Cheval de troie ? mon système est bloqué
ce matin, j'ai reçu un mail qui m'invitait à télécharger une vidéo, connement j'ai voulu voir la vidéo, en réalité j'ai téléchargé un logiciel nommé "Security solution" qui se présente comme un anti-malware , ce téléchargement a bloqué mon système de protection avast dernière version gratuite. Ce logiciel "Security solution"me demande d'entrer un numéro de clé pour l'execution de son installation, lorsque je clique sur non : tout est bloqué, je ne peux pas le désactiver. J'ai redémarré mon ordi en mode sans échec, pour réactiver avast et supprimer ce logiciel "Security solution", mais avast est bloqué, impossible de le relancer. J'ai lancé un scan avec avast et attend les résultats, j'ai voulu faire un point de restauration de mon système, je sais pas comment m'y prendre. Merci pour vos réponses , c'est urgent, j'espère qu'il n'y a rien de grave. :)
24 réponses
Infection informatique bloquant Avast survient après le téléchargement d'un logiciel se faisant passer pour un anti-malware nommé Security Solution et empêchant toute désactivation ou réparation. Plusieurs échanges préconisent RogueKiller et ZHPDiag, démarrage en mode sans échec avec réseau, puis l’analyse des rapports pour guider les actions de nettoyage et la suppression du nuisible. Des conseils complémentaires évoquent l'examen des résultats, parfois des manipulations avancées et, en cas d’échec, la nécessité d’une réinstallation du système ou d’un recours à Malwarebytes pour éradiquer les restes. En cas de blocage réseau persistant, des échanges suggèrent d’identifier les sources de restauration et de vérifier l’intégrité du poste avant toute reprise de navigation.
-
bonjour,
@ sandrine :
lis et suis ceci :
* Télécharge en enregistre sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Sous Vista/Seven, clique droit, lancer en tant qu'administrateur
tu n'as qu'à cliquer dessus ou les lancer!
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide
* puis l'option 4
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. *
==>S'il ne passe pas, change son nom en Winlogon.exe.<==
ne redemarre surtout pas le pc !
j'attends tes rapports avant de t'indiquer la suite :D
-
bonjour et bon courage pour la suite :-)
-
à électricien 69, bonsoir merci beaucoup pour tes derniers conseils, finalement j'ai réussi à tuer la bête avec antimalwarebit, entre autre, mais je n'ai plus d'accès à internet, mon système a été endommagé et je dois le réinstaller entièrement. security solution est une vraie merde.
je joindrai demain la procédure que j'ai suivi
merci encore pour ton soutien :)
bonne nuit
sandrine -
bonjour,
Télécharge HostsXpert sur ton Bureau :
http://www.funkytoad.com/download/HostsXpert.zip
---> Décompresse-le (Clic droit >> Extraire ici)
---> Double-clique sur HostsXpert pour le lancer , laisse travailler l'outil.
---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme
Note: Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.
s'il est fermé , clique dessus
-
à électricien 69, bonjour et merci pour tes réponses.
Ce matin, j'ai voulu ouvrir à nouveau zhpdiag, j'ai cherché en vain l'icône zhpfix, elle n' est plu sur le bureau, alors j'ai tenté de télécharger à nouveau zhpdiag , je tombe sur des pages inaccessibles, je vais réessayer plus tard ,mais chaque visite sur le net doit bombarder mon ordi de tout un tas d'attaques, l'anti-virus étant inactif.... -
bonjour,
pour ton experiance :
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
quand à la mienne, clique sur mon pseudo et lis un peu ;-)
envoie le lien donnant accès au rapport de zhpdiag pour la suite :-)
-
je ne maîtrise pas du tout l'outil et il est recommandé de l'utiliser avec un agent du forum sécurité ! zut ! As-tu assez d'expèrience avec zhp pour me donner la marche à suivre précise et sans risque , sinon je contacte leur site demain ? merci de ta réponse
-
aide toi de ce poste pour m'enoyer un rapport de zhpdiag (l'autre logo en forme de parchemin) :
https://forums.commentcamarche.net/forum/affich-22664280-cheval-de-troie-mon-systeme-est-bloque#12
-
j'ai pu afficher ZHPFix ...le logiciel semble installé maintenant...
-
ça y est ! j'ai redemarré , j'attends tes recommandations...
-
à électricien j'ai vérifié les périphérique du système : rien !!
je redémarre en mode sans échec et te tient au courant ... -
bon, on va le faire autrement !
redemarre ton pc en mode sans echec avec la prise en charge du réseau :
* pour redémarrer en mode sans échec :
Redémarre l'ordinateur en tapotant la touche F8 plusieurs fois jusqu'à l'apparition d'un menu (blanc sur fond noir).
Ne t'inquiète pas si les couleurs et les icônes ne sont pas comme d'habitude
Dans ce menu, à l'aide des touches directionnelles, mettez en surbrillance la ligne Démarrer en mode sans échec.
Choisir le système d'exploitation à démarrer.
Choisir votre compte habituel pour vous loguer.
A l'avertissement disant que l'ordinateur a démarré en mode sans échec, cliquer sur Continuer.
Remarque: Sur certains ordinateurs, la touche F8 est inopérante. Utiliser dans ce cas la touche F5 ou F12(ordinateur US).
/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
Tuto:http://www.vista-xp.fr/forum/topic93.html
Ou tu utilises cette solution :
http://www.oxygenepc.com/forum/reparer-le-mode-sans-echec-de-windows-t62.html
-
à électricien, il semblerait que l'installation ne se fait pas à cause d'un périphérique attaché au système qui ne fonctionne pas !!
-
à electricien 69 ça y est j'ai installe ZHPdiag, seulement quand je vais dans programme pour l'ouvrir, au lieu de l'ouverture : un message s'affiche : l'élément ZHPdiag.exe auquel ce raccourci renvoie a tét modifier ou déplacé si bien qu'il ne fonctionne plus correctement !! voulez-vous supprimer cet élément.
je fais reessayer en cochant la case "créer un raccourci" :( -
essaie avec l'un des liens, sinon,je te le ferai passer autrement :D
-
ok j'ai un nouveau problème je n'arrive à atteindre correctement les pages internet, je tombe sur des page blanches ????? je vais ressayé tes adresses...
-
désinstalle Spybot, il est inutile !
passe à ceci :
https://forums.commentcamarche.net/forum/affich-22664280-cheval-de-troie-mon-systeme-est-bloque#12
-
en réponse à electricien 69 juste avant ta réponse j'ai lancé un scan avec spybot sd comme me l'a recommandé LOL, j'ai les résultats des problèmes à corriger : je te les donne avant de procéder à ta nouvelle manip.
résultats spybot : un problème babylone to = 142 éléments adware c
deuxième problème microsoft un élément security
troisième problème opach ki.ru un élément trojan
quatrième problème : rigt média un élément browser
dois-je corriger tous ces problèmes ?
j'attends ta réponse avant de lancer le progamme que tu m'as recommané
merci -
ok,
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
-
en réponse à Electricien 69 je t'envoie le deuxième rapport de RogueKiller et j'ai aussi retrouvé un rapport mis en quarantaine (?) que je te joints : merci sincérement pour ton aide
ueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: Admin [Droits d'admin]
Mode: Proxy RAZ -- Date : 18/07/2011 16:09:27
Processus malicieux: 0
Entrees de registre: 0
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
....................................deuxième rapport
Un rapport mis en quarantaine
Time : 18/07/2011 16:08:23
--------------------------
[security solution.exe.vir] -> c:\documents and settings\admin.xpsp2-4891ff5d5\application data\security solution\security solution.exe
ERROR [application.vir] -> c:\documents and settings\admin.xpsp2-4891ff5d5\application
ERROR [security.vir] -> c:\documents and settings\admin.xpsp2-4891ff5d5\application data\security
[securitymanager.exe.vir] -> c:\documents and settings\admin.xpsp2-4891ff5d5\application data\security solution\securitymanager.exe
ERROR [rundll32.exe.vir] -> rundll32.exe
ERROR [tweakui.cpl.vir] -> tweakui.cpl
Time : 18/07/2011 16:09:26
-------------------------
- 1
- 2