Virus smart engine: comment s'endébarrasser?

Fermé
mlanie - 8 nov. 2010 à 20:13
 Utilisateur anonyme - 19 nov. 2010 à 18:04
Bonjour,

Voila en naviguant aujourd'hui sur internet j'ai malencontreusement déclancher le virus Smart engine...
Qu'elqu'un sait-il comment s'en débarrasser?
A voir également:

43 réponses

Utilisateur anonyme
12 nov. 2010 à 10:03
bonjour,
pas cool, tes fichiers host sont toujours infectés !


passe ces tools, un par un et dans l'ordre :

Télécharge HostsXpert sur ton Bureau :

http://www.funkytoad.com/download/HostsXpert.zip

---> Décompresse-le (Clic droit >> Extraire ici)

---> Double-clique sur HostsXpert pour le lancer , laisse travailler l'outil.

---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme

Note: Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.
s'il est fermé , clique dessus



Télécharge mbr.exe de Gmer ici :
http://www2.gmer.net/mbr/mbr.exe

et enregistre le fichier sur le Bureau.


Désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
Double clique sur mbr.exe
Un rapport sera généré : mbr.log
En cas d'infection, ce message "MBR rootkit code detected" va apparaitre.

Si c'est le cas, continue comme ça :

Dans le menu Démarrer- Exécuter tape : "%userprofile%\Bureau\mbr" -f
Dans le mbr.log cette ligne apparaitra "original MBR restored successfully !"

Réactive tes protections
Poste ce rapport et supprimes-le ensuite.

Pour vérifier

Désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
Relance mbr.exe

Réactive tes protections.

Le nouveau mbr.log devrait être celui-ci :

Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

0
dès l'ouverture de hostexpert j'ai un message d'erreur:

"your host file is marked as "a systeme file" ans can NOT be manipulated.press ok to remove the system file attribute. Host expert willNot reset these attribute"
du coup impossible d'ouvrir le cadenas :(
0
Utilisateur anonyme
12 nov. 2010 à 12:52
essaie celui ci :

http://sd-1.archive-host.com/membres/up/17959594961240255/RstHosts.exe

clique sur Restaurer
0
j'ai restaurer et effectué le mbr.exe
Le mbr.log a directement était:

Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

Cela veut-il dire que l'ordi n'est plus infecté?

Internet ne marche tjs pas, j'ai bien vérifié les parametre de connexions, tout est bon. Toujours impossible d'activer le pare feu.
Dernier point, je n'ai plus de protection antivirus, antispyware, aurais tu des conseils sur quel programme installé? (si toute fois ma connection veut bien remarché un jour!)
Merci!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
12 nov. 2010 à 15:51
on n'a pas encore fini !

on s'occupe des protections à la fin :-)

redemarre ton pc, repasse un autre zhpdiag,
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html

tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
0
oops, c'est que ca me dépasse tout ca!!
voici le rapport ZHPdiag
http://ww38.toofiles.com/fr/oip/documents/txt/214_zhpdiag.html
0
Utilisateur anonyme
12 nov. 2010 à 16:15
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

----------------------------------------------------------

[HKCU\Software\3]
O69 - SBI: SearchScopes [HKCU] {DD4CF967-13E9-4283-9822-C6E944EB28BE} [DefaultScope] - (Google) - http://findgala.com


----------------------------------------------------------

- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
0
Rapport de ZHPFix 1.12.3213 par Nicolas Coolman, Update du 27/10/2010
Fichier d'export Registre : C:\ZHPExportRegistry-12-11-2010-16-20-27.txt
Run by Melanie at 12/11/2010 16:20:27
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
HKCU\Software\3 => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {DD4CF967-13E9-4283-9822-C6E944EB28BE} [DefaultScope] - (Google) - http://findgala.com => Clé absente


========== Récapitulatif ==========
2 : Clé(s) du Registre


End of the scan
0
Utilisateur anonyme
12 nov. 2010 à 16:28
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
impossible d'effectuer la recherche de mise a jour. Le message d'erreur est:
"une erreur s'est produite. veuillez transmettrece code d'erreurà notre equipede support. MBAM_ERROR_UPDATING (12007,0, WinHttpSendRequest)
0
Utilisateur anonyme
12 nov. 2010 à 16:56
ceci est un message d'erreur de la connexion internet pour faire une mise à jour,
fais sa mise à jour manuellement :

télecharge ce fichier sur le pc qui a accès à internet :
http://data.mbamupdates.com/tools/mbam-rules.exe

transfère le sur le pc infecté via une clé usb.

clique dessus pour le lancer,normalement, tu auras la dernière mise à jour de MBAM

puis lance un scan complet ;-)

0
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 5070

Windows 5.1.2600 Service Pack 2
Internet Explorer 7.0.5730.13

12/11/2010 19:19:52
mbam-log-2010-11-12 (19-19-52).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 298361
Temps écoulé: 2 heure(s), 16 minute(s), 35 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\URL (Hijack.SearchPage) -> Bad: (http://findgala.com/?&uid=2121&q={searchTerms}) Good: (https://www.google.com/webhp?gws_rd=ssl{searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-20\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\URL (Hijack.SearchPage) -> Bad: (http://findgala.com/?&uid=2121&q={searchTerms}) Good: (https://www.google.com/webhp?gws_rd=ssl{searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\URL (Hijack.SearchPage) -> Bad: (http://findgala.com/?&uid=2121&q={searchTerms}) Good: (https://www.google.com/webhp?gws_rd=ssl{searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Melanie\Local Settings\Application Data\myVRmfcax\htmlayout.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
12 nov. 2010 à 20:38
redemarre ton pc, essaie de te connecter à internet,

on verra ce que ça donne ;-)

0
Internet ne marche toujours pas. L'ordinateur reste au stade "connexion en cours". En testant la connexion seul le test ping échoue :-(
0
Utilisateur anonyme
12 nov. 2010 à 21:18
fais une réparation de ta connexion via le menu demarre, paramètres, connexion au réseau, ouvre ta connexion, dans l'onglet support, clique sur réparer
0
Dois je couper la connexion ou cela n'a pas d'importance? J'ai lancé la procédure il y a plusieurs dizaines de minutes et c'est toujours en cours, n'est ce pas anormalement long?
0
bonjour,
il ne faut pas couper ta connexion pour tenter de la réparer :-)

je suis sure que tu as un proxy qui ne em***,

si non, redemarre ta box et ton pc, on verra ce que ça donne :-)


O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
Bonjour!
Non rien n'y fait. Je lance le processus et l'ordinateur rest en perpétuelle recherche. Aucun message d'erreur ne s'affiche il chrechre cherche et cherche d'ailleurs encore :). J'ai essayé sur la connexion d'une amie, cela ne marche pas non plus... Sinon, pour les proxys, j'ai bien décoché la case comme tu me l'indique plus haut.
0
Utilisateur anonyme
13 nov. 2010 à 16:38
tu es connecté en Wifi, essaie de créer un nouvelle connexion, même voir si tu choppes le signale :-)

0
Bonsoir!
Me voila de retour après avoir demandé à un ami qui s'y connaissait mieux que moi! Il a donc crée une nouvelle connexion qui capte bien le signal mais, comme toujours, l'ordi reste bloqué à "lecture de l'adresse réseau".
Mais j'ai obtenu un peu plus d'informations suite au retour d'un autre ami qui lui, avait jeté un coup d'oeil lors de nos premieres manip. J'ai su comment la connexion s'était coupée. Lors de nos premières manip (internet marchait encore) mon ami a voulu mettre un antivirus étant donné qu'AVG avait été desinstallé. Il a installé ANtivir
http://www.commentcamarche.net/download/telecharger-55-antivir
Suite a l'installation, la connexion a eu un premier probleme: l'ordi se connectait, (aucun probleme de lecture d'adresse) mais la page affichait "sans titre". Mon ami a donc désinstaller antivir croyant que cela allait resoudre le premier probleme. Suite à la desinstallation, il était impossible de lire l'adresse reseau. rien n'a changé depuis.
Voila j'espere que ces info supplementaires pourront nous aider à avancer.

Dans tous les cas je te remercie sincerement pour l'aide que tu m'as apporté! :)
0