Erreur Critique de Disque Dur

Résolu
Charah -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

J'ai allumé mon ordinateur ce matin et lorsque j'ai ouvert ma session le bureau était tout noir, mes icones ont disparu et des messages d'erreur s'affichent. En fait ce sont les mêmes que sur ce post : http://www.commentcamarche.net/forum/affich-22341400-erreur-critique-du-disque-dur

mais mon problème n'a pas l'air d'être le même puisque lorsque je suis les conseils donnés les rapports ne sont pas exactement les mêmes.
C'est donc pour ça que je crée un nouveau sujet, pour trouver une réponse propre à mon problème...

Merci à tous !

7 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Télécharge ça : https://www.luanagames.com/index.fr.html
    Tu le renommes en winlogon ou iexplore s'il est bloqué.
    Lances en option 2 (nettoyage).
    Poste le rapport ici.

    4
    1. Charah
       
      Merci ! Voici le rapport :



      RogueKiller V5.2.3 [16/06/2011] par Tigzy
      contact sur http://www.sur-la-toile.com
      mail: tigzyRK<at>gmail<dot>com
      Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

      Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
      Demarrage : Mode normal
      Utilisateur: carrefour [Droits d'admin]
      Mode: Suppression -- Date : 18/06/2011 11:53:16

      Processus malicieux: 0

      Entrees de registre: 0

      Fichier HOSTS:


      Termine : << RKreport[4].txt >>
      RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    OK Relance RogueKiller avec l'option 6 cette fois et poste le rapport.

    Ensuite :

    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
    !!! Malwarebyte doit être à jour avant de faire le scan !!!

    ensuite :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.
    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
    Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
    1
    1. Charah
       
      Voici le rapport de l'option 6, le scan Malewarbytes est en cours :


      RogueKiller V5.2.3 [16/06/2011] par Tigzy
      contact sur http://www.sur-la-toile.com
      mail: tigzyRK<at>gmail<dot>com
      Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

      Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
      Demarrage : Mode normal
      Utilisateur: carrefour [Droits d'admin]
      Mode: Raccourcis RAZ -- Date : 18/06/2011 12:02:09

      Processus malicieux: 0

      Attributs de fichiers restaures:
      Bureau: Success 0 / Fail 0
      Lancement rapide: Success 0 / Fail 0
      Programmes: Success 0 / Fail 0
      Menu demarrer: Success 0 / Fail 0
      Dossier utilisateur: Success 20 / Fail 0
      Mes documents: Success 0 / Fail 0
      Mes favoris: Success 0 / Fail 0
      Mes images: Success 0 / Fail 0
      Ma musique: Success 0 / Fail 0
      Mes videos: Success 0 / Fail 0
      Disques locaux: Success 1 / Fail 0
      Sauvegarde: [FOUND] Success 0 / Fail 218

      Lecteurs:
      [C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
      [D:] \Device\HarddiskVolume3 -- 0x3 --> Restored
      [E:] \Device\CdRom0 -- 0x5 --> Skipped
      [F:] \Device\HarddiskVolume4 -- 0x2 --> Restored

      Termine : << RKreport[5].txt >>
      RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt
      0
    2. Charah
       
      Et voilà le rapport Maleware :


      Malwarebytes' Anti-Malware 1.51.0.1200
      www.malwarebytes.org

      Version de la base de données: 6885

      Windows 6.1.7600
      Internet Explorer 8.0.7600.16385

      18/06/2011 12:24:48
      mbam-log-2011-06-18 (12-24-48).txt

      Type d'examen: Examen rapide
      Elément(s) analysé(s): 166231
      Temps écoulé: 4 minute(s), 29 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 2
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 1
      Fichier(s) infecté(s): 22

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (Adware.MyWebSearch) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)
      0
    3. Charah
       
      Et enfin le rapport OTL :

      http://pjjoint.malekal.com/files.php?id=226455cfcf6119


      Et le fichier Extras :

      http://pjjoint.malekal.com/files.php?id=c7f1d7f0ec13911
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Ca semble correct.
    Surf un peu voir ce que ça donne, je te donnerai des conseils.

    peux-tu faire ceci.
    Le but étant de récupérer les dernières adresses visitées pour trouver l'adresse WEB source de ton infection pour la transmettre aux éditeurs d'antivirus : http://www3.malekal.com/malwares/

    Pour cela, télécharge IE ou Mozilla History View selon si tu penses avoir été infecté par Internet Explorer ou Firefox : https://forum.malekal.com/viewtopic.php?t=33301&start=
    Lance le et trie les adresses par date de visite (cliquer sur la colonne : Last visit ou Modifier)
    Sélectionne les adresses Web du jour et clic sur la disquette en icone dans la barre d'icone.
    Enregistre le fichier url.txt sur ton bureau.
    Pour le transmettre :
    * Soit copier/coller ici si ça te gène pas.
    * Soit en message privé.
    * Soit Envoie url.txt sur http://upload.malekal.com
    0
    1. Charah
       
      Salut ! C'est la première fois que j'ai accès à un ordinateur depuis mon dernier message...

      J'ai entamé la dernière fois, après votre dernière réponse, la procédure pour récupérer et vous envoyer l'historique de mes connexions. Mais j'ai été interrompue, et devant sortir j'ai fermé toutes les fenêtres et éteint mon PC. Mais quand en revenant j'ai voulu le rallumer, il est resté bloqué sur un écran noir. J'ai attendu et comme rien ne se passait, je l'ai mis hors tension. J'ai ensuite tenté à nouveau de l'allumer, on m'a proposé de le rallumer en mode sans échec, mode sans échec avec réseau, etc. J'ai tenté deux ou trois options mais à chaque fois il ne s'affichait qu'un écran entièrement noir avec juste la souris que je pouvais déplacer...

      Est-ce qu'il me reste une autre option que de l'apporter chez un réparateur ou est-ce que je peux tenter autre chose ?
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Faut démarrer en dernière bonne configuration connue.
      0
    3. Charah
       
      D'accord merci, je n'ai pas mon ordinateur avec moi mais j'essaierai dès mon retour chez moi...
      0
    4. Charah
       
      On ne me propose pas de redémarrer en dernière bonne configuration connue au démarrage, par où dois-je passer pour avoir accès à la commande ?
      0
    5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Regarde là : https://forum.malekal.com/viewtopic.php?t=20428&start=#p166847
      Mais l'option est pas forcément disponible.

      Tu as le DVD de Windows ?

      Tente la première option sinon : réparer l'ordinateur
      pour faire une restauration du système
      mais il est possible qu'il te demande le DVD de Windows.

      Si c'est pas le cas on fera autrement.
      0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Tu as un CD de récupération pour Windows 7 à cette adresse : https://www.malekal.com/download/Win7_CD_Recuperation.iso
    A graver, et tu boots dessus.... ça va te permettre de faire une restauration du système à une date avant l'infection si possible.

    Autre solution :

    * Télécharge OTLPEnet : http://oldtimer.geekstogo.com/OTLPENet.exe sur ton Bureau (Taille 120,9 Mo)
    * Quand le téléchargement sera fini, Double Clic sur OTLPENet.exe et assures-toi d'avoir insérer un CDR vierge dans ton graveur CD/DVD. Une fenêtre va s'ouvrir pour te demander si tu souhaites graver Le CD, clique sur le bouton Oui.
    * Patiente le temps de la décompression et de la gravure du CD.
    * Redémarre ton PC en utilisant le CD Boot venant d'etre créé.
    * Ton système doit montrer un bureau REATOGO-X-PE
    0
    1. Charah
       
      J'ai gravé le cd de récup, mais je me demande comment booter sur cd... J'ai mis le cd dans le lecteur puis j'ai allumé l'ordinateur, mais j'arrive ensuite au même écran où je dois choisir entre mode sans échec, mode sans échec avec prise en charge réseau, etc... Comment dois-je faire ensuite ?
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      voir :
      https://www.commentcamarche.net/faq/7322-booter-sur-cd-changer-sequence-de-boot
      https://www.commentcamarche.net/faq/18870-configurer-proprement-la-sequence-de-demarrage-dans-le-bios
      0
    3. Charah
       
      Grâce aux articles que vous m'avez conseillé j'ai pu accéder à "démarrer en dernière bonne configuration connue". Et là, joie, ça a fonctionné ! Donc la première chose que je vais faire c'est sauver toutes mes données au cas où :)

      Merci de tous vos conseils en tout cas, ils m'ont été très précieux !
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    oki :)
    good new.

    Tu peux refaire un scan avec Malwarebyte en le mettant à jour, histoire de...
    mais je pense qu'il devrait pas détecter grand chose.

    NE stress pas pour les écrans noirs, ça va pas le refaire, le problème a été identifié hier, c'est un enchainement entre RogueKiller et OTL.
    Ca été corrigé.
    0
    1. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
       
      Hello

      Mak, tu devrais lui faire passer ça: https://www.luanagames.com/index.fr.html
      Car le problème est toujours présent, si OTL est repassé un autre jour, ça va recommencer
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      yep :)
      0
  7. Charah
     
    Ok j'ai bien pris note de tout ça !

    Merci en tout cas à vous Malekal, je voyais vraiment pas comment me sortir de là et surtout où chercher, et vraiment le fait d'avoir un même interlocuteur du début à la fin c'est un sacré plus ;)

    Bonne continuation !
    0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    :)

    Fais plus attention à l'avenir....

    Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
    Absolument à faire.

    Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
    La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
    Donc faut se documenter.

    Un peu de lecture pour éviter les infections :
    - connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
    - sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
    - lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

    Ce qu'il ne faut pas faire :
    Je télécharge n'importe quoi - je m'infecte :
    https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
    https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
    Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
    Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

    Fonctionnement de quelques catégories de malwares :
    https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
    https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus

    Si tu as des questions sur le fonctionement des malwares.
    N'hésite pas.
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Ok j'ai bien pris note de tout ça !

      donc il l'a passé, je pense :)
      enfin j'ai compris comme ça !
      0