Virus "hard disk problem unreadable..." !

Résolu
Bonjour, et merci à tous ce qui pourront m'aider... ou pas !
Bon en fait j'ai l'habitude de venir ici quand j'ai un soucis et je trouve souvent les réponses
en faisant une recherche. J'ai trouver un fil de discussion qui semble traiter du même souçi que je rencontre actuellement. Voici le lien

http://www.commentcamarche.net/forum/affich-23895991-windows-detected-a-hard-disk-problem

J'ai donc essayé de suivre les instructions mais une fois le rapport obtenu avec pre_scan, je suis bloqué car bien incapable de l'interpréter ! C'est donc à partir de là que j'ai besoin de vos lumières !

Merci

24 réponses

Résumé de la discussion

Le sujet traite de l'interprétation d'un rapport pré_scan après une alerte disque dur sous Windows 7, et des difficultés liées à comprendre les résultats et les étapes à suivre. Plusieurs intervenants recommandent de publier le rapport via un hébergeur externe et d'utiliser des outils comme Malwarebytes pour un nettoyage complet, tout en notant que le pré_scan peut être ancien et peu fiable. D'autres échanges évoquent le recours à CCleaner, à l'installation et à l'analyse minutieuse, et suggèrent de ne pas modifier les paramètres lors des démarches de nettoyage. Certains échanges soulignent que le pré_scan peut ne pas refléter l'état réel du disque et recommandent une re-vérification avec des outils actualisés et des scans répétés.

Bobot (l’IA à votre service)
  1. salut poste ton rapport hébergé sur http://pjjoint.malekal.com et donne le lien
    ¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    _Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    1
    1. Bonjour,

      quel est ton antivirus?
      Tu es sous Vista ou sur Seven?

      Peux tu préciser ton problème, quand survient le problème? ce qui est affiché exactement?
      0
      1. Whaou, c'est rapide ! L'ordi en question est sous vista !
        0
        1. Antivirus avira !
          0
      2. Ah je suis allé trop vite ! J'avais exactement les mêmes symptomes que sur le fil en question, c'est à dire plus rien d'accessible en programme, rien sur le bureau, et ce message apparaissait en boucle, après pre scan des icones sont revenus sur le bureau mais mes programmes ne se lancent pas !
        0
        1. Voilà, merci beaucoup pour votre aide !

          http://pjjoint.malekal.com/files.php?id=20120418_m10i15b12g8g5
          0
          1. ok je regarde ton rapport

            n'écoute que moi sauf approbation de ma part merci
            0
            1. iii j'adore "n'écoute que moi" bon je te confie son cas alors, je n'irai pas plus loin
              0
            2. plusieurs aides en meme temps => plantage de machine
              0
          2. il a mille ans ce pre_scan !!!

            Scan : 13:17:03 | 28/03/2012
            ¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
            _Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
            0
            1. oui ! ça fait deux semaines je crois, mais pas eu le temps de m'en occuper depuis !
              0
            2. on a deux ordi mais ma femme a un programme pro dessus dont elle a besoin et elle m'engueule parce que j'avance pas depuis ces deux semaines !
              0
          3. ouaip mais depuis le programme a beaucoup évolué

            ====================================
            0
            1. Ah ok, alors il faut que j'en refasse un ?
              0
              1. apres l avoir retelechargé oui je pense que c est pas du luxe

                http://www.forums-fec.be/gen-hackman/Pre_Scan.exe
                0
                1. ok, merci pour tout, je m'en chargerais demain et posterais le lien du nouveau rapport ici ! Bonne soirée
                  0
                  1. ok
                    0
                2. http://pjjoint.malekal.com/files.php?id=20120419_r8j13c7c13f5

                  Bonjour, voici le nouveau scan !
                  0
                  1. hello

                    installe le service pack 2
                    desinstalle java update 22
                    installe internet explorer 9
                    desinstalle adobe reader 8

                    =========================

                    Relance Pre_scan puis choisis l'option "Script"

                    une page vierge va s'ouvrir

                    selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
                    ___________________________________________________
                    Kill::

                    Registry::
                    [HKU\S-1-5-21-3966390810-2560961737-3815542439-1003\Software\Microsoft\Internet Explorer\Toolbar]
                    "Locked"=-
                    [-HKLM\Software\Trymedia Systems]

                    folder::
                    C:\5fead80d779a23a53ebe25dc49e8b8bb
                    C:\a7f80e4cbced1d902cf7b3412b4406f7
                    C:\e94cc4534434aa67c3b3

                    Info::
                    C:\Windows\cgalss.exe

                    txt::
                    C:\Windows\System32\Tasks\{588ACE5E-552F-4516-8DCF-37E3EEFE9527}
                    C:\Windows\System32\Tasks\{BA9F57D6-042C-483C-AFD2-DDC1281A85ED}

                    MBR::

                    clean::

                    Reboot::

                    ___________________________________________________

                    colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

                    puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

                    des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

                    poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

                    si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer

                    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                    0
                    1. ok ben faudrait que je llise le rapport comme demandé
                      0
                      1. ahah , j'ai manqué la derniere étape !
                        0
                    2. ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.306 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                      Windows Vista (TM) Home Premium (32 bits) Service Pack 2

                      Switchs possibles :

                      processes:: | file:: | folder:: | Registry::
                      Driver:: | replace:: | DNS:: | Command::
                      txt:: | Host:: | NsLook:: | DLL:: | Unhide_Part::
                      list:: | IP:: | Kill:: | clean:: | Del_Part::
                      Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
                      search:: | Tray::

                      Script : 19:51:02

                      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                      Modification du registre effectuée

                      ¤

                      Absent : C:\Windows\@úÅ
                      Absent : C:\Users\Vivien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hj8ol0.exe.lnk
                      Absent :

                      ¤

                      ¤¤¤¤¤¤¤¤¤¤ | Edition de : C:\Windows\System32\Tasks\{588ACE5E-552F-4516-8DCF-37E3EEFE9527}

                      <?xml version="1.0" encoding="UTF-16"?>
                      <Task version="1.2" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
                      <RegistrationInfo />
                      <Triggers>
                      <RegistrationTrigger>
                      <Enabled>true</Enabled>
                      </RegistrationTrigger>
                      </Triggers>
                      <Settings>
                      <IdleSettings>
                      <Duration>PT10M</Duration>
                      <WaitTimeout>PT1H</WaitTimeout>
                      <StopOnIdleEnd>true</StopOnIdleEnd>
                      <RestartOnIdle>false</RestartOnIdle>
                      </IdleSettings>
                      <MultipleInstancesPolicy>IgnoreNew</MultipleInstancesPolicy>
                      <DisallowStartIfOnBatteries>true</DisallowStartIfOnBatteries>
                      <StopIfGoingOnBatteries>true</StopIfGoingOnBatteries>
                      <AllowHardTerminate>true</AllowHardTerminate>
                      <StartWhenAvailable>false</StartWhenAvailable>
                      <RunOnlyIfNetworkAvailable>false</RunOnlyIfNetworkAvailable>
                      <AllowStartOnDemand>true</AllowStartOnDemand>
                      <Enabled>true</Enabled>
                      <Hidden>false</Hidden>
                      <RunOnlyIfIdle>false</RunOnlyIfIdle>
                      <WakeToRun>false</WakeToRun>
                      <ExecutionTimeLimit>PT72H</ExecutionTimeLimit>
                      <Priority>7</Priority>
                      </Settings>
                      <Actions Context="Author">
                      <Exec>
                      <Command>C:\Windows\system32\pcalua.exe</Command>
                      <Arguments>-a "C:\Users\ANNE-C~1\AppData\Local\Temp\RarSFX0\Supplements\Picture Control Utility\Disk1\setup.exe" -d C:\Windows\system32\spool\drivers\color -c /l1033 /s /v"/qb REGION=EUR"</Arguments>
                      </Exec>
                      </Actions>
                      <Principals>
                      <Principal id="Author">
                      <UserId>PC-de-Anne-Clém\Anne-Clémence</UserId>
                      <LogonType>InteractiveToken</LogonType>
                      </Principal>
                      </Principals>
                      </Task>
                      ¤¤¤¤¤¤¤¤¤¤ | Edition de : C:\Windows\System32\Tasks\{BA9F57D6-042C-483C-AFD2-DDC1281A85ED}

                      <?xml version="1.0" encoding="UTF-16"?>
                      <Task version="1.2" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
                      <RegistrationInfo />
                      <Triggers>
                      <RegistrationTrigger>
                      <Enabled>true</Enabled>
                      </RegistrationTrigger>
                      </Triggers>
                      <Settings>
                      <IdleSettings>
                      <Duration>PT10M</Duration>
                      <WaitTimeout>PT1H</WaitTimeout>
                      <StopOnIdleEnd>true</StopOnIdleEnd>
                      <RestartOnIdle>false</RestartOnIdle>
                      </IdleSettings>
                      <MultipleInstancesPolicy>IgnoreNew</MultipleInstancesPolicy>
                      <DisallowStartIfOnBatteries>true</DisallowStartIfOnBatteries>
                      <StopIfGoingOnBatteries>true</StopIfGoingOnBatteries>
                      <AllowHardTerminate>true</AllowHardTerminate>
                      <StartWhenAvailable>false</StartWhenAvailable>
                      <RunOnlyIfNetworkAvailable>false</RunOnlyIfNetworkAvailable>
                      <AllowStartOnDemand>true</AllowStartOnDemand>
                      <Enabled>true</Enabled>
                      <Hidden>false</Hidden>
                      <RunOnlyIfIdle>false</RunOnlyIfIdle>
                      <WakeToRun>false</WakeToRun>
                      <ExecutionTimeLimit>PT72H</ExecutionTimeLimit>
                      <Priority>7</Priority>
                      </Settings>
                      <Actions Context="Author">
                      <Exec>
                      <Command>C:\Windows\system32\pcalua.exe</Command>
                      <Arguments>-a F:\autorun.exe -d F:\</Arguments>
                      </Exec>
                      </Actions>
                      <Principals>
                      <Principal id="Author">
                      <UserId>PC-de-Anne-Clém\Anne-Clémence</UserId>
                      <LogonType>InteractiveToken</LogonType>
                      </Principal>
                      </Principals>
                      </Task>

                      ¤

                      Supprimé : C:\5fead80d779a23a53ebe25dc49e8b8bb
                      Supprimé : C:\a7f80e4cbced1d902cf7b3412b4406f7
                      Supprimé : C:\e94cc4534434aa67c3b3

                      ¤

                      ¤¤¤¤¤¤¤¤¤¤ | MBR

                      Windows Version: Windows Vista Home Premium Edition
                      Windows Information: Service Pack 2 (build 6002), 32-bit
                      Base Board Manufacturer: Sony Corporation
                      BIOS Manufacturer: Phoenix Technologies LTD
                      System Manufacturer: Sony Corporation
                      System Product Name: VGN-NR38E_S
                      Logical Drives Mask: 0x0000003c

                      Analysis of file "C:\Pre_Scan\MBR.bin":
                      Windows 2008 MBR code detected

                      ¤

                      ¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque

                      Nettoyage du disque effectué

                      ¤

                      Fin : 19:54:13

                      ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
                      0
                      1. fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                        ▶ Télécharge ici :

                        Malwarebytes

                        ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

                        relance malwarebytes en suivant scrupuleusement ces consignes :

                        ! Déconnecte toi et ferme toutes applications en cours !

                        ▶ Lance Malwarebyte's .

                        Fais un examen dit "Complet" .

                        ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                        ▶ à la fin tu cliques sur "résultat" .
                        Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

                        Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                        Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

                        0
                        1. Malwarebytes Anti-Malware (Essai) 1.61.0.1400
                          www.malwarebytes.org

                          Version de la base de données: v2012.04.19.03

                          Windows Vista Service Pack 2 x86 NTFS
                          Internet Explorer 9.0.8112.16421
                          Anne-Clémence :: PC-DE-ANNE-CLÉM [administrateur]

                          Protection: Activé

                          19/04/2012 21:02:53
                          mbam-log-2012-04-19 (21-02-53).txt

                          Type d'examen: Examen complet
                          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                          Options d'examen désactivées: P2P
                          Elément(s) analysé(s): 326511
                          Temps écoulé: 1 heure(s), 14 minute(s), 50 seconde(s)

                          Processus mémoire détecté(s): 0
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire détecté(s): 0
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre détectée(s): 0
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre détectée(s): 0
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre détecté(s): 0
                          (Aucun élément nuisible détecté)

                          Dossier(s) détecté(s): 0
                          (Aucun élément nuisible détecté)

                          Fichier(s) détecté(s): 2
                          C:\Pre_Scan\Quarantine\DfjBtQIc4YAChx.exe.tmp.kill'em (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
                          C:\Pre_Scan\Quarantine\IjtjvlPnQVXOTsL.exe.kill'em (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.

                          (fin)
                          0
                          1. je n'ai pas d'icones sur le menu "démarrer"... mais ça a l'air d'aller mieux, même si je n'arrive pas à ouvrir le logiciel en question ortho 4000
                            0
                            1. precise ce qu il te manque

                              je n'ai pas d'icones sur le menu "démarrer"...
                              0
                            2. Quand je clique sur l'icone windows en bas à gauche, j'ai une (petite) page blanche vierge mais je peux tout de même accéder à tout via "tout les programmes". En tout cas un GRAND MERCI, car il a l'air de tourner comme au premier jour !
                              0
                          • 1
                          • 2