Virus masquant le contenu du disque dur

Résolu
Bonjour,

Un virus a complètement caché le contenu du disque dur de mon PC, de sorte que quand j'allume le PC je ne peux accéder à aucun programmes ni à aucuns dossiers.

Grâce à un boitier SATA VIDE via USB je peux connecter le disque dur de mon PC sur mon ordinateur portable : en explorant je le vois apparaitre avec "75,3 Go libre sur 158 Go" or quand je clique dessus pour explorer le disque dur le message "le dossier est vide" apparait.
Ce qui est certain c'est qu'il n'est pas vide (Antivir scanne tout le contenu du disque dur sans rien trouver).

Je ne vois pas comment résoudre ce problème, je ne connais pas ce virus, et en passant pas l'ordinateur portable ça ne me facilite pas la tache ... Si quelqun a une solution merci !!

45 réponses

Résumé de la discussion

Un virus a masqué le contenu du disque dur en affichant que 75,3 Go étaient libres sur 158 Go et en faisant apparaître le dossier comme vide lorsque l’on tente d’explorer. Plusieurs solutions évoquées consistent à lancer des diagnostics approfondis et à nettoyer le système avec des outils dédiés à la sécurité, tels que ZHPDiag et MBAM, même si l’antivirus ne détecte pas tout. D’autres éléments indiquent que l’anomalie pourrait provenir du disque du PC portable plutôt que du système infecté, invitant à tester le disque sur un autre ordinateur et à vérifier l’intégrité via des outils de diagnostic.

Bobot (l’IA à votre service)
  1. t'aurai pas simplement caché tous les dossiers sans le faire exprès ? essaye dans l'explorateur windows tu va dans outils, options des dossiers, affichage et tu descend dans la liste et tu coche la case "afficher les fichiers,dossiers et lecteurs cachés". si ca se trouve c'est juste ca auquel cas c'est meme pas un virus =)
    0
    1. bonjour,
      on verra s'il s'agit d'une infection :

      * Télécharge sur le bureau RogueKiller (par tigzy)
      https://www.luanagames.com/index.fr.html
      * Quitte tous tes programmes en cours
      * Lance RogueKiller.exe.
      * Sous Vista/Seven, clique droit, lancer en tant qu'administrateur
      tu n'as qu'à cliquer dessus ou les lancer!
      * Quitte tous tes programmes en cours
      * Lance RogueKiller.exe.
      * Lorsque demandé, tape 2 et valide

      * puis l'option 4

      * puis l'option 6


      * Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
      * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. *
      ==>S'il ne passe pas, change son nom en Winlogon.exe.<==
      0
      1. Voici le rapport je ne sais pas si j'ai fait la bonne manip' et surtout je ne sais pas si il concerne le disque dur de mon portable ou celui de mon PC ou les deux !

        RogueKiller V5.1.2 [13/05/2011] par Tigzy
        contact sur http://www.sur-la-toile.com
        mail: tigzyRK<at>gmail<dot>com
        Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

        Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
        Demarrage : Mode normal
        Utilisateur: CLERC [Droits d'admin]
        Mode: Suppression -- Date : 15/05/2011 12:02:14

        Processus malicieux: 0

        Entrees de registre: 1
        [APPDT/TMP/DESKTOP] HKCU\[...]\Run : ie9installer (C:\Users\CLERC\AppData\Local\Temp\iesetup-vista-x86.exe /restart) -> DELETED

        Fichier HOSTS:
        127.0.0.1 localhost
        ::1 localhost

        Termine : << RKreport[2].txt >>
        RKreport[1].txt ; RKreport[2].txt
        0
    2. Voici le rapport je ne sais pas si j'ai fait la bonne manip' et surtout je ne sais pas si il concerne le disque dur de mon portable ou celui de mon PC ou les deux !

      RogueKiller V5.1.2 [13/05/2011] par Tigzy
      contact sur http://www.sur-la-toile.com
      mail: tigzyRK<at>gmail<dot>com
      Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

      Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
      Demarrage : Mode normal
      Utilisateur: CLERC [Droits d'admin]
      Mode: Suppression -- Date : 15/05/2011 12:02:14

      Processus malicieux: 0

      Entrees de registre: 1
      [APPDT/TMP/DESKTOP] HKCU\[...]\Run : ie9installer (C:\Users\CLERC\AppData\Local\Temp\iesetup-vista-x86.exe /restart) -> DELETED

      Fichier HOSTS:
      127.0.0.1 localhost
      ::1 localhost

      Termine : << RKreport[2].txt >>
      RKreport[1].txt ; RKreport[2].txt
      0
      1. là, tu m'as envoy deux fois le même rapport, lance les options 4 puis 6 :-)

        0
        1. Contributeur sécurité
          Salut elec.
          Je pense que c'est le disque dur du PC portable et non le disque du PC infecté car il a dû brancher le disque infecté sur son PC portable
          0
        2. yop,

          il faut passer un pc à la fois, sinon, on va s'emmeler les pinceaux :P
          0
      2. Comment passer un PC à la fois ? Et je ne trouve pas ces options 4 et 6 ...
        0
        1. Si j'ai compri option 4 ici

          RogueKiller V5.1.2 [13/05/2011] par Tigzy
          contact sur http://www.sur-la-toile.com
          mail: tigzyRK<at>gmail<dot>com
          Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

          Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
          Demarrage : Mode normal
          Utilisateur: CLERC [Droits d'admin]
          Mode: Proxy RAZ -- Date : 15/05/2011 14:14:58

          Processus malicieux: 0

          Entrees de registre: 0

          Termine : << RKreport[3].txt >>
          RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
          0
          1. est ce que ton bureau est affiché?

            sinon, appuie simultinement ur les touches ctrl + Alt + Supp,

            le gestionnaire des tache s'affiche, en haut de la page, fichier, nouvelle tache, tappe explorer.exe

            ton bureau va s'afficher, une fois que tu y est, fait moi signe :-)

            0
            1. Et option 6 (qui doit bien concerner le disque dur infecté car on a vu les fichiers de ce disque dur défilé lors de l'analyse) :

              RogueKiller V5.1.2 [13/05/2011] par Tigzy
              contact sur http://www.sur-la-toile.com
              mail: tigzyRK<at>gmail<dot>com
              Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

              Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
              Demarrage : Mode normal
              Utilisateur: CLERC [Droits d'admin]
              Mode: Raccourcis RAZ -- Date : 15/05/2011 14:29:12

              Processus malicieux: 0

              Attributs de fichiers restaures:
              Bureau: Success 5 / Fail 0
              Lancement rapide: Success 0 / Fail 0
              Programmes: Success 1 / Fail 0
              Menu demarrer: Success 2 / Fail 0
              Dossier utilisateur: Success 20 / Fail 0
              Mes documents: Success 59 / Fail 0
              Mes favoris: Success 0 / Fail 0
              Mes images: Success 0 / Fail 0
              Ma musique: Success 0 / Fail 0
              Mes videos: Success 0 / Fail 0
              Disques locaux: Success 135573 / Fail 7

              Termine : << RKreport[4].txt >>
              RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt
              0
              1. vois tu ton bureau ?

                0
                1. Je peux de nouveau accéder au contenu du disque dur, est-ce que c'est bon si je rebranche mon PC ? ou est-ce que le virus se cache encore qqpart .. ? Merci
                  0
                  1. Je vien de rebrancher mon PC :

                    - En allumant l'ordi un message apparait " Reboot [...] and press a key _" J'ai réussi à le démarrer en faisant reset

                    - Les programmes sont réapparus dans le menu

                    - Mais je n'ai pas le bureau, et en faisant ctrl+alt+supr le message "le gestionnaire de tache a été désactivé par votre administrateur" apparait.
                    0
                    1. recommence Avec Roguekiller,

                      option 2, puis 4 puis 6, sans rebooter le pc !

                      0
                      1. une fois que tu as passé toutes les options que je t'ai undiqué, fais moi signe pour voir ce qu'on peut faire pour ton pc !

                        0
                        1. option 2 ne fonctionne pas, message d'erreur de windows
                          0
                          1. passe à l'option 4 et 6 !

                            0
                            1. Rapport de la 4:

                              RogueKiller V5.1.2 [13/05/2011] par Tigzy
                              contact sur http://www.sur-la-toile.com
                              mail: tigzyRK<at>gmail<dot>com
                              Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

                              Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
                              Demarrage : Mode normal
                              Utilisateur: FAMILLE [Droits d'admin]
                              Mode: Proxy RAZ -- Date : 15/05/2011 16:02:58

                              Processus malicieux: 0

                              Entrees de registre: 0

                              Termine : << RKreport[1].txt >>
                              RKreport[1].txt

                              Rapport de la 6:

                              RogueKiller V5.1.2 [13/05/2011] par Tigzy
                              contact sur http://www.sur-la-toile.com
                              mail: tigzyRK<at>gmail<dot>com
                              Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

                              Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
                              Demarrage : Mode normal
                              Utilisateur: FAMILLE [Droits d'admin]
                              Mode: Raccourcis RAZ -- Date : 15/05/2011 16:05:15

                              Processus malicieux: 0

                              Attributs de fichiers restaures:
                              Bureau: Success 0 / Fail 0
                              Lancement rapide: Success 0 / Fail 0
                              Programmes: Success 0 / Fail 0
                              Menu demarrer: Success 0 / Fail 0
                              Dossier utilisateur: Success 4 / Fail 0
                              Mes documents: Success 0 / Fail 0
                              Mes favoris: Success 0 / Fail 0
                              Mes images: Success 0 / Fail 0
                              Ma musique: Success 0 / Fail 0
                              Mes videos: Success 0 / Fail 0
                              Disques locaux: Success 0 / Fail 5

                              Termine : << RKreport[2].txt >>
                              RKreport[1].txt ; RKreport[2].txt
                              0
                              1. ne redemarre surtout pas le pc !

                                est ce que tu vois ton bureau s'afficher ?

                                0
                                1. Non je n'ai pas redémarré. Je ne vois pas le bureau
                                  0
                                  1. appuie simultinement ur les touches ctrl + Alt + Supp,

                                    le gestionnaire des tache s'affiche, en haut de la page, fichier, nouvelle tache, tappe explorer.exe

                                    ton bureau va s'afficher, une fois que tu y est, fait moi signe :-)

                                    0
                                    1. J'y suis
                                      0
                                  • 1
                                  • 2
                                  • 3

                                  Discussions similaires

                                  disque dur et bbox bouygues

                                  1 réponse