Smart hdd

Fermé
hkg - Modifié par hkg le 8/04/2012 à 01:31
 Utilisateur anonyme - 14 avril 2012 à 08:45
bonjour (ou bonsoir) à tous,

tout d'abord, dsl de n'avoir pas poste ce message dans le sujet "SMART HDD" du 2 avril, mais on me repproché d'écrire en majuscule et ça ne marchait pas... bref

je viens d'avoir le même problème

j'ai suivi toute la procédure jusqu'au rapport otl que j'ai posté ici :

http://pjjoint.malekal.com/files.php?id=20120408_o11s8q6c12v15

pas de bol, j'ai aussi un rapport "extra" :

http://pjjoint.malekal.com/files.php?id=20120408_i14r8j6o5m13

si quelqu'un souhaite m'aider, ce serait un plaisir...

j'ai récupéré pas mal d'icones sur mon bureau, mais pas toutes...
pour les dossier doc, images, musique, etc, apparament il y a tout
pour le menu démarrer, a part les 3 icones c'est vide, et dans la liste des fichiers, tous les fichiers sont vides
enfin, sur la barre démarrer, toutes mes petites icones en bas à gauche sont visibles, et aucune à coté de l'ouverture du menu démarrer, alors que c'était différent avant le virus.. surement des changement dans les préférence..

apparement ce virus fait fureur en ce moment en tout cas...

voili voila, il est tard, je vais me coucher...

hkg!

A voir également:

20 réponses

Utilisateur anonyme
8 avril 2012 à 09:06
bonjour,

tu as assez dormi, on se réveille maintenant mdr !


* Télécharge TDSSKiller sur ton bureau :

https://support.kaspersky.com/downloads/utils/tdsskiller.exe

* Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )

* Clique sur [Start Scan] pour démarrer l'analyse.

* Si des élements sont trouvés, cliques sur [Continue] puis sur [Reboot Now]

* Un rapport s'ouvrira au redémarrage du PC.

* Copie/Colle son contenu dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.

note :
Conserve l'action proposée par défaut par l'outil :

- Si TDSS.tdl2 : l'option Delete sera cochée.
- Si TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure soit bien cochée.
- Si "Suspicious object" ou Sptd ou ForgedFile.Multi.Generic : laisse l'option cochée sur Skip
- Si Rootkit.Win32.ZAccess.* est détecté règle sur cure en haut , et delete en bas:D


0
bonjour,

dur dur le réveil, couché tard hier..

alors j'ai suivi la procédure jusque "continue", mais ensuite ça revient à "start scan" et si recommence ben ça tourne en rond
jamais vu de "reboot now" en tout cas..

par contre, en haut à droit on peut cliquer sur "report", ce que j'ai fait, et ça me donne le (long) rapport suivant que j'ai mis ici (forcément j'ai scanné 2 fois donc c'est en double..) :
http://pjjoint.malekal.com/files.php?id=20120408_q5g7b10g10t14

sinon, à la fin du scan il me donne un objet dangereux, qui figure à la fin du rapport je crois : akamai, le virus surement..

hkg!
0
Utilisateur anonyme
8 avril 2012 à 13:59
mais non, ceci est un pilote générique du disque dur :D

* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/


tuto zhpdiag :

http://www.premiumorange.com/zeb-help-process/zhpdiag.html

0
bonsoir électricien

voici le lien :
http://cjoint.com/?BDixWZOf372

encore un rapport en vu après celui-ci ?? lol

merci de ton aide en tt cas

hkg!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
9 avril 2012 à 10:36
bonjour,

ton pc est blindé d'adwares !

? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner


Lance le,
clique sur Supprimer et poste son rapport.



0
bonjour électricien,

voici le nouveau rapport :
http://cjoint.com/?BDjnpfQbfk4

hkg!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
9 avril 2012 à 13:25
salut;

pour le menu démarrer, a part les 3 icones c'est vide, et dans la liste des fichiers, tous les fichiers sont vides

tu parles des icônes qu'on voit dès appui sur le bouton du menu démarrer ?
si oui ce sont des raccourcis personnels, tu peux les remettre toi même en glisser/déposer !

dans "tous les programmes" tu as bien "tous tes programmes" ? :)

bonne chasse l'élect ;)
0
Utilisateur anonyme
9 avril 2012 à 13:37
salut juju :D

@ hkg :

relance ADWC, clique sur désinstaller


ton pc a du redémarre,

lance zhpfix, il est sur ton bureau ,

clique sur Hiddenfix ,

laisse le travailler,

poste son rapport ,









0
bonsoir,

en fait, à l'ouverture du menu démarrer je vois les 3 icones que j'avais épingler manuellement, mais celles en dessous, qui se mettaient automatiquement (celles que j'utilisais le +), là plus rien ne s'affiche, comme dans les emplacements récents d'ailleurs

sinon dans "tous les programmes", hormis IE, messenger et powerpoint, j'ai ensuite que des fichiers qui ne contiennent rien, ou qui contiennent des fichiers eux-mêmes vides etc

sinon voici le rapport :

Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre :
Run by Propriétaire at 09/04/2012 23:08:11
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Dossiers/Fichiers cachés restaurés ==========
Mes images (My Pictures) : 0
Ma musique (My Music) : 2 Restauré(s) avec succès
Ma Video (My Video) : 9 Restauré(s) avec succès
Mes Favoris (My Favorites) : 4 Restauré(s) avec succès
Mes Documents (My Documents) : 17 Restauré(s) avec succès
Mon Bureau (My Desktop) : 0
Menu demarrer (Programs) : 0
Dossier utilisateur (AppData) : 306 Restauré(s) avec succès
Programmes (Program Files) : 0


========== Récapitulatif ==========
338 : Dossiers/Fichiers cachés restaurés


End of clean in 08mn 11s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 09/04/2012 23:08:11 [904]


un peu + court

hkg!
0
Utilisateur anonyme
10 avril 2012 à 07:28
ok,

est ce que à peu près, tout a tout récuperer ?

0
bonjour électricien,

Non, comme dans le précédent message rien n'a bougé
Toujours des fichiers vides dans le menu démarrer, rien dans les emplacements récents, à peu près 25 raccourcis manquants sur le bureau et tous ceux du menu démarrer manquent

aussi, dans la barre du bas, j'ai toutes les petites icones qui s'affichent, ça différe d'avant, comme si toutes les préférences avaient changées

sinon je pense avoir tous mes docts et logiciels, ils sont dans le disque dur et j'y accède par l'explorateur

et j'ai tjrs l'icone smart hdd sur le bureau, même si ça ne se lance plus

il n'existe pas de logiciels pour supprimer le virus ? ou alors peut-être il est déjà "hors d'état de nuire"

si c'est juste des préférences, c'est pas si grave

hkg!
0
Utilisateur anonyme
10 avril 2012 à 19:18
pour tes icones manquantes ou vides des programmes, j'ai bien peur qu'il faut les récréer manuellement !


pour l'icone de Smart HDD, il est mort, tu eux le supprimer manuellement,

mais le nettoyage n'est pas tout à fait términé !


Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://fr.malwarebytes.com/mwb-download/
ou :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


0
Bonjour électricien

Voici le scan :

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.04.04.08

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Propriétaire :: PC-DE-PROPRIÉTA [administrateur]

10/04/2012 19:34:10
mbam-log-2012-04-10 (19-34-10).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 648475
Temps écoulé: 5 heure(s), 24 minute(s), 55 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec cherche.us (Redir.ChercheUs) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 2
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchURL| (Hijack.SearchPage) -> Mauvais: (http://www.cherche.us/keyword/%s) Bon: (http://www.google.com/) -> Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchURL|SearchAssistant (Hijack.SearchPage) -> Mauvais: (http://www.cherche.us) Bon: (http://www.google.com/) -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 6
C:\Users\Propriétaire\AppData\Local\Temp\yR0Bj3s5Xx2WPA.exe.tmp (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Propriétaire\Desktop\Anti-V\RK_Quarantine\FVoPcMwiOGLttY.exe.vir (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Propriétaire\Documents\Travail\Logiciels\Google SketchUp Pro 7 Keygen\CORE10k.EXE (Dont.Steal.Our.Software) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Propriétaire\Documents\Travail\Logiciels\Microsoft Office 2007 Enterprise (12.0)\Keygen.exe (RiskWare.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Propriétaire\Downloads\etype_setup (PUP.BundleInstaller.IB) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\FVoPcMwiOGLttY.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.

(fin)


Sinon, pas de changement sur le bureau, le menu démarrer, tt ça

hkg!
0
Utilisateur anonyme
12 avril 2012 à 06:43
bonjour,

le rogue s'est bien occupé de ton pc !

il y a certains raccourcis qu'il faut recréer de nouveau, voir même réinstaller les logiciels correspondants !


pour d'autres, on a du tout ou presque restauré !


relance quand mêmezhpfix,reclique de nouveau sur Hiddenfix, poste son rapport pour voir s'il arrive à restaure d'autres fichiers !




0
bonsoir électricien,

j'ai relancé zhpfix et voici le rapport :

Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre :
Run by Propriétaire at 12/04/2012 22:00:13
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Dossiers/Fichiers cachés restaurés ==========
Mes images (My Pictures) : 0
Ma musique (My Music) : 2 Restauré(s) avec succès
Ma Video (My Video) : 9 Restauré(s) avec succès
Mes Favoris (My Favorites) : 4 Restauré(s) avec succès
Mes Documents (My Documents) : 19 Restauré(s) avec succès
Mon Bureau (My Desktop) : 2 Restauré(s) avec succès
Menu demarrer (Programs) : 0
Dossier utilisateur (AppData) : 6293 Restauré(s) avec succès
Programmes (Program Files) : 0


========== Récapitulatif ==========
6329 : Dossiers/Fichiers cachés restaurés


End of clean in 00mn 13s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 09/04/2012 22:08:11 [955]
C:\ZHP\ZHPFix[R2].txt - 12/04/2012 22:00:13 [981]


ce qui m'embète, plus que les raccourcis, c'est que dans les emplacements récents, et bien je ne vois plus mes emplacements récents, et que dans le menu démarrer, je ne vois plus non plus les logiciels récemment utilisés

sinon, les fichiers du menu démarrer sont tjrs vides, en fait le contenu de ces dossiers ce n'était que des raccourcis finalement ? pcq tout est dans program files ou autre part ?

hkg!
0
Utilisateur anonyme
13 avril 2012 à 12:48
bonjour,

la liste des programmes que tu trouves dans le menu démarrer n'est que des raccourcis !

tous les programmes installés sur ton pc se trouvent dans le répertoire programme files :D




l'infection se prend tout simplement à windows, pas à tes logiciels, au pire des cas, il suffit de lancer une réparation pour que tout revienne à l'état normal !



0
bonjour électricien,

lancer une réparation de windows ? comment s'y prend-t-on ?

parce que pour remettre les raccourcis sur le bureau c'est facile, mais dans le menu démarrer, j'ai pas fini lol, et je me souviens plus de ce qu'il y avait d'ailleurs

puis pour les emplacements récents, documents récents, ça je ne vois pas comment je pourrais les faire réapparaitre manuellement..

hkg!
0
Utilisateur anonyme
13 avril 2012 à 20:03
le contenu de l'emplacement recent n'est autre que ce que tu as ouvert dernierment !

parce que pour remettre les raccourcis sur le bureau c'est facile, mais dans le menu démarrer, j'ai pas fini lol, et je me souviens plus de ce qu'il y avait d'ailleurs


tu treouveras tous ces programmes sur ton disque dur :D

tu peux créer de raccourcie et les copier et coller dans le menu demarrer :D


la réparation de windows ne te rendra pas les raccourcis manquants !




0
ben ça fait bcp de raccourcis à recréer dans le menu démarrer, c'est ça le problème...

pour les emplacements récents, le problème c'est que ça n'affiche pas les fichiers ouverts dernièrement, c'est là le problème, ça n'affiche rien...
normalement ça devrait afficher les dossiers dans lesquels j'ai lancé qqch.. mais là rien

hkg!
0
Utilisateur anonyme
14 avril 2012 à 08:45
bonjour,

un message vite fait avant que je prenne la route :D


pour les emplacements récents, le problème c'est que ça n'affiche pas les fichiers ouverts dernièrement, c'est là le problème, ça n'affiche rien...

les outils vident le cache de windows pour éviter que l'infection revienne !


donc, il est normal que tu ne trouves rien comme fichies récents ouverts !


pour tes logiciels dont les raccourcis ne s'affichent plus dans le menu démarre, l'idéale serait de pouvoir les réinstaller,comme ça, les raccourcis se recéent tous seuls :D


sur ce, @+++




0