HDD Doctor imposible a supprimer
mengmeng
Messages postés
72
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour, au demarage de mon ordinateur la version d'essai d'AVG 2011 a été epuiser donc j'ai voulu désinstaller AVG mais un logiciel qui s'appelle HDD Doctor est arriver et il m'enerve :
il ne me permet d'aller nulle part (même pas dans les registres) je peux que naviguer en cmd window
de plus il me dit qu'il y a des erreurs mais en fait il n'y en a aucune.
Enfin il reboot mon ordi ttes les 10 min et il arrive au demarage window.
Je suis sous XP (en se moment je suis sur mon ordi portable où j'ai un accès internet.
il ne me permet d'aller nulle part (même pas dans les registres) je peux que naviguer en cmd window
de plus il me dit qu'il y a des erreurs mais en fait il n'y en a aucune.
Enfin il reboot mon ordi ttes les 10 min et il arrive au demarage window.
Je suis sous XP (en se moment je suis sur mon ordi portable où j'ai un accès internet.
A voir également:
- HDD Doctor imposible a supprimer
- Supprimer rond bleu whatsapp - Guide
- Hdd regenerator - Télécharger - Utilitaires
- Fichier impossible à supprimer - Guide
- Supprimer page word - Guide
- Remplacer hdd par ssd - Guide
45 réponses
O43 - CFD: 24/10/2010 - 16:45:44 ----D- C:\Program Files\Windows Live
O43 - CFD: 24/10/2010 - 16:45:40 ----D- C:\Program Files\Windows Live SkyDrive
O43 - CFD: 09/10/2010 - 21:54:46 ----D- C:\Program Files\Windows Media Connect 2
O43 - CFD: 24/10/2010 - 16:45:40 ----D- C:\Program Files\Windows Live SkyDrive
O43 - CFD: 09/10/2010 - 21:54:46 ----D- C:\Program Files\Windows Media Connect 2
O43 - CFD: 17/10/2010 - 15:01:56 ----D- C:\Program Files\Windows Media Player
O43 - CFD: 17/10/2010 - 15:01:56 ----D- C:\Program Files\Windows NT
O43 - CFD: 17/10/2010 - 15:01:56 ----D- C:\Program Files\Windows NT
le bot de CCM filtre les messages contenant des infection, donc ton rapport ne passera jamais !
pour le mail, tout se passe sur ce forum, rien en privé :-)
mais j'ai déjà une idée de ce que ton pc a :-)
Va dans Menu Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
* "Afficher les fichiers et dossiers cachés" ---> coché
* "Masquer les extensions des fichiers dont le type est connu" ---> décoché
* "masquer les fichiers du système" ---> décoché
-> valide le motif ( "appliquer" puis "ok" ).
( tu remettras les paramètres de départ une fois la désinfection terminée , pas avant ... )
Rends toi sur ce site :
https://www.virustotal.com/gui/
clique sur parcourir et cherche ce fichier :
C:\Documents and Settings\MENGUY Alexandre\Application Data\hdddoctor.exe
clique sur send file
un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.
Merci
P.S :
si tu ne sais pas comment faire, trouve le fichier, puis copie et colle le sur ton bureau, hébérge le sur Toofiile et colle le lien ici, je m'occupe de le passe au VT :-)
http://ww38.toofiles.com/fr/documents-upload.html
O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
pour le mail, tout se passe sur ce forum, rien en privé :-)
mais j'ai déjà une idée de ce que ton pc a :-)
Va dans Menu Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
* "Afficher les fichiers et dossiers cachés" ---> coché
* "Masquer les extensions des fichiers dont le type est connu" ---> décoché
* "masquer les fichiers du système" ---> décoché
-> valide le motif ( "appliquer" puis "ok" ).
( tu remettras les paramètres de départ une fois la désinfection terminée , pas avant ... )
Rends toi sur ce site :
https://www.virustotal.com/gui/
clique sur parcourir et cherche ce fichier :
C:\Documents and Settings\MENGUY Alexandre\Application Data\hdddoctor.exe
clique sur send file
un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.
Merci
P.S :
si tu ne sais pas comment faire, trouve le fichier, puis copie et colle le sur ton bureau, hébérge le sur Toofiile et colle le lien ici, je m'occupe de le passe au VT :-)
http://ww38.toofiles.com/fr/documents-upload.html
O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
le problème c'est que je n'arrive pas a acceder a internet sur le pc infecté car hddoctor me bloque je ne peut rien faire même pas redemarrer l'ordi ou ouvrir le gestionnaire des taches .
Je vais essayer de passer en mode sans echec ou demarage en ligne de commande ( je prescise que je sais naviguer dans le cmd win un peu (je prefere le terminal linux mais bon !))
Je vais essayer de passer en mode sans echec ou demarage en ligne de commande ( je prescise que je sais naviguer dans le cmd win un peu (je prefere le terminal linux mais bon !))
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
@electricien: Certains rogues bloquent les site d'upload... Tu ferais mieux de passer le tool que tu sais ;)
voila je suis en mode sans echec prise en charge réseau sur le pc infecté et je suis conten le HHD doctor n'apparait pas
Je vais donc manipuler avec precaution (je suis loguer en root)
Je vais donc manipuler avec precaution (je suis loguer en root)
je viens d'envoyer le fichier C:\Documents and Settings\MENGUY Alexandre\Application Data\hdddoctor.exe sur le site
http://www.virustotal.com/file-scan/report.html?id=2e22d3cd097891d1dfdd507eb798fd0fa4fde00418294cb308f1ceb8ec5e00ae-1293110543
super,
suis par étape ce que je te note ci dessous :-)
Rends-toi à cette adresse :
https://www.bleepingcomputer.com/submit-malware.php?channel=12
Remplis le formulaire ainsi :
Link to topic where this file was requested:
=> Copie-colle l'adresse de cette discussion :
https://forums.commentcamarche.net/forum/affich-20247400-hdd-doctor-imposible-a-supprimer
Browse to the file you want to submit:
=> Sélectionne ce fichier :
C:\Documents and Settings\MENGUY Alexandre\Application Data\hdddoctor.exe
Leave any comments, further information about this file, or contact information:
=> Copie-colle ceci :
De la part de Electricien69 « variant of Win32/Adware.HDDDoctor.A »
http://www.virustotal.com/file-scan/report.html?id=2e22d3cd097891d1dfdd507eb798fd0fa4fde00418294cb308f1ceb8ec5e00ae-1293110543
. Merci
suis par étape ce que je te note ci dessous :-)
Rends-toi à cette adresse :
https://www.bleepingcomputer.com/submit-malware.php?channel=12
Remplis le formulaire ainsi :
Link to topic where this file was requested:
=> Copie-colle l'adresse de cette discussion :
https://forums.commentcamarche.net/forum/affich-20247400-hdd-doctor-imposible-a-supprimer
Browse to the file you want to submit:
=> Sélectionne ce fichier :
C:\Documents and Settings\MENGUY Alexandre\Application Data\hdddoctor.exe
Leave any comments, further information about this file, or contact information:
=> Copie-colle ceci :
De la part de Electricien69 « variant of Win32/Adware.HDDDoctor.A »
http://www.virustotal.com/file-scan/report.html?id=2e22d3cd097891d1dfdd507eb798fd0fa4fde00418294cb308f1ceb8ec5e00ae-1293110543
. Merci
il me met Your file was successfully submitted. Please let the user helping you know that you have submitted the file. donc il faut attendre je suppose ?
non, fais remonter le fichier à l'quipe MBAM, lis ceci :
https://forums.commentcamarche.net/forum/affich-20247400-hdd-doctor-imposible-a-supprimer?page=2#47
https://forums.commentcamarche.net/forum/affich-20247400-hdd-doctor-imposible-a-supprimer?page=2#47
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Version de la base de données: 5383
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702
23/12/2010 15:27:13
mbam-log-2010-12-23 (15-27-13).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 142255
Temps écoulé: 3 minute(s), 3 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\documents and settings\menguy alexandre\application data\hdddoctor.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\WINDOWS\Zsifia.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\WINDOWS\Zsifib.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\documents and settings\menguy alexandre\application data\install_hdd (Rogue.HDDoctor) -> Quarantined and deleted successfully.
c:\WINDOWS\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\WINDOWS\Tasks\{62c40aa6-4406-467a-a5a5-dfdf1b559b7a}.job (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\WINDOWS\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
www.malwarebytes.org
Version de la base de données: 5383
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702
23/12/2010 15:27:13
mbam-log-2010-12-23 (15-27-13).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 142255
Temps écoulé: 3 minute(s), 3 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\documents and settings\menguy alexandre\application data\hdddoctor.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\WINDOWS\Zsifia.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\WINDOWS\Zsifib.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\documents and settings\menguy alexandre\application data\install_hdd (Rogue.HDDoctor) -> Quarantined and deleted successfully.
c:\WINDOWS\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\WINDOWS\Tasks\{62c40aa6-4406-467a-a5a5-dfdf1b559b7a}.job (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\WINDOWS\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
RogueKiller V3.5.1 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
Mode: Scan -- Time : 23/12/2010 15:28:57
Bad processes:
Found:
Finished
RogueKiller V3.5.1 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
Mode: Scan -- Time : 23/12/2010 15:30:06
Bad processes:
Found:
Finished
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
Mode: Scan -- Time : 23/12/2010 15:28:57
Bad processes:
Found:
Finished
RogueKiller V3.5.1 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
Mode: Scan -- Time : 23/12/2010 15:30:06
Bad processes:
Found:
Finished