Disque Dur Disparu + Problème virus

Résolu
Utilisateur anonyme -  
 Utilisateur anonyme -
Bonjour, Mon ordinateur bug un peux en ce moment : régulièrement le disque dur D disparait et je ne peux lancer aucune application comme des musiques ... Rocket Dock ne ce lance pas et météo Fusion (activé a chaque démarrage) non plus (pour info météo fusion permet d'afficher un cadre avec le météo sur le bureau), le seul moyen d'y remédier est de redémarrer l'ordinateur d'innombrables fois. Maintenant mon problème est le suivant : lorsque je télécharger un logiciel et lance l'application .exe , un message d'erreur apparait indiquant que l'application win 32 n'est pas valide. Bref pouvez vous m'aider s'il vous plait ?



A voir également:

39 réponses

Utilisateur anonyme
 
bonjour,

* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/

tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
0
Utilisateur anonyme
 
Justement le problème c'est qu'une fois le fichier téléchargé je ne peux pas le lancer .
0
Utilisateur anonyme
 
ok,
lis et suis ce qui est indiqué en dessous :

* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Sous Vista/Seven, clique droit, lancer en tant qu'administrateur
tu n'as qu'à cliquer dessus ou les lancer!
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide

* puis l'option 4

* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. *



* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!



► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :

► ferme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


0
Utilisateur anonyme
 
Bonjour Merci pour ton aide mais malheureusement le problème reste le même je ne peux pas lancer RogueKiller une fois téléchargé le message d'erreur "habituel" apparait ...
0
Utilisateur anonyme
 
bonsooir,
arrives tu à redemarrer ton pc en mode sans echec aec la prise en charge du réseau?

si oui, essaie de lancer rugue killer et Combofix en mode sans echec !

on verrra ce que ça donne :-)

0
Utilisateur anonyme
 
J'essaierai demain car là je n'ai pas le temps , merci beaucoup pour ton aide :)
0
Utilisateur anonyme
 
on verra,

@ ++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Hello

tu peux aussi le renommer en winlogon.exe ou RogueKiller.com, ça devrait marcher
0
Utilisateur anonyme
 
Bonjour tout le monde, je n'ai pas réussi en lançant l'ordinateur en mode sans échec, j'ai téléchargé les logiciels sur mon ordinateur portable (qui marche très bien) et je les ait transférés via clé usb. Je précise que les applications téléchargés avant "ce petit problème" peuvent encore être lancées, le problèmes survient uniquement avec les téléchargements que je fait maintenant ...
Voici les rapports fait avec les trois logiciels :
http://www.cijoint.fr/cjlink.php?file=cj201102/cijaPhBFSZ.txt
http://www.cijoint.fr/cjlink.php?file=cj201102/cijlvlAM5L.txt
http://www.cijoint.fr/cjlink.php?file=cj201102/cijLlI5K1v.txt

Attention : je ne suis pas sûr d'avoir bien réalisé la procédure pour ZHPDiag. Bonne chance
0
Utilisateur anonyme
 
bonjour,
enfin des rapports :P

tu peux te connecter à internet :-)

Rapport de ZHPDiag v1.27.1622 par Nicolas Coolman, Update du 23/02/2011



ok pour Rguekiller (hello Tig) et CF :-)



suis ces troi étapes dans l'ordre :-)





*1/ Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

----------------------------------------------------------

O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.)
O52 - TDSD: \drivers.desc\"ir50_32.dll"="Indeo® video 5.10" . (.Pas de propriétaire - Pas de description.) -- (.not file.)
M3 - MFPP: Plugins - [Propriétaire] -- C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\tdta8tm3.default\searchplugins\mywebsearch.xml
M2 - MFEP: prefs.js [Propriétaire - tdta8tm3.default\cacaoweb@cacaoweb.org] [] cacaoweb v1.0.9 (.http://www.cacaoweb.org/
[HKCU\Software\cacaoweb]
O43 - CFD: 26/01/2011 - 13:38:34 - [0] ----D- C:\Program Files\cacaoweb


----------------------------------------------------------

- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
















2/ Analyse de fichiers suspects

Fais afficher les fichiers cachés et ceux du système, tu referas la manipulation pour les remettre comme avant plus tard :
- Pour XP :
https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/#pour-afficher-les-fichiers-et-les-dossiers-caches

Rends toi sur ce site :
https://www.virustotal.com/gui/
clique sur parcourir et cherche ce fichier :


C:\Documents and Settings\Propriétaire\Application Data\FlashgetSetup\fgmini.exe
C:\WINDOWS\system32\drivers\Achernar.sys


clique sur send file
un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.







3/ Télécharge JavaRa.zip de Paul McLain et Fred de Vries.
http://raproducts.org/click/click.php?id=1

* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).

* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

Tuto :
https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara




donne moi des nouvelles du fonctionnement du pc :-)


0
Utilisateur anonyme
 
Bonjour, super grâce a ton aide j'ai réussi a lancer java sans avoir a passer par mon ordinateur portable et le disque d, t rocket dock s'affichent à chaque démarrage (pour l'instant) , voici le rapport JavaRa :

http://www.cijoint.fr/cjlink.php?file=cj201102/cijeoivKz9.txt
0
Utilisateur anonyme
 
par contre je ne sais pas si c'est normal mais combofix s'est lancé tout seul lors de l'exécution de java ...
0
Utilisateur anonyme
 
ok pour javara,

mais tu as juste zappé l'étape 1 et 2 :-)



je ne vois pas les rapports !



zhpfix et analysede fichier sur le site de virus total :


https://forums.commentcamarche.net/forum/affich-20912768-disque-dur-disparu-probleme-virus#10
O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire. Une fois ton problème passé, coche ton message comme résolu.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
Utilisateur anonyme
 
Ah oui, j'ai fait l'étape 1 et j'ai oublié de poster le rapport le voici :
http://www.cijoint.fr/cjlink.php?file=cj201102/cijHe786Qs.txt
Quand a l'étape 2 je viens de faire l'opération avec : "C:\WINDOWS\system32\drivers\Achernar.sys " voici le lien : http://www.virustotal.com/file-scan/reanalysis.html?id=5fd586ba07c7f60c964a4323c26b68c2a383dd26e4bed88aa9fd7a54bc7b2b4e-1298740564
0
Utilisateur anonyme
 
Est-ce grave de ne pas avoir fait les étapes dans le bon ordre ?
0
Utilisateur anonyme
 
refaislétape 1,

tu viens de désistaller les tools !!!


il e fallait pas clquer sur le A rouge,

retélechage zhpdiag;

lis le tuto en bas de l'étape 1

quand à l'étape 2, tu as juste oublié le premier fichier à passer au virus total :P


0
Utilisateur anonyme
 
Ok, désolé d'être aussi manche je m'y remet tout de suite ....
0
Utilisateur anonyme
 
bonjour,
le site de virus total a quelque soucis, si ça ne passe pas sur le ste de virus total,

essaie celui ci :
https://virusscan.jotti.org/en


c'est le même principe :P


0
Utilisateur anonyme
 
Alors voici le rapport de l'étape 1 : http://www.cijoint.fr/cjlink.php?file=cj201103/cij5oDlUOH.txt
et pour l'étape 2 je ne comprend pas bien :car pour le deuxième fichier sa marche et chacun des antivirus mettent "rien trouvé" mais le site ne trouve pas le premier fichier et c'était la même chose pour l'autre site ...
0
Utilisateur anonyme
 
Ah c'est bon je viens de trouver tout seul le problème : dans le premier fichier, tu as écrit "Propriétaire" au lieu de "Propriétaire" et la sa a marché : tout les antivirus mettent "rien trouvé" comme pour le deuxième fichier ...
0
Utilisateur anonyme
 
ok,
arrives tu à lancer combofix ?

0
Utilisateur anonyme
 
OUi j'y arrive :) as tu besoin du rapport ?
0
Utilisateur anonyme
 
oui
0
Utilisateur anonyme
 
http://www.cijoint.fr/cjlink.php?file=cj201103/cijRGplKGe.txt
0
Utilisateur anonyme
 
relance zhpdiag, clique sr la flèche verte pour lancer une mise à jour,
si ton parfeu demande d'autorisation,, accèpte le

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/


0
Utilisateur anonyme
 
le voici : http://www.cijoint.fr/cjlink.php?file=cj201103/cijvLyvJn8.txt
0