SUPPRIMER LE VIRUS SECURITY TOOL SUR WINDOWXP

Résolu
Bonjour,
J'ai contracte un dangereux virus <securitty tool sur mon disque dur c dont les propriétés sont "c/:documents and settinfs/allusers/applicationdata/43728226 et malgré téléchargement par un ami via cle usb des logiciels avast et antivir gratuits impossible d sen defaire malgre mise en quarantaine voir suppression etc il me bloque tout démarrage ie7 c'est à dire internet explorer 7 je tiens à préciser car je viens d avoir 1 1 er commentaire stérile et désobligeant sur mes abréviations basik..communemment utiliosees comme pc msn etc bref ....helpp sos ça fait des jours et des nuits que je lance des scan du pc etc... Sans résultats.

Pire j'ai acheté un autre pc portable hp pavillion et lui aussi semble contamine légèrement après analyse par antivirus pre installe norton version gratuite 60 jours. Mais Windows block l'accès a msn et des k j autorise l'ouverture l'exécution de MSN windows live messenger la resolution d l ecran devient baveuse les caractères énormes. Mode sans échec????? J'ai noté la différence d résolution d l'écran elle passe automatiquement d 32bpp/1600x900 a 8 bpj 640x480 données affichées par l'assistant Ati du fabricant HP enfin j'ai essayé d supprimer ie7 sous Windows vista et d retirer MSN du menu démarrage automatique rien n'y fait et puis j'ai constaté dans propriétés d la version d ie7 au stopper compatibilité Windows 95....comment faire pour supprimer cette version d IE pas adapte et la remplacer par une version beta basic d'internet explorer compatible avec vista édit famille 32bits pour enfin avoir accès a MSN Messenger normalement ..sans être bloque au démarrage apparemment il y a que cela d'endommager sinon bien entendu quand j'accède correctement par miracle a MSN avant mes soucis je ne pouvais déclencher une conversation vidéo la cam HP intègre ne se charge pas ou bien je voyais mais je ne pouvais être vu malgré mes réglages dans outils options d MSN idem pour le son pour conclure j'ai retenu que je devais avoir des problèmes d codec et d activix pourriez-vous m'aider à effectuer les réglages des paramètres pour réparer tout ceci..

Avec tous mes remerciements car je suis novice mais aps débutant et doublement en galère avec mon pc domestique atlon medion et mon pc portable HP...
Mil mercis d'avances car après des heures voir des jours d rêche de bidouillâtes des réglages des paramètres appliquer ok redémarrer etc. rien n'y fait résultats stériles quelle perte d temps et..d energie ...

Enfin comment retrouver et suivre les reponses le suivi des questions des problemes poses sans interooger sa boite mail qui est inaccesible j ai juste pu conserver la cces a ccc y a t il une facon rapide d retrouver son annonce svp merci
Fauconfun75 du val d marne.

68 réponses

Résumé de la discussion

Une infection par un outil de sécurité malveillant bloque le démarrage, perturbe l’affichage et empêche l’accès à Internet Explorer 7 et MSN sur Windows Vista, avec des problèmes de résolution et des programmes inertes. Plusieurs solutions essentielles ont été proposées, dont l’usage d’outils anti-malware comme Malwarebytes et RSIT, puis le scan profond et le nettoyage des traces laissées par le malware. Des méthodes pour interrompre temporairement le processus du logiciel malveillant durant le démarrage ont été évoquées, notamment via le gestionnaire des tâches et l’identification d’un exécutable actif pour le neutraliser. En cas de blocage persistant, des rapports et outils tiers comme RogueKiller ont été mentionnés, soulignant la nécessité de logs et de suivis sécurisés pour éviter les récidives.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour à tous

    Cette fiche explique comment supprimer Security Tool : http://www.commentcamarche.net/faq/24055-security-tool

    Si vous n'arrivez pas à faire ce qui est indiqué, ouvrez votre propre sujet sur le forum en cliquant ici.

    6
    1. Attention il y a aussi fKkOiBn06511.exe
      rapport de RogueKiller:

      Time : 28/02/2011 23:38:11
      --------------------------
      [fKkOiBn06511.exe.vir] -> c:\documents and settings\all users\application data\fkkoibn06511\fkkoibn06511.exe
      0
      1. Contributeur sécurité
        Le nom est aléatoire.
        Ce rapport, c'est celui de quarantaine, le vrai rapport s'appelle RKreport.txt
        0
    2. slt moi aussi j'ai le virus de merde system tool ; mes sa me rire car quand tu veux l'enlever il faut payer , si tu prend le logiciel (qu'il vend dans system tool ) , tu doit acheter d'un sens come dans l'autre , donc je rech un logiciel gratuit pour enlever cette merde
      0
      1. Malwarebytes' Anti-Malware 1.50
        www.malwarebytes.org

        Version de la base de données: 5647

        Windows 6.0.6002 Service Pack 2 (Safe Mode)
        Internet Explorer 8.0.6001.18999

        31/01/2011 21:44:18
        mbam-log-2011-01-31 (21-44-18).txt

        Type d'examen: Examen complet (C:\|D:\|)
        Elément(s) analysé(s): 267423
        Temps écoulé: 33 minute(s), 12 seconde(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 1
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 6

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\nNhObNc09000 (Trojan.Downloader) -> Value: nNhObNc09000 -> Quarantined and deleted successfully.

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        c:\programdata\nnhobnc09000\nnhobnc09000.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
        c:\$RECYCLE.BIN\s-1-5-21-3185831695-4105129680-1002774073-1000\$RA0JFRU\nhtmln_2.95.dll (Trojan.Agent) -> Quarantined and deleted successfully.
        c:\Users\ilyas\AppData\Local\Temp\0.9149976123205216.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully.
        c:\Users\ilyas\AppData\Local\Temp\4DD2.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully.
        c:\Users\ilyas\AppData\Local\Temp\954C.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully.
        c:\Users\ilyas\AppData\LocalLow\Sun\Java\deployment\cache\6.0\36\798f8724-2a440592 (Trojan.Downloader) -> Quarantined and deleted successfully.
        0
        1. mais c'est bien plus simple que tout ça. Suffit de restaurer le système à une heure antérieure à l'apparition d e cette saloperie de system tool.
          Ce type a fait un descriptif précis; ( je rappelle que pour mode sans echecs il faut tapoter F8 au moment où ça démarre.
          http://webcache.googleusercontent.com/search?q=cache:6_KnQynxljUJ:www.lebloginformatique.com/2010/12/comment-supprimer-system-tool-.html+system+tool+supprimer&cd=1&hl=fr&ct=clnk&gl=fr&source=www.google.fr
          0
          1. Ok, réussite immédiate avec la procédure décrite.
            system tool a, semble-t-il disparu.Grand merci
            0
            1. bonjour
              j'ai un virus tool sur mon disque qui mon aide pour supprine cet virus
              mon msn est radhouane50@live.fr et merci
              0
              1. ai-je de la chance ? un simple demarrage en mode sans echec a suffit a regler le problème (avec window 7) ; bonne chance
                -1
                1. salut a tous j ai mois aussi chopé cette merde de virus je confirme pour les moins pointu en informatique que la solution la plus simple est une restauration du systeme je m explique.
                  pour ceux comme moi qui ne peuve meme pas faire l execution de malwerbyte (le logiciel soit disant solution miracle!!!!!!!!!!!! )
                  En fait se n est pas si simple car meme si l on arrive a l executer le virus reaparais lors du prochain redémarage du pc( il faudrait ne jamais éteindre son pc sinon security réaparais)
                  j ai donc remarquer que lorsque je redémarrais mon pc la premiere chose a faire est d executer tout de suite malwerbytes avant que security tool me rebloque tous (pour ma part une fois le pc allumer j avais a peu pres 30 seconde avant que cette merde me rebloque tout)
                  Une fois l operation effectuée le virus est bloquer tant que je ne réteigne pas mon pc
                  A ce moment on peux refaire tout ce que l on veux il faut donc ensuite faire une restauration du systeme pour ma part j ai assurée le coup et j ai fait une restauration d une semaine avant que je chope cette saloperie.
                  Et depuis que du BONHEUR!!!!!!!!!!!!!
                  tout remarche a la perfection
                  j espere avoir pu aider les plus novice car si pour certain cela semble facile c est pas le cas de tout le monde bon courage
                  -1
                  1. Contributeur sécurité
                    Hello,

                    Wopla : http://www.commentcamarche.net/faq/24055-security-tool

                    Ça devrait t'aider :)
                    0
                    1. C'est a dire ? J'ai le meme probleme j'aimerai beaucoup qu'on me dise la façon de faire au lieu de "Salut , si tu commence a lire cette discussion depuis le debut, tu trouvera une façon de faire " ! Si on demande, c'es qu'on a pas trouvé. Alors je demande encore une fois, comment faut-il faire pour s'en debarassé ?

                      Merci d'avance ;)
                      0
                      1. Moi, j'ai chopper security tool hier, j'ai essayer toute les méthodes que j'ai trouver, rien n'a marcher sauf un truc tout simple. Tu redémarre ton ordi et avant windows 7, ctrl+alt+sup, tu choisis gestionnaire de tâche et tu fais" fin de tâche"quand les fichiers security tool démarre, ensuite tu as accès à la restauration antérieure du système, tout le reste les patchs, aantivirus lancés en mode sans échec rien n'a marché pour moi, c'est vraiment un truc corriace!!!!!!!
                        -1
                        1. Alors moi j'ai pas chercher la complication je fait propritété sur security tool,emplacement du fichier,puis je le renomme,redémarrer et HOP LA il se lance plus reparter sur l'emplacement et suprimer le,puis suprimer les fichier qui aparraissent puis faite une analyse par votre anti-virus et hop vous êtes complétement débarrasser de se virus

                          J'espère que sa vous aidera
                          -1
                          1. Jé eue aussi cette saleté de '' Sécurity Tool '' aucun antispare,antivirus ou autre ne fonctionnait il me lé bloquait tous.Jé réussi à l'enlever complètement en fesant une restauration en date antérieur,soyez percévérant ca m'a pris environ 10 essais avant que je puisse accéder à l'application et là il est parti BEBYE !
                            -1
                            1. Bonjour a tous, j'ai eu ce virus avant hier et il est tout simple à enlever si on c'est lui mentir..je m'explique! Comme il est assez difficille à enlever car derniere génération de malware.Pour le bloqué momentanément il faut utiliser un faut nom de programme qui est firefox.exe qui est dans cet page a la rubrique http://www.commentcamarche.net/faq/24055-security-tool
                              Il faut allez ou ces indiquer "Les logiciels sont bloqués" et télécharger firefox.exe
                              Firefox.exe n'est pas firefox le navigateur de recherche mais en vérité le gestionaire des taches je pense que vous allez le comprendre..
                              Une foi le gestionaire des tache ouvert en cachette lol, allez dans processus et terminer le processus d'un serie de chiffre qui est souven 8001 ou une connerie comme ca, c'est le processus de security tool !Une foi le processus terminé vous pouvez lancé n'importe quel programme comme si security tool n'etait plus la mais il l'est toujours, pour mapart j'ai tenté
                              d'utiliser Malwarebytes' Anti-Malware ou combo fix etc et aucun effet, il suffit de faire une restauration du systeme tout simplement et il disparait..
                              Pour ceux qui ne connaissent pas la restauration du systeme il faut allez dans demaré programme accessoir outil systeme restauration du systeme et choisissez restaurez a une date anterieur,prennez quelque semaines auparavent.Voila ciao !
                              -1
                              1. heyhey!!!
                                c'est tout simple moi le virus né rester que 5mn sur mon pc ...
                                Alors tu redémare ton pc et des que ton fond decrant safiche "DIRECKT TU FAIS CTRL-ALT,SUPPR (fin de tache) é voilla!!! ^^
                                -2
                                1. Salut,

                                  Comme j'ai dit plus haut, tu démarres ton ordi en mode sans échec (tu tapotes F8 avant l'affichage du logo Windows), ensuite tu lances une restauration (Démarrer --> Tous les programmes --> Accessoires --> Outils Systèmes --> Restauration) et normalement quand tu redémarres en mode normal, tout remarche bien.

                                  Bonne journée.
                                  -1
                                  1. je sais plus comment fair se virus me bloque toute les instalation meme via cle usb d un autre ordi il m enpeche tout les scan je ses plus comment faire aidez moi s il vous plait
                                    -1
                                    1. Bonjour,

                                      La solution la plus simple est de faire une restauration système en mode sans échec, en tout cas ça a marché chez moi !

                                      fahren
                                      -1
                                      • 1
                                      • 2
                                      • 3
                                      • 4