Security tool warning

Fermé
eline03 Messages postés 28 Date d'inscription samedi 14 février 2009 Statut Membre Dernière intervention 4 décembre 2009 - 27 nov. 2009 à 09:37
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 - 19 déc. 2009 à 10:52
Bonjour,
Je viens vous demandé de l'aide,j'a recu un msg de indows me disant que j'ai des virus (mais tout ça en anglais),venant donc de windos j'ai cru que c'était sérieux,j'ai donc accépté par la suite en ayant vu ke sa m'avait effacé tt mon fond d'écran é tout mé raccourci du bureau,j'ai arété mais un msg de warning n'arete pas de s'affiché,sa fait beugé l'ordi,il rame,je ne peux pas me connécté correctement a internet é msn.j'ai donc été voir dans le forum pour trouvé des solutions mais rien ne veux s'ouvrir je ne peu donc rien téléchargé pour pouvoir l'enlevé.Je viens donc vous demandé de l'aide pour que mon ordi remarche.pour info si sa peu servir j'ai vista,un ordi portable acer.merci de me trouvé des solutions!!!!!
A voir également:

56 réponses

fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
27 nov. 2009 à 10:13
Salut,

Pour le moment évite le formatage, ici dans cette section, le formatage est toujours la dernière option.

On va ensemble désinfecter ton PC, pour cela commence par ce diagnostique complet de ton PC :

Télécharge ZHPDiag (de Nicolas Coolman) et enregistre le sur ton Bureau.

▶ Double clique sur ZHPDiag.exe pour lancer l'installation et suis les instructions , n'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

▶ Double clique sur le raccourci ZHPDiag sur ton Bureau. (l'outil a créé 2 icônes ZHPDiag et ZHPFix)

▶ Clique sur le "Tournevis" puis sur Tous, puis décoche les cases O45 et O61.

▶ Clique sur la loupe pour lancer l'analyse.

⇒ Laisse l'outil travailler, il peut être assez long ...

▶ Une fois terminé , le rapport s'affiche : clique sur bouton "Disquette" pour sauvegarder le rapport obtenu .

Enregistre bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).

Pour le transmettre ouvre ce lien

* Clique sur Parcourir et cherche le fichier ci-dessus.

* Clique sur Ouvrir.

* Clique sur "Cliquez ici pour déposer le fichier".

* Un lien de cette forme est ajouté dans la page :

hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

Copie ce lien dans ta réponse.


+
2
kalimbra Messages postés 469 Date d'inscription samedi 22 mars 2008 Statut Membre Dernière intervention 7 octobre 2014 72
27 nov. 2009 à 09:40
A ce niveau là, mieux vaut faire un formatage bas niveau et une réinstallation
0
withegamer Messages postés 180 Date d'inscription mardi 23 septembre 2008 Statut Membre Dernière intervention 2 janvier 2013 6
27 nov. 2009 à 09:41
Bonjour,

As-tu des documents importants que tu n'as pas sauvegardé sur une source extérieur ? Parce que si ce n'est pas le cas on reboot ton ordinateur il sera comme quand tu l'as acheté c'est-à-dire sortie d'origine.

0
withegamer Messages postés 180 Date d'inscription mardi 23 septembre 2008 Statut Membre Dernière intervention 2 janvier 2013 6
27 nov. 2009 à 09:41
Double post...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
eline03 Messages postés 28 Date d'inscription samedi 14 février 2009 Statut Membre Dernière intervention 4 décembre 2009
27 nov. 2009 à 09:53
il vien de se redémarrer tout seul,j'ai rien ki s'affiche pour l'instant,est-ce qu'il est parti?comment le voir?
0
withegamer Messages postés 180 Date d'inscription mardi 23 septembre 2008 Statut Membre Dernière intervention 2 janvier 2013 6
27 nov. 2009 à 09:56
Qui est parti ?
Réponds à nos questions s'il-te-plaît.

0
eline03 Messages postés 28 Date d'inscription samedi 14 février 2009 Statut Membre Dernière intervention 4 décembre 2009
27 nov. 2009 à 09:59
mon soucis,depuis 3 jours j'arrive pas à l'enlever le message warning ne s'arété pas,impossible de me connécté,é la il c'est redemarré tout seul.est-ce ke je peu voir si il ne va pas revenir,est-ce bon?
0
withegamer Messages postés 180 Date d'inscription mardi 23 septembre 2008 Statut Membre Dernière intervention 2 janvier 2013 6
27 nov. 2009 à 10:03
A mon avis ce n'est pas bon, je te propose un remise à zéro de ton ordinateur, il sera remis à zéro, et hop, plus aucun virus.

0
eline03 Messages postés 28 Date d'inscription samedi 14 février 2009 Statut Membre Dernière intervention 4 décembre 2009
27 nov. 2009 à 10:05
tout mes documents,des logiciels que j'ai et tout le reste,sa sera tout perdu?comment fair sinon pour tout remetre à zéro,je vais voir.merci
0
withegamer Messages postés 180 Date d'inscription mardi 23 septembre 2008 Statut Membre Dernière intervention 2 janvier 2013 6
27 nov. 2009 à 10:10
Oui, tout sera perdu mais je pense que c'est le seul moyen via forum.
Quand tu allumes ton ordinateur, tu appuis sur les touches F8 jusqu'à F12 parce que je sais plus trop lesquels se sont mais c'est une de cela, et si ça ne fonctionne pas tu les fais une par une.

0
eline03 Messages postés 28 Date d'inscription samedi 14 février 2009 Statut Membre Dernière intervention 4 décembre 2009
27 nov. 2009 à 10:15
ok merci je vais faire ça et je t'envoie tout ça
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
27 nov. 2009 à 10:16
Re,
Pas de soucis ;)
0
withegamer Messages postés 180 Date d'inscription mardi 23 septembre 2008 Statut Membre Dernière intervention 2 janvier 2013 6
27 nov. 2009 à 10:18
Il ne peut rien télécharger n'y ouvrir, a-t'il marqué dans son texte.
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
27 nov. 2009 à 10:19
Re,

Oui j'ai lu. Ne t'inquiète pas il y a plusieurs méthodes, comme le renommage pour tromper l'infection. ;)
0
eline03 Messages postés 28 Date d'inscription samedi 14 février 2009 Statut Membre Dernière intervention 4 décembre 2009
27 nov. 2009 à 10:22
c'est ça que je comprend pas,sa fait trois jours que je me casse la tete,et la ojourdhui,sa remarche,y'a plus rien,mais jvoudrais pour ne pas qu'il revienne.
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
27 nov. 2009 à 10:24
Re,

L'air ne fait pas la chanson ;)

Donc, c'est pas que tes symptômes disparaissent que c'est fini, car un virus, un rogue, c'est parfois discret.

Merci de faire la manip' indiquée.
0
eline03 Messages postés 28 Date d'inscription samedi 14 février 2009 Statut Membre Dernière intervention 4 décembre 2009
27 nov. 2009 à 10:27
http://www.cijoint.fr/cjlink.php?file=cj200911/cijDrdxESR.txt
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
27 nov. 2009 à 10:27
Re,

J'analyse et je te donne la suite.
0
salu
excuse g été coupé dinternet!!jsui dsl!mais le texte ke je colle ds ZHPFix est le suivan
O43 - CFD:Common File Directory ----D- C:\Program Files\Enigma Software Group
O64 - Services: CurCS - mchInjDrv (mchInjDrv) - LEGACY_MCHINJDRV
O64 - Services: CS003 - mchInjDrv (mchInjDrv) - LEGACY_MCHINJDRV
et sa me marque acces refusé quand je fait nettoyer;sa veu pas,si tu veu tjrs m'aider je ten remercie.
0
eline03 Messages postés 28 Date d'inscription samedi 14 février 2009 Statut Membre Dernière intervention 4 décembre 2009
27 nov. 2009 à 10:29
ok merci,je patiente!!!!
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
27 nov. 2009 à 10:43
▶ Sous Vista & Seven :

Désactive l'UAC qui peut gêner fortement la procédure de désinfection. :
Pour Vista :

▶ Menu Démarrer > Panneaux de configuration .

▶ Clique sur l'icône " Comptes d'utilisateurs " puis sur " Activer ou désactiver le contrôle des comptes d'utilisateurs " .

▶ Décoche la case : " Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur "

▶ Valide par OK , il sera demandé de redemarrer le PC , fais le ! .

▶ Pour t'aider : Tutoriel 1 - Tutoriel 2 - Tutoriel 3

Pour Seven :
http://pagesperso-orange.fr/NosTools/uac_win7.html

========================

TRÈS IMPORTANT :
-> Pendant toute la procédure de désinfection , vérifie que l'UAC soit bien désactivée.
-> Exécute toujours les programmes de désinfection en tant qu'administrateur ( Clic droit > "Exécuter en tant qu'admin..." )


==========

Désinstalle Wiewpoint.

==========

▶ Lance ZHPFix depuis le raccourci qui est sur ton bureau .

▶ Une fois l'outil ouvert , clique sur le bouton [ H ] ( "coller les ligne Helper" ) .

▶ Dans l'encadré principal , copie-colle tout le texte qui se trouve en citation :

C:\ProgramData\79698645\79698645.exe
C:\ProgramData\59416631\59416631.exe
O4 - HKCU\..\Run: [79698645] C:\ProgramData\79698645\79698645.exe
O4 - HKCU\..\Run: [59416631] C:\ProgramData\59416631\59416631.exe



▶ Clique sur le bouton [ OK ] .

> à ce moment là , il apparaitra au début de chaque ligne une petite case vide . Ne touche plus à rien !


▶ Clique sur le bouton [ Tous ] . Vérifie que toutes les lignes soient bien cochées .

▶ Enfin clique sur le bouton [ Nettoyer ] .

⇒ ! Laisse travailler l'outil et ne touche à rien !

⇒ Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !

▶ Une fois terminé, un rapport s'affiche : copie-colle tout son contenu dans ta prochaine réponse.

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPFix\ZHPFixReport.txt)


==========

Télécharge AD-Remover ( de C_XX ) sur ton bureau.

! Déconnecte toi et ferme toutes applications en cours !

▶ fais un clic droit sur le raccourci Ad-remover qui est sur ton bureau et choisis "exécuter en tant qu'administrateur".

▶ Au menu principal choisis l'option "L" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ! .

→ Poste le rapport qui apparait à la fin sur le forum.

Notes:

1- Le rapport est sauvegardé aussi sous C:\Ad-report-clean.log
2- "Process.exe", une composante de l'outil, est détecté par certains antivirus :
(AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

===========

Refais un scan ZHPDiag, coche bien toutes les options (sauf la 045 et 061), poste le nouveau rapport obtenu (via Cijoint).

===========

Note: pour le moment Security tool va peut-être disparaitre, mais c'est pas ça qui veut dire que ton PC est complétement désinfecté, merci de continuer jusqu'au bout.
0