SMART HDD

Fermé
Hollenfahrt Messages postés 6 Date d'inscription vendredi 30 mars 2012 Statut Membre Dernière intervention 2 avril 2012 - 30 mars 2012 à 10:00
killerzone93 Messages postés 2 Date d'inscription lundi 2 avril 2012 Statut Membre Dernière intervention 2 avril 2012 - 2 avril 2012 à 23:16
Bonjour,

je profite, si on peut dire, d'un virus (si c'est le bon nom) pour m'inscrire et demander une aide aux maîtres de la bête informatique !

Je m'excuse directement pour le peu de détails techniques, je suis plus utilisateur lambda que connaisseur, mais je peux chercher si quelqu'un pense savoir comment résoudre mon problème.

Donc je naviguais hier tranquillement sur le net, quand mon PC a lancé le logiciel SMART HDD, celui-ci opère un scan rapide sur mon PC et détecte des erreurs fatales sur les disques durs internes, proclamant qu'il faut passer à la version payante pour résoudre le problème, et donc raquer.
Puant l'arnaque, je n'ai pas suivi cette obligation de la peur, et j'ai fais l'état des lieux. Rien sur le Bureau, absolument rien dans le menu Démarrer, accès à aucuns logiciels, aucuns programmes, annonces répétées du danger de mort de mon DD.
Mais j'avais encore des logiciels disponibles sur ma barre de droite, donc je lance un scan avec Avira Antivir, ça en détecte quelques-uns, je supprime tout dans le stress, ça ne change rien.

Je redémare le PC, et là toujours accès à rien, mais Windows Live Messenger se lance, je peux l'ouvrir et à partir de là, en cliquant sur ma messagerie je tombe sur Mozilla Firefox et télécharge MalwareBytes Antimalware et lance un scan, il me trouve quelques malwares que je supprime et une sorte d'amélioration: je peux maintenant, dans le menu Démarrer, accéder à "Ordinateur" et voir un cliché de mon PC, le lecteur DVD et mon fameux DD découpé en 3 sections. Et là il est affiché rempli comme avant l'attaque, et je peux accéder à une chanson de ma bibliothèque à partir de la recherche, et une fois Windows Media ouvert avec ces rares chansons accessibles je peux écouter toute ma sonothèque.

Donc énorme frayeur au départ, des choses très persos et importantes sur le PC, sans COPIE (et oui, maintenant chat échaudé craint l'eau froide, mais là j'ai les boules sévère !). Mais vu que je peux accéder à certaines données (musique, deux, trois vidéos, des broutilles) je me mets à penser que ce virus ou malware fait une sorte d'écran pour m'empêcher d'accéder à mes dossiers sur le DD. Surtout que j'ai pu télécharger MalwareBytes et Ccleaner, donc voilà la situation.

Je m'y connais peu en PC (ma description peu technique le montre malheureusement bien) et je demande de l'aide pour comprendre ce qui m'arrive, et savoir si je pourrais, selon vous, récupérer mes données.

Mon PC a été monté par un pote, en ayant acheté les pièces au détail, et il a installé Windows 7 dessus.

Merci d'avance !
A voir également:

10 réponses

hyuga59 Messages postés 287 Date d'inscription mardi 27 mars 2012 Statut Membre Dernière intervention 25 mai 2012 53
30 mars 2012 à 10:13
Salut,

Apparemment, tu as été infecté par un rogue. En attendant qu'un helper vienne t'aider, tu peux faire ceci. Merci à Fish66 pour le tuto ci dessous :


Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
Quitte tous tes programmes en cours
Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
Laisse le prescan se terminer, clique sur Scan
Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message
2
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
31 mars 2012 à 11:15
Salut,

@magalie, créé ton propre sujet.

@Hollenfahrt :

Il faut que tu lances RogueKiller avec l'option suppression à droite.
Puis ensuite, Raccourcis RAZ.


et ensuite :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.



2
magalie41 Messages postés 8 Date d'inscription vendredi 7 octobre 2011 Statut Membre Dernière intervention 2 avril 2012 1
31 mars 2012 à 12:38
@Malekal_Morte : Pour ma part pas besoin de creer de nouveau sujet, j'ai juste indiquer mon vécu, mon problème est reglé ;)
Bonne journée !
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
31 mars 2012 à 13:40
ok :)

te conseille de mettre à jour tes programmes => https://forums.commentcamarche.net/forum/affich-24570841-virus-gendarmerie#3
0
GlouTarD Messages postés 16 Date d'inscription dimanche 1 avril 2012 Statut Membre Dernière intervention 4 avril 2012 1
1 avril 2012 à 19:42
j'ai le meme probleme que citez plus haut voici mon lien:
https://pjjoint.malekal.com/files.php?id=20120401_g514w13f7h13
merci d'avance.
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Hollenfahrt Messages postés 6 Date d'inscription vendredi 30 mars 2012 Statut Membre Dernière intervention 2 avril 2012 2
2 avril 2012 à 02:23
C'est la merde ^^

J'ai utilisé RogueKiller, et j'ai récupéré l'accès à l'ensemble de mes fichiers mais Windows7 a sauté.

Impossible de le remettre, je peux voir mes fichiers, lire mes textes, regarder mes images mais je n'ai pas de son, pas d'accès à Internet et les logiciels ne se lancent plus: antivirus désactivé, etc.

Là je veux formater mon disque dur C, mais refusé ! Soi-disant il est occupé déjà etc, donc je sais plus quoi faire.

Ah !!!

PS: winlogon.exe c'est quoi ?
1
Hollenfahrt Messages postés 6 Date d'inscription vendredi 30 mars 2012 Statut Membre Dernière intervention 2 avril 2012 2
2 avril 2012 à 02:24
Là je squatte le PC de ma soeur XD
0
magalie41 Messages postés 8 Date d'inscription vendredi 7 octobre 2011 Statut Membre Dernière intervention 2 avril 2012 1
2 avril 2012 à 07:04
Winlogon c'est les sessions de Windows, T'a essayé une restauration de système ? C'est ce que j'ai fait et ça a marché pour moi ;)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
2 avril 2012 à 09:33
GlouTarD et Hollenfahrt

Créez votre sujet svp.
1
Hollenfahrt Messages postés 6 Date d'inscription vendredi 30 mars 2012 Statut Membre Dernière intervention 2 avril 2012 2
2 avril 2012 à 10:30
J'ai crée celui-ci déjà ^^ Après le sujet à changer je suis d'accord, désolé de manquer de méthode mais là c'est galère. La restauration a fait sauter Windows, et j'ai du brancher mon DD interne sur un autre PC pour mettre RogueKiller etc. Et là j'sais pas quoi faire !
0
killerzone93 Messages postés 2 Date d'inscription lundi 2 avril 2012 Statut Membre Dernière intervention 2 avril 2012 1
2 avril 2012 à 19:17
Bonsoir, j'ai eu le même problème hier soir, j'ai utilisé le logiciel KillerRogue puis j'ai fais un scan et j'ai "corrigé" afin de résoudre le problème. Seulement tout ma bibliothèque à disparu donc je n'ai plus rien.
Que faire ?
Y a t'il un moyen de récupérer les donnés disparus ?
Merci à ceux qui répondront à ma question dans les plus brefs délais.
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
2 avril 2012 à 22:54
0
killerzone93 Messages postés 2 Date d'inscription lundi 2 avril 2012 Statut Membre Dernière intervention 2 avril 2012 1
2 avril 2012 à 23:16
Même apres avoir utilisé ça, je n'ai plus rien...
0
Hollenfahrt Messages postés 6 Date d'inscription vendredi 30 mars 2012 Statut Membre Dernière intervention 2 avril 2012 2
2 avril 2012 à 19:24
Voilà le résultat du scan avec RogueKiller

RogueKiller V7.3.2 [20/03/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: Hollenfahrt [Droits d'admin]
Mode: Recherche -- Date: 31/03/2012 17:05:04

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 16 ¤¤¤
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> FOUND
[HJ] HKLM\[...]\System : EnableLUA (0) -> FOUND
[WallPP] HKCU\[...]\Desktop : Wallpaper () -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowMyDocs (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowUser (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowMyPics (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowMyMusic (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowControlPanel (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowHelp (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowPrinters (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowRun (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowSetProgramAccessAndDefaults (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NON CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: +++++
--- User ---
[MBR] 6f2e29c70528af6d5adefd70ff7a747b
[BSP] 3e5b899230c11e8155baeb87c1e35ed7 : MBR Code unknown
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 409900 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 839682048 | Size: 410000 Mo
3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 1679362048 | Size: 1087727 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1].txt >>
RKreport[1].txt



Problème avec Windows 7impossible à réactiver, et quand je cherche à formater ça me marque "Lecteur utilisé par une autre application ou un autre processus: formater quand même ?"
Je choisis le formatage et là "Windows ne peut formater ce lecteur.Quittez tous les utilitaires sur disque ou tous les autres programmes utilisant ce lecteur"
Comme je n'ai rien d'activer, rien qui tourne je présume que le rogue est encore là à foutre la merde.
Si vous avez besoin d'autres infos, j'suis sur le fil. (j'espère que ce message est recentré sur le sujet originel pour pas me faire gronder ^^)
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
Modifié par Malekal_morte- le 2/04/2012 à 22:55
Mais pourquoi tu veux formater....

Suis la procédure.
Faire OTL maintenant.
0
Hollenfahrt Messages postés 6 Date d'inscription vendredi 30 mars 2012 Statut Membre Dernière intervention 2 avril 2012 2
30 mars 2012 à 10:26
Merci pour ta réponse !

Qu'est-ce qu'un helper ? Je suis tout nouveau sur le site ^^

Merci aussi pour le tuto, je ne pourrais le tenter que ce soir, là je suis au taff et je suis sur ce site parce que j'ai les boules de perdre mes données, tain j'étais dévasté hier soir !

Tu penses que c'est récupérable comme infection sinon ? Enfin, c'est ptêt dur de donner son avis avec si peu d'informations de ma part !

Je ferai ça ce soir, j'espère que ça va pouvoir être déjoué.

Encore merci !
0
magalie41 Messages postés 8 Date d'inscription vendredi 7 octobre 2011 Statut Membre Dernière intervention 2 avril 2012 1
31 mars 2012 à 08:58
Bonjour,

Moi aussi je viens "d'attraper" le virus Smart HDD, (je ne sait pas comment) ...Pffff ... :(

J'ai fait une restauration système remontant à 10 jours, de là plus de HDD Smart mais du coup tout mes dossiers sont vides voir même plus là !!
J'ai regardé un peu sur les forums, il est alors conseillé de télécharger RogueKiller, de Scanner, puis de cliquer sur Racc.RAZ , grâce à cette dernière manip j'ai récupérer tout mes dossiers et ce qui les contients ...
Voilà pour mon vécus ^^ si ça peut aider des personnes ... Et bon courage !!
0