Infection SMART HDD

Résolu
VOFF Messages postés 6 Statut Membre -  
 g3n-h@ckm@n -
Bonjour,

j'ai été infecté certainement par le virus SMART HDD, d'après mes brèves lectures sur ce site
j'explique la situation:
-une trentaine de message apparaissent à l'écran, sous forme de fenetre de dialogue intitulé: system message - write fault error; le message dit: a write command during the test has failed to complete. this may be due to e media or read/write error. the system generates an exception error when using e reference to an invalid system memory adress.

lorsque je supprime manuellement toutes ses boites de dialogue, elles réaparaissent quelques minutes après. je n'ai plus accès à aucun de mes dossiers, donc c'est plus que gênant.

j'ai déjà essayé de redemmarer en mode sans échec, par la touche F8, mais après je ne sais pas comment m'y prendre pour éradiquer ce virus...
je ne suis pas un pro de l'informatique non plus.

Quelqu'un peut il m'aider?



--
merci pour votre aide

38 réponses

  • 1
  • 2
Résumé de la discussion

Infection suspectée par le virus SMART HDD provoquant des fenêtres d'alerte système et la perte d'accès aux dossiers sur un PC datant de 2006. Des conseils variés se succèdent, notamment des outils anti-malware et adware cleaners, des rapports techniques, des procédures en mode sans échec et des vérifications de rapports pour confirmer les infections. Plusieurs réponses décrivent l'utilisation de Malwarebytes et AdwCleaner, l'analyse en mode sans échec, et la consultation des rapports générés avant et après nettoyage pour guider la suite des actions. Des détails supplémentaires recueillis, tels que les rapports AdwCleaner et les fichiers de pré-scans, peuvent influencer le diagnostic et orienter les prochaines étapes, notamment la vérification matérielle et les sauvegardes avant tout nettoyage approfondi.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. g3n-h@ckm@n
     
    mdr !

    salut

    Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
    Attention !!! : cet outil peut etre détecté à tort comme virus
    Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

    tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

    Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

    telecharge et enregistre Pre_Scan sur ton bureau :

    https://forums-fec.be/gen-hackman/Pre_Scan.exe

    si le lien ne fonctionne pas :

    http://www.archive-host.com

    Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

    si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

    si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

    https://forums-fec.be/gen-hackman/Pre_Scan.pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan.
    s'il n'est pas sur le bureau , il est à la racine de ton disque système ( généralement C:\ )

    Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider

    Ne transmets pas le lien de suppression !!!
    0
  2. VOFF Messages postés 6 Statut Membre
     
    Bonjour,

    J'espère pas !

    en tous les cas, mon disque (mes, j'en ai 2) font toujours leur bruit caractéristique, donc, je vais véfifier ce que vous me dites ...

    0
  3. VOFF Messages postés 6 Statut Membre
     
    merci g3n, je vais faire ce que tu dis, te tiens au courant, mais cet AM

    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. VOFF Messages postés 6 Statut Membre
     
    et voilà, enfin !

    ci dessous le lien du scan de mon PC.

    https://biggboss14tv.com/upload/www/?a=d&i=6848181916

    Merci par avance pour ton aide, g3n-h

    0
  6. g3n-h@ckm@n
     
    bien tu relances l'outil , tu fais l'option Diag et tu héberges le rapport aussi
    0
  7. VOFF Messages postés 6 Statut Membre
     
    Salut, j'ai un soucis, lorsque je lance le scan avec DIAG, celui ci fonctionne un certain temps, environ 5 minutes, et puis la fenêtre se ferme, et aucun rapport n'apparait.
    Est ce que j'ai oublié quelque chose?
    Peux tu me détailler la manip, STP?

    Merci pour ton aide
    0
  8. g3n-h@ckm@n
     
    il doit etre dans C:\s'il n'est pas sur le bureau.....

    Pre_Diag_......txt
    0
  9. VOFF Messages postés 6 Statut Membre
     
    et voilà

    https://forums-fec.be/upload/www/?a=d&i=5465346293

    0
  10. g3n-h@ckm@n
     
    Télécharge et enregistre ADWcleaner sur ton bureau :

    ADWCleaner (Merci à Xplode)

    Lance le,

    (Pour vista et seven => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste son rapport.

    il sera aussi : C:\Adwcleaner[Sx].txt

    ===========

    fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
  11. VOFF
     
    voilà enfin les rapports !

    https://forums-fec.be/upload/www/?a=d&i=2343997158

    https://forums-fec.be/upload/www/?a=d&i=3504816223

    Merci d'avance pour la suite ...
    0
  12. VOFF
     
    Bonsoir,

    ma réponse précédente correspond à ton mail du 19 nov. 2012 à 13:31

    j'ai lancé comme demandé ADWcleaner et Malewarebytes

    C'est bon ou pas?
    0
  13. g3n-h@ckm@n
     
    ben oui mais j'aimerais bien lire le rapport d'adwcleaner moi !! ^^
    0
  14. VOFF
     
    voici le rapport d'AdwCleaner

    # AdwCleaner v2.008 - Rapport créé le 20/11/2012 à 13:13:09
    # Mis à jour le 17/11/2012 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : Administrateur - PCALR
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\ImInstaller
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A76AA284-E52D-47E6-9E4F-B85DBF8E35C3}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AVG Secure Search
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.6001.18702

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

    Supprimée [l.1] : icon_url ={"apps_promo_counter":11,"backup":{"_signature":"kzr3w5N51iDWr1SDGTruXmUI43fZIc1JVCHIgje1pww=","_ver[...]

    *************************

    AdwCleaner[R1].txt - [7555 octets] - [10/03/2012 10:57:52]
    AdwCleaner[R2].txt - [25275 octets] - [20/11/2012 12:57:17]
    AdwCleaner[S1].txt - [7691 octets] - [10/03/2012 10:58:06]
    AdwCleaner[S2].txt - [2891 octets] - [20/11/2012 13:13:09]

    ########## EOF - C:\AdwCleaner[S2].txt - [2951 octets] ##########
    0
  15. VOFF
     
    ci dessous le lien de téléchargement pre scan

    https://forums-fec.be/upload/www/?a=d&i=1407260078
    0
  16. g3n-h@ckm@n
     
    ménon j'ai demandé un diag ! et en plus ila pas fini son scan lol
    0
  • 1
  • 2