Rechercher : dans
Par :

Infection Security tool sur vista

Dernière réponse le 19 nov 2009 à 00:47:57 julien19, le 11 nov 2009 à 22:10:45 
 Signaler ce message aux modérateurs

Bonjour,
mon PC est contaminé par security tool, j'ai téléchargé mbam mais il ne se lance pas, dés que j'essaie de lancer, soit il se lance et se ferme immediatement soit il ne s'ouvre pas du tout et me dit que " l'élément 'mbam.exe' auquel ce raccourci renvoie a été modifié ou déplacé".Je ne sais plus trop quoi faire donc si quelqu'un peut m'aider je lui en serait très reconnaissant.merci à tous.

Configuration: Windows Vista Internet Explorer 7.0

Meilleures réponses pour « Infection Security tool sur vista » dans :
Télécharger Microsoft Security Essentials (VISTA) Voir Microsoft Security Essentials est un Antivirus proposé pas Microsoft pour répondre à un besoin de protection contre les Virus, logiciels espions et autres logiciels malveillants. Microsoft Security Essentials est simple d'installation et facile...
Security Tool VoirTypes d'infection : Rogues Problème(s) rencontré(s) par l'internaute : Fausses alertes de sécurité dans l'espoir de vous faire télécharger un faux antivirus qui n'ai rien d'autre qu'une arnaque. En scannant votre machine, il vous fera croire que...
Télécharger Taskbar Repair Tool Plus! VoirTaskbar Repair Tool Plus! est un logiciel uniquement valable pour Windows XP. Il vous permet de personnaliser la barre des tâches, la zone de notification et la barre de lancement rapide. Malgré le fait qu'il soit en anglais, son interface est...

1

Lyonnais92, le 11 nov 2009 à 22:20:28

Bonsoir,

Télécharger rkill depuis l'un des liens ci-dessous:

http://download.bleepingcomputer.com/grinler/rkill.pif
http://download.bleepingcomputer.com/grinler/rkill.scr
http://download.bleepingcomputer.com/grinler/rkill.com
http://download.bleepingcomputer.com/grinler/rkill.exe

Enregistrer le fichier sur le Bureau.



Désactiver le module résident de l'antivirus et celui de l'antispyware.


Faire un double clic sur le fichier rkill] téléchargé pour lancer l'outil.
Pour Vista, faire un clic droit sur le fichier [b]rkill/b téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.

Une fenêtre à fond noir va apparaître brièvement, puis disparaître.

Si rien ne se passe, ou si l'outil ne se lance pas, télécharger l'outil depuis un autre des quatre liens ci-dessus et faire une nouvelle tentative d'exécution.

Si aucun des outils téléchargés depuis les quatre liens ci-dessus ne semble fonctionner, ne pas continuer le nettoyage, et me prévenir dans ta réponse.

===

Si l'outil a fonctionné, continue comme ceci (dans l'ordre)

Ouvre ce lien et télécharge ZHPDiag :

http://telechargement.zebulon.fr/zhpdiag.html


Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

Double clique sur le raccourci ZHPDiag sur ton Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

==

Désinstalle Malwarebyte's via le Panneau de configuration (si tu le trouves dans la liste).

Retélécharge et installe le.

Mets le à jour, exécutes le et poste le rapport.
@+
Science sans conscience n'est que ruine de l'âme. Rabelais

Répondre à Lyonnais92

2

julien19, le 11 nov 2009 à 22:48:31

Bonsoir,
merci pour ta réponse rapide. J'ai donc fais ce que tu m'as dit.J'ai réinstallé mbam et c'est pareil, j'ai même dû redémarrer windows explorer.

Répondre à julien19

3

lebelge, le 11 nov 2009 à 22:50:05

Il fait que tu démarres en mode sans échec. Après ça tu pourras installer tranquillement mbam et le faire tourner. Il détruira Security Tool

Répondre à lebelge

4

julien19, le 11 nov 2009 à 22:50:17
Répondre à julien19

5

Lyonnais92, le 11 nov 2009 à 22:51:25

Re,

sauf que je t'ai demandé de lancer ZHPDiag avant de relancer MBAM et que tu ne m'as rien dit à ce sujet. @+
Science sans conscience n'est que ruine de l'âme. Rabelais

Répondre à Lyonnais92

6

julien19, le 11 nov 2009 à 22:52:26

Oui je l'ai fais.je viens de t'envoyer le lien.

Répondre à julien19

7

lebelge, le 11 nov 2009 à 22:54:11

T'as essayé de démarrer en mode sans échec et d'installer mbam ? Je dis ça parce que je me suis fait contaminer hier et cette manip (que j'ai trouvée sur des forums) a marché

Répondre à lebelge

8

julien19, le 11 nov 2009 à 23:22:47

Je viens de redémarrer et c'est pareil.

Répondre à julien19

9

Lyonnais92, le 11 nov 2009 à 23:27:11

Bonsoir,

On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:

http://www.bleepingcomputer.com/combofix/fr/comment-utiliser­-combofix

* lors du téléchargement, au moment où on va te demander où et sous que nom tu veux enregistrer le fichier, choisis tin Bureau et nomme le antitruc.exe. Il ne sert à rien de le renommer après l'avoir enregistré.

* Vérifie que tu as fermé/désactivé tous les programmes anti-virus, anti-malware ou anti-spyware afin qu'ils n'interfèrent pas avec le travail de ComboFix.

Envoie le contenu de C:\ComboFix.txt dans ta prochaine réponse afin que je l'examine.

@+
Science sans conscience n'est que ruine de l'âme. Rabelais

Répondre à Lyonnais92

10

julien19, le 12 nov 2009 à 00:01:04

Voilà j'ai fini. Par contre je ne c'est pas encore si cela a tout supprimé. Comment puis-je le savoir?merci
Voici le rapport :
http://www.cijoint.fr/cjlink.php?file=cj200911/cijwWkruEm.tx­t

Répondre à julien19

11

julien19, le 12 nov 2009 à 00:08:38

"mbam" s'est lancé, je suis en train de faire une analyse. L'examen à l'air de se dérouler normalement. Je crois que je suis sauvé...Merci à toi Lyonnais92.

Répondre à julien19

12

Lyonnais92, le 12 nov 2009 à 00:29:58

Re,

Copie ou imprime les instructions avant

Déconnecte toi d'internet et ferme toutes tes applications.

Désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)


Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :


File::
c:\programdata\gejiwuvu
c:\programdata\miperuwo

RegLock::
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]


Enregistre ce fichier sous le nom CFscript


Fait un glisser/déposer de ce fichier CFscript sur le fichier ComboFix.exe

Clique sur le fichier CFscript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFscrïpt vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.

Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

Ne touche à rien tant que le scan n'est pas terminé.

Réactive ton parefeu, ton antivirus, la garde de ton antispyware

Une fois le scan achevé, un rapport va s'afficher: poste son contenu.

Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

Attention : cette manip a été fait pour cet ordi. Tout réutilisation peut endommager sévèrement le système d'exploitation.

===

Vérifie si, dans MBAM (malwarebytes), tu n'as pas un rapport du 11 novembre vers 22h20 (onglet Rapports/Logs).

@+
Science sans conscience n'est que ruine de l'âme. Rabelais

Répondre à Lyonnais92

13

julien19, le 12 nov 2009 à 01:06:57
Répondre à julien19

14

Lyonnais92, le 12 nov 2009 à 01:13:12

Re,

tu as un rapport MBAM (voire 2) ?

Je verrai ça au jour. @+
Science sans conscience n'est que ruine de l'âme. Rabelais

Répondre à Lyonnais92

15

julien19, le 12 nov 2009 à 20:43:48
Répondre à julien19

16

Lyonnais92, le 12 nov 2009 à 21:17:43

Bonjour,

tu as été infecté par Bagle ?

===

Rends toi sur ce site :

http://www.virustotal.com/

Clique sur parcourir et cherche ce fichier : c:\programdata\miperuwo

Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant

===

Recommence avec :

c:\programdata\gejiwuvu @+
Science sans conscience n'est que ruine de l'âme. Rabelais

Répondre à Lyonnais92

17

julien19, le 12 nov 2009 à 22:26:34

Le fichier est vide.

Répondre à julien19

18

Lyonnais92, le 12 nov 2009 à 23:22:23

Re,

ce n'est pas un fichier ! (l'autre non plus).

Tu ne m'a pas répondu pour Bagle.

On fait comme ça :


Copie ou imprime les instructions avant

Déconnecte toi d'internet et ferme toutes tes applications.

Désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)


Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :


Folder::
c:\programdata\gejiwuvu
c:\programdata\miperuwo

DirLook::
c:\users\julien.PC-de-1\AppData\Roaming\drivers


Enregistre ce fichier sous le nom CFscript


Fait un glisser/déposer de ce fichier CFscript sur le fichier ComboFix.exe

Clique sur le fichier CFscript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFscrïpt vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.

Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

Ne touche à rien tant que le scan n'est pas terminé.

Réactive ton parefeu, ton antivirus, la garde de ton antispyware

Une fois le scan achevé, un rapport va s'afficher: poste son contenu.

Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

Attention : cette manip a été fait pour cet ordi. Tout réutilisation peut endommager sévèrement le système d'exploitation.
@+
Science sans conscience n'est que ruine de l'âme. Rabelais

Répondre à Lyonnais92

19

julien19, le 15 nov 2009 à 14:00:55

Bonjour,
excuse moi pour le retard.Voici le rapport :
http://www.cijoint.fr/cjlink.php?file=cj200911/cijQa6HT4F.tx­t

Répondre à julien19

20

Lyonnais92, le 18 nov 2009 à 20:07:59

Bonsoir,

tu étais enfoui un peu bas dans mes alertes.

Ouvre l'Explorateur Windows, cherche c:\users\julien.PC-de-1\AppData\Roaming\drivers.

Fais un clic droit et Supprimer.

===

relance MBAM, choisis l'option scan rapide et poste le rapport (tu supprimes tout ce qu'il trouve). @+
Science sans conscience n'est que ruine de l'âme. Rabelais

Répondre à Lyonnais92

21

19julien, le 18 nov 2009 à 22:00:13

Bsr,
je n'ai pas AppData dans julien.PC-de-1, mais par contre dans JULIEN~1~PC- j'ai AppData\local\temp mais ce dernier est vide.Est ce que cela a à voir?merci

Répondre à 19julien

22

Lyonnais92, le 18 nov 2009 à 22:38:52

Re,

fais ceci :

->Affiche tous les fichiers et dossiers :
clique sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

[Coche] « afficher les dossiers et fichiers cachés »

[Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

[Décoche] « masquer les extensions dont le type est connu »

Puis fais [appliquer] pour valider les changements.

Et [Ok]

Cherche de nouveau le répertoire pour le supprimer. @+
Science sans conscience n'est que ruine de l'âme. Rabelais

Répondre à Lyonnais92

23

19julien, le 18 nov 2009 à 23:06:30

Et voici :
http://www.cijoint.fr/cjlink.php?file=cj200911/cijcyMGkzB.tx­t
J'éspère que se sera utile.A quoi te sert tout ca?merci encore.

Répondre à 19julien

24

Lyonnais92, le 18 nov 2009 à 23:25:16

Re,

je vérifie que tu n'es plus infecté.

Pour le moment tout se passe bien.

Dernier passage et on en termine si tout va bien :

fais nun clic droit sur le raccourci ZHPDiag sur ton Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse. @+
Science sans conscience n'est que ruine de l'âme. Rabelais

Répondre à Lyonnais92

25

19julien, le 18 nov 2009 à 23:47:07
Répondre à 19julien