Virus security tool

Bonjour,



J'ai choppé ce virus "sécurity tool" hier soir. J'ai fait des tonnes de recherche pour l'enlever, j'ai donc tout essayé rien y fait il est toujours là.

J'ai faut :
-Démarrer en mode sans echec et j'ai voulu faire une restauration du systeme, or au bout de quelques minutes mon ordinateur s'éteint tout seul en mode sans echec.
- J'ai essayé une restauration du systeme en l'alumant normalement, ça ne marche pas, le virus m'empeche.
- J'ai essayer de télécharger un patch "combofix", le virus m'empeche aussi de le faire
- ... & pleins d'autres choses, à chaque fois le virus m'en empeche, je desespère vraiment...

Merci d'avance de votre aide.

31 réponses

Résumé de la discussion

La question concerne une infection par le logiciel rogue Security Tool sous Windows Vista et Internet Explorer 8, qui empêche les tentatives de suppression et bloque le démarrage en mode sans échec. Des contributions décrivent des essais tels que démarrer normalement, redémarrage en boucle, restauration système bloquée par le virus et impossibilité de télécharger un outil comme Combofix. Plusieurs réponses discutent des solutions proposées, dont l'exécution d'un scan rapide, l'accès en mode normal après une période, l'utilisation d'outils recommandés et des liens vers des tutos en ligne. D'autres échanges redirigent vers des tutoriels et ressources externes, y compris des méthodes de décompression et de lancement d'outils via des navigateurs modifiés, offrant des pistes sans assurer une solution définitive.

Bobot (l’IA à votre service)
  1. Bonjour,
    Voici le rapport.

    http://www.cijoint.fr/cjlink.php?file=cj201010/cijFmD8B0s.txt
    1. Modérateur
      yep ça doit aller mieux.

      Ce soir ou demain faire ça :
      Télécharge puis fais un scan avec Malwarebyte Anti-Malware : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
      Tuto d'aide à l'utilisation : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

      Tu mets en quarantaine et poste le rapport ici .

      et je te filerai des liens pour un peu comprendre comment marche les menaces pour les éviter, car là ton PC c'était vraiment une poubelle :/
      1. D'accord je ferais ça demain alors parce que là j'en ai marre.
        Merci beaucoup vraiment :)
        A demain.
    2. Internet remarche, mais le virus n'est plus là. Cest donc bon ou pas?
      1. Modérateur
        Pour internet :

        * Sur Internet Explorer : Relancez Internet Explorer
        * Cliquez sur le menu Outils puis Options Internet
        * Allez dans l'onglet Connexions
        * En bas cliquez sur Paramètres Réseaux
        * Décochez en bas l'utilisation du proxy s'il est coché.
        1. J'ai fait corection et après quelques minutes mon ordi s'est redémarré tout seul..
          1. et maintenant qu'il a rédémarré internet ne remarche plus mais le virus nest plus là
        2. Modérateur
          bon..... t'as pas que Security Tool....
          En plus t'as dû avoir un autre faux antivirus avant...
          Style celui là : https://forum.malekal.com/viewtopic.php?t=28368&start=

          Bref c'est pas génial, vas falloir que tu fasses plus attention à l'avenir.

          Je te donne la procédure de désinfection, tu lis bien et prends ton temps pour la faire.

          Relance OTL.
          o sous Peronnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:

          :OTL
          PRC - [2010/10/24 22:30:57 | 000,136,704 | ---- | M] () -- C:\Users\marie\AppData\Local\Temp\dwm.exe
          PRC - [2010/10/24 22:30:41 | 000,116,224 | ---- | M] () -- C:\Users\marie\AppData\Roaming\Microsoft\Windows\shell.exe
          PRC - [2010/10/24 22:30:37 | 001,218,048 | ---- | M] () -- C:\Users\marie\AppData\Local\1922598.exe
          PRC - [2010/10/24 22:30:29 | 000,093,184 | ---- | M] () -- C:\Users\marie\AppData\Roaming\Microsoft\svchost.exe
          PRC - [2010/10/18 17:30:30 | 000,458,752 | ---- | M] () -- C:\Users\marie\AppData\Local\plfadecu.exe
          O4 - HKLM..\Run: [svchost] C:\Users\marie\AppData\Roaming\Microsoft\svchost.exe ()
          O4 - HKCU..\Run: [plfadecu] c:\users\marie\appdata\local\plfadecu.exe ()
          O4 - HKCU..\Run: [svchost] C:\Users\marie\AppData\Roaming\Microsoft\svchost.exe ()
          O4 - HKCU..\RunOnce: [1922598] C:\Users\marie\AppData\Local\1922598.exe ()
          F3 - HKCU WinNT: Load - (C:\Users\marie\AppData\Local\Temp\dwm.exe) - C:\Users\marie\AppData\Local\Temp\dwm.exe ()
          [2009/09/04 17:58:34 | 000,226,304 | ---- | C] (pauliste) -- C:\Users\marie\AppData\Local\gaaad.exe
          [2010/10/25 21:40:55 | 000,001,555 | ---- | M] () -- C:\Users\marie\AppData\Local\plfadecu_navps.dat
          [2010/10/25 21:40:29 | 000,004,061 | ---- | M] () -- C:\Users\marie\AppData\Local\plfadecu.dat
          [2010/10/25 21:33:19 | 000,000,091 | ---- | M] () -- C:\Users\marie\AppData\Local\mmswy.bat
          [2010/10/24 22:30:37 | 001,218,048 | ---- | M] () -- C:\Users\marie\AppData\Local\1922598.exe
          [2010/10/21 19:21:26 | 000,297,965 | ---- | M] () -- C:\Users\marie\AppData\Local\plfadecu_nav.dat
          [2010/10/18 17:30:30 | 000,458,752 | ---- | M] () -- C:\Users\marie\AppData\Local\plfadecu.exe
          [2010/10/24 22:30:37 | 001,218,048 | ---- | C] () -- C:\Users\marie\AppData\Local\1922598.exe
          [2010/10/18 17:30:32 | 000,001,594 | ---- | C] () -- C:\Users\marie\AppData\Local\plfadecu_navps.dat
          [2010/10/18 17:30:31 | 000,297,965 | ---- | C] () -- C:\Users\marie\AppData\Local\plfadecu_nav.dat
          [2010/10/18 17:30:31 | 000,004,034 | ---- | C] () -- C:\Users\marie\AppData\Local\plfadecu.dat
          [2010/10/18 17:30:30 | 000,458,752 | ---- | C] () -- C:\Users\marie\AppData\Local\plfadecu.exe
          [2009/05/17 14:37:00 | 000,000,091 | ---- | C] () -- C:\Users\marie\AppData\Local\mmswy.bat
          [2010/10/24 22:30:27 | 000,000,000 | ---D | M] -- C:\Users\marie\AppData\Roaming\mwawqatar
          [2010/10/24 22:30:29 | 000,093,184 | ---- | M] () -- C:\Users\marie\AppData\Roaming\Microsoft\svchost.exe
          [2010/10/24 22:30:41 | 000,116,224 | ---- | M] () -- C:\Users\marie\AppData\Roaming\Microsoft\Windows\shell.exe
          [2010/10/24 22:30:27 | 000,093,184 | ---- | M] () -- C:\Users\marie\AppData\Roaming\mwawqatar\raoqzjd.exe


          * redemarre le pc sous windows et poste le rapport ici
          1. Modérateur
            Fais que de planter ton truc et c'est pas Security Tool qui fait ça.
            Soit t'as plein d'autres malwares.
            Soit t'as un prb matériel.

            Retente OTL.. avec un peu de chance si ça passe pas, fais le scan en mode sans échec :

            Redémarrez l'ordinateur en mode sans échec avec prise en charge du réseau, pour cela : avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec avec prise en charge du réseau et appuye sur la touche entrée du clavier.

            Les rapports se mettront sur le bureau, tu reviens en mode normal et tu envoies ces rapprots sur www.cijoint.fr et tu donnes les liens ici.
            1. MOn ordi a une page toute bleu, avec pleins de chose écrite dessus.... :(
              1. et maintenant il redémarre :(
                anh la misèreeee
            2. quick scan cest "analyse" ou analyse rapide?
              1. Modérateur
                oui c'est ça :)

                analyse rapide.
            3. Modérateur
              Et internet marche plus du tout, du tout là ?

              * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
              (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

              Renomme le en Firefox.

              * Lance OTL (Firefox)
              * Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
              netsvcs
              msconfig
              safebootminimal
              safebootnetwork
              activex
              drivers32
              %ALLUSERSPROFILE%\Application Data\*.
              %ALLUSERSPROFILE%\Application Data\*.exe /s
              %APPDATA%\*.
              %APPDATA%\*.exe /s
              %SYSTEMDRIVE%\*.exe
              %systemroot%\*. /mp /s
              %systemroot%\system32\*.dll /lockedfiles
              %systemroot%\Tasks\*.job /lockedfiles
              %systemroot%\system32\drivers\*.sys /lockedfiles
              %systemroot%\System32\config\*.sav
              CREATERESTOREPOINT

              * Clique sur le bouton Quick Scan.
              * Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.

              1. Je vais le faire là :)
                mais cest bisarre quand meme parce qu'avant msn ne marchait plus et internet oui, et maintenant cest le contraire. alors vraiment je ne comprend rien xD

                Bon je redémarre et je vois
                • 1
                • 2