SYSTEM SECURITY comment supprimer

Bonjour,
Voila ça fait 5 jours que je lutte afin d'essayer de supprimer "SYSTEM SECURITY".
Je pense avoir réussi une partie de sa désinstallation en suivant les consignes se trouvant sur ce lien :
http://www.malekal.com//SystemSecurity.php
Par contre certaines constatations me poussent à croire qu'il reste des anomalies.
En effet lorsque windows est lancé, la souris fonctionne sans problème , mais dès que je tape sur une touche du clavier , la souris se bloque et plus rien n'est envisageable mise à part d'éteindre sauvagement le PC. (le clavier visuel fonctionne)
De plus impossible de démarrer sur le CD de boot de windows.
Voici 2 erreurs qui me poussent à croire que SYSTEM SECURITE n'est pas supprimé dans sa totalité.
J'ai bien besoin de l'aide d'une personne calée .
Merci d'avance
A bientôt
Configuration: Windows XP
Firefox 3.5.2

99 réponses

Résumé de la discussion

Une infection SYSTEM SECURITY est décrite comme persistante, provoquant des blocages du clavier et des dysfonctionnements de la souris après démarrage, rendant impossible le démarrage depuis le CD de Windows. Plusieurs approches de désinfection sont proposées, notamment Malwarebytes' Anti-Malware, des outils comme Kill'em ou AD-Remover, d'autres procédures de nettoyage visant à éliminer les éléments malveillants, fichiers suspects. Des observations indiquent que des composants comme Showbiz ou des cracks peuvent réintroduire des menaces, et des rapports détaillés d'analyse antivirus sont fournis, notamment via Malwarebytes et vérifications de registres et fichiers. Une mention secondaire signale une vulnérabilité (MS09-019) et des conseils de précaution, comme la désactivation temporaire des contrôles utilisateurs et l'exécution d'outils en mode destruction, sans conclure à une résolution.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    ▶ Télécharge Random's System Information Tool (RSIT).

    ▶ Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici

    ▶ Double clique sur RSIT.exe pour lancer l'outil.

    ▶ Clique sur 'Continue' à l'écran Disclaimer.

    ▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

    ▶ Une fois le scan fini , 2 rapports vont apparaitre. ▶ Héberge le contenu des 2 rapports.

    ( C:\RSIT\log.txt et C:\RSIT\info.txt )

    CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller

    Petite chose à faire pour les rapports générés par RSIT avant de continuer

    ▶ Vous devez fusionner les deux rapports.
    ▶ C'est-à-dire, copier/coller le contenu du rapport info.txt à la suite du rapport log.txt pour ne faire qu'un seul rapport.
    ▶ Ensuite enregistrer le rapport log.txt.

    Ensuite :

    ▶ Rendez-vous à cette adresse d'hébergement gratuit : https://www.cjoint.com/

    ▶ Cliquez sur parcourir, puis sur créer le lien cjoint

    ▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
    0
    1. Contributeur sécurité
      C'est ça ce que tu n'arrive pas à supprimer : Steganos Security Suite

      En plus avast et agv sur le même ordi bravo ça faite conflit et plus tu peux totalement supprimer Ad-Aware

      il ne sert plus rien il ne fait plus rien.

      Je te conseille de garder avg et supprimer avst qui est une vrai passoire avec ceci : https://www.avast.com/fr-fr/uninstall-utility

      0
      1. Non
        en fait c'est SYSTEM SECURITY le virus que j'avais (cf 1er message) et j'ai des soucis de clavier et autres malgré les différents logiciels que j'ai utilisé pour palier aux problèmes
        0
        1. Contributeur sécurité
          tu connais Steganos Security Suite alors où pas.
          0
          1. Contributeur sécurité
            il te set à quoi dans tout ça car avec SAS AD AWARE, AVG et AVAST tu crois pas que ça fait un peu trop.
            0
            1. ben en fait j'ai installé tous ça pour essayer de régler mon problème
              Tu as raison je vais faire le ménage!
              0
              1. Voila j'ai viré ad aware et steganos
                J'ai conservé AVG et supprimé avast
                Par contre je ne sais pas ce que c'est SAS
                Et j'ai redémarrer l'ordi
                De plus, je ne sais pas si AVG est gratuit ou si c'est une version d'évaluation!
                0
                1. Contributeur sécurité
                  Sinon tu as la version free de avg ici : https://www.commentcamarche.net/telecharger/securite/4275-avg-antivirus-free/

                  ensuite tu vas me faire ceci :

                  Télécharge et install UsbFix : http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

                  (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
                  • Double clic sur le raccourci UsbFix présent sur ton bureau .
                  • Choisis l' option 1 ( Recherche )
                  • Laisse travailler l'outil.
                  • Ensuite post le rapport UsbFix.txt qui apparaitra.
                  • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                  ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
                  • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                  Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                  Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                  0
                  1. je n'arrive plus à me connecter sur internet depuis l'installation d'avg
                    0
                    1. en fait c'est firefox que je ne peux plus démarrer !
                      internet exploreur fonctionne
                      0
                      1. un premier rapport étant donné que j'ai plusieurs clés dd et carte sd

                        ############################## | UsbFix V6.016 |

                        User : Propriétaire (Administrateurs) # GREG-PC1
                        Update on 11/08/09 by Chiquitine29 & C_XX
                        Start at: 19:41:51 | 17/08/2009
                        Website : http://pagesperso-orange.fr/NosTools/index.html

                        AMD Athlon(tm) 64 X2 Dual Core Processor 6000+
                        Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                        Internet Explorer 8.0.6001.18702
                        Windows Firewall Status : Disabled
                        AV : AVG Internet Security 8.5 [ Enabled | Updated ]
                        FW : AVG Firewall[ Enabled ]8.5

                        A:\ -> Lecteur de disquettes 3 ½ pouces
                        C:\ -> Disque fixe local # 30 Go (4,73 Go free) [WINXP] # NTFS
                        D:\ -> Disque fixe local # 901,51 Go (97,5 Go free) [DONNEES] # NTFS
                        E:\ -> Disque CD-ROM
                        F:\ -> Disque fixe local # 149,05 Go (99,92 Go free) # NTFS
                        G:\ -> Disque CD-ROM
                        H:\ -> Disque amovible
                        I:\ -> Disque amovible
                        J:\ -> Disque amovible
                        K:\ -> Disque amovible
                        L:\ -> Disque fixe local # 465,65 Go (272,37 Go free) [LACIE] # FAT32

                        ############################## | Processus actifs |

                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\csrss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Windows Defender\MsMpEng.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\AVG\AVG8\IdentityProtection\agent\Bin\AVGIDSAgent.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Windows Defender\MSASCui.exe
                        C:\WINDOWS\tsnpstd3.exe
                        C:\WINDOWS\vsnpstd3.exe
                        C:\WINDOWS\system32\RunDll32.exe
                        C:\WINDOWS\system32\hphmon05.exe
                        C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
                        C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
                        C:\Program Files\Creative\USB SBAudigy2 NX\Surround Mixer\CTSysVol.exe
                        C:\Program Files\Creative\USB SBAudigy2 NX\DVDAudio\CTDVDDet.EXE
                        C:\Program Files\Hercules\DualPix Exchange\Camservice.exe
                        C:\WINDOWS\system32\rundll32.exe
                        C:\Program Files\Unlocker\UnlockerAssistant.exe
                        C:\PROGRA~1\AVG\AVG8\avgtray.exe
                        C:\Program Files\AVG\AVG8\IdentityProtection\agent\bin\AVGIDSUI.exe
                        C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                        C:\Program Files\Logitech\MouseWare\system\em_exec.exe
                        C:\Program Files\Creative\MediaSource\RemoteControl\RCMan.EXE
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\Program Files\Eraser\eraser.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\WINDOWS\system32\OSK.exe
                        C:\Program Files\IncrediMail\bin\ImApp.exe
                        C:\WINDOWS\system32\MSSWCHX.EXE
                        C:\Program Files\AVG\AVG8\IdentityProtection\agent\bin\AVGIDSMonitor.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                        C:\PROGRA~1\AVG\AVG8\avgfws8.exe
                        C:\Program Files\AVG\AVG8\IdentityProtection\agent\Bin\AVGIDSWatcher.exe
                        C:\Program Files\Bonjour\mDNSResponder.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\CTsvcCDA.exe
                        C:\Program Files\Java\jre6\bin\jqs.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\MsPMSPSv.exe
                        C:\PROGRA~1\AVG\AVG8\avgemc.exe
                        C:\PROGRA~1\AVG\AVG8\avgam.exe
                        C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                        C:\PROGRA~1\AVG\AVG8\avgnsx.exe
                        C:\Program Files\AVG\AVG8\avgcsrvx.exe
                        C:\WINDOWS\System32\alg.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\AVG\AVG8\avgui.exe
                        C:\Program Files\Windows Defender\MpCmdRun.exe
                        C:\WINDOWS\system32\wbem\wmiprvse.exe

                        ################## | Fichiers # Dossiers infectieux |

                        Présent ! L:\autorun.inf

                        ################## | Suspect ! ... | https://www.virustotal.com/gui/ |

                        D:\ShowBiz\ShowBiz.exe

                        ################## | Registre # Clés Run infectieuses |

                        ################## | Registre # Mountpoints2 |

                        ################## | Cracks / Keygens / Serials |
                        0
                        1. par rapport à tanote de tout à l'heure :
                          • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                          Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                          Est ce que je dois faire quelque chose???
                          0
                          1. Contributeur sécurité
                            Tu va m'analyser ce fichier là : D:\ShowBiz\ShowBiz.exe sur virus total ici : https://www.virustotal.com/gui/

                            (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
                            • Double clic sur le raccourci UsbFix présent sur ton bureau
                            • choisis l' option 2 ( Suppression )
                            • Ton bureau disparaitra et le pc redémarrera .
                            • Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
                            • Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

                            • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
                            ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
                            0
                            1. 2nd rapport

                              ############################## | UsbFix V6.016 |

                              User : Propriétaire (Administrateurs) # GREG-PC1
                              Update on 11/08/09 by Chiquitine29 & C_XX
                              Start at: 19:55:33 | 17/08/2009
                              Website : http://pagesperso-orange.fr/NosTools/index.html

                              AMD Athlon(tm) 64 X2 Dual Core Processor 6000+
                              Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                              Internet Explorer 8.0.6001.18702
                              Windows Firewall Status : Disabled
                              AV : AVG Internet Security 8.5 [ Enabled | Updated ]
                              FW : AVG Firewall[ Enabled ]8.5

                              A:\ -> Lecteur de disquettes 3 ½ pouces
                              C:\ -> Disque fixe local # 30 Go (4,73 Go free) [WINXP] # NTFS
                              D:\ -> Disque fixe local # 901,51 Go (97,5 Go free) [DONNEES] # NTFS
                              E:\ -> Disque CD-ROM
                              F:\ -> Disque fixe local # 149,05 Go (99,92 Go free) # NTFS
                              G:\ -> Disque CD-ROM
                              H:\ -> Disque amovible # 3,8 Go (3,8 Go free) # FAT32
                              I:\ -> Disque amovible
                              J:\ -> Disque amovible # 15,59 Mo (15,59 Mo free) # FAT
                              K:\ -> Disque amovible
                              L:\ -> Disque amovible # 993,22 Mo (988,77 Mo free) # FAT
                              M:\ -> Disque amovible # 982,72 Mo (982,56 Mo free) # FAT

                              ############################## | Processus actifs |

                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\csrss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Windows Defender\MsMpEng.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\AVG\AVG8\IdentityProtection\agent\Bin\AVGIDSAgent.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Windows Defender\MSASCui.exe
                              C:\WINDOWS\tsnpstd3.exe
                              C:\WINDOWS\vsnpstd3.exe
                              C:\WINDOWS\system32\RunDll32.exe
                              C:\WINDOWS\system32\hphmon05.exe
                              C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
                              C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
                              C:\Program Files\Creative\USB SBAudigy2 NX\Surround Mixer\CTSysVol.exe
                              C:\Program Files\Creative\USB SBAudigy2 NX\DVDAudio\CTDVDDet.EXE
                              C:\Program Files\Hercules\DualPix Exchange\Camservice.exe
                              C:\WINDOWS\system32\rundll32.exe
                              C:\Program Files\Unlocker\UnlockerAssistant.exe
                              C:\PROGRA~1\AVG\AVG8\avgtray.exe
                              C:\Program Files\AVG\AVG8\IdentityProtection\agent\bin\AVGIDSUI.exe
                              C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                              C:\Program Files\Logitech\MouseWare\system\em_exec.exe
                              C:\Program Files\Creative\MediaSource\RemoteControl\RCMan.EXE
                              C:\Program Files\Messenger\msmsgs.exe
                              C:\Program Files\Eraser\eraser.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\WINDOWS\system32\OSK.exe
                              C:\Program Files\IncrediMail\bin\ImApp.exe
                              C:\WINDOWS\system32\MSSWCHX.EXE
                              C:\Program Files\AVG\AVG8\IdentityProtection\agent\bin\AVGIDSMonitor.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                              C:\PROGRA~1\AVG\AVG8\avgfws8.exe
                              C:\Program Files\AVG\AVG8\IdentityProtection\agent\Bin\AVGIDSWatcher.exe
                              C:\Program Files\Bonjour\mDNSResponder.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\CTsvcCDA.exe
                              C:\Program Files\Java\jre6\bin\jqs.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\MsPMSPSv.exe
                              C:\PROGRA~1\AVG\AVG8\avgemc.exe
                              C:\PROGRA~1\AVG\AVG8\avgam.exe
                              C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                              C:\PROGRA~1\AVG\AVG8\avgnsx.exe
                              C:\Program Files\AVG\AVG8\avgcsrvx.exe
                              C:\WINDOWS\System32\alg.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\AVG\AVG8\avgui.exe
                              C:\Program Files\Windows Defender\MpCmdRun.exe
                              C:\WINDOWS\system32\wbem\wmiprvse.exe

                              ################## | Fichiers # Dossiers infectieux |

                              Présent ! L:\Recycled\ctfmon.exe
                              Présent ! M:\Recycled\ctfmon.exe
                              Présent ! M:\autorun.inf
                              Présent ! M:\ravmon.exe

                              ################## | Suspect ! ... | https://www.virustotal.com/gui/ |

                              D:\ShowBiz\ShowBiz.exe

                              ################## | Registre # Clés Run infectieuses |

                              ################## | Registre # Mountpoints2 |

                              HKCU\..\..\Explorer\MountPoints2\{8ada07d4-e667-11dd-b03f-002354387543}
                              Shell\Auto\command =tel.xls.exe
                              Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL

                              HKCU\..\..\Explorer\MountPoints2\{e5010f33-51d8-11de-8eef-001060a55b7e}
                              Shell\Auto\command =sxs2.exe
                              Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL sxs2.exe

                              ################## | Cracks / Keygens / Serials |
                              0
                              1. Contributeur sécurité
                                Ensuite tu vas me faire ceci :

                                ▶ Télécharge OTM (de Old_Timer) sur ton Bureau

                                ▶ Double-clique sur OTM.exe pour le lancer.

                                ▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

                                ▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".

                                -----------------------------------------------------------------------------

                                :Processes

                                :services

                                :reg

                                :files
                                C:\WINDOWS\PEV.exe
                                C:\Documents and Settings\Propriétaire\Application Data\ezpinst.exe


                                :Commands
                                [purity]
                                [emptytemp]
                                [Reboot]


                                -----------------------------------------------------------------------------

                                ▶ clique sur MoveIt! pour lancer la suppression.

                                ▶ Le résultat apparaitra dans le cadre "Results".

                                ▶ Clique sur Exit pour fermer.

                                ▶ Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                                ▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
                                0
                                • 1
                                • 2
                                • 3
                                • 4
                                • 5