Problème windows xp FIX. Plus de disque dur.

Résolu
vilmo -  
 Vilmo -
Bonjour,

J'étais en train de surfer sur un site de streaming sur mon ordinateur portable ce matin. Le site était particulièrement lent à se télécharger (avec barres intempestives pour achat de codecs etc...). Tout d'un coup, message d'alerte puis subitement l'ordinateur s'est éteint et a redémarré automatiquement.

Surprise (mauvaise) : plutôt que d'avoir le fond d'écran windows habituel, j'ai un écran noir et une fenêtre "windows xp FIX PC systems analysins & stabilizing disk qui s'affiche" et qui a procédé automatiquement à une analyse.

11 erreurs détectés, j'ai cliqué sur l'option fix error. Et ce système, toujours sur fond d'écran, à qui je n'ai rien demandé a résolu 6 erreurs et a échoué sur 5 :

1/ boot sectors of the hard disk is damaged
2/ Hard disk doesn't respond to system commands
3/ 40 % of the HDD space is unreadable
4/ Bad sectors on hard drive or damaged fil allocation
5/ Read time of hard drive clusters less than 500 ms.

J'ai également des messages (des bulles) qui s'affichent régulièrement :

"Le système a rencontré un problème avec un ou plusieurs disques dur IDE/SATA installés".

"Des clusters endommagés du disque dur ont été détectés".

Windows xp FIX, a qui je n'ai rien demandé, propose pour résoudre les erreurs d'acheter un "advanced module".

Ce que je n'ai pas fait.

En gros je n'ai plus de disque dur, du tout. Pour aller sur internet et poster ce message j'ai été obligé d'aller sur démarrer exécuter et taper l'adresse du site.

J'ai l'impression que tout a été grillé et que je suis allé sur un site qui a contaminé tout le PC.

Que dois-je faire ?

HELP ! A L'AIDE !!
A voir également:

36 réponses

Utilisateur anonyme
 
Bonjour

Télécharger sur le bureau RogueKiller(par Tigzy)
Quitter tous les programmes en cours
Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
Sinon lancer simplement RogueKiller.exe
Lorsque demandé, taper 2 et valider
Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donner son contenu à la personne qui vous aide
Si le programme a été bloqué, ne pas hésiter a essayé plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe


@+
2
vilmo
 
Bonjour,

Je vous remercie.

J'ai redémarré le PC, je pense qu'il est désinfecté mais seulement 3 icones apparaissent sur le bureau et aucun programme dans le menu Demarrer.

Les dossier sont vides.

De même que pour la connexion internet via mon fournisseur d'accès Orange, j'avais une connexion automatique via une fenêtre du gestionnaire internet orange. Celle-ci n'apparait automatiquement et je dois utiliser une procédure en mode dégradé de connexion à distance en tapant mon mot de passe (que je n'avais plus utilisé depuis l'installation initiale du modem) pour pouvoir me connecter. Et encore, j'ai été obligé de taper l'adresse dans "Démarrer, exécuter".

Dois-je désinstaller et réinstaller le modem ? Voici le rapport ci-dessous.

Merci d'avance.

RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: [Droits d'admin]
Mode: Suppression -- Date : 09/07/2011 12:42:39

Processus malicieux: 3
[SUSP PATH] rGDEAIvvgrLJejA.exe -- c:\documents and settings\all users\application data\rgdeaivvgrljeja.exe -> KILLED
[ROGUE ST] 15327012.exe -- c:\documents and settings\all users\application data\15327012.exe -> KILLED
[HIDDEN] rGDEAIvvgrLJejA.exe -- C:\Documents and Settings\All Users\Application Data\rGDEAIvvgrLJejA.exe -> KILLED

Entrees de registre: 11
[SUSP PATH] HKCU\[...]\Run : rGDEAIvvgrLJejA (C:\Documents and Settings\All Users\Application Data\rGDEAIvvgrLJejA.exe) -> DELETED
[BLACKLIST DLL] HKLM\[...]\Run : PLFSet (rundll32.exe C:\WINDOWS\PLFSet.dll,PLFDefSetting) -> DELETED
[HJPOL] HKCU\[...]\System : DisableTaskMgr (1) -> DELETED
[HJPOL] HKLM\[...]\System : DisableTaskMgr (1) -> DELETED
[HJPOL] HKCU\[...]\Explorer : NoDesktop (1) -> DELETED
[HJ] HKCU\[...]\ActiveDesktop : NoChangingWallPaper (1) -> REPLACED (0)
[HJ] HKLM\[...]\Security Center : AntiVirusDisableNotify (1) -> REPLACED (0)
[HJ] HKLM\[...]\Security Center : FirewallDisableNotify (1) -> REPLACED (0)
[HJ] HKLM\[...]\Security Center : UpdatesDisableNotify (1) -> REPLACED (0)
[WallPP] HKCU\[...]\Desktop : Wallpaper () -> REPLACED (C:\WINDOWS\web\wallpaper\Colline verdoyante.bmp)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

Fichier HOSTS:
127.0.0.1 localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt
0
vilmo
 
Bonjour,

Rappel, svp. J'ai contracté le virus windows xp fix. J'ai, grâce à un premier conseil sur ce forum, téléchargé roguekiller.

Mais si le virus a apparemment été supprimé, il n'y a plus aucun programme, le menu démarrer est vide (plus le pack office, word excel etc...) et je n'ai plus le raccourci pour me connecter à internet via mon fournisseur d'accès (auparavant la connection se faisait automatiquement après le démarrage du PC).

Sur le bureau, seulement 3 icônes apparaissent.

Je m'aperçois également que je n'ai plus du tout le son.

Ci-dessous le rapport. Quelle est la marche à suivre svp ?

Merci d'avance.

RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: [Droits d'admin]
Mode: Suppression -- Date : 09/07/2011 12:42:39

Processus malicieux: 3
[SUSP PATH] rGDEAIvvgrLJejA.exe -- c:\documents and settings\all users\application data\rgdeaivvgrljeja.exe -> KILLED
[ROGUE ST] 15327012.exe -- c:\documents and settings\all users\application data\15327012.exe -> KILLED
[HIDDEN] rGDEAIvvgrLJejA.exe -- C:\Documents and Settings\All Users\Application Data\rGDEAIvvgrLJejA.exe -> KILLED

Entrees de registre: 11
[SUSP PATH] HKCU\[...]\Run : rGDEAIvvgrLJejA (C:\Documents and Settings\All Users\Application Data\rGDEAIvvgrLJejA.exe) -> DELETED
[BLACKLIST DLL] HKLM\[...]\Run : PLFSet (rundll32.exe C:\WINDOWS\PLFSet.dll,PLFDefSetting) -> DELETED
[HJPOL] HKCU\[...]\System : DisableTaskMgr (1) -> DELETED
[HJPOL] HKLM\[...]\System : DisableTaskMgr (1) -> DELETED
[HJPOL] HKCU\[...]\Explorer : NoDesktop (1) -> DELETED
[HJ] HKCU\[...]\ActiveDesktop : NoChangingWallPaper (1) -> REPLACED (0)
[HJ] HKLM\[...]\Security Center : AntiVirusDisableNotify (1) -> REPLACED (0)
[HJ] HKLM\[...]\Security Center : FirewallDisableNotify (1) -> REPLACED (0)
[HJ] HKLM\[...]\Security Center : UpdatesDisableNotify (1) -> REPLACED (0)
[WallPP] HKCU\[...]\Desktop : Wallpaper () -> REPLACED (C:\WINDOWS\web\wallpaper\Colline verdoyante.bmp)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

Fichier HOSTS:
127.0.0.1 localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt
0
vilmo
 
svp, Help !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Bonjour

Voici la suite.

Relance RogueKiller et passe à l'option 6.

Poste moi ce rapport;merci.

@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
vilmo
 
Bonjour,

Merci. Ci-dessous le rapport.

RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 10/07/2011 08:51:13

Processus malicieux: 0

Attributs de fichiers restaures:
Bureau: Success 14 / Fail 0
Lancement rapide: Success 5 / Fail 0
Programmes: Success 9206 / Fail 0
Menu demarrer: Success 125 / Fail 0
Dossier utilisateur: Success 4039 / Fail 0
Mes documents: Success 75 / Fail 0
Mes favoris: Success 8 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 32006 / Fail 0
Sauvegarde: [FOUND] Success 104 / Fail 0

Lecteurs:
[C:] \Device\HarddiskVolume1 -- 0x3 --> Restored
0
Utilisateur anonyme
 
Re

Tout est redevenu normal?

@+
0
vilmo
 
Bonjour,

Apparemment, oui. Tous les icônes sont revenues. Mais je n'ai plus le son sur internet. J'ai bien le son lorsque j'ouvre un fichier déjà téléchargé sur disque dur en vlc media player. Mais je n'ai pas le son sur internet lorsque je visionne une video quelconque ou lorsque j'écoute la radio.
0
Utilisateur anonyme
 
0
vilmo
 
Merci.

Je vais aller sur le lien.

J'ai éteint et redémarré, entre temps. J'ai l'icône windows xp fix sur le bureau (en raccourci). Je suppose que je dois le supprimer. Si oui, comment ? Dans panneau de configuration, "ajouter/supprimer des programmes" ?

Désormais, lorsque je démarre le pc, j'ai une fenêtre qui s'affiche automatiquement, "Windows guenine advantages notification" dont le contenu me propose de déterminer si le copie de windows installée sur le PC est adéquate. Je n'ai pas cliqué sur suivant. Comment faire pour quelle n'apparaisse plus, cette fenêtre ?

J'ai la connexion automatique avec le fournisseur d'accès orange qui a été restorée. Par contre, j'ai toujours la fenêtre connexion d'accès à distance du fournisseur d'accès qui apparaît (avec le mot de passe). Comment faire pour que cette option, cette fenêtre qui n'apparaissait pas avant l'infection, n'apparaisse plus ?

Merci d'avance. Je vais maintenant aller voir sur le lien pour ce problème de son.
0
Utilisateur anonyme
 
Re

Vérifie effectivement si ce programme est installé;sinon supprime tout simplement ce raccourci;

Il te faut accepter cette vérification de Windows.

Pour le dernier point je te laisse chercher la solution.

@+
0
vilmo
 
Bonjour,

Je suis désolé. Je suis allé sur le lien, j'ai suivi toutes les instructions à la lettre et le son n'était toujours pas revenu...
0
vilmo
 
Re-bonjour,

En fait, il y a le son lorsque je me connecte sur internet via mozilla firefox mais pas (ou plus) sur internet explorer.

Est-ce du au fait que la version internet explorer est une version 6, donc, plus compatible ?

Merci d'avance.
0
Utilisateur anonyme
 
Re

procède à la mise à jour de Windows via Windows Update.

@+
0
vilmo
 
Je viens de procéder à la mise à jour de windows. J'ai redémarré.

Mais le son, sur internet explorer n'est toujours pas revenu...

Comment faire ?
0
Utilisateur anonyme
 
Re

Inscris toi avant tout ,sinon je ne pourrais lire ce rapport demandé.

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/index.php

http://pjjoint.malekal.com/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

A+
0
vilmo
 
Re bonjour,

Merci.

Je viens de poster le rapport.

Ci-dessous le lien.

http://www.cijoint.fr/cjlink.php?file=cj201107/cijKlc0NhN.txt

SLTS
0
Utilisateur anonyme
 
Re

Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Ou ici : https://forospyware.com
>Renomme le pour l'enregistrer sur ton bureau en asdehi (tout simplement pour que l'infection ne le contre pas)
-> Double clique combofix.exe.(ou clic droit sous vista « exécuter en tant que... » )
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe ; (ou clic droit sous vista « exécuter en tant que... »)

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.


- Installe le console de récupération comme demandé ;utile en cas de plantage

- Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme. Risque de figer l'ordinateur

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordinateur (plantage complet)


::Si combofix détecte quelque chose et de demande a redémarrer tu acceptes


@+

0
Vilmo
 
Bonsoir,

J'ai installé combofix sous le nom asdehi.

J'ai désactivé l'antivirus, le pare feu et les mises à jours mais je l'ai lancé sans me déconnecter d'internet.

A mi-chemin du scan, effectivement, vu que cela commençait à s'éterniser (au bout de quelques minutes), j'ai considéré qu'il avait planté. J'ai tout arrêté, éteint le PC, j'ai rallumé, relancer combox (en ayant tout fermé et tout désactivé, déconnecté), le scan, très rapide est allé jusqu'au bout (cela a pris quelques secondes tout au plus), mais cela ne m'a généré aucun rapport (je n'ai rien trouvé sur C).

SLTS
0
Utilisateur anonyme
 
Bonjour

Poste moi un nouveau rapport ZHPDiag;merci.

@+
0