXE-3A073C33.pf
AVGSRMAX.EXE-2159EA95.pf
AVGUI.EXE-0D7989A9.pf
AVGUPD.EXE-2AED0BE6.pf
CMD.EXE-034B0549.pf
DEFRAG.EXE-2858C7E2.pf
DFRGNTFS.EXE-38C3807C.pf
EXPAND.EXE-14A1B56D.pf
FIXCFG.EXE-3A39BB3F.pf
GOOGLECRASHHANDLER.EXE-2FB258D9.pf
GOOGLEUPDATE.EXE-160E1F62.pf
GOOGLEUPDATER.EXE-1D8A4379.pf
GOOGLEUPDATERSERVICE.EXE-2F4A2F77.pf
HELPCTR.EXE-0BD5B31B.pf
HELPSVC.EXE-1C192440.pf
IMNOTFY.EXE-0B3D61EF.pf
INCMAIL.EXE-2A673D8E.pf
layout.ini
LIST_KILLEM.EXE-3103B910.pf
MODE.COM-318FFE37.pf
MPCMDRUN.EXE-177DBF1A.pf
MSSWCHX.EXE-331A4C32.pf
NTOSBOOT-B00DFAAD.pf
OSK.EXE-1B87648A.pf
REG.EXE-07FA5B3F.pf
RUNDLL32.EXE-3D479208.pf
RUNDLL32.EXE-753F1DF3.pf
SETUP.EXE-050D3598.pf
SVCHOST.EXE-2D5FBD18.pf
VERCLSID.EXE-28F52AD2.pf
WMIADAP.EXE-32F99497.pf
WMIAPSRV.EXE-02740A4B.pf
WMIPRVSE.EXE-0D449B4F.pf
WSCNTFY.EXE-0B14C27D.pf
WUAUCLT.EXE-1360D60A.pf
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ -
Contributeur sécuritéune dernière vérif avec ceci :
Télécharge List&Kill'em (par Gen-Hackman) et enregistre l'exécutable sur ton bureau.
! Désactive ton antivirus le temps de la manip ainsi que ton Pare-feu si présent !
! Déconnecte toi ferme toutes tes applications en cours !
▶ Double-clic sur l'icône présente sur le bureau pour le lancer (sous vista : clic droit > "exécuter en tant qu'administrateur").
▶ Choisis la langue souhaitée et valide par "entrée".
▶ Au second menu choisis l'option 1 : Mode Recherche
▶ Laisse travailler l'outil.
▶ Une fois le scan Terminé ,un rapport s'ouvre .
Ensuite héberger le rapport :
▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
▶ Cliquez sur parcourir, puis sur créer le lien cjoint
▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse -
non
-
Contributeur sécuritéton ordi tu ne là pas acheté à un particulier?
-
non
simplement installé sp3 -
Contributeur sécuritéTu n'as jamais fait de réinstallation sur ton ordi ou emprunter le cd pro de quelqu'un?
-
si un message est apparu :
Lez fichiers nécessaires au fonctionnement de windows doivent etre copiés dans le dossier DLL cache
Insérez votre windows professional cd rom maintenant
il m'a demandé de mettre le cd de windows mais m'a dit que ce n'était pas le bon cd ! Or c'est le bon d'ailleurs je n'ai jamais installé windows pro -
Contributeur sécuritéil ne ta pas dis si un fichier était corrompu?
-
rien
une fois fini il s'est arrêté -
Contributeur sécuritéil à dit quoi?
-
na rien y fait !!!
-
Contributeur sécurité
-
oui je pense
il n'a pas dit le contraire -
Contributeur sécuritéIl a pu supprimer tout les virus?
-
c'est fait mais le problème persiste
- 1
- 2
- 3
- 4
- 5