Smart antivurus

lugdunum -  
Destrio5 Messages postés 99820 Statut Modérateur -
Bonjour,
Mon PC est totalement paralysé à cause de ce maudiit Smart antivirus . J'explique :
Mon PC s'éteint aussitot arrivé sur le bureau ou je vois apparaitre une énorme fenetre Smart Antivirus ...je n'ai pas le temps d'acceder aux fonctions du PC qu'il s'éteint..m'empechant toute manoeuvre ...une autre chose m'inquiéte lorsque mon PC redémare le ventillo de mon processeur s'affole et tourne à fond ...j'aimerai vous fournir un diagnostic mais comment faire je ne peux même pas acceder au bureau ....Une solution ???
Merçi d'avance
A voir également:

11 réponses

Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Salut,

---> Fais un scan rapide avec MBAM, supprime tout ce qu'il trouve et poste le rapport :
http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm
0
lugdunum
 
merci pour ta réponse rapide ...mais comment faire puisque je ne peux acceder aux fonctions du PC il reboot à chaque fois je suis sur le bureau impossible d'acceder au net ....là je poste mes message avec le pc d'un ami ...
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Fais le scan en mode sans échec :
https://blog.sosordi.net/
0
lugdunum
 
voici l'examen ...

Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1134
Windows 6.0.6001 Service Pack 1

16/09/2008 10:08:27
mbam-log-2008-09-16 (10-08-12).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 114113
Temps écoulé: 12 minute(s), 32 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 4
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 13

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\smart antivirus 2009 (Rogue.SmartAntivirus) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\smart antivirus-2009.exe (Rogue.SmartAntivirus) -> No action taken.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\NoChangingWallpaper (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispAppearancePage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.

Dossier(s) infecté(s):
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Smart Antivirus 2009 (Rogue.SmartAntivirus) -> No action taken.
C:\Users\RODY\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Smart Antivirus 2009 (Rogue.SmartAntivirus) -> No action taken.

Fichier(s) infecté(s):
C:\Users\RODY\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2DKSFTYQ\cntr[1].gif (Trojan.Vundo) -> No action taken.
C:\Users\RODY\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2DKSFTYQ\file[1].exe (Trojan.Multis) -> No action taken.
C:\Users\RODY\AppData\Local\Temp\smchk.exe (Trojan.Vundo) -> No action taken.
C:\Windows\System32\byXqpnKe.dll (Trojan.Vundo) -> No action taken.
C:\Windows\System32\wvUMfFYO.dll (Trojan.Vundo) -> No action taken.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Smart Antivirus 2009\Smart Antivirus-2009.lnk (Rogue.SmartAntivirus) -> No action taken.
C:\Windows\System32\tdssadw.dll (Trojan.Agent) -> No action taken.
C:\Windows\System32\tdssl.dll (Trojan.Agent) -> No action taken.
C:\Windows\System32\tdssserf.dll (Trojan.Agent) -> No action taken.
C:\Windows\System32\tdssinit.dll (Trojan.Agent) -> No action taken.
C:\Windows\System32\tdssservers.dat (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\tdssserv.sys (Trojan.Agent) -> No action taken.
C:\Users\RODY\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Smart Antivirus-2009.lnk (Rogue.SmartAntivirus) -> No action taken.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
J'ai vu le méchant rootkit.

Tu peux cliquer sur Supprimer la sélection.
0
lugdunum
 
c'est fait ...que dois je faire maintenan ...
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\

---> Clique droit sur Combofix.exe et choisis "Exécuter en tant qu'administrateur"
Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
Accepte en cliquant sur "Oui"

---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt
0
lugdunum
 
aprés le travail de comofix mon pc s'est relancé mais bloque à nouveau et il m'affiche :

Windows n'a pas pu démarrer une recente modification du logiciel pourrait être la cause de cet incident
fichier: / windows/ system32/config/system/
statut: 0xc000000d
echec du chargement de windows car le fichier du registre est manquant ou endommagé.....

j'ai mis mon cd d'instalation dans mon lecteur mais rien à faire il revient toujours sur cette page
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
---> Télécharge OTMoveIt2 à partir du lien ci-dessous :
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

---> Enregistre le fichier sur le Bureau.

---> Double-clique sur le fichier OTMoveIt2.exe pour lancer l'outil.
Assure-toi que la case Unregister Dll's and Ocx's soit bien cochée.

---> Copie l'intégralité du texte ci-dessous et colle-le dans la fenêtre intitulée Paste List Of Files/Folders to Move.

C:\Windows\System32\tdssadw.dll
C:\Windows\System32\tdssl.dll
C:\Windows\System32\tdssserf.dll
C:\Windows\System32\tdssinit.dll
C:\Windows\System32\tdssservers.dat
C:\Windows\System32\drivers\tdssserv.sys

---> Clique sur MoveIt! pour lancer la suppression.
Lorsqu'un résultat apparaît dans le cadre Results, clique sur Exit.

Note : Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.

---> Poste le rapport de OTMoveIt qui se trouve dans C:\_OTMoveIt\MovedFiles.
0
lugdunum
 
j'ai enfin pu lancer mon cd rom avec mon vista qui visiblement m'a remis la bécane en route le probléme semble résolu car je ne vois plus s'afficher l'onglet smart virus ...sincérement merçi 1000 fois c'est super cool ...j'ai beau avoir un Trend micro dans la bécane ça ne suffit pas ....
Bravo !!!!
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Installe Antivir si tu veux changer d'antivirus.

Fais un scan avec MBAM pour vérifier.
0