Infection - Portable paralysé

Résolu/Fermé
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 - 20 août 2011 à 14:54
 Utilisateur anonyme - 9 oct. 2011 à 17:58
Bonjour !
Un ami m'a confié un ordinateur portable, pour que je l'aide à se débarrasser de ses problèmes.
Il a donc été -visiblement-, infecté par un virus, pas par internet car l'ordinateur est depuis un moment isolé du net (à moins qu'une infection ait été lente à se déclencher), mais depuis un disque dur externe (un classique, donc...).
Le même disque semble contenir des données "rongées", et l'antivirus Avira (depuis un autre ordinateur) signale plusieurs autorun. C'est ce qui nous a fait écarter l'idée d'une panne matérielle.
Avast, l'antivirus du PC, n'a rien détecté, donc. =/

Alors, le PC est off: impossible de le démarrer.
J'ai accès au BIOS, puis à l'écran proposant un démarrage normal ou l'outil de récupération. L'un offre une boucle infinie devant l'écran de chargement sur fond noir de Windows 7, l'autre ne va guère plus loin. En effet l'outil plante sur un BSOD. A ce propos, si le code de l'erreur peut vous aider, je vais essayer de l'obtenir. =)
J'ai une provision de CD, s'il faut faire des supports bootables pour des antivirus.

Voilà, avec votre aide, j'aimerais sauver les données des deux supports (PC / Ext) et les désinfecter.

Merci d'avance pour vos réponses ! Au revoir !

66 réponses

Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
21 août 2011 à 16:21
Quelqu'un a une idée ?
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
22 août 2011 à 15:27
En attendant vos réponses, je dois vous préciser que j'avais accès avec F8 aux options de réparations (etc..), mais que j'arrivais à atteindre l'invite de commande avant que je fasse une réinstallation depuis une date antérieure, qui n'a pas marché, faisant désormais planter toute option avant qu'on accède aux commandes...
Résultat, je vais devoir tenter de mettre le disque de réinstallation, pour utiliser les outils de réparation qui sont dessus. Des idées ?
J'ai pensé (trop tard) à un BOOTCFG pour voir ce qui était ajouté au démarrage, pour vérifier qu'il s'agit d'une infection.
0
Utilisateur anonyme
22 août 2011 à 17:58
salut le code d'erreur ?
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
22 août 2011 à 18:12
Salut ! =)

Le code d'erreur est différent selon les options: pour l'outil redémarrer, cela indique erreur E/S - > code 0xc00000e9

(un problème de périphérique débranché.. etc)

Et les autres options, par contre, sont pires à chaque lancement.
1 fois sur 2 je n'ai accès qu'au BIOS. ça s'aggrave. =/
0
Utilisateur anonyme
22 août 2011 à 18:17
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
22 août 2011 à 18:26
Hum, le CD de réinstallation système fourni par Asus ne marche pas. Il mène à un écran de fond pour une fenêtre, mais celle-ci ne vient pas.
Et le mode sans échec plante, pendant le chargement des fichiers. =/
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
22 août 2011 à 18:31
Si je peux préciser, quand j'avais sous la main l'invite de commande, beaucoup beaucoup de lenteur pour lancer des commandes.
Aussi, le virus a-t-il pu casser tout les liens de démarrage comme ça ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
22 août 2011 à 18:45
ok donc le pc ne tourne pas du tout du tout...?
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
22 août 2011 à 18:47
Hum... J'ai accès au BIOS. Après, j'ai accès simple à "lancer l'ordinateur normalement", et "outil de récupération"
Et en tapant F8, plus d'options. (Windows 7, donc, je ne connais pas la liste: sans échec, sans échec avec prise en charge d'internet, tout ça...)
Mais aucune ne marche.
Même le CD de réinstallation. =/ (carnage)
Ouais, il a connu de meilleurs jours ! 8D
0
Utilisateur anonyme
22 août 2011 à 19:01
essaie ce live cd:

http://consultaide.e-monsite.com/rubrique,cd-live-dr-web-cureit-super,245887.html
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
22 août 2011 à 19:05
j'utilise ce lien ? ftp://ftp.drweb.com/pub/drweb/livecd/

Il faut graver un CD ou un DVD ? J'ai un stock des deux, en prévision.

Si le disque dur externe qui accompagne le PC est infecté, je le branche et scanne aussi ?
0
Utilisateur anonyme
22 août 2011 à 19:49
oui tout doit etre branché

le lien oui

cd est suffisant (graver une "image" pas des "données")
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
Modifié par Zeitgeist-42 le 22/08/2011 à 19:55
D'accord, merci. Au fait, j'assure pas du tout côté graveurs.. =/
Il faut faire comment avec l'ISO ? J'ai gravé un CD il y a 8 ans, je me rappelle plus de la marche à suivre (excepté que j'utilisais Nero). Il y a un bon logiciel pour ça ?

Ah, tant qu'à faire, pour plus tard, je peux aussi coller le manuel avec l'ISO, sur le disque ? Je retrouverais l'usage si je m'en sert plus tard.
0
Utilisateur anonyme
22 août 2011 à 20:14
quel OS actuel te sert pour graver ?
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
22 août 2011 à 20:23
Je grave avec l'explorateur Windows ! =D
Mais je peux essayer avec ma partition Fedora, si tu penses que c'est mieux.
0
Utilisateur anonyme
22 août 2011 à 20:25
ah ben avec l'explorateur windows tu as la fonction "graver une image non" ?

perso je passe par ISORecorder d'Alex feinman c'est beaucoup plus simple
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
Modifié par Zeitgeist-42 le 22/08/2011 à 20:27
Non, j'ai pas ça. j'ai juste "graver sur disque" en faisant clic droit sur le CD dans poste de travail.



-> edit: je crois que j'ai trouvé ! Clic droit sur l'ISO/ ouvrir avec: "graveur d'image disque Windows"
0
Utilisateur anonyme
22 août 2011 à 20:31
royal !
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
Modifié par Zeitgeist-42 le 22/08/2011 à 20:35
Oui, désolé, je m'en sors pas trop en gravure. =/


Edit: donc je lance le disque, puis "safe mode" et je scanne les trois disques ?

-deux partitions, le HDD externe ?
0
Utilisateur anonyme
22 août 2011 à 20:35
non mais c'est bon c'est ca :

"graveur d'image disque Windows"
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
22 août 2011 à 20:42
D'accord. J'ai lancé le CD, mais j'ai un message d'erreur dans le coin, pendant le chargement: cannot read: un fichier qui s'appelle "persistent-70.rules"

Aie. J'essaie de voir si ça marche quand même. =P
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
22 août 2011 à 21:42
ça marche bien, le live CD fonctionne, mais en scan total, il ne fait que son propre disque. En fait, C:, D:, et E: apparaissent "empty".

Un problème de disque dur ? =/
0
Utilisateur anonyme
22 août 2011 à 21:51
ca c'est bizarre...

possible....
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
22 août 2011 à 22:04
Il y avait déjà quelques bons gros problèmes sur les disques quand je tentais de lancer Windows. Mais ça s'est aggravé après que la restauration ait planté. =/

Le virus pourrait faire ça ? =P
0
Utilisateur anonyme
23 août 2011 à 01:10
fort possible mais de là à ce qu'un cd live ne le lise pas...!!
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
23 août 2011 à 08:38
Pour un diagnostic à la Dr. House, je branche le disque dur externe au PC pour me faire infecter et voir de quoi il s'agit ? =P (je plaisante, bien sûr ^^)

Hum. C'est méchant, alors =D
Que faire, maintenant ?
0
salut

je pense à un truc essaie ca

retire la pile de la carte mère pendant 1/4 h remets-la et vois si le pc veut bien redemarrer

pense à toucher une partie metallique du pc (caisse ou autre) pour ne pas decharger ton statique dans les composants pendant que tu opères
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
23 août 2011 à 11:30
Ok, je vais faire ça ! Dévisser le boîtier prendra un certain temps, il est très difficile à ouvrir.
Sinon, tu as une photo de l'allure de la pile, sur la carte mère ? =P
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
23 août 2011 à 11:50
Il y avait une carte SD dans l'un des ports... =/

Mais de l'avoir enlevée, ça n'a rien changé au boot. Donc, j'enlève le dernier, et la garantie s'en va avec ce petit filament... =D
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
23 août 2011 à 11:56
Ouuuuf, j'ai du mal à sortir le capot. J'ai du enlever 13 vis, mais ça coulisse pas. Il y a une pellicule grisâtre, avec des pointillés pour découper qui bloque l'ouverture, à côté de la batterie. C'est un sceau pour la garantie, non ? Je sais pas, dans le doute, je maltraite pas trop l'ensemble. Je vais faire ça en douceur...
0
Utilisateur anonyme
23 août 2011 à 12:23
ah c'est un portaaaable !!!!

dans ce cas laisse tomber fais comme ca :

vire le secteur + la batterie , et reste appuyé sur le bouton power pendant une dizaine de minutes ca videra les condensateurs , et remettra le bios par defaut par la meme occasion

ensuite remets-lui le courant et vois s'il s'allume
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
23 août 2011 à 12:24
Ben. J'ai réussi à l'ouvrir, finalement. Je remets le capot sans les vis, et je fais la manip !! =)
0
Utilisateur anonyme
23 août 2011 à 12:40
bon ok.
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
23 août 2011 à 13:05
Arg, toujours ce bug quand on lance les outils. Mais j'ai toujours accès au BIOS, et je peux lancer un live CD, bien qu'il ne puisse traiter les disques durs qui ne semblent pas reconnus. Mais pourtant, si les options "Windows" sont proposées, c'est bien qu'il arrive à lire dessus, l'ordi. o_o
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
Modifié par Zeitgeist-42 le 23/08/2011 à 13:09
Le live CD plante en safe mod sur le module "jfs".
L'image aurait-elle été mal gravée ? Je peux le refaire, sinon.

edit: le logiciel marche quand même. =/
Je vais regarder si le safemode marche mieux.
0
Utilisateur anonyme
23 août 2011 à 13:30
possible qu'il y ait une poussiere sur le cd....

ce qui est ennuyeux avec le graveur intrgré de windows c'est qu on ne peut pas voir la vitesse de gravure il me semble....
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
23 août 2011 à 13:31
Je retente pas la gravure, alors ? J'ai encore plein de CD.
0
Utilisateur anonyme
23 août 2011 à 13:36
tu tournes sur seven là ?
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
23 août 2011 à 13:36
Oui.
0
Utilisateur anonyme
23 août 2011 à 13:37
32 ou 64 bits ?
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
23 août 2011 à 13:39
64 Bits.
0
Utilisateur anonyme
23 août 2011 à 14:04
installe ca :

http://isorecorder.alexfeinman.com/download/IsoRecorder/ISORecorder31x64.msi

ensuite clic droit sur ton iso => copy to cd/dvd , et choisis la vitesse de gravure la plus lente
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
23 août 2011 à 14:28
ISO recorder crashe. Je crois qu'il n'installe presque rien dans le dossier, d'ailleurs...
0
Utilisateur anonyme
23 août 2011 à 14:43
clic droit "executer en tant qu'administrateur" ?
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
23 août 2011 à 14:45
L'option n'apparaît pas pour ce fichier. Bizarre.

en tout cas, désolé, je dois filer pour 2 h 30. je reviens plus tard.
0
Utilisateur anonyme
23 août 2011 à 14:48
ok
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
23 août 2011 à 17:41
Me revoilà. alors ?
0
Zeitgeist-42 Messages postés 264 Date d'inscription jeudi 16 juin 2011 Statut Membre Dernière intervention 22 novembre 2012 1
23 août 2011 à 21:11
Non, non, la fenêtre est ouverte par le programme, après installation. J'ai trouvé, c'est internet explorer qui me dit ça ! xD
Bon, il tripe un peu. En fait c'est rien, juste deux cases décochées pour pas avoir des mises à jours automatiques et des saloperies du genre.

Jusque là, l'ordi tient. Je suis assez psycho, donc la sécurité est béton, et les scans s'amoncellent jours après jours. =D
0