écran "1er secteur" modifié: virus ?

Résolu/Fermé
manon - 25 févr. 2012 à 10:06
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 9 mars 2012 à 19:25
Bonjour,

Une amie m'appelle car son PC de bureau ne démarre plus : c'est un ACER basique, l'écran présente des lignages verticaux et VISTA refuse le lancement. J'ai tenté, après d'autres vaines tentatives (restauration antérieure, ...) une entrée dans le 1er secteur pour commander un boot sur le DVD de sauvegarde système, mais l'écran affiche des menus "troués" il manque des lettres, c'est illisible.
photo du menu:
http://cjoint.com/?3BzkeTX9iGn
merci



A voir également:

29 réponses

bonjour,

en faite, il ne reconnait pas le disque dur après ce que je vois !


aide toi de ceci :

https://gen-hackman.kanak.fr/

tout est expliqué là dessus, tiens moi au just pour voir ça ça fonctionne :D




O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
re-

en fait, d'abord merci pour ton temps;
ensuite j'ai vu ton lien mais ce qui est présenté ne semble pas (mais je suis ignare je le reconnais volontiers) pas être similaire; le DD est reconnu je crois mais l'affichage des menus (de boot, etc, où on accède avec les touches F au démarrage) est "tronqué";
enfin, sur ton lien il est conseillé justement de demander le boot sur CD, mais c'est précisément ce que j'essayais de faire et je ne peux demander le boot puisque je ne peux lire ces menus...
0
Utilisateur anonyme
25 févr. 2012 à 11:55
lis toute la page, il y a un scan à faire via OTLPE et un outil de diag pour remettre la table et le MBR en état !


normalement et après une réparation, comme c'est indoqué sur la page, tu dois pouvoir redémarre le pc normalement :D




0
pffff.... quelle galère... enfin on dirait que c'est parti !
le point que j'ai eu à résoudre tout seul est le suivant: comme je te l'ai indiqué il était impossible de demander le boot sur le CD !!! puisque la MBR était illisible, impossible de commander l'option "boot CD" en premier ! donc la bécane bootait de toute façon sur le DD malade..
il a fallu que je devine à proprement parler où trouver la commande appropriée. C'est un élément dont tu n'as pas tenu compte.

enfin, là à l'instant ça semble booter sur le CD image ISO que tu m'as conseillée.. suite dans quelques instants.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bon: suite
au moment de sélectionner la partition, impossible
essayé de la mettre en relief avec la souris en vain
les touches flèches aucun secours
donc finalement appuyé entrée et suivi procédure conseillée par christophe grenier soit appuyé Yès (laisser chercher)
...
0
cela est revenu à ta procédure... je poursuis
0
bon ça semble avoir fonctionné... c'est ébouriffant !
il n'a pas obéi à "redémarrer", je l'ai forcé (coupé alim); il a rebooté sur le DVD 1 de sauvegarde système..
ça semble s'installer... un "merci" reconnaissant et intermédiaire... je placerai "résolu" quand ce sera terminé..

reste 2 questions STP:

- comment cela est-il arrivé ? (l'altération de la MBR)
- + d'infos si possible sur les options et le comment du pourquoi du CD gravé (j'aime bien comprendre...)
à +
0
bonjour,

je réponds d'abord à ceci :


il a fallu que je devine à proprement parler où trouver la commande appropriée. C'est un élément dont tu n'as pas tenu compte.


bah, tout dépend de la marque et le modèle du pc, il n'y a pas un pareil que l'autre, puis je ne suis pas devin non plus (enfin pas encore) :P


- comment cela est-il arrivé ? (l'altération de la MBR)


un rogue / rootkit qui modifie la table des partitons et le MBR !
reste à voir comment il est arrivé sur ton pc !!!



- + d'infos si possible sur les options et le comment du pourquoi du CD gravé (j'aime bien comprendre...)

si tu parles d'Otlpe :

https://forum.malekal.com/viewtopic.php?t=23453&start=



tu es devant le pc, tu vois comment il est difficile de le faire !

t'immagines bien ce qu'on fait juste en lisant des rapports ? :D


O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
bon, voilà, suis de retour... tout semble s'être installé proprement, vient de me demander de redémarrer (installation terminée).. je scrute pour voir. Pour info, la bécane en question était équipée de AVAST la toute dernière version gratuite, et MAJ > quotidiennes.. donc ce rootkit aurait trouvé le moyen de passer quand même.. Bon. Je reviens pour la conclusion dès que l'installation est finie. Encore un merci intermédiaire :)
0
échec... malheureusement...
la réinstallation, selon l'ordi, a eu lieu, mais après "redémarrer" j'ai eu les mêmes symptômes: écran "pyjama" (noir rayé de lignes vertes et bleues verticales); tenté d'entrer dans la MBR: elle est toujours en dentelle.
.. ?
0
Utilisateur anonyme
29 févr. 2012 à 19:20
bon, aide toi de ce lien pour réparer le MBR :

https://gen-hackman.kanak.fr/

autrement, tu as des explications ici :


https://www.cgsecurity.org/wiki/TestDisk_Etape_par_Etape

ou ici :


http://poloastucien.free.fr/raw_tuto_h.html
0
le premier lien, c'est juste ce qu'on vient de faire... ça va ? <t'as fumé la moquette :)>
je vais voir le second...
0
Utilisateur anonyme
29 févr. 2012 à 19:51
donc en lançant teste disck, pas de résultat ?

heuuu !


regarde les deux autres liens !



0
en fait j'ai gravé ton image iso puis réussi à booter dessus, suivi ta procédure (lien 1) (théoriquement la MBR est réparée à ce moment), puis choisi l'option restauration système à partir des 2 DVD de "sauvegarde";.. jusque là ça semble fonctionner. Ensuite le PC m'indique qu'il faut redémarrer, je redémarre, il indique patientez pour le 1er démarrage.. puis écran noir puis à nouveau patientez.. puis écran "pyjama" puis noir, plus rien...
Si j'éteins, rallume, rentre dans le BIOS, tout est en dentelle... plus de la moitié des caractères ont disparu, c'est illisible comme au début..
0
(je vais essayer de lire dans une heure les autres liens ...)
0
Utilisateur anonyme
29 févr. 2012 à 20:04
je te propose une autre solution, mais je ne sais pas si c'est adapté à to n pc !

c'est de passer via Killdisck !

http://consultaide.e-monsite.com/pages/utilitaires/tutoriel-killdisk-en-images.html

si tu as une image de disque dure du genre sauverage, normalement, après le passage de killdiqck, tout doit revenir comme avant !


0
ok, de toute façon, à part cramer le DD qui m'emm.. je ne vois pas trop le risque.
(je m'apprêtais à placer un autre DD parmi ceux récupérés à la poubelle, j'en ai bien un autre dans mon fourbi).
donc allez je vais voir ton lien...
0
bon ben finalement la suite demain, là suis claqué, ... quelle m.. au RSA tu passes les 3/4 de ton temps à réparer les trucs qui tombent en panne: auto, ordi, machine à laver.. put.. on voit bien que tout est fait pour qu'on achète achète achète, plus rien ne tient. Les ordis, avant, t'avait une bécane, elle te faisait 10 ans mini, aujourd'hui ça claque après 2 ans. Bon allez dodo, merci pour tout et je te donne des nouvelles demain vers 14h..
0
Utilisateur anonyme
1 mars 2012 à 07:42
bonjour,

je ne fais que, en fonction des besoins de ch
0
alors là.. souci visible sur le lien suivant; pour info: je tente l'opé KILLDISK, je crois avoir réussi à demander le Boot sur l'image mais voilà ce que j'obtiens:

http://cjoint.com/?BCbtfl3WObO

ET là tu vois il y a matière à réfléchir: si même ton image apparaît en dentelle, quelle peut-être la cause ?
Il faut exclure l'écran, que j'ai testé entretemps avec une autre bécane.
0
(on est censé être sur l'affichage de KILLDISC, là où est signalé que seul un passage est possible en version gratuite)
0
bonjour,

je ne fais que, en fonction des besoins de chque pc, proposer des solutions !!!

reste à voir si à l'issu de ces enchainements, on arrive à sauver quelques pc :D

si ton pc a un problème de MBR, ça va s'effacer avec killdisck, par contre, si ton disque dure possède une partition recovery (pc de marque seulement) , elle va être écraser avec cette manip !







0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 mars 2012 à 19:21
Hello,

As-tu une autre nappe IDE (ou un cable sata, ça dépend de ...) afin de voir si ça change quelque chose ? On se casse parfois la nénette inutilement :)

Si ça change ne rien, peux-tu tester le disque dur sur une autre machine ?

On s'en fiche si le système d'exploitation ne démarre pas car pas la même configuration ect ... C'est juste histoire de voir si tu as toujours ton display en mode pyjama ;)

A+

Salut l'élect' ! :o)
0
Utilisateur anonyme
1 mars 2012 à 20:49
salut,

pas une mauvaise idée, mais bon, on a preque usé toutes les solutions !
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 mars 2012 à 21:56
Si ça fonctionne pas avec la nouvelle nappe, poubelle le disque dur ;)
0