Virus Security tool : impossible à supprimer
RésoluIl y a quelques heures, en ouvrant une photo dans "images google", une fenêtre mozilla s'est ouverte, m'a proposé de faire des mises à jour pour amélioration, j'ai accepté, j'ai cliqué sur un logiciel, avec le petit logo de mozilla, j'ai pas réfléchi !!
Et security tool est arrivé, avec ses fautes d'orthographe, je n'y ai pas cru.. Seulement voilà, j'ai voulu suivre les manips à effectuer pour le supprimer mais : On me demande, au démarrage en mode sans échec de "décocher la ligne avec une suite de chiffre" qui n'existe pas dans mon cas. Quant à RKill et Mawarebytes... Impossible de les exécuter !
Je suis bloquée avec ce virus de m****. Depuis qqes jours, des pop up s'ouvraient.. Je devais déjà avoir un virus (je suis sous avast gratos)
Merci de sauver mon dimanche !!
41 réponses
La situation décrit une infection par un faux antivirus rencontré après avoir cliqué sur une mise à jour prétendue lors de l'ouverture d'une image récente. Plusieurs contributeurs sécurité recommandent une procédure de désinfection structurée et l'utilisation d'outils comme ZHPDiag en mode administrateur pour établir le diagnostic et préparer une suppression. Le processus consiste ensuite à générer un rapport pour transmission via des plateformes comme cijoint et à suivre les éventuelles étapes de nettoyage recommandées par les spécialistes. D'autres échanges abordent des options comme le formatage ou la réinstallation du système, tout en soulignant l'importance de sauvegarder les données et de vérifier les sauvegardes avant toute opération radicale.
-
ModérateurBonsoir,
L'infection étant installée, il faut agir avec une réelle procédure de désinfection.
Ton intention d'aider est la bienvenue Dante, mais ici, je pense qu'il vaut mieux laisser Guillaume5188 ou Smart91 agir, contributeurs sécurité et dignes de confiance dans ce domaine.
Tout cela non pas pour pénaliser quiconque (premier à poster ou pas), on est là pour l'utilisateur et son PC avant tout.
Merci de votre compréhension à tous et bonne continuation dans la désinfection.
Crapoulou. -
Salut tout le monde, j'ai le virus aussi, je voudrais savoir si un formatage du pc l'élimine totalement. Car ca ne me fait rien de perdre mes donées et de reformater.
Merci d'avance
Stef -
PARFAIT !!!
Merci beaucoup !! J'ai récupéré plein de place et mon ordi roule tout seul...
Ce fut long mais passionnant ! Faudrait pas que je prenne gout à choper des virus juste pour le plaisir de les exterminer !!
Bonne fin de week-end. Et merci encore ! -
Re
Bien ;je te propose donc de clore ce post.
@+ -
Re,
Ok tout est fait... La purge VISTA aussi... -
Re
Supprime à la main rkill
Passe à Ccleaner. -
Rapport de ZHPFix v1.12.3129 par Nicolas Coolman, Update du 27/07/2010
Fichier d'export Registre :
Run by mel at 01/08/2010 16:18:32
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Dossier(s) ==========
C:\Program Files\Ad-remover => Supprimé et mis en quarantaine
========== Fichier(s) ==========
c:\users\mel\desktop\javara.exe => Supprimé et mis en quarantaine
c:\users\mel\desktop\gpl-2.0.txt => Supprimé et mis en quarantaine
c:\users\mel\desktop\javara.def => Supprimé et mis en quarantaine
c:\users\mel\desktop\oad.exe => Supprimé et mis en quarantaine
========== Logiciel(s) ==========
O63 - Logiciel: ZHPDiag 1.26 => Logiciel supprimé avec succès
O63 - Logiciel: JavaRa - (Paul McLain) => Logiciel supprimé avec succès
O63 - Logiciel: OAD - (!aur3n7) => Logiciel supprimé avec succès
O63 - Logiciel: Ad-Remover By C_XX => Logiciel supprimé avec succès
========== Récapitulatif ==========
1 : Dossier(s)
4 : Fichier(s)
4 : Logiciel(s)
End of the scan -
Re
Ok;procédons autrement:
Tu lances ZHPFix;
Il y a un grand "A" tu cliques dessus.
@+ -
Non... Rien n'y fait...
-
Re
Supprime le et télécharge le à nouveau:
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
@+ -
Oui...
-
Re
L'as tu lancé avec un clic droit "exécuter en tant que..."?
-
Toolscleaner ne répond pas....
-
Re
Passons au nettoyage:
1)Télécharges Toolscleaner afin de supprimer les logiciels de désinfection inutiles
---> Télécharge Toolscleaner sur ton Bureau.
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
* Double-clique sur ToolsCleaner2.exe(ou clic droit « exécuter en tant que administrateur » pour Vista et Seven)pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
Supprime le ensuite( Le .exe et le .txt)
2)C - Ccleaner :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur <gras>suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermé tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.
Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm
3)Purge la restauration sur Vista.
Comment faire :
https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista
Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections
@+
-
Désolée.. J'avais un doute...
Rapport de ZHPFix v1.12.3129 par Nicolas Coolman, Update du 27/07/2010
Fichier d'export Registre :
Run by mel at 01/08/2010 14:35:32
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKCU\Software\AppDataLow\Software\AskSBar => Clé supprimée avec succès
HKCU\Software\AskSBarVZ => Clé supprimée avec succès
HKCU\Software\pdfforge.org => Clé supprimée avec succès
HKCU\Software\*ÎÄà ÀÀ¿ë ÇÁ*α×*¥ ¸¹ý»ç¿¡¼ »ý¼ºµÈ ÀÀ¿ë ÇÁ*α×*¥ => Clé absente
HKLM\Software\AskSBar => Clé supprimée avec succès
HKLM\Software\pdfforge.org => Clé supprimée avec succès
========== Récapitulatif ==========
6 : Clé(s) du Registre
End of the scan -
Re
Ce n'est pas le bon rapport;
regarde ici:C:\Program files\ZHPDiag\ ZHPFixReport.txt
@+
-
Re,
RAPPORT :
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\AppDataLow\Software\AskSBar]
[HKEY_CURRENT_USER\Software\AppDataLow\Software\AskSBar\bar]
"CacheDir"="C:\\Users\\mel\\AppData\\LocalLow\\AskSBar\\bar\\Cache\\"
"HistoryDir"="C:\\Users\\mel\\AppData\\LocalLow\\AskSBar\\bar\\History\\"
"Visible"="1"
"Maximized"="0"
"SettingsDir"="C:\\Users\\mel\\AppData\\LocalLow\\AskSBar\\bar\\Settings\\"
"ConfigRevision"="11"
"ConfigRevisionURL"="http://ccbar.ask.com/cfg/askbarcfg.jsp?s=as&p=AD"
"ConfigDateStamp"="2008111314"
"NextConfigRequest"="IOED8zSKyQE-"
"LastConfigRequest"="IKm2zRuKyQE-"
[HKEY_CURRENT_USER\Software\AppDataLow\Software\AskSBar\SearchAssistant]
"ConfigDateStamp"="2008111314"
"ABS"="http://ask.askredir.com/search/cfg_redir3.jhtml?id=AD&psa=B87E03B2-EA8C-4C29-82CE-1984DDA733C1&url=http://www.ask.com/web&l=dis&o=1644&ind=2008111314&q="
"DES"="http://ask.askredir.com/search/cfg_redir3.jhtml?id=AD&psa=B87E03B2-EA8C-4C29-82CE-1984DDA733C1&url=http://www.ask.com/web&l=dis&o=1643&gc=1&gct=dns&ind=2008111314&q="
"sscEnabled"="1"
"eintl"="1"
"NextRequest"=hex:d0,48,95,a3,7b,8a,c9,01
"LastRequest"=hex:50,50,c2,80,f9,89,c9,01
"fs"="0"
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\AskSBarVZ]
"VuzeExePath"="C:\\Program Files\\Azureus\\azureus.exe"
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\pdfforge.org]
[HKEY_CURRENT_USER\Software\pdfforge.org\Barre d'outils PDFCreator]
"SList"=dword:00000026
"IsInstaller"=dword:00000001
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\Software\AskSBar]
[HKEY_LOCAL_MACHINE\Software\AskSBar\bar]
"pid"="AD" -
Re
Lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
« Exécuter en tant qu'administrateur »
* Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H] ( "coller les lignes Helper" ) .
* Dans l'encadré principal (qui est vierge), copie/colle tout le texte qui se trouve ci-dessous (et rien d'autre !) :
[HKCU\Software\AppDataLow\Software\AskSBar]
[HKCU\Software\AskSBarVZ]
[HKCU\Software\pdfforge.org]
[HKCU\Software\*ÎÄà ÀÀ¿ë ÇÁ*α×*¥ ¸¹ý»ç¿¡¼ »ý¼ºµÈ ÀÀ¿ë ÇÁ*α×*¥]
[HKLM\Software\AskSBar]
[HKLM\Software\pdfforge.org]
Vérifie bien que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Puis clique sur le bouton [ OK] .
> À ce moment là, il apparaîtra au début de chaque ligne une petite case vide. Ne touche plus à rien !
!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
* Clique sur le bouton [ Tous]. Vérifie que toutes les lignes soient bien cochées.
* Enfin clique sur le bouton [ Nettoyer].
-> laisse travailler l'outil et ne touche à rien ...
-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )
Pense à réactiver tes défenses !...
A+
-
Voilà :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijSmCQ1Te.txt -
Re
Poste un nouveau rapport ZHPDiag;merci
@+
- 1
- 2
- 3