Virus "hard disk problem unreadable..." !

Résolu
helpisrequired -  
 Utilisateur anonyme -
Bonjour, et merci à tous ce qui pourront m'aider... ou pas !
Bon en fait j'ai l'habitude de venir ici quand j'ai un soucis et je trouve souvent les réponses
en faisant une recherche. J'ai trouver un fil de discussion qui semble traiter du même souçi que je rencontre actuellement. Voici le lien

http://www.commentcamarche.net/forum/affich-23895991-windows-detected-a-hard-disk-problem

J'ai donc essayé de suivre les instructions mais une fois le rapport obtenu avec pre_scan, je suis bloqué car bien incapable de l'interpréter ! C'est donc à partir de là que j'ai besoin de vos lumières !

Merci


A voir également:

24 réponses

Utilisateur anonyme
 
salut poste ton rapport hébergé sur http://pjjoint.malekal.com et donne le lien
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
1
Aiden9 Messages postés 30 Statut Membre 11
 
Bonjour,

quel est ton antivirus?
Tu es sous Vista ou sur Seven?

Peux tu préciser ton problème, quand survient le problème? ce qui est affiché exactement?
0
helpisrequired
 
Whaou, c'est rapide ! L'ordi en question est sous vista !
0
helpisrequired
 
Antivirus avira !
0
helpisrequired
 
Ah je suis allé trop vite ! J'avais exactement les mêmes symptomes que sur le fil en question, c'est à dire plus rien d'accessible en programme, rien sur le bureau, et ce message apparaissait en boucle, après pre scan des icones sont revenus sur le bureau mais mes programmes ne se lancent pas !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
helpisrequired
 
Voilà, merci beaucoup pour votre aide !

http://pjjoint.malekal.com/files.php?id=20120418_m10i15b12g8g5
0
Utilisateur anonyme
 
ok je regarde ton rapport

n'écoute que moi sauf approbation de ma part merci
0
Aiden9 Messages postés 30 Statut Membre 11
 
iii j'adore "n'écoute que moi" bon je te confie son cas alors, je n'irai pas plus loin
0
Utilisateur anonyme
 
plusieurs aides en meme temps => plantage de machine
0
Utilisateur anonyme
 
il a mille ans ce pre_scan !!!

Scan : 13:17:03 | 28/03/2012
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
helpisrequired
 
oui ! ça fait deux semaines je crois, mais pas eu le temps de m'en occuper depuis !
0
helpisrequired
 
on a deux ordi mais ma femme a un programme pro dessus dont elle a besoin et elle m'engueule parce que j'avance pas depuis ces deux semaines !
0
Utilisateur anonyme
 
ouaip mais depuis le programme a beaucoup évolué

====================================
0
helpisrequired
 
Ah ok, alors il faut que j'en refasse un ?
0
Utilisateur anonyme
 
apres l avoir retelechargé oui je pense que c est pas du luxe

http://www.forums-fec.be/gen-hackman/Pre_Scan.exe
0
helpisrequired
 
ok, merci pour tout, je m'en chargerais demain et posterais le lien du nouveau rapport ici ! Bonne soirée
0
Utilisateur anonyme
 
ok
0
helpisrequired
 
http://pjjoint.malekal.com/files.php?id=20120419_r8j13c7c13f5

Bonjour, voici le nouveau scan !
0
Utilisateur anonyme
 
hello

installe le service pack 2
desinstalle java update 22
installe internet explorer 9
desinstalle adobe reader 8

=========================

Relance Pre_scan puis choisis l'option "Script"

une page vierge va s'ouvrir

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::

Registry::
[HKU\S-1-5-21-3966390810-2560961737-3815542439-1003\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKLM\Software\Trymedia Systems]

folder::
C:\5fead80d779a23a53ebe25dc49e8b8bb
C:\a7f80e4cbced1d902cf7b3412b4406f7
C:\e94cc4534434aa67c3b3

Info::
C:\Windows\cgalss.exe

txt::
C:\Windows\System32\Tasks\{588ACE5E-552F-4516-8DCF-37E3EEFE9527}
C:\Windows\System32\Tasks\{BA9F57D6-042C-483C-AFD2-DDC1281A85ED}

MBR::

clean::

Reboot::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
helpisrequired
 
Fait !
0
Utilisateur anonyme
 
ok ben faudrait que je llise le rapport comme demandé
0
helpisrequired
 
ahah , j'ai manqué la derniere étape !
0
helpisrequired
 
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.306 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Windows Vista (TM) Home Premium (32 bits) Service Pack 2

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
txt:: | Host:: | NsLook:: | DLL:: | Unhide_Part::
list:: | IP:: | Kill:: | clean:: | Del_Part::
Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
search:: | Tray::

Script : 19:51:02

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

Absent : C:\Windows\@úÅ
Absent : C:\Users\Vivien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hj8ol0.exe.lnk
Absent :

¤

¤¤¤¤¤¤¤¤¤¤ | Edition de : C:\Windows\System32\Tasks\{588ACE5E-552F-4516-8DCF-37E3EEFE9527}

<?xml version="1.0" encoding="UTF-16"?>
<Task version="1.2" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
<RegistrationInfo />
<Triggers>
<RegistrationTrigger>
<Enabled>true</Enabled>
</RegistrationTrigger>
</Triggers>
<Settings>
<IdleSettings>
<Duration>PT10M</Duration>
<WaitTimeout>PT1H</WaitTimeout>
<StopOnIdleEnd>true</StopOnIdleEnd>
<RestartOnIdle>false</RestartOnIdle>
</IdleSettings>
<MultipleInstancesPolicy>IgnoreNew</MultipleInstancesPolicy>
<DisallowStartIfOnBatteries>true</DisallowStartIfOnBatteries>
<StopIfGoingOnBatteries>true</StopIfGoingOnBatteries>
<AllowHardTerminate>true</AllowHardTerminate>
<StartWhenAvailable>false</StartWhenAvailable>
<RunOnlyIfNetworkAvailable>false</RunOnlyIfNetworkAvailable>
<AllowStartOnDemand>true</AllowStartOnDemand>
<Enabled>true</Enabled>
<Hidden>false</Hidden>
<RunOnlyIfIdle>false</RunOnlyIfIdle>
<WakeToRun>false</WakeToRun>
<ExecutionTimeLimit>PT72H</ExecutionTimeLimit>
<Priority>7</Priority>
</Settings>
<Actions Context="Author">
<Exec>
<Command>C:\Windows\system32\pcalua.exe</Command>
<Arguments>-a "C:\Users\ANNE-C~1\AppData\Local\Temp\RarSFX0\Supplements\Picture Control Utility\Disk1\setup.exe" -d C:\Windows\system32\spool\drivers\color -c /l1033 /s /v"/qb REGION=EUR"</Arguments>
</Exec>
</Actions>
<Principals>
<Principal id="Author">
<UserId>PC-de-Anne-Clém\Anne-Clémence</UserId>
<LogonType>InteractiveToken</LogonType>
</Principal>
</Principals>
</Task>
¤¤¤¤¤¤¤¤¤¤ | Edition de : C:\Windows\System32\Tasks\{BA9F57D6-042C-483C-AFD2-DDC1281A85ED}

<?xml version="1.0" encoding="UTF-16"?>
<Task version="1.2" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
<RegistrationInfo />
<Triggers>
<RegistrationTrigger>
<Enabled>true</Enabled>
</RegistrationTrigger>
</Triggers>
<Settings>
<IdleSettings>
<Duration>PT10M</Duration>
<WaitTimeout>PT1H</WaitTimeout>
<StopOnIdleEnd>true</StopOnIdleEnd>
<RestartOnIdle>false</RestartOnIdle>
</IdleSettings>
<MultipleInstancesPolicy>IgnoreNew</MultipleInstancesPolicy>
<DisallowStartIfOnBatteries>true</DisallowStartIfOnBatteries>
<StopIfGoingOnBatteries>true</StopIfGoingOnBatteries>
<AllowHardTerminate>true</AllowHardTerminate>
<StartWhenAvailable>false</StartWhenAvailable>
<RunOnlyIfNetworkAvailable>false</RunOnlyIfNetworkAvailable>
<AllowStartOnDemand>true</AllowStartOnDemand>
<Enabled>true</Enabled>
<Hidden>false</Hidden>
<RunOnlyIfIdle>false</RunOnlyIfIdle>
<WakeToRun>false</WakeToRun>
<ExecutionTimeLimit>PT72H</ExecutionTimeLimit>
<Priority>7</Priority>
</Settings>
<Actions Context="Author">
<Exec>
<Command>C:\Windows\system32\pcalua.exe</Command>
<Arguments>-a F:\autorun.exe -d F:\</Arguments>
</Exec>
</Actions>
<Principals>
<Principal id="Author">
<UserId>PC-de-Anne-Clém\Anne-Clémence</UserId>
<LogonType>InteractiveToken</LogonType>
</Principal>
</Principals>
</Task>

¤

Supprimé : C:\5fead80d779a23a53ebe25dc49e8b8bb
Supprimé : C:\a7f80e4cbced1d902cf7b3412b4406f7
Supprimé : C:\e94cc4534434aa67c3b3

¤

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: Sony Corporation
BIOS Manufacturer: Phoenix Technologies LTD
System Manufacturer: Sony Corporation
System Product Name: VGN-NR38E_S
Logical Drives Mask: 0x0000003c

Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 2008 MBR code detected

¤


¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque

Nettoyage du disque effectué

¤


Fin : 19:54:13

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
 
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
helpisrequired
 
Malwarebytes Anti-Malware (Essai) 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.04.19.03

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Anne-Clémence :: PC-DE-ANNE-CLÉM [administrateur]

Protection: Activé

19/04/2012 21:02:53
mbam-log-2012-04-19 (21-02-53).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 326511
Temps écoulé: 1 heure(s), 14 minute(s), 50 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Pre_Scan\Quarantine\DfjBtQIc4YAChx.exe.tmp.kill'em (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\IjtjvlPnQVXOTsL.exe.kill'em (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Utilisateur anonyme
 
bien encore des soucis ?
0
helpisrequired
 
je n'ai pas d'icones sur le menu "démarrer"... mais ça a l'air d'aller mieux, même si je n'arrive pas à ouvrir le logiciel en question ortho 4000
0
Utilisateur anonyme
 
precise ce qu il te manque

je n'ai pas d'icones sur le menu "démarrer"...
0
helpisrequired
 
Quand je clique sur l'icone windows en bas à gauche, j'ai une (petite) page blanche vierge mais je peux tout de même accéder à tout via "tout les programmes". En tout cas un GRAND MERCI, car il a l'air de tourner comme au premier jour !
0