Infection - Portable paralysé

Résolu
Zeitgeist-42 Messages postés 276 Statut Membre -  
 Utilisateur anonyme -
Bonjour !
Un ami m'a confié un ordinateur portable, pour que je l'aide à se débarrasser de ses problèmes.
Il a donc été -visiblement-, infecté par un virus, pas par internet car l'ordinateur est depuis un moment isolé du net (à moins qu'une infection ait été lente à se déclencher), mais depuis un disque dur externe (un classique, donc...).
Le même disque semble contenir des données "rongées", et l'antivirus Avira (depuis un autre ordinateur) signale plusieurs autorun. C'est ce qui nous a fait écarter l'idée d'une panne matérielle.
Avast, l'antivirus du PC, n'a rien détecté, donc. =/

Alors, le PC est off: impossible de le démarrer.
J'ai accès au BIOS, puis à l'écran proposant un démarrage normal ou l'outil de récupération. L'un offre une boucle infinie devant l'écran de chargement sur fond noir de Windows 7, l'autre ne va guère plus loin. En effet l'outil plante sur un BSOD. A ce propos, si le code de l'erreur peut vous aider, je vais essayer de l'obtenir. =)
J'ai une provision de CD, s'il faut faire des supports bootables pour des antivirus.

Voilà, avec votre aide, j'aimerais sauver les données des deux supports (PC / Ext) et les désinfecter.

Merci d'avance pour vos réponses ! Au revoir !
A voir également:

66 réponses

Zeitgeist-42 Messages postés 276 Statut Membre 1
 
Quelqu'un a une idée ?
0
Zeitgeist-42 Messages postés 276 Statut Membre 1
 
En attendant vos réponses, je dois vous préciser que j'avais accès avec F8 aux options de réparations (etc..), mais que j'arrivais à atteindre l'invite de commande avant que je fasse une réinstallation depuis une date antérieure, qui n'a pas marché, faisant désormais planter toute option avant qu'on accède aux commandes...
Résultat, je vais devoir tenter de mettre le disque de réinstallation, pour utiliser les outils de réparation qui sont dessus. Des idées ?
J'ai pensé (trop tard) à un BOOTCFG pour voir ce qui était ajouté au démarrage, pour vérifier qu'il s'agit d'une infection.
0
Utilisateur anonyme
 
salut le code d'erreur ?
0
Zeitgeist-42 Messages postés 276 Statut Membre 1
 
Salut ! =)

Le code d'erreur est différent selon les options: pour l'outil redémarrer, cela indique erreur E/S - > code 0xc00000e9

(un problème de périphérique débranché.. etc)

Et les autres options, par contre, sont pires à chaque lancement.
1 fois sur 2 je n'ai accès qu'au BIOS. ça s'aggrave. =/
0
Utilisateur anonyme
 
0
Zeitgeist-42 Messages postés 276 Statut Membre 1
 
Hum, le CD de réinstallation système fourni par Asus ne marche pas. Il mène à un écran de fond pour une fenêtre, mais celle-ci ne vient pas.
Et le mode sans échec plante, pendant le chargement des fichiers. =/
0
Zeitgeist-42 Messages postés 276 Statut Membre 1
 
Si je peux préciser, quand j'avais sous la main l'invite de commande, beaucoup beaucoup de lenteur pour lancer des commandes.
Aussi, le virus a-t-il pu casser tout les liens de démarrage comme ça ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
ok donc le pc ne tourne pas du tout du tout...?
0
Zeitgeist-42 Messages postés 276 Statut Membre 1
 
Hum... J'ai accès au BIOS. Après, j'ai accès simple à "lancer l'ordinateur normalement", et "outil de récupération"
Et en tapant F8, plus d'options. (Windows 7, donc, je ne connais pas la liste: sans échec, sans échec avec prise en charge d'internet, tout ça...)
Mais aucune ne marche.
Même le CD de réinstallation. =/ (carnage)
Ouais, il a connu de meilleurs jours ! 8D
0
Utilisateur anonyme
 
essaie ce live cd:

http://consultaide.e-monsite.com/rubrique,cd-live-dr-web-cureit-super,245887.html
0
Zeitgeist-42 Messages postés 276 Statut Membre 1
 
j'utilise ce lien ? ftp://ftp.drweb.com/pub/drweb/livecd/

Il faut graver un CD ou un DVD ? J'ai un stock des deux, en prévision.

Si le disque dur externe qui accompagne le PC est infecté, je le branche et scanne aussi ?
0
Utilisateur anonyme
 
oui tout doit etre branché

le lien oui

cd est suffisant (graver une "image" pas des "données")
0
Zeitgeist-42 Messages postés 276 Statut Membre 1
 
D'accord, merci. Au fait, j'assure pas du tout côté graveurs.. =/
Il faut faire comment avec l'ISO ? J'ai gravé un CD il y a 8 ans, je me rappelle plus de la marche à suivre (excepté que j'utilisais Nero). Il y a un bon logiciel pour ça ?

Ah, tant qu'à faire, pour plus tard, je peux aussi coller le manuel avec l'ISO, sur le disque ? Je retrouverais l'usage si je m'en sert plus tard.
0
Utilisateur anonyme
 
quel OS actuel te sert pour graver ?
0
Zeitgeist-42 Messages postés 276 Statut Membre 1
 
Je grave avec l'explorateur Windows ! =D
Mais je peux essayer avec ma partition Fedora, si tu penses que c'est mieux.
0
Utilisateur anonyme
 
ah ben avec l'explorateur windows tu as la fonction "graver une image non" ?

perso je passe par ISORecorder d'Alex feinman c'est beaucoup plus simple
0
Zeitgeist-42 Messages postés 276 Statut Membre 1
 
Non, j'ai pas ça. j'ai juste "graver sur disque" en faisant clic droit sur le CD dans poste de travail.



-> edit: je crois que j'ai trouvé ! Clic droit sur l'ISO/ ouvrir avec: "graveur d'image disque Windows"
0
Utilisateur anonyme
 
royal !
0
Zeitgeist-42 Messages postés 276 Statut Membre 1
 
Oui, désolé, je m'en sors pas trop en gravure. =/


Edit: donc je lance le disque, puis "safe mode" et je scanne les trois disques ?

-deux partitions, le HDD externe ?
0
Utilisateur anonyme
 
non mais c'est bon c'est ca :

"graveur d'image disque Windows"
0
Zeitgeist-42 Messages postés 276 Statut Membre 1
 
D'accord. J'ai lancé le CD, mais j'ai un message d'erreur dans le coin, pendant le chargement: cannot read: un fichier qui s'appelle "persistent-70.rules"

Aie. J'essaie de voir si ça marche quand même. =P
0
Zeitgeist-42 Messages postés 276 Statut Membre 1
 
ça marche bien, le live CD fonctionne, mais en scan total, il ne fait que son propre disque. En fait, C:, D:, et E: apparaissent "empty".

Un problème de disque dur ? =/
0
Utilisateur anonyme
 
ca c'est bizarre...

possible....
0
Zeitgeist-42 Messages postés 276 Statut Membre 1
 
Il y avait déjà quelques bons gros problèmes sur les disques quand je tentais de lancer Windows. Mais ça s'est aggravé après que la restauration ait planté. =/

Le virus pourrait faire ça ? =P
0
Utilisateur anonyme
 
fort possible mais de là à ce qu'un cd live ne le lise pas...!!
0
Zeitgeist-42 Messages postés 276 Statut Membre 1
 
Pour un diagnostic à la Dr. House, je branche le disque dur externe au PC pour me faire infecter et voir de quoi il s'agit ? =P (je plaisante, bien sûr ^^)

Hum. C'est méchant, alors =D
Que faire, maintenant ?
0
Utilisateur anonyme
 
salut

je pense à un truc essaie ca

retire la pile de la carte mère pendant 1/4 h remets-la et vois si le pc veut bien redemarrer

pense à toucher une partie metallique du pc (caisse ou autre) pour ne pas decharger ton statique dans les composants pendant que tu opères
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Zeitgeist-42 Messages postés 276 Statut Membre 1
 
Ok, je vais faire ça ! Dévisser le boîtier prendra un certain temps, il est très difficile à ouvrir.
Sinon, tu as une photo de l'allure de la pile, sur la carte mère ? =P
0
Zeitgeist-42 Messages postés 276 Statut Membre 1
 
Il y avait une carte SD dans l'un des ports... =/

Mais de l'avoir enlevée, ça n'a rien changé au boot. Donc, j'enlève le dernier, et la garantie s'en va avec ce petit filament... =D
0
Zeitgeist-42 Messages postés 276 Statut Membre 1
 
Ouuuuf, j'ai du mal à sortir le capot. J'ai du enlever 13 vis, mais ça coulisse pas. Il y a une pellicule grisâtre, avec des pointillés pour découper qui bloque l'ouverture, à côté de la batterie. C'est un sceau pour la garantie, non ? Je sais pas, dans le doute, je maltraite pas trop l'ensemble. Je vais faire ça en douceur...
0
Utilisateur anonyme
 
ah c'est un portaaaable !!!!

dans ce cas laisse tomber fais comme ca :

vire le secteur + la batterie , et reste appuyé sur le bouton power pendant une dizaine de minutes ca videra les condensateurs , et remettra le bios par defaut par la meme occasion

ensuite remets-lui le courant et vois s'il s'allume
0
Zeitgeist-42 Messages postés 276 Statut Membre 1
 
Ben. J'ai réussi à l'ouvrir, finalement. Je remets le capot sans les vis, et je fais la manip !! =)
0
Utilisateur anonyme
 
bon ok.
0
Zeitgeist-42 Messages postés 276 Statut Membre 1
 
Arg, toujours ce bug quand on lance les outils. Mais j'ai toujours accès au BIOS, et je peux lancer un live CD, bien qu'il ne puisse traiter les disques durs qui ne semblent pas reconnus. Mais pourtant, si les options "Windows" sont proposées, c'est bien qu'il arrive à lire dessus, l'ordi. o_o
0
Zeitgeist-42 Messages postés 276 Statut Membre 1
 
Le live CD plante en safe mod sur le module "jfs".
L'image aurait-elle été mal gravée ? Je peux le refaire, sinon.

edit: le logiciel marche quand même. =/
Je vais regarder si le safemode marche mieux.
0
Utilisateur anonyme
 
possible qu'il y ait une poussiere sur le cd....

ce qui est ennuyeux avec le graveur intrgré de windows c'est qu on ne peut pas voir la vitesse de gravure il me semble....
0
Zeitgeist-42 Messages postés 276 Statut Membre 1
 
Je retente pas la gravure, alors ? J'ai encore plein de CD.
0
Utilisateur anonyme
 
tu tournes sur seven là ?
0
Zeitgeist-42 Messages postés 276 Statut Membre 1
 
Oui.
0
Utilisateur anonyme
 
32 ou 64 bits ?
0
Zeitgeist-42 Messages postés 276 Statut Membre 1
 
64 Bits.
0
Utilisateur anonyme
 
installe ca :

http://isorecorder.alexfeinman.com/download/IsoRecorder/ISORecorder31x64.msi

ensuite clic droit sur ton iso => copy to cd/dvd , et choisis la vitesse de gravure la plus lente
0
Zeitgeist-42 Messages postés 276 Statut Membre 1
 
ISO recorder crashe. Je crois qu'il n'installe presque rien dans le dossier, d'ailleurs...
0
Utilisateur anonyme
 
clic droit "executer en tant qu'administrateur" ?
0
Zeitgeist-42 Messages postés 276 Statut Membre 1
 
L'option n'apparaît pas pour ce fichier. Bizarre.

en tout cas, désolé, je dois filer pour 2 h 30. je reviens plus tard.
0
Utilisateur anonyme
 
ok
0
Zeitgeist-42 Messages postés 276 Statut Membre 1
 
Me revoilà. alors ?
0
Zeitgeist-42 Messages postés 276 Statut Membre 1
 
Non, non, la fenêtre est ouverte par le programme, après installation. J'ai trouvé, c'est internet explorer qui me dit ça ! xD
Bon, il tripe un peu. En fait c'est rien, juste deux cases décochées pour pas avoir des mises à jours automatiques et des saloperies du genre.

Jusque là, l'ordi tient. Je suis assez psycho, donc la sécurité est béton, et les scans s'amoncellent jours après jours. =D
0