Virus a detruit disque dur, réparage?

Résolu
samie Messages postés 779 Date d'inscription   Statut Membre Dernière intervention   -  
samie Messages postés 779 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,



depuis ce matin, alors que j'étais sur internet mon bureau s'est éteint brusquement, et des messages sont apparus me signalant un problème avec le disque dur. je n'ai plus de bureau plus de panneau de configuration plus de poste de travail, plus de logiciels, plus de word ,ni excell etc plus aucun fichier ni dossiers images musique documents sur mon pc. mon disque dur externe qui était branché se trouve maintenant vide

après des recherches sur le forum j'ai lu qu'il pourrait s'agir d'un virus..virus smart?
j'ai fait un scan ZHDIAG (je n'ai que la connexion internet sur le pc)
j'essaie de joindre le rapport mais je n'arrive pas à me connecter à ci joint .fr

j'ai réussi à faire un copié coller du rapport et je l'ai envoyé par mail sur un autre pc pour le mettre sur word car je n'ai plus word sur mon pc et plus de bureau donc je ne peux pas faire de manip qui demande un enregistrement sur le bureau

les messages d'erreur apparus: hard disk error detected, inacessible boot device, page fault in non paged area, data bus system, device initializitaion failed, write fault error, drive sector not foundetc

une fenetre smart repair s'est ouvert me signalant ces erreurs et me renvoie sur une licence à achetr pour réparer??

s'agirait il d'un virus?
y a t il un moyen pour récupérer mes données sur pc et sur le disk dur externe? (j'espère que oui sinon 5 ans de données perdues photos etc...

merci de votre aide

comment envoyer le rapport zhdiag sur ce forum? si je n'arrive pas à me connecter à ci joint .fr

merci
A voir également:

98 réponses

samie Messages postés 779 Date d'inscription   Statut Membre Dernière intervention   37
 
j'ai du zapper un message ou une manip alors..rapport de suppression? ce n'est pas celui que je viens de mettre?
0
Utilisateur anonyme
 
Re

Tu viens de mettre le rapport Racc RAZ comme demandé ;-) Super

Maintenant j'attends un rapport Suppression

@+
0
samie Messages postés 779 Date d'inscription   Statut Membre Dernière intervention   37
 
effectivement j'avais zappé un message , je n'avais pas vu celui où tu évoquais le rapport de suppression

le voilà
RogueKiller V7.4.5 [18/05/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Sabine [Droits d'admin]
Mode: Suppression -- Date: 21/05/2012 00:36:57

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 18 ¤¤¤
[SUSP PATH] HKLM\[...]\Run : lWJuExPgDuPCqd.exe (C:\Documents and Settings\All Users\Application Data\lWJuExPgDuPCqd.exe) -> DELETED
[HJPOL] HKCU\[...]\Policies\Explorer\Explorer : NoDesktop (1) -> DELETED
[WallPP] HKCU\[...]\Desktop : Wallpaper () -> REPLACED (C:\Documents and Settings\Sabine\Local Settings\Application Data\Microsoft\Wallpaper1.bmp)
[HJ] HKCU\[...]\Advanced : Start_ShowMyComputer (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowSearch (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowMyDocs (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowUser (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowMyPics (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowMyMusic (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowControlPanel (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowHelp (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowPrinters (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowRun (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowSetProgramAccessAndDefaults (0) -> REPLACED (1)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HIDDEN VAL] HKLM\[...]\Run : @ ("C:\Program Files\Tall Emu\Online Armor\oaui.exe") -> DELETED

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[FAKED] ati1rvxx.sys : c:\windows\system32\drivers\ati1rvxx.sys --> CANNOT FIX
[FAKED] ati2mtaa.sys : c:\windows\system32\drivers\ati2mtaa.sys --> CANNOT FIX
[FAKED] atinxsxx.sys : c:\windows\system32\drivers\atinxsxx.sys --> CANNOT FIX
[FAKED] nwlnknb.sys : c:\windows\system32\drivers\nwlnknb.sys --> CANNOT FIX
[FAKED] slnt7554.sys : c:\windows\system32\drivers\slnt7554.sys --> CANNOT FIX

¤¤¤ Driver: [CHARGE] ¤¤¤
SSDT[25] : NtClose @ 0x80567B6D -> HOOKED (Unknown @ 0xF7B1D484)
SSDT[41] : NtCreateKey @ 0x805737EF -> HOOKED (Unknown @ 0xF7B1D43E)
SSDT[50] : NtCreateSection @ 0x805653B3 -> HOOKED (Unknown @ 0xF7B1D48E)
SSDT[53] : NtCreateThread @ 0x8057888D -> HOOKED (Unknown @ 0xF7B1D434)
SSDT[63] : NtDeleteKey @ 0x80595A22 -> HOOKED (Unknown @ 0xF7B1D443)
SSDT[65] : NtDeleteValueKey @ 0x80593642 -> HOOKED (Unknown @ 0xF7B1D44D)
SSDT[68] : NtDuplicateObject @ 0x80574942 -> HOOKED (Unknown @ 0xF7B1D47F)
SSDT[98] : NtLoadKey @ 0x805ADC0B -> HOOKED (Unknown @ 0xF7B1D452)
SSDT[122] : NtOpenProcess @ 0x80574B29 -> HOOKED (Unknown @ 0xF7B1D420)
SSDT[128] : NtOpenThread @ 0x80590C64 -> HOOKED (Unknown @ 0xF7B1D425)
SSDT[193] : NtReplaceKey @ 0x8064FE38 -> HOOKED (Unknown @ 0xF7B1D45C)
SSDT[204] : NtRestoreKey @ 0x8064F9CD -> HOOKED (Unknown @ 0xF7B1D457)
SSDT[213] : NtSetContextThread @ 0x8062E773 -> HOOKED (Unknown @ 0xF7B1D493)
SSDT[247] : NtSetValueKey @ 0x8057DA5B -> HOOKED (Unknown @ 0xF7B1D448)
SSDT[257] : NtTerminateProcess @ 0x805857B9 -> HOOKED (Unknown @ 0xF7B1D42F)
S_SSDT[549] : Unknown -> HOOKED (Unknown @ 0xF7B1D498)
S_SSDT[552] : Unknown -> HOOKED (Unknown @ 0xF7B1D49D)

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
[...]


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD2500AAJB-57WGA0 +++++
--- User ---
[MBR] 53b826ab37efe72c822ab45d16cd3575
[BSP] e54f4c9508a231cb06e83b4bf1a305bf : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 238472 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
0
Utilisateur anonyme
 
Re

1)Relance Roguekiller option Host RAZ

2) Télécharge TDSSKiller

*Créez un nouveau dossier sur votre bureau puis décompressez l'archive dedans
* Lancez le programme en cliquant sur TDSSKiller.exe, l'analyse se fait automatiquement, si l'infection est détectée, des éléments cachés (= hidden) seront alors affichés.


Si TDSS.tdl2 est détecté: l'option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté: assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté: assure toi que Cure est bien cochée.
Si Rootkit.Win32.ZAccess.* est détecté : règle sur "cure" en haut , et "delete" en bas
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
une fois qu'il a terminé , redémarre s'il te le demande pour finir de nettoyer

sinon , ferme TDSSKiller et le rapport s'affichera sur le bureau

Sinon il est enregistré ici : C:\TDSSKiller_N°Version_Date_Heure.txt

Poste moi son rapport à l'issue; merci


PS:Tu as noté des progrès?

@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
samie Messages postés 779 Date d'inscription   Statut Membre Dernière intervention   37
 
waow...tous mes programmes sont revenus!!!!!!!!!!!!!!!!!!!!

l'image de mon bureau est revenue , j en'ai plus d'écran bleu...pas encore les icones du bureau , mais les programmes sont dans le menu démarrer

je n'ai aps non plus le panneau de configuration, menu executer rechercher etc et l'horloge de l'ordi avance de2h mais c'est ça c'est du détail..
0
Utilisateur anonyme
 
Passe à la suite
Merci
0
samie Messages postés 779 Date d'inscription   Statut Membre Dernière intervention   37
 
rapport host raz

je passe à la suite


RogueKiller V7.4.5 [18/05/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Sabine [Droits d'admin]
Mode: HOSTS RAZ -- Date: 21/05/2012 00:48:54

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
[...]


¤¤¤ Nouveau fichier HOSTS: ¤¤¤
127.0.0.1 localhost

Termine : << RKreport[4].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt
0
Utilisateur anonyme
 
Re

Dans l'attente du rapport TDSSKiller

@+
0
samie Messages postés 779 Date d'inscription   Statut Membre Dernière intervention   37
 
pour TDSSKILLER "no threats detected"..je l'ai fait 2 fois

je met quand meme le rapport?

par contre toujours rien d'afficher sur le bureau , apr contre les programmes sont là mais rien ne s'affiche sur le bureau meme aps les icones tddskiller et roquekiller
0
Utilisateur anonyme
 
Re

Prends le temps d'arrêter ton PC.

Ensuite démarre le à nouveau.

Tiens moi au courant;ce n'est pas fini.

@+
0
samie Messages postés 779 Date d'inscription   Statut Membre Dernière intervention   37
 
ok et ben ..je n'y croyais plus: le bureau s'affiche normalement, avec toutes les icones, mes documents sont bien là, tous mes programmes sont présents, dans le menu démarrer, windows est revenu et fonctionne normalement

juste une fenetre "daemonu.exe" qui s'est a fiché "daemonu exe a rencontré une erreur et doit fermer" ..je ne sais pas ce que c'est ...

incroyable!!!! je pensais avoir tout perdu!!! merci beaucoup!!!!

je sais ce n'est pas fini....
0
Utilisateur anonyme
 
Re

Tu vois que la patience est payante.
Et qu'il ne faut mélanger "Vitesse et précipitation"

Et bien procédons maintenant à un diagnostic approfondi de ton PC.

Pour cela:

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :


http://pjjoint.malekal.com/

https://www.cjoint.com/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
0
samie Messages postés 779 Date d'inscription   Statut Membre Dernière intervention   37
 
voilà en espérant qu'il s'agisse du bon rapport

https://www.cjoint.com/?3EuxRUL7lL0
0
Utilisateur anonyme
 
Re

1)Met à jour Windows (par assurance)

Windows Genuine Advantage : KO

J'ai un doute ...


2)Pour vérifier les mises à jour logiciels à appliquer sur ton PC
https://www.flexera.com/products/operations/software-vulnerability-management.html
Divers liens te seront proposés pour les logiciels non à jour.

@+
0
samie Messages postés 779 Date d'inscription   Statut Membre Dernière intervention   37
 
ok les mises à jour sont lancées...
0
Utilisateur anonyme
 
Re

Et bien on vérifiera cela avec un nouveau rapport ZHPDiag.

Si Windows Genuine Advantage : KO >>>C'est pas bon

@+
0
samie Messages postés 779 Date d'inscription   Statut Membre Dernière intervention   37
 
ok désolée j'ai du m'absenter,
j'essaie de lancer un scan zhdiag
0
samie Messages postés 779 Date d'inscription   Statut Membre Dernière intervention   37
 
voici le lien pour le rapport
https://www.cjoint.com/?3Evibf1hGbu

pour windows genuine adavnatge , pas de mises à jour proposées par windows..

tout semble bien fonctionner sur le pc à aprt cette fenetree qui s'ouvre au démarrage daemonu ex doit fermer etc..

je peux continuer les manip et le nettoyage , je ne serais peut être pas aussi "rapide" qu'hier, dans mes réponses

merci à toi
à plus
0
Utilisateur anonyme
 
Bonjour

Installe la dernière version de Java.

Tu disposes de Ccleaner,met le à jour et lance le avec ces réglages.
double-cliques ou clic droit sous Vista ou Seven sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et une fois fermé tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.


@+
0
samie Messages postés 779 Date d'inscription   Statut Membre Dernière intervention   37
 
bonjour
voilà tout est fait java, et nettoyage ccleaner
0