Windows detected a hard disk problem

Fermé
nico35600 Messages postés 38 Date d'inscription lundi 28 novembre 2011 Statut Membre Dernière intervention 4 mai 2015 - 22 janv. 2012 à 11:24
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 26 janv. 2012 à 22:51
Bonjour,

Depuis ce matin j'ai un message de windows detected a hard disk problem.
N'étant pas le premier à qui cela arrive serait il possible de m'aider à m'en débarrasser.
Merci d'avance.
Voici le rapport :

RogueKiller V6.2.4 [12/01/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: nicolas [Droits d'admin]
Mode: Suppression -- Date : 22/01/2012 11:18:58

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 14 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : Badoo Desktop (C:\ProgramData\Badoo\Badoo Desktop\1.6.38.1042\Badoo.Desktop.exe) -> DELETED
[SUSP PATH] HKLM\[...]\Wow6432Node\Run : tSUpODctlIrm.exe (C:\ProgramData\tSUpODctlIrm.exe) -> DELETED
[HJPOL] HKCU\[...]\System : DisableTaskMgr (1) -> DELETED
[HJPOL] HKLM\[...]\System : DisableTaskMgr (1) -> DELETED
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REPLACED (2)
[HJ] HKLM\[...]\System : EnableLUA (0) -> REPLACED (1)
[WallPP] HKCU\[...]\Desktop : Wallpaper () -> REPLACED (C:\Users\nicolas\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg)
[HJ] HKCU\[...]\Advanced : Start_ShowMyComputer (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowSearch (0) -> REPLACED (1)
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NOT LOADED] ¤¤¤

¤¤¤ Infection : Root.MBR ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
ÿþ1

¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: +++++
--- User ---
[MBR] ecc4f6840b7dd274f22b2ba7ae8fe13b
[BSP] 61bc804d35ff7c3e68470494c541179a : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 2048 | Size: 104 Mo
1 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 206848 | Size: 55077 Mo
2 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 107780096 | Size: 104855 Mo
User = LL1 ... OK!
User != LL2 ... KO!
--- LL2 ---
[MBR] 611d6d9448722b4d09b35486e29e8f89
[BSP] 61bc804d35ff7c3e68470494c541179a : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 2048 | Size: 104 Mo
1 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 206848 | Size: 55077 Mo
2 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 107780096 | Size: 104855 Mo
3 - [ACTIVE] NTFS [HIDDEN!] Offset (sectors): 312576000 | Size: 2 Mo

+++++ PhysicalDrive1: +++++
--- User ---
[MBR] 0086f36f0b7bc8b257f89fc226376c3d
[BSP] 9e3b3c473b1db0daa516427cdae6e1cc : Windows 7 MBR Code
Partition table:
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[1].txt >>
RKreport[1].txt




A voir également:

50 réponses

nico35600 Messages postés 38 Date d'inscription lundi 28 novembre 2011 Statut Membre Dernière intervention 4 mai 2015
25 janv. 2012 à 21:21
j'ai juste quelques icones en double sur mon bureau et d'autres qui n'existent plus mais ce n'est pas un probleme je vais remettre tout ca à jour.
Sinon pour l'instant je n'ai pas eu de redirection de sites ni de confirmation de fermeture de pages web alors que je ne suis pas sur internet.
Je vais le laisser allumer toute la nuit et pour voir si quelque chose ne tourne pas rond et je te tiendrais au courant demain soir :)
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
25 janv. 2012 à 21:26
Pas de soucis,

Je pense que l'infection a été éradiquée, c'était un gros morceau.
Il reste des dommages collatéraux, on essayera de régler ça.
Ensuite, il y a des mises à jour à faire pour rendre le système moins vulnérable.
Et te donner la procédure pour désinstaller proprement les outils utilisés.

Bonne soirée
0
nico35600 Messages postés 38 Date d'inscription lundi 28 novembre 2011 Statut Membre Dernière intervention 4 mai 2015
26 janv. 2012 à 18:17
Bonsoir

Je l'ai laissé toute la nuit allumé et apparemment ça à l'air d'être bon.
Je suis dispo pour la suite quand tu veux :)
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
26 janv. 2012 à 18:28
Bonsoir,

Commence par vérifier l'intégrité des fichiers avec la commande sfc /scannow
Soit en passant par les options de démarrage avancées, soit par le DVD si tu l'as en ta possession.
tuto : http://www.chantal11.com/2010/09/verifier-reparer-fichiers-systeme-sfc-scannow-console-winre-windows-7-vist/

A +
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nico35600 Messages postés 38 Date d'inscription lundi 28 novembre 2011 Statut Membre Dernière intervention 4 mai 2015
26 janv. 2012 à 20:31
Il a trouvé des erreurs mais les a réparés
Tu veux le rapport?
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
26 janv. 2012 à 20:37
Non, indique moi les soucis restant si c'est le cas.

A +
0
nico35600 Messages postés 38 Date d'inscription lundi 28 novembre 2011 Statut Membre Dernière intervention 4 mai 2015
26 janv. 2012 à 20:46
aucuns soucis dans l'immediat :)
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
26 janv. 2012 à 21:29
ok,

1. Ouvre la commande Exécuter en pressant Windows + R
● Dans la boite de dialogue, tape ComboFix /Uninstall
● Valide par Ok puis suivre les invites à l'écran.
● Un message confirme que ComboFix a été désinstallé.

2. Lance OTL
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Dans la partie "Personnalisation", copie/colle:

:commands
[clearallrestorepoints]

● Clique sur le bouton Correction.

3. Relance OTL en tant qu'administrateur
● Clique sur le bouton Purge outils
● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants sur ton Bureau

4. Mises à jour de logiciels pouvant présenter des failles de sécurité.

● Désinstalle Java(TM) 6 Update 21

● Télécharge et installe JRE 6 Update 30
● Mise à jour de Adobe Flash Player 11.1.102.55 sur IE

!! Décoche les cases proposant des logiciels partenaires pendant les installations !!

Vérifie que Windows Update est en fonction et que ton système est à jour.

== == == == == == == == == == == == == == == == == == == == == ==

les choses simples qui font la différence

Maintenir Windows à jour

Maintenir les logiciels à jour

Ne pas surfer en droits administrateurs

Ne pas installer n'importe quel logiciel sur son PC (surtout via des liens publicitaires), toujours se renseigner avant. Les télécharger dans la mesure du possible sur le site de l'éditeur. Éviter d'installer les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation. Lire : https://forum.malekal.com/viewtopic.php?t=33776&start=

Bannir les sites à risques (pornographiques, etc...) et les comportements à risques (P2P, cracks, warez....)

Ne pas cliquer aveuglement sur des liens contenus dans les e-mails, les messageries instantanées, les réseaux sociaux, etc ...même si l'expéditeur est connu et à plus forte raison s'il est inconnu ou suspect.

Utiliser un navigateur alternatif et le sécuriser (par exemple Firefox avec des modules complémentaires comme AdBlock, Noscript, WOT, etc...)

== == == == == == == == == == == == == == == == == == == == == ==

La sécurité de son PC, c'est quoi ? (par Malekal)

== == == == == == == == == == == == == == == == == == == == == ==

Bonne continuation
0
nico35600 Messages postés 38 Date d'inscription lundi 28 novembre 2011 Statut Membre Dernière intervention 4 mai 2015
26 janv. 2012 à 22:13
Merci pour tous tes conseils et ta disponibilité ^^
Dernière question : aurais tu des conseils concernant des logiciels de protection (gratuit) et efficaces que je pourrais installer? j'avais avast mais je ne suis pas convaincu
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
26 janv. 2012 à 22:51
Tu t'es bien débrouillé car certaines manipulations n'étaient pas faciles.

En gratuit, Avast! est à l'heure où je parle le meilleur antivirus. Les payants sont meilleurs mais ce qui fait la différence, je te l'ai déjà indiqué plus haut.

Il ne faut pas compter uniquement sur un logiciel, l'antivirus n'est qu'un dernier rempart. Une compréhension des mécanismes des infections est utile.

Prévention & Sécurité sur internet - Malekal

A +
0