Problème avec... SecurityTool \o/

Fermé
Shy Guy Messages postés 29 Date d'inscription dimanche 26 septembre 2010 Statut Membre Dernière intervention 13 septembre 2013 - 26 sept. 2010 à 16:53
 Utilisateur anonyme - 28 sept. 2010 à 22:21
Bonjour,
Voilà j'ai eu le plaisir de découvrir que j'ai ce virus, donc en cherchant un peu j'ai trouvé des tuto pour m'en débarasser...
1) https://www.malekal.com/tutoriels-logiciels/ ---> suivant ce lien, je suis allé dans le mode sans échec pour décocher la suite de chiffre, le seul hic c'est que cette suite de chiffre n'est pas présente chez moi...
2) https://forums.commentcamarche.net/forum/affich-14672121-virus-security-tool-help ---> ici, j'ai suivi la réponse de sebhu, j'ai téléchargé Malwarebytes' Anti-Malware, placé sur mon bureau... mais ensuite introuvable dans le mode sans échec.
Voilà en gros je peux rien utiliser via le mode "normal" vu que SecurityTool le bloque, et je suis bloqué avec le mode sans échec... à bon entendeur... (PS : pour info je suis sous Windows XP).
A voir également:

23 réponses

Shy Guy Messages postés 29 Date d'inscription dimanche 26 septembre 2010 Statut Membre Dernière intervention 13 septembre 2013 1
Modifié par Shy Guy le 26/09/2010 à 18:51
Histoire de ne pas sombrer...
Ah oui aussi, quand je lance Malwarebytes' Anti-Malware via lemode sans échec, j'ai une erreur avec "MSVBVM.DLL introuvable"...
0
Shy Guy Messages postés 29 Date d'inscription dimanche 26 septembre 2010 Statut Membre Dernière intervention 13 septembre 2013 1
26 sept. 2010 à 19:23
Personne ou bien... ?
(parce que bon quand je vois tout ceux à qui on répond juste à côté ._.)
0
Shy Guy Messages postés 29 Date d'inscription dimanche 26 septembre 2010 Statut Membre Dernière intervention 13 septembre 2013 1
26 sept. 2010 à 21:04
Ok je vois que c'est inutile de dialoguer, peut-être en mettant une énorme pancarte "DL DE PORN GRATUIT 24h/24h" quelqu'un me répondra, mais vu que vous jouez à la sourde oreille, je ne vous salue pas.
0
ouiwi74 Messages postés 3219 Date d'inscription dimanche 3 août 2008 Statut Membre Dernière intervention 5 janvier 2014 1 117
26 sept. 2010 à 21:09
Relax, quelqu'un viendra bien t'aider !
Au cas où tu n'as pas remarqué, le forum virus/sécurité déborde de sujets aujourd'hui (moi y compris) !
0
Utilisateur anonyme
26 sept. 2010 à 21:13
Salut Shy Guy,

sois patient tu n'es pas la seule et unique personne qui a besoin d'aide .
peut être en attandants devrais tu pas lire la charte du fofo ?

...


A++ la patience n'a jamais tuer personne ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
alalal, Adéle^^ , je vois ton pseudo et j'arrive... lol

salut, tu es infecter par SECURITY TOOL, c'est un rogue, un faux antivirus si tu veux...
il y a une invasion depuis hier!!!

je vais essayer de te désinfecter:

Redémarre ton pc en mode sans échec avec prise en charge réseau
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php


ensuite, lis ceci: https://www.cjoint.com/?jzlxaYmFgu

enfin, on commence:

si tu es sous VISTA ou SEVEN:

1/ desactive l'UAC:

> Va dans démarrer puis panneau de configuration

>Double Clique sur l'icône "Comptes d'utilisateurs"

>Clique ensuite sur désactiver et valide.


ensuite, MBAM :

> Télécharge MBAM


> Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.


> Fais la mise à jour du logiciel /!\(elle se fait normalement à l'installation)/!\


> A l'apparition de la fenêtre de MBAM, clique sur «exécuter un examen complet»


> Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"


> L'analyse peut durer un plusieurs heures...


> Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"


> Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"


> Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum


> Si le logiciel te demande de redémarrer, fais le en cliquant sur « OUI »

a++
niveau supérieur sur HELPER FORMATION.
0
Shy Guy Messages postés 29 Date d'inscription dimanche 26 septembre 2010 Statut Membre Dernière intervention 13 septembre 2013 1
26 sept. 2010 à 21:23
Désolé pour le mini-pétage de câble, j'ai pas eu une excellente soirée on va dire...
Sinon j'ai essayé avec ZHPDiag + cijoint, j'ai obtenu ceci : http://www.cijoint.fr/cjlink.php?file=cj201009/ciju3DzUBc.txt
Je regarde ce que 91300 a mis entre temps.
0
Shy Guy Messages postés 29 Date d'inscription dimanche 26 septembre 2010 Statut Membre Dernière intervention 13 septembre 2013 1
26 sept. 2010 à 21:28
Donc j'ai tenté avec MMA, mais quand je le lance, j'ai droit à un message d'erreur : "MSVBVM60.DLL introuvable"... kézako ?
0
Utilisateur anonyme
26 sept. 2010 à 21:29
essaye de télécharger le lien que je t'ai donner.
ensuite, tu suis la procédure que je t'ai donner.
0
Shy Guy Messages postés 29 Date d'inscription dimanche 26 septembre 2010 Statut Membre Dernière intervention 13 septembre 2013 1
26 sept. 2010 à 21:31
J'ai téléchargé avec ce lien, suivi la procédure... mais toujours impossible de lancer MMA.
Déjà pendant l'installation, le même message apparait avant de laisser l'installation se poursuivre...
0
Utilisateur anonyme
26 sept. 2010 à 21:34
ok, toujours en mode sans échec avec prise en charge résaux:

https://download.bleepingcomputer.com/grinler/rkill.com
Enregistre-le sur ton Bureau
Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)
Un bref écran noir t'indiquera que le tool s'est correctement exécuter.

après ceci, MBAM.
0
Shy Guy Messages postés 29 Date d'inscription dimanche 26 septembre 2010 Statut Membre Dernière intervention 13 septembre 2013 1
26 sept. 2010 à 21:42
Toujours le même problème... Avec rKill, j'obtiens ça, j'ignore si c'est "bon" ou non :
This log file is located at C:\rkill.log.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.
Ran as Administrateur on 26/09/2010 at 21:50:57.


Services Stopped:


Processes terminated by Rkill or while it was running:


C:\Documents and Settings\Administrateur\Bureau\rkill.com


Rkill completed on 26/09/2010 at 21:51:00.
0
Utilisateur anonyme
26 sept. 2010 à 21:42
et MBAM ne marche toutjours pas?
0
Shy Guy Messages postés 29 Date d'inscription dimanche 26 septembre 2010 Statut Membre Dernière intervention 13 septembre 2013 1
26 sept. 2010 à 21:45
Non, toujours pas, le même message d'erreur.
0
Utilisateur anonyme
26 sept. 2010 à 21:49
ok, essaye ceci , ca devrait marcher:

LIST_KILL'EM

* Télécharge List_Kill'em de gen-hackman

* list&Kill'em est un scanner généraliste qui repère et supprime de nombreuses infections ,


ICI >> List&Kill'em de gen-hackman

* enregistre le sur ton bureau
* si tu as XP => double clique
* si tu as Vista ou windows 7 => clic droit >> executer en tant qu'administrateur
*sur le raccourci sur ton bureau pour lancer l'installation
>> Laisse coché :

* Executer Shortcut
* Executer List_Kill'em

*une fois terminée , clic sur "terminer" et le programme se lancera seul
*choisis l'option >> SEARCH
*laisse travailler l'outil
* il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur ok
* A l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

* Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster

* Réactive ton antivirus

* Réactive l'UAC
0
Shy Guy Messages postés 29 Date d'inscription dimanche 26 septembre 2010 Statut Membre Dernière intervention 13 septembre 2013 1
26 sept. 2010 à 22:24
http://www.cijoint.fr/cjlink.php?file=cj201009/cijFRylo5n.txt
Voilà ce que ça me donne.
0
fais ceci: va sur VIRUS TOTALE
clique sur parcourire et colle ceci:
-C:\Program Files\Helper

fais ca avec tous les fichiers suivant:
C:\Program Files\Sotfone
C:\WINDOWS\_delis32.ini
C:\WINDOWS\System32\drivers\etc\hosts.msn




Suppression

* Relance List_Kill'em( clic droit "executer en tant qu'administrateur" pour vista/7),avec le raccourci sur ton bureau.
* cette fois-ci :
* choisis l'option >> CLEAN
* ton PC va redemarrer,
* laisse travailler l'outil.
* en fin de scan la fenêtre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
* colle le contenu dans ta reponse
0
Shy Guy Messages postés 29 Date d'inscription dimanche 26 septembre 2010 Statut Membre Dernière intervention 13 septembre 2013 1
26 sept. 2010 à 22:54
¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.0.8 ¤¤¤¤¤¤¤¤¤¤

User : Administrateur (Administrateurs)
Update on 25/09/2010 by g3n-h@ckm@n ::::: 19.10
Start at: 22:40:24 | 26/09/2010

Intel(R) Pentium(R) 4 CPU 2.40GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Disabled
AV : VirusRanger 3.2 3.2 [ Enabled | (!) Outdated ]

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local | 55,89 Go (3,38 Go free) | NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM

¤¤¤¤¤¤¤¤¤¤ Files/folders :

Quarantined & Deleted !! : C:\Program Files\BitLord
Quarantined & Deleted !! : C:\Program Files\Fichiers communs\FDEUnInstaller.exe
Quarantined & Deleted !! : C:\Program Files\Helper
Quarantined & Deleted !! : C:\Program Files\Sotfone
Quarantined & Deleted !! : C:\WINDOWS\SET3.tmp
Quarantined & Deleted !! : C:\WINDOWS\SET4.tmp
Quarantined & Deleted !! : C:\WINDOWS\SET8.tmp
Quarantined & Deleted !! : C:\WINDOWS\_delis32.ini

Quarantined & Deleted !! : C:\WINDOWS\System32\drivers\etc\hosts.msn
Quarantined & Deleted !! : C:\WINDOWS\Temp\PR71.tmp
Quarantined & Deleted !! : C:\WINDOWS\Temp\scs1E9.tmp
Quarantined & Deleted !! : C:\WINDOWS\Temp\SEP3.tmp
Deleted !! : C:\RECYCLER\S-1-5-21-796845957-436374069-839522115-500\Dc1.com
Deleted !! : C:\RECYCLER\S-1-5-21-796845957-436374069-839522115-500\Dc2.exe
Deleted !! : C:\RECYCLER\S-1-5-21-796845957-436374069-839522115-500\Dc3.exe
Deleted !! : C:\RECYCLER\S-1-5-21-796845957-436374069-839522115-500\Dc4.lnk

¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤

127.0.0.1 localhost

¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤

Deleted : "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Windows Safety Alert"
Deleted : HKCR\Interface\{f7d09218-46d7-4d3d-9b7f-315204cd0836}
Deleted : HKCR\Typelib\{e63648f7-3933-440e-b4f6-a8584dd7b7eb}
Deleted : HKLM\Software\Conduit

¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.msn.com/fr-fr/?ocid=iehp
Local Page = C:\WINDOWS\system32\blank.htm
Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.google.com/?gws_rd=ssl
Local Page = C:\WINDOWS\system32\blank.htm
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

¤¤¤¤¤¤¤¤¤¤ Security Center ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
FirstRunDisabled = 1 ()
AntiVirusDisableNotify = 0 (0x0)
FirewallDisableNotify = 0 (0x0)
UpdatesDisableNotify = 0 (0x0)
AntiVirusOverride = 0 (0x0)
FirewallOverride = 0 (0x0)

¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤

Ndisuio : Start = 3
Ip6Fw : Start = 2
SharedAccess : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

FEATURE_BROWSER_EMULATION | svchost :
====================================


Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x82F691D8]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\atapi -> 0x82f691d8
Warning: possible MBR rootkit infection !
user & kernel MBR OK
Use "Recovery Console" command "fixmbr" to clear infection !




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Shy Guy Messages postés 29 Date d'inscription dimanche 26 septembre 2010 Statut Membre Dernière intervention 13 septembre 2013 1
26 sept. 2010 à 23:00
J'ai pas mis tout ça avec cijoint par contre, zappé...
0
Utilisateur anonyme
26 sept. 2010 à 23:02
je vais dormir, on reprend demain. a++
0
Shy Guy Messages postés 29 Date d'inscription dimanche 26 septembre 2010 Statut Membre Dernière intervention 13 septembre 2013 1
26 sept. 2010 à 23:04
Ok ++
0
Utilisateur anonyme
26 sept. 2010 à 23:05
avant, regarde si MBAM ne fonctionne toujours pas...
0
Shy Guy Messages postés 29 Date d'inscription dimanche 26 septembre 2010 Statut Membre Dernière intervention 13 septembre 2013 1
Modifié par Shy Guy le 27/09/2010 à 20:23
Re-bonsoir.
Je viens de remarquer que, avant de lancer "Clean", j'ai oublié de faire ceci :

fais ceci: va sur VIRUS TOTALE
clique sur parcourire et colle ceci:
-C:\Program Files\Helper

fais ca avec tous les fichiers suivant:
C:\Program Files\Sotfone
C:\WINDOWS\_delis32.ini
C:\WINDOWS\System32\drivers\etc\hosts.msn

J'aimerai bien savoir où se trouve "VIRUS TOTALE" pour commencer...
De plus, MMA ne se lance toujours pas, mais bon ça vient peut-être du fait que j'ai sauté une étape.
0
Utilisateur anonyme
27 sept. 2010 à 20:41
salut,

https://www.virustotal.com/gui/ et n'oublie pas de me mettre les résultats... (c'est le lien du site que tu obtient au moment des resultats.
0
Shy Guy Messages postés 29 Date d'inscription dimanche 26 septembre 2010 Statut Membre Dernière intervention 13 septembre 2013 1
27 sept. 2010 à 20:47
En faisant parcourir mon ordi ne trouve aucun des dossiers que tu m'as demandé de c/c...
0
Utilisateur anonyme
27 sept. 2010 à 20:48
essaye les un par un, tu met C:\Program Files\Sotfone dans la fenetre de parcourir.
0
Shy Guy Messages postés 29 Date d'inscription dimanche 26 septembre 2010 Statut Membre Dernière intervention 13 septembre 2013 1
27 sept. 2010 à 20:52
Rien à faire, toujours le même problème...
0
Shy Guy Messages postés 29 Date d'inscription dimanche 26 septembre 2010 Statut Membre Dernière intervention 13 septembre 2013 1
27 sept. 2010 à 21:18
Une autre idée 91300 ? :/
0
Utilisateur anonyme
27 sept. 2010 à 21:19
attend, je cherche... je ne veux pas faire de bétises...
0
Utilisateur anonyme
27 sept. 2010 à 22:50
Bonsoir
Je viens aider à la demande de 91300
C:\WINDOWS\System32\drivers\etc\hosts.msn
Infection de type MSN

Télécharge USBFix (de El Desaparecido, C_XX) sur ton bureau

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

# Double clic sur UsbFix présent sur ton bureau, et clique sur
exécuter
pour lancer l'installation qui se fera automatiquement

# Clique sur Recherche

# Branche toutes tes sources et données externe (clé USB, disque dur
externe...) sans les ouvrir sur ton PC, et clique sur OK

# Laisse travailler l'outil.

# Ensuite poste le rapport UsbFix.txt qui apparaitra.

# Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
Shy Guy Messages postés 29 Date d'inscription dimanche 26 septembre 2010 Statut Membre Dernière intervention 13 septembre 2013 1
27 sept. 2010 à 23:09
############################## | UsbFix 7.026 | [Recherche]

Utilisateur: Administrateur (Administrateur) # JF [ ]
Mis à jour le 27/09/10 par El Desaparecido / C_XX
Lancé à 23:12:25 | 27/09/2010
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Pentium(R) 4 CPU 2.40GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 6.0.2900.2180

Pare-feu Windows: Désactivé /!\
Antivirus: VirusRanger 3.2 3.2 [Enabled | (!) Outdated]
RAM -> 509 Mo
C:\ (%systemdrive%) -> Disque fixe # 56 Go (3 Go libre(s) - 6%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
G:\ -> CD-ROM

################## | Éléments infectieux |



################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |

Voilà ce que j'obtiens...
0
Utilisateur anonyme
27 sept. 2010 à 23:22
Je comprends mieux

Quarantined & Deleted !! : C:\WINDOWS\System32\drivers\etc\hosts.msn
Cela a été supprimé par List Kill'em

Pourrai tu me refaire ZHPDiag pour que j'y vois plus clair
Héberge le rapport
0
Shy Guy Messages postés 29 Date d'inscription dimanche 26 septembre 2010 Statut Membre Dernière intervention 13 septembre 2013 1
27 sept. 2010 à 23:29
Le voilà : http://www.cijoint.fr/cjlink.php?file=cj201009/cijaV4jA1Y.txt
0
Utilisateur anonyme
27 sept. 2010 à 23:56
Copie les lignes suivantes en gras ci dessous, c'est à dire
que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
clic droit dessus>copier

O2 - BHO: (no name) - {C2A1C5CB-C0EF-4689-9436-F62CCA1C5383} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\NetProject\sbmdl.dll
O3 - Toolbar: Web Application - {81705D67-3F73-4983-859B-97D0922E5ABE} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\NetProject\wamdl.dll
O4 - HKLM\..\policies\Explorer\Run: [some] C:\Program Files\NetProject\scit.exe (.not file.)
O4 - HKLM\..\policies\Explorer\Run: [start] C:\Program Files\NetProject\sbmntr.exe (.not file.)
O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} . (.not file.) - (.not file.)
O42 - Logiciel: Secure Browsing - (.Pas de propriétaire.) [HKLM] -- Secure Browsing
O43 - CFD:Common File Directory ----D- C:\Program Files\VirusHeat 4.3
O47 - AAKE:Key Export SP - "C:\Program Files\BitLord\BitLord.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\Program Files\BitLord\BitLord.exe


* Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
tant qu'administrateur
)
* Clique sur l'icône représentant la lettre H, cela collera les lignes que tu
as mis en mémoire
*Clique sur le bouton MBRFix qui se trouve à droite
* Clique sur OK, sur Tous, puis sur Nettoyer
* Copie/colle la totalité du rapport dans ta prochaine réponse

0