Windows detected a hard disk problem

Résolu/Fermé
boubou67 - 11 déc. 2011 à 23:16
 boubou67 - 16 déc. 2011 à 21:49
Bonjour,

Je pense avoir chopé un virus. j'ai plusieurs fenêtres avec des messages d'erreur qui s'ouvrent avec ceci comme alerte : "a potential disk failure may cause loss o files, applications and documents stored on the hard disk".
Il y en a d'autres et toutes écrites en anglais.

C'est exactement le même soucis qu'un autre personne sur ce forum.
J'ai également perdu tout mes fichiers.

Pouvez vous m'aider svp ?
MErci

A voir également:

34 réponses

Utilisateur anonyme
11 déc. 2011 à 23:18
Bonsoir

* Télécharger sur le bureau RogueKiller(par Tigzy)
* Quitter tous les programmes en cours
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lancer simplement RogueKiller.exe
* Lorsque demandé, taper 2 et valider
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donner son contenu à la personne qui vous aide
* Si le programme a été bloqué, ne pas hésiter a essayé plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

à+
0
voici le rapport :

RogueKiller V6.1.12 [02/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Compaq_Propriétaire [Droits d'admin]
Mode: Suppression -- Date : 11/12/2011 23:23:10

¤¤¤ Processus malicieux: 4 ¤¤¤
[WINDOW : System Fix] 6OmpPRz61wc58j.exe -- C:\Documents and Settings\All Users\Application Data\6OmpPRz61wc58j.exe -> KILLED [TermProc]
[SUSP PATH] IadHide4.dll -- C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\IadHide4.dll -> UNLOADED
[SUSP PATH] YPfdbKQmYWnOqAL.exe -- C:\Documents and Settings\All Users\Application Data\YPfdbKQmYWnOqAL.exe -> KILLED [TermProc]
[SUSP PATH] 6OmpPRz61wc58j.exe -- C:\Documents and Settings\All Users\Application Data\6OmpPRz61wc58j.exe -> KILLED [TermProc]

¤¤¤ Entrees de registre: 4 ¤¤¤
[SUSP PATH] HKLM\[...]\Run : YPfdbKQmYWnOqAL.exe (C:\Documents and Settings\All Users\Application Data\YPfdbKQmYWnOqAL.exe) -> DELETED
[HJPOL] HKCU\[...]\System : DisableTaskMgr (1) -> DELETED
[HJPOL] HKLM\[...]\System : DisableTaskMgr (1) -> DELETED
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [LOADED] ¤¤¤

¤¤¤ Infection : Rogue.FakeHDD ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt
0
Utilisateur anonyme
11 déc. 2011 à 23:27
Re

Relance Roguekiller option 6

Poste moi ce rapport ;merci.

@+
0
j'ai relancé et j'ai un message d'erreur :

Windows pas de disque :
Exception processing message c0000013 parameters 75afbf9c 4

il me propose d'annuler, de recommencer ou de continuer.

Que dois-je faire ?
merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Re

Tu n'as rien fait de plus depuis le dernier post .
Pas de redémarrage ou autre manip obscure.. ?

@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
non non je n'ai fais aucune autre manipulation, j'ai attendu tes instructions :)
Par contre je remarque que mes dossiers sont réapparus sur mon bureau
0
Utilisateur anonyme
11 déc. 2011 à 23:43
Re

Vérifie visuellement ton système ,et dis moi si tu constates des anomalies.


@+
0
ok je jette un oeil et te tiens au courant d'ici peu...
0
Ca à l'air d'être bon, tout mes dossiers ont été récupérés.
Ils sont un peu classés dans le désordre mais l'essentiel c'est qu'ils soient là.

Je vous remercie infiniment pour votre aide et votre disponibilité.

Avez-vous une explication à ce problème ?

merci
0
Utilisateur anonyme
11 déc. 2011 à 23:58
Re

Un site de streaming peut être?

Pour vérifications:
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :


http://pjjoint.malekal.com/

https://www.cjoint.com/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

A+

0
ok c'est en cours
0
excuses moi mais je n'ai pas le fichier ZHPDiag.txt.
pourtant j'ai bien fais l'analyse
0
Utilisateur anonyme
12 déc. 2011 à 00:23
Il est sur le bureau ;vérifie.
0
je viens de le poster
0
pardon le voilà


http://cjoint.com/?ALmawDW4bqC
0
Utilisateur anonyme
12 déc. 2011 à 00:32
Re

1)
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.



Télécharge et installe UsbFix de El Desaparecido , C_XX & Chimay8

http://eldesaparecido.com/tools/UsbFix.exe

Ou ici

http://general-changelog-team.fr/telechargements/logiciels/viewdownload/80-outils-de-el-desaparecido/32-usbfix


Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir


# Double clic sur le raccourci UsbFix présent sur ton bureau.

# Choisi Suppression

# Laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaîtra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)

(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)


2)Tu es juste en mémoire vive:Total RAM: 446 MB (12% free)


3)
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


4)Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php

Bouton »Download free version »

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)


@+
0
je n'arrive plus à répondre
0
bizzarement je n'arrive pas à poster le rapport usbfix.

je continuerai les manipulations que tu m'as donné demain en soirée.

merci encore pour ton aide.

:)
0
Bonsoir,

Voici le rapport AdwCleaner : Dois-je faire d'autres manipulations ?
Merci

# AdwCleaner v1.402 - Rapport créé le 12/12/2011 à 21:33:32
# Mis à jour le 11/12/11 à 19h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits)
# Nom d'utilisateur : Compaq_Propriétaire - MAISON9 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Compaq_Propriétaire\Bureau\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\Headlight
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v0.0.0.0

Fichier : C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [1248 octets] - [12/12/2011 21:33:32]

*************************

Dossier Temporaire : 6 dossier(s)et 9 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [1467 octets] ##########
0
Utilisateur anonyme
13 déc. 2011 à 08:23
Bonjour

Dans l'attente des rapports UsbFix et Malwaresbytes.

@+
0
Bonsoir,

Voici le rapport malwaresbytes :

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8359

Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702

12/12/2011 23:51:09
mbam-log-2011-12-12 (23-51-09).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Elément(s) analysé(s): 241120
Temps écoulé: 1 heure(s), 23 minute(s), 44 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\documents and settings\all users\application data\ypfdbkqmywnoqal.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\documents and settings\compaq_propriétaire\application data\Sun\Java\deployment\cache\6.0\13\42c00f8d-6e2c5dbc (Trojan.Agent) -> Quarantined and deleted successfully.
c:\documents and settings\compaq_propriétaire\bureau\rk_quarantine\ypfdbkqmywnoqal.exe.vir (Trojan.Agent) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f75eec69-6e97-419b-93b4-6a3a275301c4}\rp844\a0468925.exe (Trojan.Agent) -> Quarantined and deleted successfully.
0
Par contre je n'arrive pas à poster le rapport usbfix dans la réponse.

Ca m'indique "Titre du message non renseigné"
0
Utilisateur anonyme
13 déc. 2011 à 21:43
Bonsoir

Peux tu poster un nouveau rapport ZHPDiag;merci.

@+
0
voilà :
http://cjoint.com/?ALnv00Cauzo
0
Utilisateur anonyme
13 déc. 2011 à 22:09
Re

1)
Java

Pour désinstaller les anciennes versions

La nouvelle version:https://www.java.com/fr/

2)
Logiciel plus lèger et suffisant pour lire les fichiers pdf :foxit reader
Désinstalle donc Adobe reader.

3)Met à jour Windows via windows update.

@+

0