Infection SMART HDD

Résolu/Fermé
VOFF Messages postés 6 Date d'inscription samedi 17 novembre 2012 Statut Membre Dernière intervention 19 novembre 2012 - 17 nov. 2012 à 12:16
 Utilisateur anonyme - 28 déc. 2012 à 00:37
Bonjour,

j'ai été infecté certainement par le virus SMART HDD, d'après mes brèves lectures sur ce site
j'explique la situation:
-une trentaine de message apparaissent à l'écran, sous forme de fenetre de dialogue intitulé: system message - write fault error; le message dit: a write command during the test has failed to complete. this may be due to e media or read/write error. the system generates an exception error when using e reference to an invalid system memory adress.

lorsque je supprime manuellement toutes ses boites de dialogue, elles réaparaissent quelques minutes après. je n'ai plus accès à aucun de mes dossiers, donc c'est plus que gênant.

j'ai déjà essayé de redemmarer en mode sans échec, par la touche F8, mais après je ne sais pas comment m'y prendre pour éradiquer ce virus...
je ne suis pas un pro de l'informatique non plus.

Quelqu'un peut il m'aider?


A voir également:

38 réponses

Utilisateur anonyme
17 nov. 2012 à 12:29
mdr !

salut

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan.
s'il n'est pas sur le bureau , il est à la racine de ton disque système ( généralement C:\ )

Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider

Ne transmets pas le lien de suppression !!!
0
VOFF Messages postés 6 Date d'inscription samedi 17 novembre 2012 Statut Membre Dernière intervention 19 novembre 2012
17 nov. 2012 à 13:16
Bonjour,

J'espère pas !

en tous les cas, mon disque (mes, j'en ai 2) font toujours leur bruit caractéristique, donc, je vais véfifier ce que vous me dites ...

0
VOFF Messages postés 6 Date d'inscription samedi 17 novembre 2012 Statut Membre Dernière intervention 19 novembre 2012
17 nov. 2012 à 13:25
merci g3n, je vais faire ce que tu dis, te tiens au courant, mais cet AM

0
Utilisateur anonyme
17 nov. 2012 à 13:46
pas de soucis :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
VOFF Messages postés 6 Date d'inscription samedi 17 novembre 2012 Statut Membre Dernière intervention 19 novembre 2012
18 nov. 2012 à 01:05
et voilà, enfin !

ci dessous le lien du scan de mon PC.

https://biggboss14tv.com/upload/www/?a=d&i=6848181916



Merci par avance pour ton aide, g3n-h




0
Utilisateur anonyme
18 nov. 2012 à 01:50
bien tu relances l'outil , tu fais l'option Diag et tu héberges le rapport aussi
0
VOFF Messages postés 6 Date d'inscription samedi 17 novembre 2012 Statut Membre Dernière intervention 19 novembre 2012
18 nov. 2012 à 21:47
Salut, j'ai un soucis, lorsque je lance le scan avec DIAG, celui ci fonctionne un certain temps, environ 5 minutes, et puis la fenêtre se ferme, et aucun rapport n'apparait.
Est ce que j'ai oublié quelque chose?
Peux tu me détailler la manip, STP?

Merci pour ton aide
0
Utilisateur anonyme
18 nov. 2012 à 21:48
il doit etre dans C:\s'il n'est pas sur le bureau.....

Pre_Diag_......txt
0
VOFF Messages postés 6 Date d'inscription samedi 17 novembre 2012 Statut Membre Dernière intervention 19 novembre 2012
19 nov. 2012 à 13:16
et voilà

https://forums-fec.be/upload/www/?a=d&i=5465346293


0
Utilisateur anonyme
19 nov. 2012 à 13:31
Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste son rapport.

il sera aussi : C:\Adwcleaner[Sx].txt

===========

fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
voilà enfin les rapports !

https://forums-fec.be/upload/www/?a=d&i=2343997158

https://forums-fec.be/upload/www/?a=d&i=3504816223

Merci d'avance pour la suite ...
0
Utilisateur anonyme
22 nov. 2012 à 14:22
?
0
Bonsoir,

ma réponse précédente correspond à ton mail du 19 nov. 2012 à 13:31

j'ai lancé comme demandé ADWcleaner et Malewarebytes

C'est bon ou pas?
0
Utilisateur anonyme
22 nov. 2012 à 21:04
ben oui mais j'aimerais bien lire le rapport d'adwcleaner moi !! ^^
0
Ok, je m'en occupe ce soir

A+
0
Utilisateur anonyme
23 nov. 2012 à 14:07
ok :)
0
voici le rapport d'AdwCleaner



# AdwCleaner v2.008 - Rapport créé le 20/11/2012 à 13:13:09
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Administrateur - PCALR
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A76AA284-E52D-47E6-9E4F-B85DBF8E35C3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AVG Secure Search
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

Supprimée [l.1] : icon_url ={"apps_promo_counter":11,"backup":{"_signature":"kzr3w5N51iDWr1SDGTruXmUI43fZIc1JVCHIgje1pww=","_ver[...]

*************************

AdwCleaner[R1].txt - [7555 octets] - [10/03/2012 10:57:52]
AdwCleaner[R2].txt - [25275 octets] - [20/11/2012 12:57:17]
AdwCleaner[S1].txt - [7691 octets] - [10/03/2012 10:58:06]
AdwCleaner[S2].txt - [2891 octets] - [20/11/2012 13:13:09]

########## EOF - C:\AdwCleaner[S2].txt - [2951 octets] ##########
0
Utilisateur anonyme
23 nov. 2012 à 20:12
refais un diag avec pre_scan
0
ci dessous le lien de téléchargement pre scan

https://forums-fec.be/upload/www/?a=d&i=1407260078
0
Utilisateur anonyme
24 nov. 2012 à 02:20
ménon j'ai demandé un diag ! et en plus ila pas fini son scan lol
0