Virus masquant le contenu du disque dur
Résolu
apocalypse288
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Un virus a complètement caché le contenu du disque dur de mon PC, de sorte que quand j'allume le PC je ne peux accéder à aucun programmes ni à aucuns dossiers.
Grâce à un boitier SATA VIDE via USB je peux connecter le disque dur de mon PC sur mon ordinateur portable : en explorant je le vois apparaitre avec "75,3 Go libre sur 158 Go" or quand je clique dessus pour explorer le disque dur le message "le dossier est vide" apparait.
Ce qui est certain c'est qu'il n'est pas vide (Antivir scanne tout le contenu du disque dur sans rien trouver).
Je ne vois pas comment résoudre ce problème, je ne connais pas ce virus, et en passant pas l'ordinateur portable ça ne me facilite pas la tache ... Si quelqun a une solution merci !!
Un virus a complètement caché le contenu du disque dur de mon PC, de sorte que quand j'allume le PC je ne peux accéder à aucun programmes ni à aucuns dossiers.
Grâce à un boitier SATA VIDE via USB je peux connecter le disque dur de mon PC sur mon ordinateur portable : en explorant je le vois apparaitre avec "75,3 Go libre sur 158 Go" or quand je clique dessus pour explorer le disque dur le message "le dossier est vide" apparait.
Ce qui est certain c'est qu'il n'est pas vide (Antivir scanne tout le contenu du disque dur sans rien trouver).
Je ne vois pas comment résoudre ce problème, je ne connais pas ce virus, et en passant pas l'ordinateur portable ça ne me facilite pas la tache ... Si quelqun a une solution merci !!
A voir également:
- Virus masquant le contenu du disque dur
- Cloner disque dur - Guide
- Defragmenter disque dur - Guide
- Test disque dur - Télécharger - Informations & Diagnostic
- Chkdsk disque dur externe - Guide
- Nettoyage disque dur - Guide
45 réponses
t'aurai pas simplement caché tous les dossiers sans le faire exprès ? essaye dans l'explorateur windows tu va dans outils, options des dossiers, affichage et tu descend dans la liste et tu coche la case "afficher les fichiers,dossiers et lecteurs cachés". si ca se trouve c'est juste ca auquel cas c'est meme pas un virus =)
bonjour,
on verra s'il s'agit d'une infection :
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Sous Vista/Seven, clique droit, lancer en tant qu'administrateur
tu n'as qu'à cliquer dessus ou les lancer!
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide
* puis l'option 4
* puis l'option 6
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. *
==>S'il ne passe pas, change son nom en Winlogon.exe.<==
on verra s'il s'agit d'une infection :
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Sous Vista/Seven, clique droit, lancer en tant qu'administrateur
tu n'as qu'à cliquer dessus ou les lancer!
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide
* puis l'option 4
* puis l'option 6
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. *
==>S'il ne passe pas, change son nom en Winlogon.exe.<==
Voici le rapport je ne sais pas si j'ai fait la bonne manip' et surtout je ne sais pas si il concerne le disque dur de mon portable ou celui de mon PC ou les deux !
RogueKiller V5.1.2 [13/05/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: CLERC [Droits d'admin]
Mode: Suppression -- Date : 15/05/2011 12:02:14
Processus malicieux: 0
Entrees de registre: 1
[APPDT/TMP/DESKTOP] HKCU\[...]\Run : ie9installer (C:\Users\CLERC\AppData\Local\Temp\iesetup-vista-x86.exe /restart) -> DELETED
Fichier HOSTS:
127.0.0.1 localhost
::1 localhost
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
RogueKiller V5.1.2 [13/05/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: CLERC [Droits d'admin]
Mode: Suppression -- Date : 15/05/2011 12:02:14
Processus malicieux: 0
Entrees de registre: 1
[APPDT/TMP/DESKTOP] HKCU\[...]\Run : ie9installer (C:\Users\CLERC\AppData\Local\Temp\iesetup-vista-x86.exe /restart) -> DELETED
Fichier HOSTS:
127.0.0.1 localhost
::1 localhost
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
Voici le rapport je ne sais pas si j'ai fait la bonne manip' et surtout je ne sais pas si il concerne le disque dur de mon portable ou celui de mon PC ou les deux !
RogueKiller V5.1.2 [13/05/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: CLERC [Droits d'admin]
Mode: Suppression -- Date : 15/05/2011 12:02:14
Processus malicieux: 0
Entrees de registre: 1
[APPDT/TMP/DESKTOP] HKCU\[...]\Run : ie9installer (C:\Users\CLERC\AppData\Local\Temp\iesetup-vista-x86.exe /restart) -> DELETED
Fichier HOSTS:
127.0.0.1 localhost
::1 localhost
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
RogueKiller V5.1.2 [13/05/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: CLERC [Droits d'admin]
Mode: Suppression -- Date : 15/05/2011 12:02:14
Processus malicieux: 0
Entrees de registre: 1
[APPDT/TMP/DESKTOP] HKCU\[...]\Run : ie9installer (C:\Users\CLERC\AppData\Local\Temp\iesetup-vista-x86.exe /restart) -> DELETED
Fichier HOSTS:
127.0.0.1 localhost
::1 localhost
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Si j'ai compri option 4 ici
RogueKiller V5.1.2 [13/05/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: CLERC [Droits d'admin]
Mode: Proxy RAZ -- Date : 15/05/2011 14:14:58
Processus malicieux: 0
Entrees de registre: 0
Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
RogueKiller V5.1.2 [13/05/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: CLERC [Droits d'admin]
Mode: Proxy RAZ -- Date : 15/05/2011 14:14:58
Processus malicieux: 0
Entrees de registre: 0
Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
est ce que ton bureau est affiché?
sinon, appuie simultinement ur les touches ctrl + Alt + Supp,
le gestionnaire des tache s'affiche, en haut de la page, fichier, nouvelle tache, tappe explorer.exe
ton bureau va s'afficher, une fois que tu y est, fait moi signe :-)
sinon, appuie simultinement ur les touches ctrl + Alt + Supp,
le gestionnaire des tache s'affiche, en haut de la page, fichier, nouvelle tache, tappe explorer.exe
ton bureau va s'afficher, une fois que tu y est, fait moi signe :-)
Et option 6 (qui doit bien concerner le disque dur infecté car on a vu les fichiers de ce disque dur défilé lors de l'analyse) :
RogueKiller V5.1.2 [13/05/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: CLERC [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 15/05/2011 14:29:12
Processus malicieux: 0
Attributs de fichiers restaures:
Bureau: Success 5 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 1 / Fail 0
Menu demarrer: Success 2 / Fail 0
Dossier utilisateur: Success 20 / Fail 0
Mes documents: Success 59 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 135573 / Fail 7
Termine : << RKreport[4].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt
RogueKiller V5.1.2 [13/05/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: CLERC [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 15/05/2011 14:29:12
Processus malicieux: 0
Attributs de fichiers restaures:
Bureau: Success 5 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 1 / Fail 0
Menu demarrer: Success 2 / Fail 0
Dossier utilisateur: Success 20 / Fail 0
Mes documents: Success 59 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 135573 / Fail 7
Termine : << RKreport[4].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt
Je peux de nouveau accéder au contenu du disque dur, est-ce que c'est bon si je rebranche mon PC ? ou est-ce que le virus se cache encore qqpart .. ? Merci
Je vien de rebrancher mon PC :
- En allumant l'ordi un message apparait " Reboot [...] and press a key _" J'ai réussi à le démarrer en faisant reset
- Les programmes sont réapparus dans le menu
- Mais je n'ai pas le bureau, et en faisant ctrl+alt+supr le message "le gestionnaire de tache a été désactivé par votre administrateur" apparait.
- En allumant l'ordi un message apparait " Reboot [...] and press a key _" J'ai réussi à le démarrer en faisant reset
- Les programmes sont réapparus dans le menu
- Mais je n'ai pas le bureau, et en faisant ctrl+alt+supr le message "le gestionnaire de tache a été désactivé par votre administrateur" apparait.
une fois que tu as passé toutes les options que je t'ai undiqué, fais moi signe pour voir ce qu'on peut faire pour ton pc !
Rapport de la 4:
RogueKiller V5.1.2 [13/05/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: FAMILLE [Droits d'admin]
Mode: Proxy RAZ -- Date : 15/05/2011 16:02:58
Processus malicieux: 0
Entrees de registre: 0
Termine : << RKreport[1].txt >>
RKreport[1].txt
Rapport de la 6:
RogueKiller V5.1.2 [13/05/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: FAMILLE [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 15/05/2011 16:05:15
Processus malicieux: 0
Attributs de fichiers restaures:
Bureau: Success 0 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 0 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 4 / Fail 0
Mes documents: Success 0 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 0 / Fail 5
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
RogueKiller V5.1.2 [13/05/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: FAMILLE [Droits d'admin]
Mode: Proxy RAZ -- Date : 15/05/2011 16:02:58
Processus malicieux: 0
Entrees de registre: 0
Termine : << RKreport[1].txt >>
RKreport[1].txt
Rapport de la 6:
RogueKiller V5.1.2 [13/05/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: FAMILLE [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 15/05/2011 16:05:15
Processus malicieux: 0
Attributs de fichiers restaures:
Bureau: Success 0 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 0 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 4 / Fail 0
Mes documents: Success 0 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 0 / Fail 5
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt