SMART HDD rogue infection

Fermé
Mikado - 31 mars 2012 à 13:13
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 31 mars 2012 à 13:19
Bonjour,

Hier soir, en naviguant sur le net, mon PC me demande soudainement de lancer un processus ... Méfiant, je cherche le processus en question sur le net, rstrui.exe qui s'avère si j'ai bien compris être le processus de restauration système. Et au bout de multiples refus de lancement, je me dis que peut-être je suis trop méfiant et ce n'est rien ...

Grosse erreur vous l'aurez compris, je me suis fait infecté par un rogue portant le nom de "Smart HDD".
J'ai donc lancé MBAM, fait un scan et supprimé les fichiers en question. Je poste le scan ci-dessous.
Pensant que tout, ou presque, serait réglé, je rallume mon PC ce matin, et grosse surprise, plus rien sur le bureau ou dans mes dossiers ... Avec un peu de bon sens et sans paniquer, j'ai vu que le rogue avait simplement mis tous mes fichiers en caché, il n'y a donc qu'à remettre les paramètres de l'explorateur sur "montrer les fichiers cachés".
Par contre j'ai accès au menu démarrer mais plus aux raccourcis du style panneau de config qui se trouvent sur la droite du menu.


Maintenant le problème est que je ne peux pas utiliser RogueKiller, même en le renommant en winlogon.exe/.com ou iexplore.exe, j'arrive à l'ouvrir mais lors du scan il me détecte une clé douteuse et s'arrête de fonctionner automatiquement. A noter que j'ai pu lancer une restauration des shortcuts et que là, pas de bug ...


Mais maintenant, il faudrait que je puisse désinstaller cette sale bestiole :) !

Je me débrouille en info, je peux vous envoyer des rapports OTL et MBAM mais je le redis une fois encore, RogueKiller ne fonctionne pas en mode scan, le pré-scan se passe bien, mais
il bug systématiquement lorsqu'il recherche dans le startup folder.

Merci d'avance pour votre aide :)
A voir également:

1 réponse

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
31 mars 2012 à 13:19
Bonjour,

Poste le rapport de Malwarebytes.

As tu retrouvé tous les raccourcis, dossiers, etc..

A +
0