Sécurity tool !!

bonjours,
je me suis chopé ce virus ! j'ai regarder sur les autres sujet, ce que je dois faire...... mais le probleme c'est que je ne peux meme pas lancer ZHPDiag!
s'il vous plait,,, dites moi quoi faire!!!
merci,

12 réponses

  1. Contributeur sécurité
    pas compris Gen...

    ....................

    Attention, avant de commencer, lit attentivement la procédure, et imprime la

    Aide à l'utilisation
    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

    Télécharge ComboFix de sUBs que tu renommes GALERE.exe avant de l'enregistrer sur ton Bureau :

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    /!\ Déconnecte-toi du net et <gras>DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\ </gras>

    ---> Double-clique sur ComboFix.exe
    Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

    SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
    (si il te propose de l'installer remets internet)

    ---> Mets-le en langue française F
    Tape sur la touche 1 (Yes) pour démarrer le scan.

    Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

    En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

    Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

    /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

    Note : Le rapport se trouve également là : C:\ComboFix.txt

    1. ben en fait :

      Norton Internet Worm Protection[ (!) Disabled ]2006

      n'est pas un truc très sûr ^^
  2. Contributeur sécurité
    ok

    encore des soucis ?

    comment va le pc ?
    1. mal.....
    2. Contributeur sécurité
      expliques stp
    3. ben j'ai toujours les messages de security tool qui s'affiche sans arrêt,,,, et ça me bloque l'accès à tous mes logiciels .
    4. ca :

      FW : Norton Internet Worm Protection[ (!) Disabled ]2006

      rien à voir avec norton :)
  3. en esperant que ce soit bien ça :

    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Database version: 4626

    Windows 5.1.2600 Service Pack 2 (Safe Mode)
    Internet Explorer 8.0.6001.18702

    27/09/2010 15:57:00
    mbam-log-2010-09-27 (15-57-00).txt

    Scan type: Full scan (C:\|)
    Objects scanned: 205845
    Time elapsed: 34 minute(s), 3 second(s)

    Memory Processes Infected: 0
    Memory Modules Infected: 0
    Registry Keys Infected: 0
    Registry Values Infected: 0
    Registry Data Items Infected: 0
    Folders Infected: 0
    Files Infected: 0

    Memory Processes Infected:
    (No malicious items detected)

    Memory Modules Infected:
    (No malicious items detected)

    Registry Keys Infected:
    (No malicious items detected)

    Registry Values Infected:
    (No malicious items detected)

    Registry Data Items Infected:
    (No malicious items detected)

    Folders Infected:
    (No malicious items detected)

    Files Infected:
    (No malicious items detected)
    1. http://www.cijoint.fr/cjlink.php?file=cj201009/cijkTVckKc.txt
      voilà!
      1. Contributeur sécurité
        le lien Malwarebytes' Anti-Malware correspond à more.txt

        ..............

        Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
        mais cette fois-ci :

        choisis l'option CLEAN

        laisse travailler l'outil.

        en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

        colle le contenu dans ta reponse

        1. alors, le rapport list'em:
          http://www.cijoint.fr/cjlink.php?file=cj201009/cijCqhw7xi.txt

          et le lien maleware :
          http://www.cijoint.fr/cjlink.php?file=cj201009/cijqRjFItE.txt

          voilà,
          j'attend tes conseils!
          1. Contributeur sécurité
            tu as déjà passé Malwarebytes' Anti-Malware, poste le rapport sans refaire l'examen

            puis en normal si possible


            DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)


            Télécharge ici :List_Kill'em et enregistre le sur ton bureau

            http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe

            si tu as XP => double clique
            si tu as Vista ou windows 7 => clic droit "executer en tant que...."

            sur le raccourci sur ton bureau pour lancer l'installation

            Laisse coché :

            Executer List_Kill'em

            une fois terminée , clic sur "terminer" et le programme se lancera seul

            choisis l'option Search

            laisse travailler l'outil

            il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

            à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

            Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

            NE LE POSTE PAS SUR LE FORUM

            Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

            Clique sur Parcourir et cherche le fichier ci-dessus.

            Clique sur Ouvrir.

            Clique sur "Cliquez ici pour déposer le fichier".

            Un lien de cette forme :

            http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

            est ajouté dans la page.

            Copie ce lien dans ta réponse.

            Fais de même avec more.txt qui se trouve sur ton bureau
            1. oui j'avais déja utilisé malewarebytes, et il avait repéré mon virus,, mais n'a fait strictement aucune action!,,,, donc la si je cromprend bien,,, il faut que je poste le rapport malewarebytes,, ainsi que celui de kill'em?
              en tout cas merci de vous occuper de mon cas
            2. Contributeur sécurité
              oui stp
          2. alors, voilà le lien de zhpdiag :
            http://www.cijoint.fr/cjlink.php?file=cj201009/cijOTzfbnU.txt
            que dois-je faire maintenant?
            1. Contributeur sécurité
              bonjour

              redémarrer le pc en mode sans échec avec prise en charge reseau

              https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php

              puis

              Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

              Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

              Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

              Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

              Rend toi sur Cjoint : http://www.cijoint.fr/

              Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

              Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

              Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message