Virus Smart HDD

Fermé
clp - 1 avril 2012 à 16:30
 Utilisateur anonyme - 12 avril 2012 à 14:54
Bonjour,

J'ai eu la mauvaise surprise de voir mon PC atteint par Smart HDD. Après quelques recherches sur Internet, j'ai téléchargé RogueKiller, lancer le scan mais la scan ne se termine pas puisqu'on me dit que le .exe a cessé de fonctionner. Quelqu'un pourrait-il m'aider à me séparer de ce virus svp ?

Merci d'avance.

A voir également:

20 réponses

Utilisateur anonyme
1 avril 2012 à 16:33
Bonjour

[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport

@+
0
Merci Guillaume5188 mais je n'arrive pas à achever le scan pour une raison inconnue : RogueKiller.exe a cessé de fonctionner, Un problème a fait que le programme a cessé de fonctionner correctement. Windows va fermer ce programme et vous indiquer si une solution est disponible.

D'où peut venir le problème ?
Merci d'avance.
0
Utilisateur anonyme
1 avril 2012 à 16:52
Re

Essaie de procéder en mode sans échec avec prise en charge réseau.

@+
0
Toujours le même problème malheureusement...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
1 avril 2012 à 17:14
Re

Dans ce mode sans échec avec prise en charge réseau
fait ceci:

Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php

Bouton »Download free version »

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)


@+
0
J'ai suivi la procédure indiquée et voici le rapport :

Malwarebytes Anti-Malware (Essai) 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.04.01.03

Windows Vista Service Pack 2 x86 NTFS (Mode sans échec/Réseau)
Internet Explorer 9.0.8112.16421

Protection: Désactivé

01/04/2012 18:08:26
mbam-log-2012-04-01 (18-08-26).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 489146
Temps écoulé: 1 heure(s), 38 minute(s), 40 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKCU\SOFTWARE\fcn (Rogue.Residue) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|rmIhrYfwFjUdy.exe (Rogue.FakeHDD) -> Données: C:\ProgramData\rmIhrYfwFjUdy.exe -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Mauvais: (0) Bon: (1) -> Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowSearch (PUM.Hijack.StartMenu) -> Mauvais: (0) Bon: (1) -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 1
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure (Rogue.SpywareSecure) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 5
C:\ProgramData\rmIhrYfwFjUdy.exe (Rogue.FakeHDD) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\VLBGO1s1WPrVaB.exe (Backdoor.Agent.RCGen) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Michel\AppData\Local\Temp\QOV2Jgw1Nl9Be6.exe.tmp (Rogue.FakeHDD) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure\Spyware-Secure trial.lnk (Rogue.SpywareSecure) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure\Website.lnk (Rogue.SpywareSecure) -> Mis en quarantaine et supprimé avec succès.

(fin)

Quelles sont les dernières étapes à suivre pour retrouver mon état originel ?
Merci pour votre aide.
0
Utilisateur anonyme
1 avril 2012 à 21:08
Re


Dans ce mode normal;procédons à une vérification.


Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :


http://pjjoint.malekal.com/

https://www.cjoint.com/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

A+
0
Merci Guillaume5188 pour la procédure. Voici le lien :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120401_r5u11d13d13f14

Merci
0
Utilisateur anonyme
1 avril 2012 à 21:41
Re

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=


@+
0
Voici le rapport produit par AdwCleaner :

# AdwCleaner v1.504 - Rapport créé le 01/04/2012 à 21:52:03
# Mis à jour le 01/04/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Michel - PC-DE-LAURENT
# Exécuté depuis : C:\Users\Michel\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Fichier Supprimé : C:\Users\Michel\errorlog.tmp
Fichier Supprimé : C:\Program Files\Mozilla Firefox\.autoreg

***** [H. Navipromo] *****


***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2546759
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Description
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [lan]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultURL] = hxxp://google.cherche.us/Result.php?client=pub-0420647136319153&cof=GIMP%3A009900%3BT%3A000000%3BALC%3A551a8b%3BGFNT%3AB7B7B7%3BLC%3A2200cc%3BBGC%3AFFFFFF%3BVLC%3A551a8b%3BGALT%3A008B45%3BFORID%3A11%3BDIV%3A%23FFFFF0%3B&ie=ISO-8859-1&q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8 --> hxxp://www.google.fr

-\\ Mozilla Firefox v3.5.11 (fr)

Nom du profil : default
Fichier : C:\Users\Michel\AppData\Roaming\Mozilla\FireFox\Profiles\lcoj1z7v.default\prefs.js

C:\Users\Michel\AppData\Roaming\Mozilla\FireFox\Profiles\lcoj1z7v.default\user.js ... Supprimé !

Supprimée : user_pref("browser.search.defaultengine", "Ask.com");
Supprimée : user_pref("browser.search.defaultenginename", "Ask.com");
Supprimée : user_pref("browser.search.order.1", "Ask.com");
Supprimée : user_pref("browser.search.selectedEngine", "Ask.com");

*************************

AdwCleaner[S1].txt - [1963 octets] - [01/04/2012 21:52:03]

########## EOF - C:\AdwCleaner[S1].txt - [2091 octets] ##########
0
Utilisateur anonyme
2 avril 2012 à 06:38
Bonjour

As tu encore des soucis ?

Pour vérifier les mises à jour logiciels à appliquer sur ton PC
https://www.flexera.com/products/operations/software-vulnerability-management.html
Divers liens te seront proposés pour les logiciels non à jour.


@+
0
Bonjour Guillaume5188,

Je cherche simplement à retrouver l'état d'origine de mon menu Démarrer si c'est envisageable. et le fonds d'écran et autres paramètres. Je crois pourvoir le faire via Outils Systèmes peut être.

Merci de ton aide et bonne journée.
0
Utilisateur anonyme
2 avril 2012 à 19:12
Bonsoir

Relance Roguekiller option RACC RAZ

@+
0
Bonsoir,

Ca y est j'ai achevé RACC RAZ, quelle suite à donner apès avoir redémarré ? (sachant que je n'ai pas retrouvé mon affichage antérieur dans Démarrer par exemple)

Merci
0
Utilisateur anonyme
3 avril 2012 à 18:32
Bonsoir

Poste ce rapport;merci

Tu peux également tenter une restauration à une date antérieure a ton problème.

@+
0
Voici le rapport (relancé une deuxième fois) :

RogueKiller V7.3.2 [20/03/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Michel [Droits d'admin]
Mode: Raccourcis RAZ -- Date: 03/04/2012 22:00:03

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Attributs de fichiers restaures: ¤¤¤
Bureau: Success 0 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 0 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 28 / Fail 0
Mes documents: Success 0 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 0 / Fail 0
Sauvegarde: [FOUND] Success 0 / Fail 23

Lecteurs:
[C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[D:] \Device\HarddiskVolume3 -- 0x2 --> Restored
[E:] \Device\HarddiskVolume4 -- 0x2 --> Restored
[F:] \Device\CdRom0 -- 0x5 --> Skipped

¤¤¤ Infection : Rogue.FakeHDD ¤¤¤

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt

A priori je n'ai pas récupéré l'ensemble de mon menu Démarrer. Je suppose qu'il serait bon de faire une restauration antérieure au problème. Dans tous les cas, comment puis-je être sûr d'avoir un PC clean ?
Merci
0
J'ai retrouvé le premier rapport :
RogueKiller V7.3.2 [20/03/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Michel [Droits d'admin]
Mode: Raccourcis RAZ -- Date: 02/04/2012 22:21:12

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Attributs de fichiers restaures: ¤¤¤
Bureau: Success 0 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 0 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 58584 / Fail 0
Mes documents: Success 0 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 5776 / Fail 0
Sauvegarde: [FOUND] Success 0 / Fail 23

Lecteurs:
[C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[D:] \Device\HarddiskVolume3 -- 0x2 --> Restored
[E:] \Device\HarddiskVolume4 -- 0x2 --> Restored
[F:] \Device\CdRom0 -- 0x5 --> Skipped

¤¤¤ Infection : Rogue.FakeHDD ¤¤¤

Termine : << RKreport[1].txt >>
RKreport[1].txt
0
Utilisateur anonyme
4 avril 2012 à 18:26
Bonsoir

Procède à une restauration

@+
0
J'ai tenté une restauration du système mais qui n'a pas fonctionné. Quelle solution préconiser ?
Merci d'avance.
0
Utilisateur anonyme
12 avril 2012 à 14:54
Bonjour

Tu peux remettre les raccourcis des différents programmes dans le menu démarrer.

https://www.commentcamarche.net/faq/13243-vista-reorganiser-le-menu-demarrer

@+
0