Smart hdd rogue

Bonjour,

J'ai un problème pour me débarrasser de smart hdd : j'ai lu les procédures que vous avez conseillées pour l'anéantir, mais soit j'ai mal compris, soit c'est un cas encore différent, soit j'ai raté le bon topic :S.
En tout cas, j'ai lancé (après avoir passé malewarbytes) roguekiller > prescan > scan, tout s'est bien déroulé et j'ai un rapport sur mon bureau.
Maintenant ça bloque à "suppression" (ça a l'air de tourner dans le vide : la barre verte défile sans discontinuer, et le message en haut est : "recherche détournement des droits").
Après un premier échec de "suppression", j'ai rallumé l'ordi en "normal" > la fenêtre smarthdd ne s'est pas ouverte, l'ordi fonctionne, mais les icones et programmes sont toujours manquants. Et le mode 'suppression" tourne toujours dans le vide (ça fait à peu près 1 heure, là)...

Que puis-je faire ?
Merci mille fois de votre aide, si vous avez le temps de vous pencher sur mon cas, ce serait génial :)

VISTA 32, Service Pack 2, IE 7, avast

51 réponses

Résumé de la discussion

Problème rencontré pour se débarrasser de smart hdd sur Windows Vista 32 bits, après avoir exécuté Malwarebytes, RogueKiller et prescan puis scan, avec un rapport affiché sur le bureau. Le blocage survient lors de la phase de suppression, la barre verte tourne sans fin et l’indication « recherche détournement des droits » persiste, après un premier échec. Après le redémarrage en mode normal, la fenêtre dédiée ne s’ouvre pas, l’ordinateur fonctionne mais les icônes et les programmes restent manquants, et la suppression continue de tourner. Plusieurs échanges évoquent que le blocage peut provenir d’un processus de décontamination intervenant en quarantaine ou d’un conflit avec le pare-feu Windows, sans indication nette de résolution.

Bobot (l’IA à votre service)
  1. Hullo Boy :)

    Bon. bon bon...
    J'ai envoyé un mail à Winamax, pas de réponse jusque là, et j'ai essayé sans le parefeu Windows, pffft, marche point :D
    Si tu penses que ce n'est pas lié à notre décontamination et qu'il n'y a pas une ptite case à cocher kkpart pour autoriser ce !£%µn! de logiciel à s'installer, je me dois de te laisser un peu tranquille ;)
    Merci mille et une fois pour ton super boulot, l'ordi marche très très bien.
    Tu veux que je mette [résolu] quelque part ? Tu m'as débarrassée de smart hdd et c'est exactement ce que j'espérais en postant sur ce forum. Winamax doit être une casualty je suppose :)
    1. Merci à toi^^
  2. Télécharge et Enregistre RogueKiller sur le bureau.

    * Quittes tous tes programmes ouverts !
    * Lance RogueKiller.exe ("Exécuter en tant qu' administrateur" si tu es sur Vista ou Seven)
    * Attends que le PreScan ait fini.
    * Clique sur Scan.

    /!\ Clique sur Rapport et copiez-collez le contenu du Bloc-note /!\
    1. Merci de me répondre :)
      Je copie-colle ici comme ça ?
      ok, voilà le rapport :

      RogueKiller V7.3.2 [20/03/2012] par Tigzy
      mail: tigzyRK<at>gmail<dot>com
      Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
      Blog: http://tigzyrk.blogspot.com

      Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
      Demarrage : Mode normal
      Utilisateur: test [Droits d'admin]
      Mode: Recherche -- Date: 09/04/2012 18:40:58

      ¤¤¤ Processus malicieux: 0 ¤¤¤

      ¤¤¤ Entrees de registre: 18 ¤¤¤
      [SUSP PATH] HKCU\[...]\Run : OWnJICFAheC.exe (C:\ProgramData\OWnJICFAheC.exe) -> FOUND
      [SUSP PATH] HKUS\S-1-5-21-1035598425-1837022549-91591431-1000[...]\Run : OWnJICFAheC.exe (C:\ProgramData\OWnJICFAheC.exe) -> FOUND
      [HJ] HKCU\[...]\Advanced : Start_ShowMyDocs (0) -> FOUND
      [HJ] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> FOUND
      [HJ] HKCU\[...]\Advanced : Start_ShowUser (0) -> FOUND
      [HJ] HKCU\[...]\Advanced : Start_ShowMyPics (0) -> FOUND
      [HJ] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> FOUND
      [HJ] HKCU\[...]\Advanced : Start_ShowMyMusic (0) -> FOUND
      [HJ] HKCU\[...]\Advanced : Start_ShowControlPanel (0) -> FOUND
      [HJ] HKCU\[...]\Advanced : Start_ShowHelp (0) -> FOUND
      [HJ] HKCU\[...]\Advanced : Start_ShowPrinters (0) -> FOUND
      [HJ] HKCU\[...]\Advanced : Start_ShowRun (0) -> FOUND
      [HJ] HKCU\[...]\Advanced : Start_ShowSetProgramAccessAndDefaults (0) -> FOUND
      [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
      [HJ] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
      [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
      [HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
      [HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> FOUND

      ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

      ¤¤¤ Driver: [CHARGE] ¤¤¤

      ¤¤¤ Infection : ¤¤¤

      ¤¤¤ Fichier HOSTS: ¤¤¤
      127.0.0.1 localhost
      ::1 localhost

      ¤¤¤ MBR Verif: ¤¤¤

      +++++ PhysicalDrive0: TOSHIBA MK2546GSX ATA Device +++++
      --- User ---
      [MBR] e63a7cc2e3d157fe2901acce85e7d14a
      [BSP] c4efbcf37e525b27d810cfe5d8986a51 : Windows Vista MBR Code
      Partition table:
      0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 238473 Mo
      User = LL1 ... OK!
      User = LL2 ... OK!

      Termine : << RKreport[4].txt >>
      RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt

      Là il tourne en rond pour supprimer je ne sais pas quoi...
      :(
      1. * Quittes tous tes programmes ouverts !
        * Lance RogueKiller.exe ("Exécuter en tant qu'administrateur" si tu es sur Vista ou Seven)
        * Attends que le PreScan ait fini.
        * Clique sur Suppression.

        /!\ Clique sur Rapport et copiez-collez le contenu du Bloc-note /!\
        1. Re-hello :)
          J'espère avoir fait ce qu'il fallait cette fois : j'ai refait un scan en mode sans échec avec prise en charge réseau en espérant que tous les programmes étaient bien fermés... :

          Voilà le rapport :
          RogueKiller V7.3.2 [20/03/2012] par Tigzy
          mail: tigzyRK<at>gmail<dot>com
          Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
          Blog: http://tigzyrk.blogspot.com

          Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
          Demarrage : Mode sans echec avec prise en charge reseau
          Utilisateur: test [Droits d'admin]
          Mode: Recherche -- Date: 09/04/2012 19:42:32

          ¤¤¤ Processus malicieux: 0 ¤¤¤

          ¤¤¤ Entrees de registre: 16 ¤¤¤
          [HJ] HKCU\[...]\Advanced : Start_ShowMyDocs (0) -> FOUND
          [HJ] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> FOUND
          [HJ] HKCU\[...]\Advanced : Start_ShowUser (0) -> FOUND
          [HJ] HKCU\[...]\Advanced : Start_ShowMyPics (0) -> FOUND
          [HJ] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> FOUND
          [HJ] HKCU\[...]\Advanced : Start_ShowMyMusic (0) -> FOUND
          [HJ] HKCU\[...]\Advanced : Start_ShowControlPanel (0) -> FOUND
          [HJ] HKCU\[...]\Advanced : Start_ShowHelp (0) -> FOUND
          [HJ] HKCU\[...]\Advanced : Start_ShowPrinters (0) -> FOUND
          [HJ] HKCU\[...]\Advanced : Start_ShowRun (0) -> FOUND
          [HJ] HKCU\[...]\Advanced : Start_ShowSetProgramAccessAndDefaults (0) -> FOUND
          [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
          [HJ] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
          [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
          [HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
          [HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> FOUND

          ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

          ¤¤¤ Driver: [NON CHARGE] ¤¤¤

          ¤¤¤ Infection : ¤¤¤

          ¤¤¤ Fichier HOSTS: ¤¤¤
          127.0.0.1 localhost
          ::1 localhost

          ¤¤¤ MBR Verif: ¤¤¤

          +++++ PhysicalDrive0: TOSHIBA MK2546GSX ATA Device +++++
          --- User ---
          [MBR] e63a7cc2e3d157fe2901acce85e7d14a
          [BSP] c4efbcf37e525b27d810cfe5d8986a51 : Windows Vista MBR Code
          Partition table:
          0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 238473 Mo
          User = LL1 ... OK!
          User = LL2 ... OK!

          Termine : << RKreport[7].txt >>
          RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt ;
          RKreport[6].txt ; RKreport[7].txt
          1. et voilà le rapport après suppression :

            RogueKiller V7.3.2 [20/03/2012] par Tigzy
            mail: tigzyRK<at>gmail<dot>com
            Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
            Blog: http://tigzyrk.blogspot.com

            Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
            Demarrage : Mode sans echec avec prise en charge reseau
            Utilisateur: test [Droits d'admin]
            Mode: Suppression -- Date: 09/04/2012 19:43:35

            ¤¤¤ Processus malicieux: 0 ¤¤¤

            ¤¤¤ Entrees de registre: 16 ¤¤¤
            [HJ] HKCU\[...]\Advanced : Start_ShowMyDocs (0) -> REPLACED (1)
            [HJ] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> REPLACED (1)
            [HJ] HKCU\[...]\Advanced : Start_ShowUser (0) -> REPLACED (1)
            [HJ] HKCU\[...]\Advanced : Start_ShowMyPics (0) -> REPLACED (1)
            [HJ] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> REPLACED (1)
            [HJ] HKCU\[...]\Advanced : Start_ShowMyMusic (0) -> REPLACED (1)
            [HJ] HKCU\[...]\Advanced : Start_ShowControlPanel (0) -> REPLACED (1)
            [HJ] HKCU\[...]\Advanced : Start_ShowHelp (0) -> REPLACED (1)
            [HJ] HKCU\[...]\Advanced : Start_ShowPrinters (0) -> REPLACED (1)
            [HJ] HKCU\[...]\Advanced : Start_ShowRun (0) -> REPLACED (1)
            [HJ] HKCU\[...]\Advanced : Start_ShowSetProgramAccessAndDefaults (0) -> REPLACED (1)
            [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
            [HJ] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
            [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
            [HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
            [HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)

            ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

            ¤¤¤ Driver: [NON CHARGE] ¤¤¤

            ¤¤¤ Infection : ¤¤¤

            ¤¤¤ Fichier HOSTS: ¤¤¤
            127.0.0.1 localhost
            ::1 localhost

            ¤¤¤ MBR Verif: ¤¤¤

            +++++ PhysicalDrive0: TOSHIBA MK2546GSX ATA Device +++++
            --- User ---
            [MBR] e63a7cc2e3d157fe2901acce85e7d14a
            [BSP] c4efbcf37e525b27d810cfe5d8986a51 : Windows Vista MBR Code
            Partition table:
            0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 238473 Mo
            User = LL1 ... OK!
            User = LL2 ... OK!

            Termine : << RKreport[8].txt >>
            RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt ;
            RKreport[6].txt ; RKreport[7].txt ; RKreport[8].txt

            Jusque là, ça va ?
            1. Oui, ça va mais c'est loin d'être fini ^^

              * Télécharge AdwCleaner sur ton Bureau.
              /!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de AdwCleaner, « Exécuter en tant qu'Administrateur » /!\
              * Lance AdwCleaner.
              * Clique sur le bouton [ Recherche ] #Image
              * Patiente ...
              * Poste le rapport qui apparait en fin de recherche.
              1. Eh ouala (c'est sympa de ne pas se sentir seule devant une machine...:) :

                # AdwCleaner v1.505 - Rapport créé le 09/04/2012 à 20:03:42
                # Mis à jour le 07/04/2012 par Xplode
                # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
                # Nom d'utilisateur : test - PC-DE-TEST
                # Exécuté depuis : C:\Users\test\Downloads\adwcleaner (1).exe
                # Option [Recherche]

                ***** [Services] *****

                ***** [Fichiers / Dossiers] *****

                ***** [H. Navipromo] *****

                ***** [Registre] *****

                Clé Présente : HKCU\Software\Softonic

                ***** [Navigateurs] *****

                -\\ Internet Explorer v9.0.8112.16421

                [OK] Le registre ne contient aucune entrée illégitime.

                -\\ Mozilla Firefox v11.0 (fr)

                Nom du profil : default
                Fichier : C:\Users\test\AppData\Roaming\Mozilla\FireFox\Profiles\otcblnqm.default\prefs.js

                [OK] Le fichier ne contient aucune entrée illégitime.

                -\\ Google Chrome v [Impossible d'obtenir la version]

                Fichier : C:\Users\test\AppData\Local\Google\Chrome\User Data\Default\Preferences

                [OK] Le fichier ne contient aucune entrée illégitime.

                *************************

                AdwCleaner[R1].txt - [1048 octets] - [09/04/2012 20:03:42]

                ########## EOF - C:\AdwCleaner[R1].txt - [1176 octets] ##########
                1. (Je t'espionne :P)

                  /!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de AdwCleaner, « Exécuter en tant qu'Administrateur » /!\
                  * Lance AdwCleaner.
                  * Clique sur le bouton [ Suppression ] #Image
                  * Patiente ...
                  * Poste le rapport qui apparait en fin de recherche.
                  1. Ouala,
                    (espionne à loisir :D)

                    # AdwCleaner v1.505 - Rapport créé le 09/04/2012 à 20:14:38
                    # Mis à jour le 07/04/2012 par Xplode
                    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
                    # Nom d'utilisateur : test - PC-DE-TEST
                    # Exécuté depuis : C:\Users\test\Downloads\adwcleaner (1).exe
                    # Option [Suppression]

                    ***** [Services] *****

                    ***** [Fichiers / Dossiers] *****

                    ***** [H. Navipromo] *****

                    ***** [Registre] *****

                    ***** [Navigateurs] *****

                    -\\ Internet Explorer v9.0.8112.16421

                    [OK] Le registre ne contient aucune entrée illégitime.

                    -\\ Mozilla Firefox v11.0 (fr)

                    Nom du profil : default
                    Fichier : C:\Users\test\AppData\Roaming\Mozilla\FireFox\Profiles\otcblnqm.default\prefs.js

                    [OK] Le fichier ne contient aucune entrée illégitime.

                    -\\ Google Chrome v [Impossible d'obtenir la version]

                    Fichier : C:\Users\test\AppData\Local\Google\Chrome\User Data\Default\Preferences

                    [OK] Le fichier ne contient aucune entrée illégitime.

                    *************************

                    AdwCleaner[R1].txt - [1177 octets] - [09/04/2012 20:03:42]
                    AdwCleaner[S1].txt - [1239 octets] - [09/04/2012 20:08:57]
                    AdwCleaner[S2].txt - [1130 octets] - [09/04/2012 20:14:38]

                    ########## EOF - C:\AdwCleaner[S2].txt - [1258 octets] ##########
                    1. /!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de AdwCleaner, « Exécuter en tant qu'Administrateur » /!\
                      * Lance AdwCleaner.
                      * Clique sur le bouton [ Desinstaller ]
                      * Patiente ...

                      _______________________________________

                      /!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de RogueKiller, « Exécuter en tant qu'Administrateur » /!\
                      * Lance RogueKiller.exe
                      * Attends que le PreScan ait fini.
                      * Cliques sur Host RAZ / Proxy RAZ et DNS RAZ / .
                      1. ah oui, un rapport ?

                        RogueKiller V7.3.2 [20/03/2012] par Tigzy
                        mail: tigzyRK<at>gmail<dot>com
                        Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
                        Blog: http://tigzyrk.blogspot.com

                        Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
                        Demarrage : Mode normal
                        Utilisateur: test [Droits d'admin]
                        Mode: DNS RAZ -- Date: 09/04/2012 20:31:25

                        ¤¤¤ Processus malicieux: 0 ¤¤¤

                        ¤¤¤ Driver: [CHARGE] ¤¤¤

                        ¤¤¤ Entrees de registre: 0 ¤¤¤

                        Termine : << RKreport[13].txt >>
                        RKreport[10].txt ; RKreport[11].txt ; RKreport[12].txt ; RKreport[13].txt ; RKreport[1].txt ;
                        RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt ; RKreport[6].txt ;
                        RKreport[7].txt ; RKreport[8].txt ; RKreport[9].txt
                        1. Télécharge Malwarebytes' Anti-Malware sur ton Bureau.

                          Tutoriel Malwarebytes' Anti-Malware

                          /!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de Malwarebytes' Anti-Malware, « Exécuter en tant qu'Administrateur » /!\

                          * Dans l'onglet "Mise à Jour", cliques sur le bouton "Recherche de mise à jour".
                          * Cliquez sur l'onglet "Recherche".
                          * Sélectionnes "Exécuter un examen complet".
                          * Sélectionnes "Tous les disques si proposés".
                          * Cliques sur "Rechercher"
                          * Le scan démarre.

                          * A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur "Afficher les résultats" pour afficher tous les objets trouvés.
                          * Cliques sur "Ok" pour poursuivre.
                          * Si des Malware ou autre infection ont été détectés, cliques sur "Afficher les résultats".
                          * Sélectionnes tout (ou laisses cochés si ça l'est) et cliques sur "Supprimer la sélection" (Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.)
                          * Malwarebytes' Anti-Malware va ouvrir le bloc-notes et y copier le rapport d'analyse.
                          * Copie le et poste le rapport d'analyse dans ta prochaine réponse.

                          * Puis redémarre ton ordinateur.
                          1. Ok, je fais ça tout de suite, à tout' (je crois que ça prend un certain temps) et thx :)
                            1. Oui, à ce soir. Si tu peux le faire en "Mode Sans Echec Avec Prise En Charge de Reseau" c'est top !
                              1. Ouala, ça c'est fait...

                                Malwarebytes Anti-Malware 1.61.0.1400
                                www.malwarebytes.org

                                Version de la base de données: v2012.04.04.08

                                Windows Vista Service Pack 2 x86 NTFS (Mode sans échec/Réseau)
                                Internet Explorer 9.0.8112.16421
                                test :: PC-DE-TEST [administrateur]

                                09/04/2012 20:52:25
                                mbam-log-2012-04-09 (20-52-25).txt

                                Type d'examen: Examen complet
                                Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                                Options d'examen désactivées: P2P
                                Elément(s) analysé(s): 344849
                                Temps écoulé: 56 minute(s), 32 seconde(s)

                                Processus mémoire détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Module(s) mémoire détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Clé(s) du Registre détectée(s): 0
                                (Aucun élément nuisible détecté)

                                Valeur(s) du Registre détectée(s): 0
                                (Aucun élément nuisible détecté)

                                Elément(s) de données du Registre détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Dossier(s) détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Fichier(s) détecté(s): 0
                                (Aucun élément nuisible détecté)

                                (fin)
                                • 1
                                • 2
                                • 3