HDD Doctor imposible a supprimer

Fermé
mengmeng Messages postés 70 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 19 juin 2013 - 23 déc. 2010 à 12:59
 Utilisateur anonyme - 2 janv. 2011 à 15:00
Bonjour, au demarage de mon ordinateur la version d'essai d'AVG 2011 a été epuiser donc j'ai voulu désinstaller AVG mais un logiciel qui s'appelle HDD Doctor est arriver et il m'enerve :

il ne me permet d'aller nulle part (même pas dans les registres) je peux que naviguer en cmd window

de plus il me dit qu'il y a des erreurs mais en fait il n'y en a aucune.

Enfin il reboot mon ordi ttes les 10 min et il arrive au demarage window.

Je suis sous XP (en se moment je suis sur mon ordi portable où j'ai un accès internet.
A voir également:

45 réponses

mengmeng Messages postés 70 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 19 juin 2013
23 déc. 2010 à 14:24
O43 - CFD: 24/10/2010 - 16:45:44 ----D- C:\Program Files\Windows Live
O43 - CFD: 24/10/2010 - 16:45:40 ----D- C:\Program Files\Windows Live SkyDrive
O43 - CFD: 09/10/2010 - 21:54:46 ----D- C:\Program Files\Windows Media Connect 2
0
mengmeng Messages postés 70 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 19 juin 2013
23 déc. 2010 à 14:25
O43 - CFD: 17/10/2010 - 15:01:56 ----D- C:\Program Files\Windows Media Player
O43 - CFD: 17/10/2010 - 15:01:56 ----D- C:\Program Files\Windows NT
0
mengmeng Messages postés 70 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 19 juin 2013
23 déc. 2010 à 14:26
vous n'avez pas une add mail se serait plus simple nn?
0
le bot de CCM filtre les messages contenant des infection, donc ton rapport ne passera jamais !

pour le mail, tout se passe sur ce forum, rien en privé :-)

mais j'ai déjà une idée de ce que ton pc a :-)


Va dans Menu Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
* "Afficher les fichiers et dossiers cachés" ---> coché
* "Masquer les extensions des fichiers dont le type est connu" ---> décoché
* "masquer les fichiers du système" ---> décoché
-> valide le motif ( "appliquer" puis "ok" ).
( tu remettras les paramètres de départ une fois la désinfection terminée , pas avant ... )


Rends toi sur ce site :
https://www.virustotal.com/gui/
clique sur parcourir et cherche ce fichier :


C:\Documents and Settings\MENGUY Alexandre\Application Data\hdddoctor.exe

clique sur send file
un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.
Merci

P.S :

si tu ne sais pas comment faire, trouve le fichier, puis copie et colle le sur ton bureau, hébérge le sur Toofiile et colle le lien ici, je m'occupe de le passe au VT :-)


http://ww38.toofiles.com/fr/documents-upload.html

O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
Utilisateur anonyme
23 déc. 2010 à 14:34
UP
0
mengmeng Messages postés 70 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 19 juin 2013
23 déc. 2010 à 14:37
le problème c'est que je n'arrive pas a acceder a internet sur le pc infecté car hddoctor me bloque je ne peut rien faire même pas redemarrer l'ordi ou ouvrir le gestionnaire des taches .

Je vais essayer de passer en mode sans echec ou demarage en ligne de commande ( je prescise que je sais naviguer dans le cmd win un peu (je prefere le terminal linux mais bon !))
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
23 déc. 2010 à 14:41
@electricien: Certains rogues bloquent les site d'upload... Tu ferais mieux de passer le tool que tu sais ;)
0
mengmeng Messages postés 70 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 19 juin 2013
23 déc. 2010 à 14:43
voila je suis en mode sans echec prise en charge réseau sur le pc infecté et je suis conten le HHD doctor n'apparait pas

Je vais donc manipuler avec precaution (je suis loguer en root)
0
Cool :-)

j'attends le résultat de scan de VT ;-)
0
mengmeng Messages postés 70 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 19 juin 2013
23 déc. 2010 à 14:45
je viens d'envoyer le fichier C:\Documents and Settings\MENGUY Alexandre\Application Data\hdddoctor.exe sur le site
0
Utilisateur anonyme
23 déc. 2010 à 14:47
et le lien ?

copie et colle le lien ici ;-)

0
mengmeng Messages postés 70 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 19 juin 2013
23 déc. 2010 à 14:48
http://www.virustotal.com/file-scan/report.html?id=2e22d3cd097891d1dfdd507eb798fd0fa4fde00418294cb308f1ceb8ec5e00ae-1293110543
0
Utilisateur anonyme
23 déc. 2010 à 14:52
super,
suis par étape ce que je te note ci dessous :-)

Rends-toi à cette adresse :

https://www.bleepingcomputer.com/submit-malware.php?channel=12

Remplis le formulaire ainsi :

Link to topic where this file was requested:
=> Copie-colle l'adresse de cette discussion :

https://forums.commentcamarche.net/forum/affich-20247400-hdd-doctor-imposible-a-supprimer

Browse to the file you want to submit:
=> Sélectionne ce fichier :

C:\Documents and Settings\MENGUY Alexandre\Application Data\hdddoctor.exe


Leave any comments, further information about this file, or contact information:
=> Copie-colle ceci :
De la part de Electricien69 « variant of Win32/Adware.HDDDoctor.A »
http://www.virustotal.com/file-scan/report.html?id=2e22d3cd097891d1dfdd507eb798fd0fa4fde00418294cb308f1ceb8ec5e00ae-1293110543

. Merci
0
mengmeng Messages postés 70 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 19 juin 2013
23 déc. 2010 à 14:56
cela va mettre du temps où pas car je ne suis enfaite pas sur mon pc ?
0
mengmeng Messages postés 70 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 19 juin 2013
23 déc. 2010 à 14:58
il me met Your file was successfully submitted. Please let the user helping you know that you have submitted the file. donc il faut attendre je suppose ?
0
mengmeng Messages postés 70 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 19 juin 2013
23 déc. 2010 à 15:02
moi je possede MBAM sur mon pc portable mais pas sur ce PC je dois l'installer
0
Utilisateur anonyme
23 déc. 2010 à 15:02
0
mengmeng Messages postés 70 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 19 juin 2013
23 déc. 2010 à 15:08
pourquoi vous me demander de lire ce lien ?
0
mengmeng Messages postés 70 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 19 juin 2013
23 déc. 2010 à 15:14
je ne comprend pas trop se que je dois faire ?
0
mengmeng Messages postés 70 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 19 juin 2013
23 déc. 2010 à 15:27
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 5383

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702

23/12/2010 15:27:13
mbam-log-2010-12-23 (15-27-13).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 142255
Temps écoulé: 3 minute(s), 3 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\documents and settings\menguy alexandre\application data\hdddoctor.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\WINDOWS\Zsifia.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\WINDOWS\Zsifib.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\documents and settings\menguy alexandre\application data\install_hdd (Rogue.HDDoctor) -> Quarantined and deleted successfully.
c:\WINDOWS\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\WINDOWS\Tasks\{62c40aa6-4406-467a-a5a5-dfdf1b559b7a}.job (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\WINDOWS\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
0
mengmeng Messages postés 70 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 19 juin 2013
23 déc. 2010 à 15:27
j'ai lancée mbam voici le raport
0
mengmeng Messages postés 70 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 19 juin 2013
23 déc. 2010 à 15:30
RogueKiller V3.5.1 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
Mode: Scan -- Time : 23/12/2010 15:28:57

Bad processes:

Found:

Finished




RogueKiller V3.5.1 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
Mode: Scan -- Time : 23/12/2010 15:30:06

Bad processes:

Found:

Finished
0
mengmeng Messages postés 70 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 19 juin 2013
23 déc. 2010 à 15:31
dsl pour mbam (je suis pas patients encore desolé) voici le premier rapport
0