Infection - Portable paralysé
RésoluUtilisateur anonyme -
Un ami m'a confié un ordinateur portable, pour que je l'aide à se débarrasser de ses problèmes.
Il a donc été -visiblement-, infecté par un virus, pas par internet car l'ordinateur est depuis un moment isolé du net (à moins qu'une infection ait été lente à se déclencher), mais depuis un disque dur externe (un classique, donc...).
Le même disque semble contenir des données "rongées", et l'antivirus Avira (depuis un autre ordinateur) signale plusieurs autorun. C'est ce qui nous a fait écarter l'idée d'une panne matérielle.
Avast, l'antivirus du PC, n'a rien détecté, donc. =/
Alors, le PC est off: impossible de le démarrer.
J'ai accès au BIOS, puis à l'écran proposant un démarrage normal ou l'outil de récupération. L'un offre une boucle infinie devant l'écran de chargement sur fond noir de Windows 7, l'autre ne va guère plus loin. En effet l'outil plante sur un BSOD. A ce propos, si le code de l'erreur peut vous aider, je vais essayer de l'obtenir. =)
J'ai une provision de CD, s'il faut faire des supports bootables pour des antivirus.
Voilà, avec votre aide, j'aimerais sauver les données des deux supports (PC / Ext) et les désinfecter.
Merci d'avance pour vos réponses ! Au revoir !
- Infection - Portable paralysé
- Nettoyer ordinateur portable lent - Guide
- Réinitialiser pc portable - Guide
- Hwmonitor portable - Télécharger - Informations & Diagnostic
- Activer pavé tactile pc portable - Guide
- Test batterie pc portable - Guide
66 réponses
Le portable est confronté à une infection véhiculée par le disque dur externe, avec des données corrompues et des autorun détectés, et il n’arrive pas à démarrer normalement, montrant une boucle de chargement Windows 7 ou un BSOD pendant l’outil de récupération. L’objectif est de sauver les données des deux supports et de les désinfecter, tout en évaluant l’état du disque externe apparemment défaillant. Plusieurs solutions proposées passent par des outils externes comme Ultimate Boot CD et des live CDs Linux pour accéder aux données et récupérer les fichiers, en inspectant les partitions et le système de fichiers. Des approches techniques évoquées incluent l’utilisation du mode invité pour copier via des commandes, le démarrage en mode sûr, la réinitialisation du BIOS et l’identification des lettres de lecteur (F:, G:, J:) pour copier les données non montables. Le fil montre une progression vers la préservation des données et l’évaluation des diagnostics matériels, avec l’idée d’une solution alternative (par exemple Linux sur carte USB) pour démarrer et sauver les fichiers avant toute réparation ou remplacement.
je ne comprends pas cette remarque
ton disque dur à l'air mort
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Il m'a précisé les problèmes rencontrés: tout les tests disques sont ok, sauf que:
"System Volume on disk is corrupt
Repair Action: File System Repair (chkdsk)
Result: Completed Successfuly (code 0x0)
Time taken: 3 992 534 ms
System Disk: \Device\Harddisk0
Windows Directory C:\Windows"
Alors je me demande, parce que c'est la première fois que j'arrive à faire un chkdsk sur le disque dur C:, tout les autres étaient ailleurs.
Vu que l'ordinateur aime les hauts et les bas, et qu'il risque de se rabaisser à ce qu'il était avant.
Que penses-tu qui est la meilleure manip' à faire maintenant qu'il est 'réparé' ?
Disque OTL, tentative de boot normale ? etc...
(je le ferais en début d'après-midi)
Au revoir !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Aussi, j'ai les mords, parce que j'avais C:, D:, E: et J:, sous la main, et j'ai pas pu scanner parce que maintenant les bases sont corrompues, j'ai pas eu la chance de pouvoir éteindre la clé très bien (le shutdown marche pas).
Et le fait de créer un swap sur le disque dur fait crasher le CD après 20 minutes.
Pour corriger ça y'a pas moyen de l'empêcher de créer un swap sur disque, et d'intégrer directement les bases de données virales directement dans la clé ??
Après, je me demandais si le disque dur était vraiment niqué, parce que bon...
Mais il y a pas un moyen de lui faire créer le swap sur la clé, justement, ou le disque externe (J:) ?
Enfin, pour les bases virales, j'ai lancé le téléchargement d'une archive, mais je sais pas si ça peut se rajouter dessus de cette façon. Mais ça vaudrait le coup si ça marchait.
"Apparemment c'est possible de réinstaller sans perdre de données ? https://www.malekal.com/reparer-windows-vistaseven/"
Après, le CD de réinstallation fait des siennes. J'ai l'impression qu'il n'y aucun outil dessus, juste le réinstalleur.
Dans cet article, il y a des logiciels qu'on a pas essayé ? c'est possible de tenter ?
- Hum, peu importe ce qu'on fait, mais j'ai les emplacements à récupérer. Après, le reste devrait pouvoir se virer.
Ici Malekal parle de Beagle Win 32 qui coupe les liens du mode sans échec.
Bon, certes le disque dur est sans doute abîmé, mais on pourrait essayer ceci: https://www.malekal.com/medicat-creer-une-cle-usb-de-secours-et-de-depannage/
J'aimerais savoir aussi si c'est possible de vider les dossiers important sur un disque externe et ensuite de lancer le feu nucléaire sur l'ordinateur. Sans risque d'infection pour le disque, bien sûr.
Pour choisir une destination ça se fait sans trop de problème ? Le soucis reste à identifier qui est qui dans les disques o_o
Puis j'ai peur de pas pouvoir sortir les données de la partition système. Quelques unes sont ailleurs, sur D:, donc je sais pas trop.
Mais bon.
En fait j'ai surtout peur d'avoir une majorité d'emplacements perdus (de dossiers entiers en fait) parce qu'ils sont sur une partition qui pourrait être abimé et empêcher la copie.
Mais bon.
-"C:/user/baptiste/créations
-C:/desktop/idées
-D:/ma musique
-C:/desktop/projets after fx ou peut-être afterfx tout attaché.
-D:/adobe CS4/Action essentiel 1
-D:/adobe CS4/Action essentiel 2"
Il manque sans doute le "user" avant desktop.
Mais je pensais à un truc, les partitions data des OS Windows, elles sont virées, aussi ?
Non ?
ensuite tu tapes dir E:\
entrée
dir F:\
entrée , jusqu'à tomber sur le disque externe
ensuite tu tapes :
(? = la lettre du lecteur externe)
md ?:\Sauvegarde
entrée
copy /y "%Userprofile%\créations" "?:\Sauvegarde\créations"
entrée
copy /y "%Userprofile%\Desktop\idées" "?:\Sauvegarde\idées"
entrée
copy /y "D:/ma musique" "?:\Sauvegarde\ma musique"
entrée
copy /y "%Userprofile%\Desktop\proje*" "?:\Sauvegarde\proje*"
entrée
md "?:\Sauvegarde\adobe CS4"
entrée
copy /y "D:/adobe CS4/Action essentiel 1" "?:\Sauvegarde\adobe CS4/Action essentiel 1"
entrée
copy /y "D:/adobe CS4/Action essentiel 2" "?:\Sauvegarde\adobe CS4/Action essentiel 2"
entrée
peux tu me faire un topo des soucis qu'on regarde à 2?
Alors, j'ai un portable Asus, avec un HDD Seagate 320 Go, un disque externe LaCie de 500 Go:
-Il est possible qu'il y ait eu un virus contaminant l'ordinateur à partir de l'ext.
-Certaines données étaient perdus au fin fond d'une partition OS (C:) inaccessible.
Récemment j'ai récupéré les données depuis les dossiers précis que mon ami m'avait demandé de reprendre.
Tout ça grâce à Ultimate Boot CD, assez complet. Donc j'ai les fichiers importants sur le disque dur probablement infecté.
Maintenant, il apparaît que le disque n'aurait pas du s'en prendre autant dans la figure, il ne lit vraiment rien. J'ai copié en trois fois les fichiers, parce que après 30 minutes de montage, il n'apparaît plus dans l'explorateur de fichiers linux du Live CD.
Maintenant:
-Je pensais vérifier la sécurité du disque externe, désinfection totale, pour le brancher à mon ordinateur personnel, de façon sécurisée.
-Et aussi vérifier qu'il n'a pas pris de coups, tout ça, (en plus ce n'est pas le mien, et tout l'ordi est dessus =P). Réparer des problèmes sur le disque, en gros.
-Enfin, faire un diagnostic des problèmes de disque de l'ordi portable, qui posera problème. On me le redemande bientôt.
(Dans l'immédiat, le disque ne boote plus, à l'air abîmé. Je me demandais, si à la limite, sans le réparer maintenant, on pouvait faire un système alternatif pour une année scolaire.Du genre, Linux sur carte SD, pour booter dessus, et un .ext pour sauver les données.)
Enfin, après, est-ce que ça peut se récupérer, ou s'il vaut mieux acheter un autre PC (ce qui est un peu bête sans doute).
En tout cas, l'ordi a une carte Nvidia, 3 gigas de Ram, Windows 7.
Partitions OS/DATA, et disque externe avec partition de 15 Gigas en FT32 pour l'échange MAC/PC.
Donc un faux positif, mais un vrai HDD claqué. (à vérifier, donc...)
Hum. En attendant, on peut pas désinfecter ce disque externe depuis le PC, et avec zéro risques, le connecter à l'ordi safe pour pouvoir lire dessus ? J'ai peur que les données soient abîmées un peu.
Je pense rendre les données avant le PC en lui-même. Après, trouver vite un moyen de lancer le PC avec un gros espace de stockage, et qu'il soit utilisable pour une personne pas trop qualifiée (donc plutôt un Windows, c'est le souci =P, je pensais mettre Linux.. =D)
donc tu peux le connecter mais tu l'ouvre pas et tu passe usbfix :
▶ Télécharge ici : USBFIX sur ton bureau
branche tous tes périphériques externes sans les ouvrir (MP3, MP4, clé USB, disque dur externe, GSM, ...)
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
▶ choisi l option Suppression
▶ UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
pourquoi pas complet ?
https://korben.info/startech-dupliquer-un-disque-dur-sata-sans-ordinateur.html
edit: je lance la gravure.
grrr.
Au fait, je burn, quand il le demande ?