Security tools

Résolu/Fermé
jacques59370 - Modifié par jacques59370 le 29/07/2010 à 17:55
jacques59370 Messages postés 8 Date d'inscription dimanche 4 avril 2010 Statut Membre Dernière intervention 4 août 2010 - 30 juil. 2010 à 16:14
Bonjour,

j'ai chopé un virus ça c'est sûr, j'ai des fenêtre security tools qui s'affichent et m'enpêche de faire quoi que ce soit, j'ai téléchargé des sparewares rien à faire le virus m'enpêche de les installer et de les exécuter, je ne peux rien faire .
aidez moi . je n'arrive même pas à ouvrir la base de registre .impossible de l'atteindre .
merci .


A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 29/07/2010 à 18:11
Salut,

Tu peux t'aider de cette vidéo illustrative pour suivre la procédure : https://www.youtube.com/watch?v=AftekgpqUHE

Télécharge et execute Rkill : https://download.bleepingcomputer.com/grinler/rkill.exe
Renomme le en iexplore
Double-clic dessus.



Ensuite :
Sauvegarde tes documents importants.


Désactive les logiciels de protection (Antivirus, Antispywares) puis :

Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!

Double-clic sur combofix, accepte la licence d'utilisation et laisse toi guider.

Eventuellement, installe la console de récupération comme cela est conseillé

Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
Si le rapport ne passe pas, envoie le sur ce site : http://www.cijoint.fr/
et donne le lien ici :)

Tu as le tutorial sur ce lien pour t'aider : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.

Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.


Rise Against rules :D
1
jacques59370 Messages postés 8 Date d'inscription dimanche 4 avril 2010 Statut Membre Dernière intervention 4 août 2010
29 juil. 2010 à 18:34
bonjour,
je suis content que tu m'es repondu aussi vite mais mon souci c'est que j'ai plus accès au ressource de ma machine lorsque je télécharge un outil comme rkill.exe je ne peut même pas l'exécuter la fenêtre security tools apparait à chaque execution d'un programme , même le simple volume je ne peux le mettre .
aidez moi car la procédure précédente je ne peux même pas l'exécuter .
merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
29 juil. 2010 à 18:39
Télécharge et execute Rkill : https://download.bleepingcomputer.com/grinler/rkill.exe
Renomme le en iexplore
Double-clic dessus.

lance combofix
0
jacques59370 Messages postés 8 Date d'inscription dimanche 4 avril 2010 Statut Membre Dernière intervention 4 août 2010
29 juil. 2010 à 18:57
voici le resultat que j'obtient apres execution de rkill:

This log file is located at C:\rkill.log.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.
Ran as nzati on 29/07/2010 at 18:52:32.


Processes terminated by Rkill or while it was running:


C:\Users\nzati\binternet.exe
C:\Users\nzati\AppData\Local\571890617.exe
C:\Users\nzati\Desktop\iexplore.exe


Rkill completed on 29/07/2010 at 18:52:36.
merci de m'aider .
0
jacques59370 Messages postés 8 Date d'inscription dimanche 4 avril 2010 Statut Membre Dernière intervention 4 août 2010
29 juil. 2010 à 19:01
bonjour,
j'arrive même pas à lancer combofix , j'ai la fenêtre security tools qui apparait et empêche l'exeécution de tous programmes.
merci .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
29 juil. 2010 à 19:13
Il est là ton Security Tool : C:\Users\nzati\AppData\Local\571890617.exe

Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

T'afffiches les fichiers cachés : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/

Supprime : C:\Users\nzati\AppData\Local\571890617.exe

Lance Combofix.
0
jacques59370 Messages postés 8 Date d'inscription dimanche 4 avril 2010 Statut Membre Dernière intervention 4 août 2010
30 juil. 2010 à 16:14
Bonjour,
voilà j'ai reussi à resoudre le problème grace à vous. merci merci
voilà , j'ai arreter le processus 571890617.exe , ainsi j'ai puavoir accès à la manipulation des programmes genre installation de rkill et ensuite j'ai analysé la machine avec rkill et ce dernier à nettoyer les spawares existant, et je vous avoue qu'il en avait.
voila c'est fait problème resolu , mais je pense que l'origine du problème c'est l'anti virus que j'utilisait (windows security essentiel)" sans commentaire", à chaque manip j'avait la petite fenêtre security tools qui apparaissait et rkill à supprimer windows security essentiel et ça marche et ce programme est actuellement bloqué par windows defender aller savoir pourquoi !
encore une fois merci .
0