Virus Smart HDD

Bonjour,

J'ai eu la mauvaise surprise de voir mon PC atteint par Smart HDD. Après quelques recherches sur Internet, j'ai téléchargé RogueKiller, lancer le scan mais la scan ne se termine pas puisqu'on me dit que le .exe a cessé de fonctionner. Quelqu'un pourrait-il m'aider à me séparer de ce virus svp ?

Merci d'avance.

20 réponses

  1. Bonjour

    Tu peux remettre les raccourcis des différents programmes dans le menu démarrer.

    https://www.commentcamarche.net/faq/13243-vista-reorganiser-le-menu-demarrer

    @+
    0
    1. J'ai tenté une restauration du système mais qui n'a pas fonctionné. Quelle solution préconiser ?
      Merci d'avance.
      0
      1. Bonsoir

        Procède à une restauration

        @+
        0
        1. J'ai retrouvé le premier rapport :
          RogueKiller V7.3.2 [20/03/2012] par Tigzy
          mail: tigzyRK<at>gmail<dot>com
          Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
          Blog: http://tigzyrk.blogspot.com

          Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
          Demarrage : Mode normal
          Utilisateur: Michel [Droits d'admin]
          Mode: Raccourcis RAZ -- Date: 02/04/2012 22:21:12

          ¤¤¤ Processus malicieux: 0 ¤¤¤

          ¤¤¤ Driver: [CHARGE] ¤¤¤

          ¤¤¤ Attributs de fichiers restaures: ¤¤¤
          Bureau: Success 0 / Fail 0
          Lancement rapide: Success 0 / Fail 0
          Programmes: Success 0 / Fail 0
          Menu demarrer: Success 0 / Fail 0
          Dossier utilisateur: Success 58584 / Fail 0
          Mes documents: Success 0 / Fail 0
          Mes favoris: Success 0 / Fail 0
          Mes images: Success 0 / Fail 0
          Ma musique: Success 0 / Fail 0
          Mes videos: Success 0 / Fail 0
          Disques locaux: Success 5776 / Fail 0
          Sauvegarde: [FOUND] Success 0 / Fail 23

          Lecteurs:
          [C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
          [D:] \Device\HarddiskVolume3 -- 0x2 --> Restored
          [E:] \Device\HarddiskVolume4 -- 0x2 --> Restored
          [F:] \Device\CdRom0 -- 0x5 --> Skipped

          ¤¤¤ Infection : Rogue.FakeHDD ¤¤¤

          Termine : << RKreport[1].txt >>
          RKreport[1].txt
          0
          1. Voici le rapport (relancé une deuxième fois) :

            RogueKiller V7.3.2 [20/03/2012] par Tigzy
            mail: tigzyRK<at>gmail<dot>com
            Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
            Blog: http://tigzyrk.blogspot.com

            Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
            Demarrage : Mode normal
            Utilisateur: Michel [Droits d'admin]
            Mode: Raccourcis RAZ -- Date: 03/04/2012 22:00:03

            ¤¤¤ Processus malicieux: 0 ¤¤¤

            ¤¤¤ Driver: [CHARGE] ¤¤¤

            ¤¤¤ Attributs de fichiers restaures: ¤¤¤
            Bureau: Success 0 / Fail 0
            Lancement rapide: Success 0 / Fail 0
            Programmes: Success 0 / Fail 0
            Menu demarrer: Success 0 / Fail 0
            Dossier utilisateur: Success 28 / Fail 0
            Mes documents: Success 0 / Fail 0
            Mes favoris: Success 0 / Fail 0
            Mes images: Success 0 / Fail 0
            Ma musique: Success 0 / Fail 0
            Mes videos: Success 0 / Fail 0
            Disques locaux: Success 0 / Fail 0
            Sauvegarde: [FOUND] Success 0 / Fail 23

            Lecteurs:
            [C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
            [D:] \Device\HarddiskVolume3 -- 0x2 --> Restored
            [E:] \Device\HarddiskVolume4 -- 0x2 --> Restored
            [F:] \Device\CdRom0 -- 0x5 --> Skipped

            ¤¤¤ Infection : Rogue.FakeHDD ¤¤¤

            Termine : << RKreport[2].txt >>
            RKreport[1].txt ; RKreport[2].txt

            A priori je n'ai pas récupéré l'ensemble de mon menu Démarrer. Je suppose qu'il serait bon de faire une restauration antérieure au problème. Dans tous les cas, comment puis-je être sûr d'avoir un PC clean ?
            Merci
            0
            1. Bonsoir

              Poste ce rapport;merci

              Tu peux également tenter une restauration à une date antérieure a ton problème.

              @+
              0
              1. Bonsoir,

                Ca y est j'ai achevé RACC RAZ, quelle suite à donner apès avoir redémarré ? (sachant que je n'ai pas retrouvé mon affichage antérieur dans Démarrer par exemple)

                Merci
                0
                1. Bonsoir

                  Relance Roguekiller option RACC RAZ

                  @+
                  0
                  1. Bonjour Guillaume5188,

                    Je cherche simplement à retrouver l'état d'origine de mon menu Démarrer si c'est envisageable. et le fonds d'écran et autres paramètres. Je crois pourvoir le faire via Outils Systèmes peut être.

                    Merci de ton aide et bonne journée.
                    0
                    1. Voici le rapport produit par AdwCleaner :

                      # AdwCleaner v1.504 - Rapport créé le 01/04/2012 à 21:52:03
                      # Mis à jour le 01/04/2012 par Xplode
                      # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
                      # Nom d'utilisateur : Michel - PC-DE-LAURENT
                      # Exécuté depuis : C:\Users\Michel\Desktop\adwcleaner.exe
                      # Option [Suppression]

                      ***** [Services] *****

                      ***** [Fichiers / Dossiers] *****

                      Fichier Supprimé : C:\Users\Michel\errorlog.tmp
                      Fichier Supprimé : C:\Program Files\Mozilla Firefox\.autoreg

                      ***** [H. Navipromo] *****

                      ***** [Registre] *****

                      [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2546759
                      Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
                      Clé Supprimée : HKLM\SOFTWARE\Description
                      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
                      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [lan]

                      ***** [Navigateurs] *****

                      -\\ Internet Explorer v9.0.8112.16421

                      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultURL] = hxxp://google.cherche.us/Result.php?client=pub-0420647136319153&cof=GIMP%3A009900%3BT%3A000000%3BALC%3A551a8b%3BGFNT%3AB7B7B7%3BLC%3A2200cc%3BBGC%3AFFFFFF%3BVLC%3A551a8b%3BGALT%3A008B45%3BFORID%3A11%3BDIV%3A%23FFFFF0%3B&ie=ISO-8859-1&q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8 --> hxxp://www.google.fr

                      -\\ Mozilla Firefox v3.5.11 (fr)

                      Nom du profil : default
                      Fichier : C:\Users\Michel\AppData\Roaming\Mozilla\FireFox\Profiles\lcoj1z7v.default\prefs.js

                      C:\Users\Michel\AppData\Roaming\Mozilla\FireFox\Profiles\lcoj1z7v.default\user.js ... Supprimé !

                      Supprimée : user_pref("browser.search.defaultengine", "Ask.com");
                      Supprimée : user_pref("browser.search.defaultenginename", "Ask.com");
                      Supprimée : user_pref("browser.search.order.1", "Ask.com");
                      Supprimée : user_pref("browser.search.selectedEngine", "Ask.com");

                      *************************

                      AdwCleaner[S1].txt - [1963 octets] - [01/04/2012 21:52:03]

                      ########## EOF - C:\AdwCleaner[S1].txt - [2091 octets] ##########
                      0
                      1. Re

                        Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
                        Lance le, clique sur [Suppression] puis patiente le temps du scan.
                        Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

                        Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

                        Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

                        @+
                        0
                        1. Merci Guillaume5188 pour la procédure. Voici le lien :
                          http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120401_r5u11d13d13f14

                          Merci
                          0
                          1. Re

                            Dans ce mode normal;procédons à une vérification.

                            Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

                            https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                            Ou

                            https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                            Serveur N°2

                            Ou

                            http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                            en bas de la page ZHP avec un numéro de version.

                            Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

                            Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

                            Clique sur la loupe pour lancer l'analyse.

                            Laisse l'outil travailler, il peut être assez long.

                            Ferme ZHPDiag en fin d'analyse.

                            Pour transmettre le rapport clique sur ce lien :

                            http://pjjoint.malekal.com/

                            https://www.cjoint.com/

                            Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

                            Sélectionne le fichier ZHPDiag.txt.

                            Clique sur "Cliquez ici pour déposer le fichier".

                            Un lien de cette forme :

                            http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

                            est ajouté dans la page.

                            Copie ce lien dans ta réponse.

                            Merci

                            A+
                            0
                            1. J'ai suivi la procédure indiquée et voici le rapport :

                              Malwarebytes Anti-Malware (Essai) 1.60.1.1000
                              www.malwarebytes.org

                              Version de la base de données: v2012.04.01.03

                              Windows Vista Service Pack 2 x86 NTFS (Mode sans échec/Réseau)
                              Internet Explorer 9.0.8112.16421

                              Protection: Désactivé

                              01/04/2012 18:08:26
                              mbam-log-2012-04-01 (18-08-26).txt

                              Type d'examen: Examen complet
                              Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                              Options d'examen désactivées: P2P
                              Elément(s) analysé(s): 489146
                              Temps écoulé: 1 heure(s), 38 minute(s), 40 seconde(s)

                              Processus mémoire détecté(s): 0
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire détecté(s): 0
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre détectée(s): 1
                              HKCU\SOFTWARE\fcn (Rogue.Residue) -> Mis en quarantaine et supprimé avec succès.

                              Valeur(s) du Registre détectée(s): 1
                              HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|rmIhrYfwFjUdy.exe (Rogue.FakeHDD) -> Données: C:\ProgramData\rmIhrYfwFjUdy.exe -> Mis en quarantaine et supprimé avec succès.

                              Elément(s) de données du Registre détecté(s): 2
                              HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Mauvais: (0) Bon: (1) -> Mis en quarantaine et réparé avec succès
                              HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowSearch (PUM.Hijack.StartMenu) -> Mauvais: (0) Bon: (1) -> Mis en quarantaine et réparé avec succès

                              Dossier(s) détecté(s): 1
                              C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure (Rogue.SpywareSecure) -> Mis en quarantaine et supprimé avec succès.

                              Fichier(s) détecté(s): 5
                              C:\ProgramData\rmIhrYfwFjUdy.exe (Rogue.FakeHDD) -> Mis en quarantaine et supprimé avec succès.
                              C:\ProgramData\VLBGO1s1WPrVaB.exe (Backdoor.Agent.RCGen) -> Mis en quarantaine et supprimé avec succès.
                              C:\Users\Michel\AppData\Local\Temp\QOV2Jgw1Nl9Be6.exe.tmp (Rogue.FakeHDD) -> Mis en quarantaine et supprimé avec succès.
                              C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure\Spyware-Secure trial.lnk (Rogue.SpywareSecure) -> Mis en quarantaine et supprimé avec succès.
                              C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure\Website.lnk (Rogue.SpywareSecure) -> Mis en quarantaine et supprimé avec succès.

                              (fin)

                              Quelles sont les dernières étapes à suivre pour retrouver mon état originel ?
                              Merci pour votre aide.
                              0
                              1. Re

                                Dans ce mode sans échec avec prise en charge réseau
                                fait ceci:

                                Télécharge Malwaresbytes anti malware ici
                                http://www.malwarebytes.org/mbam.php

                                Bouton »Download free version »

                                * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

                                (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

                                * Potasse le tuto pour te familiariser avec le prg :

                                https://forum.pcastuces.com/sujet.asp?f=31&s=3

                                (cela dis, il est très simple d'utilisation).

                                relance Malwaresbytes en suivant scrupuleusement ces consignes :

                                ! Déconnecte toi et ferme toutes applications en cours !

                                * Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

                                *Procèdes à une mise à jour

                                *Fais un examen dit "Complet"

                                --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                                --> à la fin tu cliques sur "Afficher les résultats" " .
                                --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

                                Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                                Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

                                @+
                                0
                                1. Toujours le même problème malheureusement...
                                  0
                                  1. Re

                                    Essaie de procéder en mode sans échec avec prise en charge réseau.

                                    @+
                                    0
                                    1. Merci Guillaume5188 mais je n'arrive pas à achever le scan pour une raison inconnue : RogueKiller.exe a cessé de fonctionner, Un problème a fait que le programme a cessé de fonctionner correctement. Windows va fermer ce programme et vous indiquer si une solution est disponible.

                                      D'où peut venir le problème ?
                                      Merci d'avance.
                                      0
                                      1. Bonjour

                                        [*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
                                        [*] Quitter tous les programmes
                                        [*] Lancer RogueKiller.exe.
                                        [*] Attendre que le Prescan ait fini ...
                                        [*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport

                                        @+
                                        0