Virus securitytool

Résolu
Bonjour,
Mon fils de 14ans a "malencontreusement" accepté l'installation d'un logiciel. Depuis, à chaque démarrage de l'ordinateur, j'ai une fenêtre Securitytool qui s'ouvre et je n'ai plus accès à mon antivirus (Bitdefender) et le pare-feu Windows est déconnecté sans que je puisse le réactiver.
Maintenant, j'ai une fenêtre Securitytool qui s'ouvre dès que je veux lancer la plupart des logiciels ou aller sur internet.
Qui peut m'aider SVP ?
Je précise que mon niveau d'informatique est certainement plus que perfectible et remercie par avance ceux qui voudront bien m'aider avec des mots que je comprends ;-)
Marie
Configuration: Windows XP
Internet Explorer

51 réponses

Résumé de la discussion

Un utilisateur signale qu'une fenêtre Securitytool apparaît à chaque démarrage et empêche l’accès à l’antivirus Bitdefender ainsi que le pare-feu Windows sur un PC Windows XP, suite à une installation involontaire par son fils. Plusieurs réponses recommandent de mettre à jour des éléments critiques (Java, Acrobat Reader), d’envisager l’utilisation d’outils de nettoyage comme MalwareBytes ou Combofix et de vérifier les versions via des scanners de vulnérabilités. D'autres conseils préconisent de supprimer les programmes suspects et d'examiner les rapports de scan pour confirmer la suppression des éléments malveillants et réactiver les protections système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Re,

    Il te suffit de le tester pour le vérifier.

    @+
    1. Merci beaucoup pour tout
      @+... même si j'espère ne pas avoir un jour besoin de tes services ;-)
      Marie
      1. Contributeur sécurité
        Oui, Tu es assez protégé.
        Bitdefender est une bonne solution de sécurité.

        Tu peux activer Windows Defender qui est l'antispyware de Windows.

        Bouton demarrer --> Tous les programmes
        Ouvrir Windows defender
        menu outils --> Options --> cocher "Utiliser la protection en temps réel"

        @+
        1. Voilà donc le dernier rapport (celui de ToolsCleaner)
          Merci beaucoup pour ton aide et ta disponibilité.
          Peux-tu me dire si je suis "suffisament" protégée avec le pare-feux de windows xp et Bitdefender ? Sinon que me conseilles-tu ?

          [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

          --> Recherche:

          C:\Combofix: trouvé !
          C:\Qoobox: trouvé !
          C:\Rsit: trouvé !
          C:\Documents and Settings\pc\Bureau\ComboFix.exe: trouvé !
          C:\Documents and Settings\pc\Bureau\HijackThis.exe: trouvé !
          C:\Documents and Settings\pc\Bureau\Ad-R.exe: trouvé !
          C:\Documents and Settings\pc\Bureau\hijackthis.log: trouvé !
          C:\Documents and Settings\pc\Bureau\Rsit.exe: trouvé !
          C:\Documents and Settings\pc\Bureau\dds.scr: trouvé !
          C:\Program Files\Ad-remover: trouvé !
          C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: trouvé !
          C:\Qoobox\Quarantine\catchme.log: trouvé !

          ---------------------------------
          --> Suppression:

          C:\Documents and Settings\pc\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
          C:\Documents and Settings\pc\Bureau\HijackThis.exe: supprimé !
          C:\Documents and Settings\pc\Bureau\Ad-R.exe: supprimé !
          C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: supprimé !
          C:\Documents and Settings\pc\Bureau\hijackthis.log: supprimé !
          C:\Documents and Settings\pc\Bureau\Rsit.exe: supprimé !
          C:\Documents and Settings\pc\Bureau\dds.scr: supprimé !
          C:\Qoobox\Quarantine\catchme.log: supprimé !
          C:\Combofix: supprimé !
          C:\Qoobox: supprimé !
          C:\Rsit: supprimé !
          C:\Program Files\Ad-remover: supprimé !
          1. Contributeur sécurité
            On termine.
            Si tu as des questions, n'hésite pas.

            1) On va enlever les logiciels qui ont été utilisés..
            Télécharge ToolsCleaner .sur le bureau
            http://pc-system.fr/

            Double-clique sur ToolsCleaner2.exe --> Recherche --> Suppression.
            Il est possible que ton bureau disparaisse.

            Fais un copier/coller du rapport qui se trouve dans C:\TCleaner.txt.

            2/ Tu vas utiliser CCleaner.
            http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

            utilise les fonctions nettoyeur et registre.

            3) Il est préférable maintenant que ton PC est propre de nettoyer la restauration système et de créer un point propre pour une utilisation ultérieure.

            Les points de restauration :


            - Panneau de configuration --> Système --> Restauration du système

            cocher " Désactiver la restauration .... " ( si elle est cochée sinon la décocher -- > valider -- > cocher )
            Une fenêtre va s’ouvrir pour t’avertir que les poins de restauration existants seront supprimés.
            Accepte.

            Décoche ensuite « Désactiver la restauration .... » pour réactiver la restauration système

            - Tu vas recréer un point de restauration propre.

            Pour recréer un point de restauration :
            Démarrer --> Programmes --> Accessoires --> Outils système --> Restauration système
            Choisis "Créer un point de restauration". Suis les invites.

            --------------------------------------------------------------------------------------------------------

            Ton PC est propre.
            Sois prudent(e) dans ton surf.

            Une lecture pour t'éclairer sur les risques : projet antimalwares : https://www.malekal.com/fichiers/projetantimalwares/prevention-protection.pdf

            ---------------------------------------------------------------------------------------------------------

            /!\ Tu peux aussi dénoncer ton infection /!\
            http://www.malwarecomplaints.info/phpBB3/viewforum.php?f=10

            Lis l'article suivant pour t'aider dans la démarche : http://www.malekal.com/malwarecomplaints.html
            Pour ton cas, choisis l'infection Autres infections.
            Précise ensuite que tu as été infecté par le rogue Security Tool.

            -----------------------------------------------------------------------------------------------------------

            Peux-tu mettre le sujet en résolu ? Merci.

            En te souhaitant bonne lecture et bon surf.

            @+
            1. Bonsoir,
              De retour de WE, je me suis remise à suivre tes directives.
              J'ai réussi à obtenir le rapport de JavaRa à la deuxième tentative (le logiciel a planté lors du premier lancement)
              Lors du scan Secunia, j'ai eu un message annonçant un pb sur l'activX Acrobat Reader: j'ai fait la mise à jour suggérée, redémarré l'ordi et refait un scan Secunia: pas d'erreur

              Ci-dessous le rapport JavaRa:

              JavaRa 1.15 Removal Log.

              Report follows after line.

              ------------------------------------

              The JavaRa removal process was started on Sun Nov 22 20:41:22 2009

              Found and removed: C:\Program Files\Java\jre1.6.0_07

              Found and removed: C:\Documents and Settings\pc\Application Data\Sun\Java\jre1.6.0_07

              Found and removed: C:\Documents and Settings\pc\Application Data\Sun\Java\jre1.6.0_10

              Found and removed: C:\Documents and Settings\pc\Application Data\Sun\Java\jre1.6.0_11

              Found and removed: C:\Documents and Settings\pc\Application Data\Sun\Java\jre1.6.0_14

              Found and removed: C:\Documents and Settings\pc\Application Data\Sun\Java\jre1.6.0_15

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

              Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

              Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

              Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

              Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

              Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_07

              Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_07

              Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

              Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610007

              Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610007

              Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_07\bin\

              JavaRa 1.15 Removal Log.

              Report follows after line.

              ------------------------------------

              The JavaRa removal process was started on Sun Nov 22 20:41:49 2009

              ------------------------------------

              Finished reporting.

              @+
              1. Contributeur sécurité
                Deux posts et on aura terminé.

                Mets à jour ton PC. Important pour ne pas avoir de failles de sécurité sur son ¨PC.

                1/ Mets à jour Acrobat Reader. Il est la cible d'attaques et il est important d'avoir la dernière version sur son PC.
                https://get2.adobe.com/fr/reader/otherversions/

                2/ Télécharge JavaRa de PaulMcLain et Fred De Vries.
                https://javara.fr.malavida.com/

                * Click droit sur l'archive JavaRa.zip et extraire sur le bureau.
                * Un dossier sera crée. L'ouvrir et double-cliquer sur JavaRa.exe pour le lancer
                * Choisis la langue ( français )

                Une fenêtre va s'ouvrir ou tu auras le choix entre mettre à jour et supprimer les anciennes versions de Java.

                - Mise à jour :

                * clique sur Recherche de mise à jour et choisis l'option Mettre à jour via jucheck.exe .
                * Il te sera précisé si il existe ou pas de nouvelle version à installer sur ton PC.
                * Si oui, clique sur Installer puis suis les invites.

                Note : Si tu n'y arrives pas avec cette option, choisis l'autre Mettre à jour via le site Internet de Sun ou alors sur le site suivant https://www.java.com/fr/download/manual.jsp

                - Suppression des anciennes versions :

                * Relance JavaRa.exe s'il le faut et choisis Effacer les anciennes versions
                * Suis les invites.
                * Il te sera précisé de la suppression les versions trouvées et supprimées

                Un rapport sera crée. Poste-le.

                3/ Va sur le site de secunia et vérifie les versions logicielles de ton PC.
                https://www.flexera.com/products/operations/software-vulnerability-management.html
                Clique sur Start scanner pour lancer l'analyse.

                A+
                1. Bonjour,
                  Voilà le rapport, à priori y'a encore un souci :-(
                  A propos de souci, je viens de me rendre compte que BitDefender déconnait car il ne se mettait plus à jour, je l'ai désinstallé/réinstallé (après le scan ESET)
                  Je pars en WE d'ici peu, je ne me reconnecterai que dimanche soir. Si on échange pas avant, je te souhaite une bonne journée et un bon week-end
                  @+

                  ESETSmartInstaller@High as CAB hook log:
                  OnlineScanner.ocx - registred OK
                  # version=7
                  # iexplore.exe=7.00.6000.16915 (vista_gdr.090826-0339)
                  # OnlineScanner.ocx=1.0.0.6211
                  # api_version=3.0.2
                  # EOSSerial=c056d74d807e444794c9b4451f4cf151
                  # end=finished
                  # remove_checked=false
                  # archives_checked=true
                  # unwanted_checked=true
                  # unsafe_checked=false
                  # antistealth_checked=true
                  # utc_time=2009-11-20 02:15:55
                  # local_time=2009-11-20 03:15:55 (+0100, Paris, Madrid)
                  # country="France"
                  # lang=1033
                  # osver=5.1.2600 NT Service Pack 3
                  # compatibility_mode=512 16777215 100 0 181141 181141 0 0
                  # compatibility_mode=2048 16777175 100 0 31208393 31329326 0 0
                  # compatibility_mode=8192 67108863 100 0 3846 3846 0 0
                  # scanned=189220
                  # found=1
                  # cleaned=0
                  # scan_time=15193
                  C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\GAMES-~1\Uninstall.exe.vir a variant of Win32/Adware.Agent.NMZ application 00000000000000000000000000000000 I
                  1. Contributeur sécurité
                    On ne va pas le lancer.
                    Je ne vois pas d'autres traces d'infections dans le rapport et security tool est supprimé.

                    lance un scan en ligne avec ESET ( avec IE )
                    Suis le tuto : https://forum.pcastuces.com/default.asp

                    A+ ( ou a demain plus tôt )
                    1. BitDefender est coriace... même en mode sans échec, j'ai le même message...
                      J'ai retapé les commandes et ai contrôlé que IEShow.exe n'était pas un processus actif et j'ai encore eu le même message de ComboFix :-(
                      1. Contributeur sécurité
                        Non, pas la peine de le désinstaller complètement.

                        Redémarre le PC en mode sans échec avec prise en charge réseau ( IMPORTANT, pour l'accès au net ).

                        Une fois sous ce mode , connecte toi au net et lance ComboFix.
                        Combofix aura besoin de se connecter pour télécharger et installer la console de récupération.

                        A+
                        1. j'ai pas IEShow.exe :-(
                          J'ai encore ma clé d'enregistrement de Bitdefender, je peux peut-être le désinstaller ?
                          1. Contributeur sécurité
                            OK,

                            Ouvre le gestionnaire de taches ( tape sur CTRL+ALT+SUPP ).
                            Dans l'onglet processus , clique sur IEShow.exe
                            Puis choisis arrêter le processus.

                            Ferme le gestionnaire de taches ( click sur la croix en haut ).
                            Lance combofix.

                            A+
                            1. J'ai bien saisi les commandes, mais j'ai encore le même message de ComboFix :-(
                              1. Contributeur sécurité
                                Fais ceci pour stopper les services de Bitdefender.
                                Démarrer --> exécuter --> tape successivement ceci : puis valide à chaque fois :

                                sc stop XCOMM
                                sc stop VSSERV
                                sc stop LIVESRV
                                sc stop scan


                                reessaie de lancer ComboFix.
                                Si cela marche, après le scan, tape :

                                sc start XCOMM
                                et les mêmes lignes mais avec sc start.

                                A+
                                1. Je n'arrive pas à désactiver totalement Bitdefender J'ai bien "arrêté" Bitdefender dans la barre des taches (il n'y a plus d'icône à coté de l'horloge) mais quand je lance ComboFix, j'ai le message suivant "ComboFix a detecté que le(s) scanneur(s) en temps réels suivant(s) est (sont) actifs: Bitdefender Antivirus.......Veuillez les désactiver avant de cliquer sur "OK"" puis j'ai un message m'informant que ComboFix va continuer à mes risques et périls
                                  Quand je vais voir dans la config de Bitdefender, l'antivirus, le contrôle d'identité et la mise à jour sont désactivés mais l'antiphishing est toujours activé sans que j'ai une commande pour l'arrêter.
                                  Sais-tu comment faire ?
                                  1. Contributeur sécurité
                                    OK,

                                    Tu vas télécharger ComBoFix et enregistre le sur ton bureau ( important pour la suite )
                                    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                                    # Désactive les protections résidentes de ton ordinateur ( antivirus, antispyware et parefeu )
                                    # Branche tes différents supports amovibles ( clés USB, disque dur externe ) sans les ouvrir.

                                    # Lance Combofix.exe et suis les invites.
                                    # Il te sera demandé d’installer la console de récupération.
                                    Important. Fais le absolument.

                                    Il est possible que ComBoFix redémarre l’ordinateur pour supprimer certains fichiers.

                                    # Une fois le scan fini, un rapport va apparaitre.

                                    Copie/colle ce rapport dans ta prochaine réponse.

                                    Note : Si tu ne le trouves pas, il est à C:\ComboFix.txt.

                                    A+
                                    • 1
                                    • 2
                                    • 3