Infection - Portable paralysé
Résolu
Zeitgeist-42
Messages postés
276
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour !
Un ami m'a confié un ordinateur portable, pour que je l'aide à se débarrasser de ses problèmes.
Il a donc été -visiblement-, infecté par un virus, pas par internet car l'ordinateur est depuis un moment isolé du net (à moins qu'une infection ait été lente à se déclencher), mais depuis un disque dur externe (un classique, donc...).
Le même disque semble contenir des données "rongées", et l'antivirus Avira (depuis un autre ordinateur) signale plusieurs autorun. C'est ce qui nous a fait écarter l'idée d'une panne matérielle.
Avast, l'antivirus du PC, n'a rien détecté, donc. =/
Alors, le PC est off: impossible de le démarrer.
J'ai accès au BIOS, puis à l'écran proposant un démarrage normal ou l'outil de récupération. L'un offre une boucle infinie devant l'écran de chargement sur fond noir de Windows 7, l'autre ne va guère plus loin. En effet l'outil plante sur un BSOD. A ce propos, si le code de l'erreur peut vous aider, je vais essayer de l'obtenir. =)
J'ai une provision de CD, s'il faut faire des supports bootables pour des antivirus.
Voilà, avec votre aide, j'aimerais sauver les données des deux supports (PC / Ext) et les désinfecter.
Merci d'avance pour vos réponses ! Au revoir !
Un ami m'a confié un ordinateur portable, pour que je l'aide à se débarrasser de ses problèmes.
Il a donc été -visiblement-, infecté par un virus, pas par internet car l'ordinateur est depuis un moment isolé du net (à moins qu'une infection ait été lente à se déclencher), mais depuis un disque dur externe (un classique, donc...).
Le même disque semble contenir des données "rongées", et l'antivirus Avira (depuis un autre ordinateur) signale plusieurs autorun. C'est ce qui nous a fait écarter l'idée d'une panne matérielle.
Avast, l'antivirus du PC, n'a rien détecté, donc. =/
Alors, le PC est off: impossible de le démarrer.
J'ai accès au BIOS, puis à l'écran proposant un démarrage normal ou l'outil de récupération. L'un offre une boucle infinie devant l'écran de chargement sur fond noir de Windows 7, l'autre ne va guère plus loin. En effet l'outil plante sur un BSOD. A ce propos, si le code de l'erreur peut vous aider, je vais essayer de l'obtenir. =)
J'ai une provision de CD, s'il faut faire des supports bootables pour des antivirus.
Voilà, avec votre aide, j'aimerais sauver les données des deux supports (PC / Ext) et les désinfecter.
Merci d'avance pour vos réponses ! Au revoir !
A voir également:
- Infection - Portable paralysé
- Nettoyer ordinateur portable lent - Guide
- Réinitialiser pc portable - Guide
- Hwmonitor portable - Télécharger - Informations & Diagnostic
- Activer pavé tactile pc portable - Guide
- Test batterie pc portable - Guide
66 réponses
Pas étonnant, c'est un écran de démarrage Win XP qu'on voit avant qu'il crashe.. =/
je ne comprends pas cette remarque
ton disque dur à l'air mort
je ne comprends pas cette remarque
ton disque dur à l'air mort
non c'est le cd qui est sur xp c'est normal
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Alors, hier, ça à été le premier Startup Repair à finir correctement.
Il m'a précisé les problèmes rencontrés: tout les tests disques sont ok, sauf que:
"System Volume on disk is corrupt
Repair Action: File System Repair (chkdsk)
Result: Completed Successfuly (code 0x0)
Time taken: 3 992 534 ms
System Disk: \Device\Harddisk0
Windows Directory C:\Windows"
Alors je me demande, parce que c'est la première fois que j'arrive à faire un chkdsk sur le disque dur C:, tout les autres étaient ailleurs.
Vu que l'ordinateur aime les hauts et les bas, et qu'il risque de se rabaisser à ce qu'il était avant.
Que penses-tu qui est la meilleure manip' à faire maintenant qu'il est 'réparé' ?
Disque OTL, tentative de boot normale ? etc...
(je le ferais en début d'après-midi)
Au revoir !
Il m'a précisé les problèmes rencontrés: tout les tests disques sont ok, sauf que:
"System Volume on disk is corrupt
Repair Action: File System Repair (chkdsk)
Result: Completed Successfuly (code 0x0)
Time taken: 3 992 534 ms
System Disk: \Device\Harddisk0
Windows Directory C:\Windows"
Alors je me demande, parce que c'est la première fois que j'arrive à faire un chkdsk sur le disque dur C:, tout les autres étaient ailleurs.
Vu que l'ordinateur aime les hauts et les bas, et qu'il risque de se rabaisser à ce qu'il était avant.
Que penses-tu qui est la meilleure manip' à faire maintenant qu'il est 'réparé' ?
Disque OTL, tentative de boot normale ? etc...
(je le ferais en début d'après-midi)
Au revoir !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
on devrait quand meme verifier avec OTLPE je pense
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Non, la mise à jour se fait pas parce que le dossier doit être fait par le Live CD sur le disque dur: c'est pas bien malin.
Aussi, j'ai les mords, parce que j'avais C:, D:, E: et J:, sous la main, et j'ai pas pu scanner parce que maintenant les bases sont corrompues, j'ai pas eu la chance de pouvoir éteindre la clé très bien (le shutdown marche pas).
Et le fait de créer un swap sur le disque dur fait crasher le CD après 20 minutes.
Pour corriger ça y'a pas moyen de l'empêcher de créer un swap sur disque, et d'intégrer directement les bases de données virales directement dans la clé ??
Aussi, j'ai les mords, parce que j'avais C:, D:, E: et J:, sous la main, et j'ai pas pu scanner parce que maintenant les bases sont corrompues, j'ai pas eu la chance de pouvoir éteindre la clé très bien (le shutdown marche pas).
Et le fait de créer un swap sur le disque dur fait crasher le CD après 20 minutes.
Pour corriger ça y'a pas moyen de l'empêcher de créer un swap sur disque, et d'intégrer directement les bases de données virales directement dans la clé ??
je pense effectivement que si aucun live ne peut creer son swap sur le disque dur , c'est que le disque dur a pris une baffe
Bah, disons,le live le crée, mais après ça plante dans les 20 minutes, donc j'imagine que c'est ça. =/
Après, je me demandais si le disque dur était vraiment niqué, parce que bon...
Mais il y a pas un moyen de lui faire créer le swap sur la clé, justement, ou le disque externe (J:) ?
Enfin, pour les bases virales, j'ai lancé le téléchargement d'une archive, mais je sais pas si ça peut se rajouter dessus de cette façon. Mais ça vaudrait le coup si ça marchait.
Après, je me demandais si le disque dur était vraiment niqué, parce que bon...
Mais il y a pas un moyen de lui faire créer le swap sur la clé, justement, ou le disque externe (J:) ?
Enfin, pour les bases virales, j'ai lancé le téléchargement d'une archive, mais je sais pas si ça peut se rajouter dessus de cette façon. Mais ça vaudrait le coup si ça marchait.
Hum... ça m'embête juste pour les données. Mais apparemment il est possible de réinstaller sans pertes de données ?
"Apparemment c'est possible de réinstaller sans perdre de données ? https://www.malekal.com/reparer-windows-vistaseven/"
Après, le CD de réinstallation fait des siennes. J'ai l'impression qu'il n'y aucun outil dessus, juste le réinstalleur.
"Apparemment c'est possible de réinstaller sans perdre de données ? https://www.malekal.com/reparer-windows-vistaseven/"
Après, le CD de réinstallation fait des siennes. J'ai l'impression qu'il n'y aucun outil dessus, juste le réinstalleur.
https://www.commentcamarche.net/informatique/windows/259-que-faire-quand-windows-ne-demarre-plus/#utiliser-un-live-usb-antivirus
Dans cet article, il y a des logiciels qu'on a pas essayé ? c'est possible de tenter ?
- Hum, peu importe ce qu'on fait, mais j'ai les emplacements à récupérer. Après, le reste devrait pouvoir se virer.
Ici Malekal parle de Beagle Win 32 qui coupe les liens du mode sans échec.
Bon, certes le disque dur est sans doute abîmé, mais on pourrait essayer ceci: https://www.malekal.com/medicat-creer-une-cle-usb-de-secours-et-de-depannage/
J'aimerais savoir aussi si c'est possible de vider les dossiers important sur un disque externe et ensuite de lancer le feu nucléaire sur l'ordinateur. Sans risque d'infection pour le disque, bien sûr.
Dans cet article, il y a des logiciels qu'on a pas essayé ? c'est possible de tenter ?
- Hum, peu importe ce qu'on fait, mais j'ai les emplacements à récupérer. Après, le reste devrait pouvoir se virer.
Ici Malekal parle de Beagle Win 32 qui coupe les liens du mode sans échec.
Bon, certes le disque dur est sans doute abîmé, mais on pourrait essayer ceci: https://www.malekal.com/medicat-creer-une-cle-usb-de-secours-et-de-depannage/
J'aimerais savoir aussi si c'est possible de vider les dossiers important sur un disque externe et ensuite de lancer le feu nucléaire sur l'ordinateur. Sans risque d'infection pour le disque, bien sûr.
il me semble meme qu'il y a des outils pour verifier l'état du disque dur dedans
si tu préfères , je pense que tu vas rencontrer le meme probleme en bootant sur les cd avec l'ordi infecté
si rien d'autre ne fonctionne et que l'invité de commande est seul à fonctionner , faut passer par l'invité de ccommande pour copier ....
Ok, quelques conseils ? c'est juste des lignes copy/paste ? Pour cinq dossiers différents en entier, il faut faire quelles commandes ?
Pour choisir une destination ça se fait sans trop de problème ? Le soucis reste à identifier qui est qui dans les disques o_o
Puis j'ai peur de pas pouvoir sortir les données de la partition système. Quelques unes sont ailleurs, sur D:, donc je sais pas trop.
Pour choisir une destination ça se fait sans trop de problème ? Le soucis reste à identifier qui est qui dans les disques o_o
Puis j'ai peur de pas pouvoir sortir les données de la partition système. Quelques unes sont ailleurs, sur D:, donc je sais pas trop.
Pour faire cinq emplacements, j'utilise quelles lignes de commandes ? Pour l'instant j'ai peur de pas choisir le bon disque, étant donné la clarté relative de CMD.
Mais bon.
En fait j'ai surtout peur d'avoir une majorité d'emplacements perdus (de dossiers entiers en fait) parce qu'ils sont sur une partition qui pourrait être abimé et empêcher la copie.
Mais bon.
Mais bon.
En fait j'ai surtout peur d'avoir une majorité d'emplacements perdus (de dossiers entiers en fait) parce qu'ils sont sur une partition qui pourrait être abimé et empêcher la copie.
Mais bon.
Alors, il s'agit de
-"C:/user/baptiste/créations
-C:/desktop/idées
-D:/ma musique
-C:/desktop/projets after fx ou peut-être afterfx tout attaché.
-D:/adobe CS4/Action essentiel 1
-D:/adobe CS4/Action essentiel 2"
Il manque sans doute le "user" avant desktop.
Mais je pensais à un truc, les partitions data des OS Windows, elles sont virées, aussi ?
Non ?
-"C:/user/baptiste/créations
-C:/desktop/idées
-D:/ma musique
-C:/desktop/projets after fx ou peut-être afterfx tout attaché.
-D:/adobe CS4/Action essentiel 1
-D:/adobe CS4/Action essentiel 2"
Il manque sans doute le "user" avant desktop.
Mais je pensais à un truc, les partitions data des OS Windows, elles sont virées, aussi ?
Non ?
ok ben faut que tu connectes le dur externe puis tu bootes le pc sur l invité de commandes ,
ensuite tu tapes dir E:\
entrée
dir F:\
entrée , jusqu'à tomber sur le disque externe
ensuite tu tapes :
(? = la lettre du lecteur externe)
md ?:\Sauvegarde
entrée
copy /y "%Userprofile%\créations" "?:\Sauvegarde\créations"
entrée
copy /y "%Userprofile%\Desktop\idées" "?:\Sauvegarde\idées"
entrée
copy /y "D:/ma musique" "?:\Sauvegarde\ma musique"
entrée
copy /y "%Userprofile%\Desktop\proje*" "?:\Sauvegarde\proje*"
entrée
md "?:\Sauvegarde\adobe CS4"
entrée
copy /y "D:/adobe CS4/Action essentiel 1" "?:\Sauvegarde\adobe CS4/Action essentiel 1"
entrée
copy /y "D:/adobe CS4/Action essentiel 2" "?:\Sauvegarde\adobe CS4/Action essentiel 2"
entrée
ensuite tu tapes dir E:\
entrée
dir F:\
entrée , jusqu'à tomber sur le disque externe
ensuite tu tapes :
(? = la lettre du lecteur externe)
md ?:\Sauvegarde
entrée
copy /y "%Userprofile%\créations" "?:\Sauvegarde\créations"
entrée
copy /y "%Userprofile%\Desktop\idées" "?:\Sauvegarde\idées"
entrée
copy /y "D:/ma musique" "?:\Sauvegarde\ma musique"
entrée
copy /y "%Userprofile%\Desktop\proje*" "?:\Sauvegarde\proje*"
entrée
md "?:\Sauvegarde\adobe CS4"
entrée
copy /y "D:/adobe CS4/Action essentiel 1" "?:\Sauvegarde\adobe CS4/Action essentiel 1"
entrée
copy /y "D:/adobe CS4/Action essentiel 2" "?:\Sauvegarde\adobe CS4/Action essentiel 2"
entrée
Avec "tree", j'ai vu que les répertoires étaient bons, mais rien ne se copie. Bon sang, le disque va pas laisser passer ça. Y'a pas moyen d'obtenir les fichiers windows pour faire ce fameux Ultimate Boot CD ? ça me paraissait un bon moyen de nettoyer ça. Peut-être l'image compilée est trouvable quelque part...
Je tente de télécharger le programme depuis ce lien : https://www.commentcamarche.net/telecharger/utilitaires/22571-ultimate-boot-cd/
hello la personne qui t aidait à l'air absente ...
peux tu me faire un topo des soucis qu'on regarde à 2?
peux tu me faire un topo des soucis qu'on regarde à 2?
D'accord =)
Alors, j'ai un portable Asus, avec un HDD Seagate 320 Go, un disque externe LaCie de 500 Go:
-Il est possible qu'il y ait eu un virus contaminant l'ordinateur à partir de l'ext.
-Certaines données étaient perdus au fin fond d'une partition OS (C:) inaccessible.
Récemment j'ai récupéré les données depuis les dossiers précis que mon ami m'avait demandé de reprendre.
Tout ça grâce à Ultimate Boot CD, assez complet. Donc j'ai les fichiers importants sur le disque dur probablement infecté.
Maintenant, il apparaît que le disque n'aurait pas du s'en prendre autant dans la figure, il ne lit vraiment rien. J'ai copié en trois fois les fichiers, parce que après 30 minutes de montage, il n'apparaît plus dans l'explorateur de fichiers linux du Live CD.
Maintenant:
-Je pensais vérifier la sécurité du disque externe, désinfection totale, pour le brancher à mon ordinateur personnel, de façon sécurisée.
-Et aussi vérifier qu'il n'a pas pris de coups, tout ça, (en plus ce n'est pas le mien, et tout l'ordi est dessus =P). Réparer des problèmes sur le disque, en gros.
-Enfin, faire un diagnostic des problèmes de disque de l'ordi portable, qui posera problème. On me le redemande bientôt.
(Dans l'immédiat, le disque ne boote plus, à l'air abîmé. Je me demandais, si à la limite, sans le réparer maintenant, on pouvait faire un système alternatif pour une année scolaire.Du genre, Linux sur carte SD, pour booter dessus, et un .ext pour sauver les données.)
Enfin, après, est-ce que ça peut se récupérer, ou s'il vaut mieux acheter un autre PC (ce qui est un peu bête sans doute).
En tout cas, l'ordi a une carte Nvidia, 3 gigas de Ram, Windows 7.
Partitions OS/DATA, et disque externe avec partition de 15 Gigas en FT32 pour l'échange MAC/PC.
Alors, j'ai un portable Asus, avec un HDD Seagate 320 Go, un disque externe LaCie de 500 Go:
-Il est possible qu'il y ait eu un virus contaminant l'ordinateur à partir de l'ext.
-Certaines données étaient perdus au fin fond d'une partition OS (C:) inaccessible.
Récemment j'ai récupéré les données depuis les dossiers précis que mon ami m'avait demandé de reprendre.
Tout ça grâce à Ultimate Boot CD, assez complet. Donc j'ai les fichiers importants sur le disque dur probablement infecté.
Maintenant, il apparaît que le disque n'aurait pas du s'en prendre autant dans la figure, il ne lit vraiment rien. J'ai copié en trois fois les fichiers, parce que après 30 minutes de montage, il n'apparaît plus dans l'explorateur de fichiers linux du Live CD.
Maintenant:
-Je pensais vérifier la sécurité du disque externe, désinfection totale, pour le brancher à mon ordinateur personnel, de façon sécurisée.
-Et aussi vérifier qu'il n'a pas pris de coups, tout ça, (en plus ce n'est pas le mien, et tout l'ordi est dessus =P). Réparer des problèmes sur le disque, en gros.
-Enfin, faire un diagnostic des problèmes de disque de l'ordi portable, qui posera problème. On me le redemande bientôt.
(Dans l'immédiat, le disque ne boote plus, à l'air abîmé. Je me demandais, si à la limite, sans le réparer maintenant, on pouvait faire un système alternatif pour une année scolaire.Du genre, Linux sur carte SD, pour booter dessus, et un .ext pour sauver les données.)
Enfin, après, est-ce que ça peut se récupérer, ou s'il vaut mieux acheter un autre PC (ce qui est un peu bête sans doute).
En tout cas, l'ordi a une carte Nvidia, 3 gigas de Ram, Windows 7.
Partitions OS/DATA, et disque externe avec partition de 15 Gigas en FT32 pour l'échange MAC/PC.
Enfin, pour précision: le fameux virus, c'est un "autorun.inf", qui a tilté quand le disque à été raccordé à encore un autre ordi avec AVira, juste avant que le PC portable principal lâche. C'est peut-être une coincidence. Les autorun.inf de mes clés USB Sandisk tiltait avec Avast, aussi =P
Donc un faux positif, mais un vrai HDD claqué. (à vérifier, donc...)
Hum. En attendant, on peut pas désinfecter ce disque externe depuis le PC, et avec zéro risques, le connecter à l'ordi safe pour pouvoir lire dessus ? J'ai peur que les données soient abîmées un peu.
Je pense rendre les données avant le PC en lui-même. Après, trouver vite un moyen de lancer le PC avec un gros espace de stockage, et qu'il soit utilisable pour une personne pas trop qualifiée (donc plutôt un Windows, c'est le souci =P, je pensais mettre Linux.. =D)
Donc un faux positif, mais un vrai HDD claqué. (à vérifier, donc...)
Hum. En attendant, on peut pas désinfecter ce disque externe depuis le PC, et avec zéro risques, le connecter à l'ordi safe pour pouvoir lire dessus ? J'ai peur que les données soient abîmées un peu.
Je pense rendre les données avant le PC en lui-même. Après, trouver vite un moyen de lancer le PC avec un gros espace de stockage, et qu'il soit utilisable pour une personne pas trop qualifiée (donc plutôt un Windows, c'est le souci =P, je pensais mettre Linux.. =D)
ouais les autorun.inf ça lance le malware quand tu ouvres le disque ;)
donc tu peux le connecter mais tu l'ouvre pas et tu passe usbfix :
▶ Télécharge ici : USBFIX sur ton bureau
branche tous tes périphériques externes sans les ouvrir (MP3, MP4, clé USB, disque dur externe, GSM, ...)
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
▶ choisi l option Suppression
▶ UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
donc tu peux le connecter mais tu l'ouvre pas et tu passe usbfix :
▶ Télécharge ici : USBFIX sur ton bureau
branche tous tes périphériques externes sans les ouvrir (MP3, MP4, clé USB, disque dur externe, GSM, ...)
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
▶ choisi l option Suppression
▶ UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
j'ai fait plus de 30 % du disque dur interne de l'ordi portable sans problème
pourquoi pas complet ?
pourquoi pas complet ?
heu....je parlais de ca :
https://korben.info/startech-dupliquer-un-disque-dur-sata-sans-ordinateur.html
https://korben.info/startech-dupliquer-un-disque-dur-sata-sans-ordinateur.html
edit: je lance la gravure.
grrr.
Au fait, je burn, quand il le demande ?