Virus "hard disk problem unreadable..." !

Résolu/Fermé
helpisrequired - 18 avril 2012 à 17:52
 Utilisateur anonyme - 20 avril 2012 à 19:26
Bonjour, et merci à tous ce qui pourront m'aider... ou pas !
Bon en fait j'ai l'habitude de venir ici quand j'ai un soucis et je trouve souvent les réponses
en faisant une recherche. J'ai trouver un fil de discussion qui semble traiter du même souçi que je rencontre actuellement. Voici le lien

http://www.commentcamarche.net/forum/affich-23895991-windows-detected-a-hard-disk-problem

J'ai donc essayé de suivre les instructions mais une fois le rapport obtenu avec pre_scan, je suis bloqué car bien incapable de l'interpréter ! C'est donc à partir de là que j'ai besoin de vos lumières !

Merci


A voir également:

24 réponses

salut poste ton rapport hébergé sur http://pjjoint.malekal.com et donne le lien
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
1
Aiden9 Messages postés 28 Date d'inscription mercredi 18 avril 2012 Statut Membre Dernière intervention 26 mars 2013 10
Modifié par Aiden9 le 18/04/2012 à 17:56
Bonjour,

quel est ton antivirus?
Tu es sous Vista ou sur Seven?

Peux tu préciser ton problème, quand survient le problème? ce qui est affiché exactement?
0
helpisrequired
18 avril 2012 à 18:19
Whaou, c'est rapide ! L'ordi en question est sous vista !
0
helpisrequired
18 avril 2012 à 18:23
Antivirus avira !
0
helpisrequired
18 avril 2012 à 18:22
Ah je suis allé trop vite ! J'avais exactement les mêmes symptomes que sur le fil en question, c'est à dire plus rien d'accessible en programme, rien sur le bureau, et ce message apparaissait en boucle, après pre scan des icones sont revenus sur le bureau mais mes programmes ne se lancent pas !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
helpisrequired
18 avril 2012 à 19:02
Voilà, merci beaucoup pour votre aide !

http://pjjoint.malekal.com/files.php?id=20120418_m10i15b12g8g5
0
Utilisateur anonyme
18 avril 2012 à 19:43
ok je regarde ton rapport

n'écoute que moi sauf approbation de ma part merci
0
Aiden9 Messages postés 28 Date d'inscription mercredi 18 avril 2012 Statut Membre Dernière intervention 26 mars 2013 10
18 avril 2012 à 19:47
iii j'adore "n'écoute que moi" bon je te confie son cas alors, je n'irai pas plus loin
0
Utilisateur anonyme
18 avril 2012 à 19:48
plusieurs aides en meme temps => plantage de machine
0
il a mille ans ce pre_scan !!!

Scan : 13:17:03 | 28/03/2012
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
helpisrequired
18 avril 2012 à 19:55
oui ! ça fait deux semaines je crois, mais pas eu le temps de m'en occuper depuis !
0
helpisrequired
18 avril 2012 à 19:58
on a deux ordi mais ma femme a un programme pro dessus dont elle a besoin et elle m'engueule parce que j'avance pas depuis ces deux semaines !
0
Utilisateur anonyme
18 avril 2012 à 20:07
ouaip mais depuis le programme a beaucoup évolué

====================================
0
helpisrequired
18 avril 2012 à 20:35
Ah ok, alors il faut que j'en refasse un ?
0
Utilisateur anonyme
18 avril 2012 à 20:45
apres l avoir retelechargé oui je pense que c est pas du luxe

http://www.forums-fec.be/gen-hackman/Pre_Scan.exe
0
helpisrequired
18 avril 2012 à 20:47
ok, merci pour tout, je m'en chargerais demain et posterais le lien du nouveau rapport ici ! Bonne soirée
0
Utilisateur anonyme
18 avril 2012 à 20:51
ok
0
helpisrequired
19 avril 2012 à 16:14
http://pjjoint.malekal.com/files.php?id=20120419_r8j13c7c13f5

Bonjour, voici le nouveau scan !
0
hello

installe le service pack 2
desinstalle java update 22
installe internet explorer 9
desinstalle adobe reader 8

=========================

Relance Pre_scan puis choisis l'option "Script"

une page vierge va s'ouvrir

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::

Registry::
[HKU\S-1-5-21-3966390810-2560961737-3815542439-1003\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKLM\Software\Trymedia Systems]

folder::
C:\5fead80d779a23a53ebe25dc49e8b8bb
C:\a7f80e4cbced1d902cf7b3412b4406f7
C:\e94cc4534434aa67c3b3

Info::
C:\Windows\cgalss.exe

txt::
C:\Windows\System32\Tasks\{588ACE5E-552F-4516-8DCF-37E3EEFE9527}
C:\Windows\System32\Tasks\{BA9F57D6-042C-483C-AFD2-DDC1281A85ED}

MBR::

clean::

Reboot::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
helpisrequired
19 avril 2012 à 20:02
Fait !
0
Utilisateur anonyme
19 avril 2012 à 20:15
ok ben faudrait que je llise le rapport comme demandé
0
helpisrequired
19 avril 2012 à 20:19
ahah , j'ai manqué la derniere étape !
0
helpisrequired
19 avril 2012 à 20:19
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.306 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Windows Vista (TM) Home Premium (32 bits) Service Pack 2

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
txt:: | Host:: | NsLook:: | DLL:: | Unhide_Part::
list:: | IP:: | Kill:: | clean:: | Del_Part::
Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
search:: | Tray::

Script : 19:51:02

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

Absent : C:\Windows\@úÅ
Absent : C:\Users\Vivien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hj8ol0.exe.lnk
Absent :

¤

¤¤¤¤¤¤¤¤¤¤ | Edition de : C:\Windows\System32\Tasks\{588ACE5E-552F-4516-8DCF-37E3EEFE9527}

<?xml version="1.0" encoding="UTF-16"?>
<Task version="1.2" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
<RegistrationInfo />
<Triggers>
<RegistrationTrigger>
<Enabled>true</Enabled>
</RegistrationTrigger>
</Triggers>
<Settings>
<IdleSettings>
<Duration>PT10M</Duration>
<WaitTimeout>PT1H</WaitTimeout>
<StopOnIdleEnd>true</StopOnIdleEnd>
<RestartOnIdle>false</RestartOnIdle>
</IdleSettings>
<MultipleInstancesPolicy>IgnoreNew</MultipleInstancesPolicy>
<DisallowStartIfOnBatteries>true</DisallowStartIfOnBatteries>
<StopIfGoingOnBatteries>true</StopIfGoingOnBatteries>
<AllowHardTerminate>true</AllowHardTerminate>
<StartWhenAvailable>false</StartWhenAvailable>
<RunOnlyIfNetworkAvailable>false</RunOnlyIfNetworkAvailable>
<AllowStartOnDemand>true</AllowStartOnDemand>
<Enabled>true</Enabled>
<Hidden>false</Hidden>
<RunOnlyIfIdle>false</RunOnlyIfIdle>
<WakeToRun>false</WakeToRun>
<ExecutionTimeLimit>PT72H</ExecutionTimeLimit>
<Priority>7</Priority>
</Settings>
<Actions Context="Author">
<Exec>
<Command>C:\Windows\system32\pcalua.exe</Command>
<Arguments>-a "C:\Users\ANNE-C~1\AppData\Local\Temp\RarSFX0\Supplements\Picture Control Utility\Disk1\setup.exe" -d C:\Windows\system32\spool\drivers\color -c /l1033 /s /v"/qb REGION=EUR"</Arguments>
</Exec>
</Actions>
<Principals>
<Principal id="Author">
<UserId>PC-de-Anne-Clém\Anne-Clémence</UserId>
<LogonType>InteractiveToken</LogonType>
</Principal>
</Principals>
</Task>
¤¤¤¤¤¤¤¤¤¤ | Edition de : C:\Windows\System32\Tasks\{BA9F57D6-042C-483C-AFD2-DDC1281A85ED}

<?xml version="1.0" encoding="UTF-16"?>
<Task version="1.2" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
<RegistrationInfo />
<Triggers>
<RegistrationTrigger>
<Enabled>true</Enabled>
</RegistrationTrigger>
</Triggers>
<Settings>
<IdleSettings>
<Duration>PT10M</Duration>
<WaitTimeout>PT1H</WaitTimeout>
<StopOnIdleEnd>true</StopOnIdleEnd>
<RestartOnIdle>false</RestartOnIdle>
</IdleSettings>
<MultipleInstancesPolicy>IgnoreNew</MultipleInstancesPolicy>
<DisallowStartIfOnBatteries>true</DisallowStartIfOnBatteries>
<StopIfGoingOnBatteries>true</StopIfGoingOnBatteries>
<AllowHardTerminate>true</AllowHardTerminate>
<StartWhenAvailable>false</StartWhenAvailable>
<RunOnlyIfNetworkAvailable>false</RunOnlyIfNetworkAvailable>
<AllowStartOnDemand>true</AllowStartOnDemand>
<Enabled>true</Enabled>
<Hidden>false</Hidden>
<RunOnlyIfIdle>false</RunOnlyIfIdle>
<WakeToRun>false</WakeToRun>
<ExecutionTimeLimit>PT72H</ExecutionTimeLimit>
<Priority>7</Priority>
</Settings>
<Actions Context="Author">
<Exec>
<Command>C:\Windows\system32\pcalua.exe</Command>
<Arguments>-a F:\autorun.exe -d F:\</Arguments>
</Exec>
</Actions>
<Principals>
<Principal id="Author">
<UserId>PC-de-Anne-Clém\Anne-Clémence</UserId>
<LogonType>InteractiveToken</LogonType>
</Principal>
</Principals>
</Task>

¤

Supprimé : C:\5fead80d779a23a53ebe25dc49e8b8bb
Supprimé : C:\a7f80e4cbced1d902cf7b3412b4406f7
Supprimé : C:\e94cc4534434aa67c3b3

¤

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: Sony Corporation
BIOS Manufacturer: Phoenix Technologies LTD
System Manufacturer: Sony Corporation
System Product Name: VGN-NR38E_S
Logical Drives Mask: 0x0000003c

Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 2008 MBR code detected

¤


¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque

Nettoyage du disque effectué

¤


Fin : 19:54:13

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
19 avril 2012 à 20:51
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
helpisrequired
19 avril 2012 à 22:34
Malwarebytes Anti-Malware (Essai) 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.04.19.03

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Anne-Clémence :: PC-DE-ANNE-CLÉM [administrateur]

Protection: Activé

19/04/2012 21:02:53
mbam-log-2012-04-19 (21-02-53).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 326511
Temps écoulé: 1 heure(s), 14 minute(s), 50 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Pre_Scan\Quarantine\DfjBtQIc4YAChx.exe.tmp.kill'em (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\IjtjvlPnQVXOTsL.exe.kill'em (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Utilisateur anonyme
19 avril 2012 à 22:50
bien encore des soucis ?
0
helpisrequired
19 avril 2012 à 23:02
je n'ai pas d'icones sur le menu "démarrer"... mais ça a l'air d'aller mieux, même si je n'arrive pas à ouvrir le logiciel en question ortho 4000
0
Utilisateur anonyme
19 avril 2012 à 23:03
precise ce qu il te manque

je n'ai pas d'icones sur le menu "démarrer"...
0
helpisrequired
20 avril 2012 à 16:57
Quand je clique sur l'icone windows en bas à gauche, j'ai une (petite) page blanche vierge mais je peux tout de même accéder à tout via "tout les programmes". En tout cas un GRAND MERCI, car il a l'air de tourner comme au premier jour !
0