Virus security tool
jetais sur un site quand tout a qou lecran de mon pc est devenu noir et il nyavais plus dicone ! il yavais juste la bare des taches en dessous! et la ya unefenetre qui dit que lordi est infecter , le fenetre qui souvre s appelle security tool ! je ne sais pas quoi faire et jai la trouille aidez moi silvouplait que doije faire
Configuration: Windows Vista Internet Explorer 8.0
52 réponses
L'affichage d'une fenêtre 'Security Tool' et l'écran noir traduisent une infection sur Windows Vista, nécessitant une intervention pour éliminer un malware persistant et éviter une perte de fonctionnalité sensible. Des solutions essentielles consistent à redémarrer en mode sans échec avec prise en charge réseau et à utiliser un logiciel antimalware fiable comme Malwarebytes' Anti-Malware pour un balayage complet et la quarantine des éléments malveillants. En parallèle, certains recommandent de désactiver les processus suspects et d'effacer les entrées de démarrage malveillantes, puis de redémarrer en mode normal pour vérifier l'absence de symptômes et confirmer l'éradication.
-
cest le rapport zdiag
-
Contributeur sécuritéRefais un malwarebyte's en mode rapide + un ZHPDiag pour vérification.
-
a quoi il sert le dossier txt de findykill ?
-
ok mais je le trouve pas dans c findikill ya pas de programme txt
-
Contributeur sécuritéC:\findykill.txt , il a pas bougé lol
-
je ne sais pas ou le recuperer
-
Contributeur sécuritéoù est le rapport findykill ?
-
voici le rapport findykill! tout remarche merci beaucoup de ton aide , a bientot !
-
merci beaucoup jai retrouver mon bureau et toute les fonctionaliter de lordi je vais lancer findykill pour etre sur !
merci beaucoup !! -
Malwarebytes' Anti-Malware 1.41
Database version: 3223
Windows 6.0.6002 Service Pack 2 (Safe Mode)
24/11/2009 18:44:04
mbam-log-2009-11-24 (18-44-04).txt
Scan type: Full Scan (C:\|D:\|E:\|G:\|H:\|I:\|J:\|)
Objects scanned: 264978
Time elapsed: 51 minute(s), 40 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 3
Registry Values Infected: 5
Registry Data Items Infected: 1
Folders Infected: 9
Files Infected: 12
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\NordBull (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\srosa (Worm.Bagle) -> Quarantined and deleted successfully.
Registry Values Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\54264728 (Rogue.Multiple.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\54264728 (Rogue.Multiple.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\drvsyskit (Worm.Bagle) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\german.exe (Worm.Bagle) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\minisoft (Trojan.Dropper) -> Quarantined and deleted successfully.
Registry Data Items Infected:
HKEY_CURRENT_USER\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\URL (Hijack.SearchPage) -> Bad: (http://search-gala.com/?&uid=249&q={searchTerms}) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
Folders Infected:
C:\ProgramData\54264728 (Rogue.Multiple.H) -> Quarantined and deleted successfully.
C:\ProgramData\02679529 (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Users\Boudard\AppData\Roaming\hidires (Worm.Bagle) -> Quarantined and deleted successfully.
C:\Users\Boudard\AppData\Roaming\hidires\lang (Worm.Bagle) -> Quarantined and deleted successfully.
C:\Users\Boudard\AppData\Roaming\hidires\WDIR (Worm.Bagle) -> Quarantined and deleted successfully.
C:\Users\Boudard\AppData\Roaming\hidires\webserver (Worm.Bagle) -> Quarantined and deleted successfully.
C:\ProgramData\WSDDSys (Rogue.WindowsSystemDefender) -> Quarantined and deleted successfully.
C:\Users\Boudard\AppData\Roaming\Windows System Defender (Rogue.WindowsSystemDefender) -> Quarantined and deleted successfully.
C:\Users\Boudard\AppData\Roaming\System Defender (Rogue.SystemDefender) -> Quarantined and deleted successfully.
Files Infected:
C:\ProgramData\54264728\54264728.exe (Rogue.Multiple.H) -> Quarantined and deleted successfully.
C:\Users\Boudard\AppData\Local\Temp\nsj51C8.tmp\NSISdl.dll (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Users\Boudard\AppData\Local\VirtualStore\Windows\System32\net.net (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\Boudard\AppData\Roaming\hidires\names.txt (Worm.Bagle) -> Quarantined and deleted successfully.
C:\ProgramData\WSDDSys\wsd.cfg (Rogue.WindowsSystemDefender) -> Quarantined and deleted successfully.
C:\Users\Boudard\AppData\Roaming\Windows System Defender\Instructions.ini (Rogue.WindowsSystemDefender) -> Quarantined and deleted successfully.
C:\Users\Boudard\AppData\Roaming\System Defender\Instructions.ini (Rogue.SystemDefender) -> Quarantined and deleted successfully.
C:\Users\Boudard\Desktop\Security Tool.LNK (Rogue.SecurityTool) -> Quarantined and deleted successfully.
C:\Users\Boudard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Security Tool.LNK (Rogue.SecurityTool) -> Quarantined and deleted successfully.
C:\Windows\Tasks\{7B02EF0B-A410-4938-8480-9BA26420A627}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\Boudard\AppData\Local\Temp\50549.exe (Trojan.Dropper) -> Quarantined and deleted successfully. -
voila le resultat du scan et de la suppression des infection jattend tes reponses rapidemant
-
ok merci je fais ca de suite
-
Contributeur sécuritéOn va faire ceci dans l'ordre :
-+-+-+-> Malwarebyte's Anti-Malware <-+-+-+-
[x] Télécharge Malwarebyte's anti-malware
[x] Installe le en prenant soin de le mettre à jour à la fin de l'installation.
[x] Lance un scan complet.
[x] Coche bien tout les éléments trouvés et supprime les.
[x] A la fin du scan, copie/colle le contenu du rapport qui s'ouvrira. S'il ne s'ouvre pas, il se trouve dans la partie " Rapports/Logs " de malwarebyte's.
[x] N'oublie pas de vider la quarantaine de malwarebyte's.
Nb : Un tutoriel pour son utilisation est disponible à cette adresse
====================================================================
Ensuite tu réessaies findykill option 2 -
si jai bien compris la methode de loulou marcherait pour security tool ?
mais pour baggle jattend ta reponse -
je ne comprend pas ta reponse xplode je suis tes conseil je fais ce que tu dis mais pour findykill ne je peux pas le lancer en mode normal la fenetre disparais aussitot !
-
Contributeur sécuritéConcernant security tool, ca devrait marcher, mais pour bagle.. ben si tu suis rien de ce que je te dis, je pourrais pas t'aider.
Tu fais comme tu veux. -
pourrais tu repondre silteplait
-
je voudrais aussi savoir si la methode de loulou pour supprimer security tool est efficace ??
https://www.malekal.com/tutoriels-logiciels/ -
le probleme en mode normal cest que quand je lance findykill , la fenetre apparait est disparait 2 seconde plus tars ! mon bureau a toujours lecran noir et je ne vois toujours pas mes icones sur le bureau
-
daccord je vais essayer je te tiens au courant
- 1
- 2
- 3