Systeme tool

Bonjour,

systeme tools est sur mon pc et je n'arrive pas a m'en débarasser

qui peut m'aider ?

Merci

38 réponses

Résumé de la discussion

La suppression d’un outil système malveillant sur un PC Windows XP avec IE8, affichant notamment un serveur proxy local et des démarrages compromis, constitue la problématique centrale. Plusieurs solutions apparaissent, notamment List_Kill'em pour arrêter les processus et nettoyer les traces, RKill pour terminer les programmes et générer un rapport, puis le dépôt des résultats via cijoint. D’autres éléments préconisés incluent la désactivation temporaire de l’antivirus et du pare-feu pour éviter les blocages, l’exécution en administrateur et le renouvellement des scans jusqu’au message COMPLETED. En cas de doute, envoyer le rapport complet et les fichiers générés, puis vérifier les paramètres Proxy et les entrées Run dans le registre pour éviter une réinfection.

Bobot (l’IA à votre service)
  1. salut

    DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

    ▶ Télécharge ici :List_Kill'em

    et enregistre le sur ton bureau

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur le raccourci sur ton bureau pour lancer l'installation

    Laisse coché :

    ♦ Executer List_Kill'em

    une fois terminée , clic sur "terminer"

    lance-le via le raccourci apparu sur ton bureau comme précité au debut

    choisis l'option Search

    ▶ laisse travailler l'outil

    à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

    ▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM

    Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.

    ▶ Fais de même avec more.txt qui se trouve sur ton bureau
    0
    1. http://www.cijoint.fr/cjlink.php?file=cj201101/cijt2LYaDZ.txt
      le lien

      je ne trouve pas more txt

      merci
      0
      1. tu n'as pas suivi les instructions !

        desactive avast et antivir

        vires-en un des deux et recommence
        G3?-?@¢??@?......List_Kill'em...
        0
        1. le lien
          http://www.cijoint.fr/cjlink.php?file=cj201101/cijWWYsxPZ.txt

          J'ai fais ce que tu me dis , mais je ne trouve pas de more txt

          je comprends pas
          0
          1. l antivirus est encore actif pendant l 'analyse...

            si tu as XP => double clique
            si tu as Vista ou windows 7 => clic droit "executer en tant que...."


            ▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

            mais cette fois-ci :

            ▶ choisis l'Option Clean

            ▶▶▶ Ne clique qu'une seule fois sur le bouton !!

            laisse travailler l'outil.

            en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

            ▶ colle le contenu dans ta reponse
            0
            1. Bonjour,

              je me retrouve devant un autre probème, quand je clique sur Kill rien ne se passe et j'ai un message qui apparait: A hard drive error occured while starting the application, que dois je faire ?

              merci
              0
              1. en mode sans echec avec prise en charge reseau
                0
                1. Bonjour,

                  Ok c'est fait , mais il n'y a aucun rapport sur le bureau et même en recherche on trouve rien

                  donc j'ai pas de rapport
                  0
                  1. Kill'em.txt .??? tu n'as pas ca ?
                    0
                    1. salut vrp 74

                      je viens de nettoye 2 pc de copains qui avait le même probleme je vais te dire comment t en debarrasser il faut demarrer ton pc avec mode sans echec avec reseau ensuite tu lances la derniere version de bitdefender en ligne gratuite ,des qu'il t a trouve les trojans tu les vires et tu nettoie avec ccleaner et malawaerebyte
                      avec ça pas de probleme resultat garantit sur les 3 derniers pc qui avait ce spywaere et que j'ai depanne
                      tiens moi au courant
                      a+
                      0
                      1. This log file is located at C:\rkill.log.
                        Please post this only if requested to by the person helping you.
                        Otherwise you can close this log when you wish.

                        Rkill was run on 13/01/2011 at 14:42:59.
                        Operating System: Microsoft Windows XP

                        Processes terminated by Rkill or while it was running:

                        C:\Program Files\internet explorer\iexplore.exe
                        C:\Program Files\internet explorer\iexplore.exe

                        Rkill completed on 13/01/2011 at 14:43:20.

                        je t'envoie le rapport il est apparu a la 3 eme X
                        0
                        1. il faut absolument que tu travail en mode sans echec avec reseau autrement systeme tool va te barrer la route a chaque click
                          j'en ai vire 3 sur 3 pc differents je sais de quoi je parle car il est coriace
                          la premiere fois j'ai galere maintenant c'est une affaire d'un quart d'heure le temps de faire la procedure que j'ai demontre plus haut

                          --
                          Le paradis des fous est l'enfer des sages
                          0
                          1. le rapport

                            ogueKiller V3.7.3 by Tigzy
                            contact at www.sur-la-toile.com
                            mail: tigzy44<at>hotmail<dot>fr
                            Feedback: https://www.luanagames.com/index.fr.html

                            Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
                            User: Admin
                            Mode: Remove -- Time : 13/01/2011 15:10:20

                            Bad processes:

                            Deregistred:
                            HKCU\...\RUN\ sMucQTngLLRteNH.exe : C:\Documents and Settings\All Users\Application Data\sMucQTngLLRteNH.exe
                            HKCU\...\RUN\ hDRgnC8vCXb : C:\Documents and Settings\All Users\Application Data\hDRgnC8vCXb.exe
                            HKCU\...\RUNONCE\ oNcGj06511 : C:\Documents and Settings\All Users\Application Data\oNcGj06511\oNcGj06511.exe
                            HKCU\...\Internet Settings\ ProxyServer : http=127.0.0.1:5555 ...NOT REMOVED!

                            Fichier HOSTS:
                            127.0.0.1 localhost

                            Finished
                            0
                            1. reessaie le clean de List_Kill'em sans redemarrer
                              0
                              1. Contributeur sécurité
                                Salut

                                HKCU\...\Internet Settings\ ProxyServer : http=127.0.0.1:5555 ...NOT REMOVED!

                                Relance RogueKiller en mode 2, et quand demandé pour le proxy, tape 1
                                0
                                1. his log file is located at C:\rkill.log.
                                  Please post this only if requested to by the person helping you.
                                  Otherwise you can close this log when you wish.

                                  Rkill was run on 13/01/2011 at 18:05:14.
                                  Operating System: Microsoft Windows XP

                                  Processes terminated by Rkill or while it was running:

                                  Rkill completed on 13/01/2011 at 18:05:35.

                                  Voila le rapport que j'ai
                                  0
                                  1. Contributeur sécurité
                                    RogueKiller, pas Rkill ;)
                                    0
                                • 1
                                • 2