Nettoyer disque dur difficile

Blue_Cloud Messages postés 1 Statut Membre -  
jfkpresident Messages postés 13877 Statut Contributeur sécurité -
Bonjour,



Je me suis retrouvé avec un virus sur ma clé, que j'ai refiler a mon PC.
Completement mort, ralenti, impossible a utilisé, je décide de reformater.
Comme d'habitude je branche mon disque dur externe pour faire les back up, et je l'infecte aussi (j'ai aussi infecté par la même occasion l'ordi du salon), il est très éfficace celui là !

Donc là j'ai formater, mais j'arrive pas a utilisé mon disque dur externe, les dossiers apparaissent comme des raccourcis, ca faisait ça avant que je formate, je pense que je vais réussir a re-avoir accès a mes fichiers.
Le problème c'est que maintenant mon PC reformater et de nouveau infecté et moi je veux absolument garder mes fichiers, donc comment faire des backup, nettoyer mon disque dur pour que quand je vais reformater, j'ai un windows propre et un disque dur propre ?

J'ai fait ce tuto, je vous donne le rapport de UsbFix.
https://forums.commentcamarche.net/forum/affich-37636394-desinfecter-une-cle-usb-ou-un-disque-amovible

Merci beaucoup !

############################## | UsbFix 7.035 | [Recherche]

Utilisateur: Administrateur (Administrateur) # 236D727AB3DE4B6 [ ]
Mis à jour le 05/12/10 par El Desaparecido / C_XX
Lancé à 01:18:51 | 16/12/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz
CPU 2: Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
RAM -> 2046 Mo
C:\ (%systemdrive%) -> Disque fixe # 298 Go (292 Go libre(s) - 98%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque fixe # 234 Go (2 Go libre(s) - 1%) [] # NTFS

################## | Éléments infectieux |

Service présent! SSHNAS

Présent! C:\Documents and Settings\Administrateur\yeawl.exe
Présent! F:\$RECYCLE.BIN.lnk
Présent! F:\.Trash-ugo.lnk
Présent! F:\CHRISTIAN MARTINE.lnk
Présent! F:\cosicka.lnk
Présent! F:\D5000_fr.pdf.lnk
Présent! F:\Documents.lnk
Présent! F:\Export contact.lnk
Présent! F:\Film.lnk
Présent! F:\GMAIL.lnk
Présent! F:\jeux.txt.lnk
Présent! F:\Ma musique.lnk
Présent! F:\Music.lnk
Présent! F:\New Folder.lnk
Présent! F:\Passwords.lnk
Présent! F:\Photo Image.lnk
Présent! F:\Pictures.lnk
Présent! F:\RECYCLER.lnk
Présent! F:\sejo.lnk
Présent! F:\System Volume Information.lnk
Présent! F:\Telecharger MSN.lnk
Présent! F:\Ugo.lnk
Présent! F:\Video.lnk
Présent! C:\WINDOWS\system32\Autoruns.exe
Présent! C:\WINDOWS\system32\sshnas21.dll
Présent! C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Hjb.exe
Présent! C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Hjc.exe
Présent! C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Hjd.exe
Présent! C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Hje.exe
Présent! C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Hjf.exe
Présent! C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Hjg.exe
Présent! C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Hjh.exe
Présent! C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Hji.exe
Présent! C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Hjj.exe
Présent! C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Hjk.exe
Présent! C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Hjl.exe
Présent! C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Hjm.exe
Présent! C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\sshnas21.dll
Présent! F:\autorun.inf
Présent! F:\sejo

################## | Registre |

Présent! HKCU\Software\JP595IR86O
Présent! HKCU\Software\Microsoft\Handle
Présent! HKCU\Software\NtWqIVLZEWZU
Présent! HKCU\Software\XML
Présent! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoSMHelp
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|JP595IR86O

################## | Mountpoints2 |

################## | Vaccin |

F:\Autorun.inf -> Dossier créé par Panda USB Vaccine

################## | E.O.F |
A voir également:

1 réponse

jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Hello,

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

* Double clic sur le raccourci UsbFix présent sur ton bureau

* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

* Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

* Ton bureau disparaitra et le pc redémarrera .

* Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

* Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

0