SECURITY TOOL

Bonjour, j'ai attrapé un virus du nom de " sécurity tool " en allant sur un site ( malheureusement je ne sais plus lequel ) . Ce virus m'ouvre une fenetre environ toutes les 5 minutes me disant que j'ai des problèmes sur mon ordinateur et que << ce virus essaie envoyer les données de votre carte de crédit utilisant savgui.ex pour bancher à un hôte éloigné >> .

Je ne peut également pas ouvrir mon antivirus firewall ni aucune application du panneau de configuration : il me ressort toujours le même message cité ci-dessus .

Comme je ne m'y connaît pas vraiment en informatique j'appelle à l'aide s'il vous plait !

Merci d'avance .

3 réponses

Résumé de la discussion

Le problème central est une infection par un logiciel rogue baptisé « Security Tool » qui bloque l’accès à l’antivirus et au panneau de configuration et affiche des avertissements répétés. Dans les échanges, plusieurs intervenants lient l’infection à l’installation éventuelle de la barre d’outils Ask.com et décrivent des liens entre ce ransomware et des blocages. Les solutions évoquées se concentrent sur des outils de suppression comme Rkill, parfois renommé en rkill.com ou winlogon.exe, puis l’exécution d’outils en mode sans échec tels que Combofix. En parallèle, certains évoquent la suppression de la barre Ask et la restauration d’accès au système via un redémarrage en mode sans échec, afin de permettre une prise en charge complète.

Bobot (l’IA à votre service)
  1. lien 1 et 4 , y a du ask dedans....
    1. Contributeur sécurité
      Ce sont des restes inactifs, il n'y a pas la fameuse BHO que tu accuses d'être liée à Security Tool ;) De toute façon, cette barre d'outil est le sponsor de nombreux programmes, beaucoup de gens l'ont installé, du coup on la retrouve sur quasiment tous les sujets ici...
    2. s'il y a des restes c'est que ca a été installé non ? bon.
    3. Contributeur sécurité
      Oui, et alors ? Elle n'est plus là alors que le rogue est présent... Ça n'a aucun rapport
      Installe Security Tool sur une machine de test, tu le verras par toi même ;)
    4. Contributeur sécurité
      Si tu veux du dropper, demande j'en ai plein en stock
    5. en MP volontiers merci
  2. ouais mais c est pas marrant on a pas de rapports avec tes solutions !
    ¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤
    1. Modérateur
      Security tool est très souvent "tout seul" donc pas besoin.
      Dans tous les cas, s'il y a encore des trucs qui trainent il nous le dira (son AV fera des alertes ou il aura des disfonctionnement).
      Un rapport HijackThis suffit aussi.
    2. y'a toujours Ask.com avec
    3. Modérateur
      rien à voir.
    4. si les rogues se servent de Ask pour se regenerer via internet
    5. Modérateur
      gen-hackman faut que t'arretes la moquette \o/
  3. Modérateur
    Salut,

    Suis la procédure 1 ou 2 : https://www.malekal.com/tutoriels-logiciels/

    Si ça ne marche pas, dis le nous :)
    1. En tout cas merci pour ta réponse malekal , mais je vien de commencer la procédure numéro 1 et quand j'ouvre Rkill , il me met ce même message cité dans ma question qui me bloque l'accès à l'application ...
    2. Modérateur
      renomme rkill en rkill.com
      ou en winlogon.exe

      si pas mieux procedure 2.
      Si pas mieux, tu vas en mode sans échec sur la session infectée et tu lances Combofix.