Virus "hard disk problem unreadable..." !

Résolu
helpisrequired -  
 g3n-h@ckm@n -
Bonjour, et merci à tous ce qui pourront m'aider... ou pas !
Bon en fait j'ai l'habitude de venir ici quand j'ai un soucis et je trouve souvent les réponses
en faisant une recherche. J'ai trouver un fil de discussion qui semble traiter du même souçi que je rencontre actuellement. Voici le lien

http://www.commentcamarche.net/forum/affich-23895991-windows-detected-a-hard-disk-problem

J'ai donc essayé de suivre les instructions mais une fois le rapport obtenu avec pre_scan, je suis bloqué car bien incapable de l'interpréter ! C'est donc à partir de là que j'ai besoin de vos lumières !

Merci

24 réponses

  • 1
  • 2
  1. g3n-h@ckm@n
     
    salut poste ton rapport hébergé sur http://pjjoint.malekal.com et donne le lien
    ¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    _Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    1
  2. Aiden9 Messages postés 30 Statut Membre 11
     
    Bonjour,

    quel est ton antivirus?
    Tu es sous Vista ou sur Seven?

    Peux tu préciser ton problème, quand survient le problème? ce qui est affiché exactement?
    0
  3. helpisrequired
     
    Whaou, c'est rapide ! L'ordi en question est sous vista !
    0
    1. helpisrequired
       
      Antivirus avira !
      0
  4. helpisrequired
     
    Ah je suis allé trop vite ! J'avais exactement les mêmes symptomes que sur le fil en question, c'est à dire plus rien d'accessible en programme, rien sur le bureau, et ce message apparaissait en boucle, après pre scan des icones sont revenus sur le bureau mais mes programmes ne se lancent pas !
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. helpisrequired
     
    Voilà, merci beaucoup pour votre aide !

    http://pjjoint.malekal.com/files.php?id=20120418_m10i15b12g8g5
    0
  7. g3n-h@ckm@n
     
    ok je regarde ton rapport

    n'écoute que moi sauf approbation de ma part merci
    0
    1. Aiden9 Messages postés 30 Statut Membre 11
       
      iii j'adore "n'écoute que moi" bon je te confie son cas alors, je n'irai pas plus loin
      0
    2. g3n-h@ckm@n
       
      plusieurs aides en meme temps => plantage de machine
      0
  8. g3n-h@ckm@n
     
    il a mille ans ce pre_scan !!!

    Scan : 13:17:03 | 28/03/2012
    ¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    _Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    0
    1. helpisrequired
       
      oui ! ça fait deux semaines je crois, mais pas eu le temps de m'en occuper depuis !
      0
    2. helpisrequired
       
      on a deux ordi mais ma femme a un programme pro dessus dont elle a besoin et elle m'engueule parce que j'avance pas depuis ces deux semaines !
      0
  9. g3n-h@ckm@n
     
    ouaip mais depuis le programme a beaucoup évolué

    ====================================
    0
  10. helpisrequired
     
    Ah ok, alors il faut que j'en refasse un ?
    0
  11. g3n-h@ckm@n
     
    apres l avoir retelechargé oui je pense que c est pas du luxe

    http://www.forums-fec.be/gen-hackman/Pre_Scan.exe
    0
  12. helpisrequired
     
    ok, merci pour tout, je m'en chargerais demain et posterais le lien du nouveau rapport ici ! Bonne soirée
    0
    1. g3n-h@ckm@n
       
      ok
      0
  13. helpisrequired
     
    http://pjjoint.malekal.com/files.php?id=20120419_r8j13c7c13f5

    Bonjour, voici le nouveau scan !
    0
  14. g3n-h@ckm@n
     
    hello

    installe le service pack 2
    desinstalle java update 22
    installe internet explorer 9
    desinstalle adobe reader 8

    =========================

    Relance Pre_scan puis choisis l'option "Script"

    une page vierge va s'ouvrir

    selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
    ___________________________________________________
    Kill::

    Registry::
    [HKU\S-1-5-21-3966390810-2560961737-3815542439-1003\Software\Microsoft\Internet Explorer\Toolbar]
    "Locked"=-
    [-HKLM\Software\Trymedia Systems]

    folder::
    C:\5fead80d779a23a53ebe25dc49e8b8bb
    C:\a7f80e4cbced1d902cf7b3412b4406f7
    C:\e94cc4534434aa67c3b3

    Info::
    C:\Windows\cgalss.exe

    txt::
    C:\Windows\System32\Tasks\{588ACE5E-552F-4516-8DCF-37E3EEFE9527}
    C:\Windows\System32\Tasks\{BA9F57D6-042C-483C-AFD2-DDC1281A85ED}

    MBR::

    clean::

    Reboot::

    ___________________________________________________

    colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

    puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

    des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

    poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

    si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    0
  15. g3n-h@ckm@n
     
    ok ben faudrait que je llise le rapport comme demandé
    0
    1. helpisrequired
       
      ahah , j'ai manqué la derniere étape !
      0
  16. helpisrequired
     
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.306 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

    Windows Vista (TM) Home Premium (32 bits) Service Pack 2

    Switchs possibles :

    processes:: | file:: | folder:: | Registry::
    Driver:: | replace:: | DNS:: | Command::
    txt:: | Host:: | NsLook:: | DLL:: | Unhide_Part::
    list:: | IP:: | Kill:: | clean:: | Del_Part::
    Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
    search:: | Tray::

    Script : 19:51:02

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

    Modification du registre effectuée

    ¤

    Absent : C:\Windows\@úÅ
    Absent : C:\Users\Vivien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hj8ol0.exe.lnk
    Absent :

    ¤

    ¤¤¤¤¤¤¤¤¤¤ | Edition de : C:\Windows\System32\Tasks\{588ACE5E-552F-4516-8DCF-37E3EEFE9527}

    <?xml version="1.0" encoding="UTF-16"?>
    <Task version="1.2" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
    <RegistrationInfo />
    <Triggers>
    <RegistrationTrigger>
    <Enabled>true</Enabled>
    </RegistrationTrigger>
    </Triggers>
    <Settings>
    <IdleSettings>
    <Duration>PT10M</Duration>
    <WaitTimeout>PT1H</WaitTimeout>
    <StopOnIdleEnd>true</StopOnIdleEnd>
    <RestartOnIdle>false</RestartOnIdle>
    </IdleSettings>
    <MultipleInstancesPolicy>IgnoreNew</MultipleInstancesPolicy>
    <DisallowStartIfOnBatteries>true</DisallowStartIfOnBatteries>
    <StopIfGoingOnBatteries>true</StopIfGoingOnBatteries>
    <AllowHardTerminate>true</AllowHardTerminate>
    <StartWhenAvailable>false</StartWhenAvailable>
    <RunOnlyIfNetworkAvailable>false</RunOnlyIfNetworkAvailable>
    <AllowStartOnDemand>true</AllowStartOnDemand>
    <Enabled>true</Enabled>
    <Hidden>false</Hidden>
    <RunOnlyIfIdle>false</RunOnlyIfIdle>
    <WakeToRun>false</WakeToRun>
    <ExecutionTimeLimit>PT72H</ExecutionTimeLimit>
    <Priority>7</Priority>
    </Settings>
    <Actions Context="Author">
    <Exec>
    <Command>C:\Windows\system32\pcalua.exe</Command>
    <Arguments>-a "C:\Users\ANNE-C~1\AppData\Local\Temp\RarSFX0\Supplements\Picture Control Utility\Disk1\setup.exe" -d C:\Windows\system32\spool\drivers\color -c /l1033 /s /v"/qb REGION=EUR"</Arguments>
    </Exec>
    </Actions>
    <Principals>
    <Principal id="Author">
    <UserId>PC-de-Anne-Clém\Anne-Clémence</UserId>
    <LogonType>InteractiveToken</LogonType>
    </Principal>
    </Principals>
    </Task>
    ¤¤¤¤¤¤¤¤¤¤ | Edition de : C:\Windows\System32\Tasks\{BA9F57D6-042C-483C-AFD2-DDC1281A85ED}

    <?xml version="1.0" encoding="UTF-16"?>
    <Task version="1.2" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
    <RegistrationInfo />
    <Triggers>
    <RegistrationTrigger>
    <Enabled>true</Enabled>
    </RegistrationTrigger>
    </Triggers>
    <Settings>
    <IdleSettings>
    <Duration>PT10M</Duration>
    <WaitTimeout>PT1H</WaitTimeout>
    <StopOnIdleEnd>true</StopOnIdleEnd>
    <RestartOnIdle>false</RestartOnIdle>
    </IdleSettings>
    <MultipleInstancesPolicy>IgnoreNew</MultipleInstancesPolicy>
    <DisallowStartIfOnBatteries>true</DisallowStartIfOnBatteries>
    <StopIfGoingOnBatteries>true</StopIfGoingOnBatteries>
    <AllowHardTerminate>true</AllowHardTerminate>
    <StartWhenAvailable>false</StartWhenAvailable>
    <RunOnlyIfNetworkAvailable>false</RunOnlyIfNetworkAvailable>
    <AllowStartOnDemand>true</AllowStartOnDemand>
    <Enabled>true</Enabled>
    <Hidden>false</Hidden>
    <RunOnlyIfIdle>false</RunOnlyIfIdle>
    <WakeToRun>false</WakeToRun>
    <ExecutionTimeLimit>PT72H</ExecutionTimeLimit>
    <Priority>7</Priority>
    </Settings>
    <Actions Context="Author">
    <Exec>
    <Command>C:\Windows\system32\pcalua.exe</Command>
    <Arguments>-a F:\autorun.exe -d F:\</Arguments>
    </Exec>
    </Actions>
    <Principals>
    <Principal id="Author">
    <UserId>PC-de-Anne-Clém\Anne-Clémence</UserId>
    <LogonType>InteractiveToken</LogonType>
    </Principal>
    </Principals>
    </Task>

    ¤

    Supprimé : C:\5fead80d779a23a53ebe25dc49e8b8bb
    Supprimé : C:\a7f80e4cbced1d902cf7b3412b4406f7
    Supprimé : C:\e94cc4534434aa67c3b3

    ¤

    ¤¤¤¤¤¤¤¤¤¤ | MBR

    Windows Version: Windows Vista Home Premium Edition
    Windows Information: Service Pack 2 (build 6002), 32-bit
    Base Board Manufacturer: Sony Corporation
    BIOS Manufacturer: Phoenix Technologies LTD
    System Manufacturer: Sony Corporation
    System Product Name: VGN-NR38E_S
    Logical Drives Mask: 0x0000003c

    Analysis of file "C:\Pre_Scan\MBR.bin":
    Windows 2008 MBR code detected

    ¤

    ¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque

    Nettoyage du disque effectué

    ¤

    Fin : 19:54:13

    ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
    0
  17. g3n-h@ckm@n
     
    fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
  18. helpisrequired
     
    Malwarebytes Anti-Malware (Essai) 1.61.0.1400
    www.malwarebytes.org

    Version de la base de données: v2012.04.19.03

    Windows Vista Service Pack 2 x86 NTFS
    Internet Explorer 9.0.8112.16421
    Anne-Clémence :: PC-DE-ANNE-CLÉM [administrateur]

    Protection: Activé

    19/04/2012 21:02:53
    mbam-log-2012-04-19 (21-02-53).txt

    Type d'examen: Examen complet
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 326511
    Temps écoulé: 1 heure(s), 14 minute(s), 50 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 2
    C:\Pre_Scan\Quarantine\DfjBtQIc4YAChx.exe.tmp.kill'em (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
    C:\Pre_Scan\Quarantine\IjtjvlPnQVXOTsL.exe.kill'em (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    0
  19. helpisrequired
     
    je n'ai pas d'icones sur le menu "démarrer"... mais ça a l'air d'aller mieux, même si je n'arrive pas à ouvrir le logiciel en question ortho 4000
    0
    1. g3n-h@ckm@n
       
      precise ce qu il te manque

      je n'ai pas d'icones sur le menu "démarrer"...
      0
    2. helpisrequired
       
      Quand je clique sur l'icone windows en bas à gauche, j'ai une (petite) page blanche vierge mais je peux tout de même accéder à tout via "tout les programmes". En tout cas un GRAND MERCI, car il a l'air de tourner comme au premier jour !
      0
  • 1
  • 2