Disque vide

Résolu
CDominique Messages postés 33 Statut Membre -  
CDominique Messages postés 33 Statut Membre -
Bonjour,

J'ai eu la suprise de revenir du boulot et de retrouver mon odinateur vide de tout contenu. Plus aucun fichier, plus de programme, plus d'image, plus d'icône, rien. Ma fille dit n'avoir visiter que Facebook, Youtube et Twitter et que, d'un seul coup, tout s'est fermé et plein de petites fenêtres (une 20aine) avec un message de "System message - Write Fault Error" se sont ouvertes.
Tout ce qu'il y a c'est un programme ouvert m'avertissant d'un "hard drive boot sector reading error" du nom de File Recovery. Pour réparer, il faut que j'achète la licence.

Quel poisse !! Que faire ? Merci de votre aide à tous !!

5 réponses

  1. Utilisateur anonyme
     
    Bonsoir

    Démarre ton PC en mode sans echec avec prise en charge reseau

    et fais ceci:[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
    [*] Quitter tous les programmes
    [*] Lancer RogueKiller.exe.
    [*] Attendre que le Prescan ait fini ...
    [*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport

    @+

    1
    1. CDominique Messages postés 33 Statut Membre
       
      Voilà le rapport :

      RogueKiller V8.1.0 [28/09/2012] par Tigzy
      mail: tigzyRK<at>gmail<dot>com
      Remontees: https://www.luanagames.com/index.fr.html
      Website: https://www.luanagames.com/index.fr.html
      Blog: http://tigzyrk.blogspot.com

      Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
      Demarrage : Mode sans echec avec prise en charge reseau
      Utilisateur : Administrateur [Droits d'admin]
      Mode : Recherche -- Date : 28/09/2012 23:25:31

      ¤¤¤ Processus malicieux : 0 ¤¤¤

      ¤¤¤ Entrees de registre : 24 ¤¤¤
      [RUN][SUSP PATH] HKCU\[...]\Run : sbMm6oCDNK1kHR (C:\ProgramData\sbMm6oCDNK1kHR.exe) -> TROUVÉ
      [RUN][SUSP PATH] HKLM\[...]\Run : cRCPnIhUVaCkk.exe (C:\ProgramData\cRCPnIhUVaCkk.exe) -> TROUVÉ
      [RUN][SUSP PATH] HKUS\S-1-5-21-3054049657-1079472898-3809542194-500[...]\Run : sbMm6oCDNK1kHR (C:\ProgramData\sbMm6oCDNK1kHR.exe) -> TROUVÉ
      [HJPOL] HKCU\[...]\System : DisableTaskMgr (0) -> TROUVÉ
      [HJPOL] HKLM\[...]\System : DisableTaskMgr (0) -> TROUVÉ
      [HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyComputer (0) -> TROUVÉ
      [HJ SMENU] HKCU\[...]\Advanced : Start_ShowSearch (0) -> TROUVÉ
      [HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyDocs (0) -> TROUVÉ
      [HJ SMENU] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> TROUVÉ
      [HJ SMENU] HKCU\[...]\Advanced : Start_ShowUser (0) -> TROUVÉ
      [HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyPics (0) -> TROUVÉ
      [HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> TROUVÉ
      [HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyMusic (0) -> TROUVÉ
      [HJ SMENU] HKCU\[...]\Advanced : Start_ShowControlPanel (0) -> TROUVÉ
      [HJ SMENU] HKCU\[...]\Advanced : Start_ShowHelp (0) -> TROUVÉ
      [HJ SMENU] HKCU\[...]\Advanced : Start_ShowPrinters (0) -> TROUVÉ
      [HJ SMENU] HKCU\[...]\Advanced : Start_ShowRun (0) -> TROUVÉ
      [HJ SMENU] HKCU\[...]\Advanced : Start_ShowSetProgramAccessAndDefaults (0) -> TROUVÉ
      [HJ SMENU] HKCU\[...]\Advanced : Start_TrackProgs (0) -> TROUVÉ
      [HJ DESK] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
      [HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
      [HJ DESK] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> TROUVÉ
      [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
      [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

      ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

      ¤¤¤ Driver : [NON CHARGE] ¤¤¤

      ¤¤¤ Fichier HOSTS: ¤¤¤
      --> C:\Windows\system32\drivers\etc\hosts

      127.0.0.1 localhost
      ::1 localhost


      ¤¤¤ MBR Verif: ¤¤¤

      +++++ PhysicalDrive0: TOSHIBA MK2035GSS +++++
      --- User ---
      [MBR] 145cc50a28fb32068ef8d1d3ae13837a
      [BSP] 0b960a35c0c553641f1a7322b803b43a : Windows Vista MBR Code
      Partition table:
      0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 1500 Mo
      1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 3074048 | Size: 177798 Mo
      2 - [XXXXXX] NTFS (0x17) [HIDDEN!] Offset (sectors): 367204352 | Size: 6020 Mo
      3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 379533312 | Size: 5463 Mo
      User = LL1 ... OK!
      User = LL2 ... OK!

      Termine : << RKreport[1].txt >>
      RKreport[1].txt
      0
  2. rafit jad kuldinger Messages postés 9193 Statut Membre 1 155
     
    entre ce qu elle dit et ce qu elle a réellement fait il y a une différence...

    voir dans la section virus et sécurité ...

    0
  3. Utilisateur anonyme
     
    Bonjour

    Relance Roguekiller option suppression

    Et poste moi son rapport

    @+
    0
    1. CDominique Messages postés 33 Statut Membre
       
      Merci Guillaume,

      Voici le rapport de Rogue :

      RogueKiller V8.1.0 [28/09/2012] par Tigzy
      mail: tigzyRK<at>gmail<dot>com
      Remontees: https://www.luanagames.com/index.fr.html
      Website: https://www.luanagames.com/index.fr.html
      Blog: http://tigzyrk.blogspot.com

      Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
      Demarrage : Mode normal
      Utilisateur : Administrateur [Droits d'admin]
      Mode : Suppression -- Date : 29/09/2012 00:54:08

      ¤¤¤ Processus malicieux : 0 ¤¤¤

      ¤¤¤ Entrees de registre : 1 ¤¤¤
      [WALLP] HKCU\[...]\Desktop : Wallpaper (C:\Users\Administrateur\AppData\Roaming\Microsoft\Internet Explorer\Internet Explorer Wallpaper.bmp) -> REMPLACÉ (C:\Windows\Web\Wallpaper\img23.jpg)

      ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

      ¤¤¤ Driver : [CHARGE] ¤¤¤

      ¤¤¤ Fichier HOSTS: ¤¤¤
      --> C:\Windows\system32\drivers\etc\hosts

      127.0.0.1 localhost


      ¤¤¤ MBR Verif: ¤¤¤

      +++++ PhysicalDrive0: TOSHIBA MK2035GSS +++++
      --- User ---
      [MBR] 145cc50a28fb32068ef8d1d3ae13837a
      [BSP] 0b960a35c0c553641f1a7322b803b43a : Windows Vista MBR Code
      Partition table:
      0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 1500 Mo
      1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 3074048 | Size: 177798 Mo
      2 - [XXXXXX] NTFS (0x17) [HIDDEN!] Offset (sectors): 367204352 | Size: 6020 Mo
      3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 379533312 | Size: 5463 Mo
      User = LL1 ... OK!
      User = LL2 ... OK!

      Termine : << RKreport[2].txt >>
      RKreport[1].txt ; RKreport[2].txt
      0
  4. Utilisateur anonyme
     
    Re

    As tu noté une amélioration?

    Télécharge Malwaresbytes anti malware ici
    http://www.malwarebytes.org/mbam.php

    Bouton »Download free version »

    * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    * Potasse le tuto pour te familiariser avec le prg :

    https://forum.pcastuces.com/sujet.asp?f=31&s=3

    (cela dis, il est très simple d'utilisation).

    relance Malwaresbytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

    *Procèdes à une mise à jour

    *Fais un examen dit "Complet"

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "Afficher les résultats" " .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

    @+

    0
    1. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
       
      N'oublie pas le "Raccourci RAZ" ;)
      0
    2. Utilisateur anonyme
       
      Salut Tigzy

      j'attends une réponse ;-)
      0
    3. CDominique Messages postés 33 Statut Membre
       
      Salut !

      Désolée pour le délai. J'ai dû m'absenter quelques jours. Oui, ça fonctionné et tout est revenu à la normal ou presque ...

      Il y a un fichier d'images que je ne trouve plus. Pourtant, je sais que je ne l'ai pas jeté ... Bizarre ...

      Merci pour tout !! :-D
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Mamoon Messages postés 38 Statut Membre
     
    Ta fille a du choper un virus, voila tout, regarde ce que j'ai trouvé sur le net, ca va t'aider normalement ==> http://www.fixpcyourself.com/system-message-write-fault-error/
    -1
    1. CDominique Messages postés 33 Statut Membre
       
      J'ai essayé mais, ça n'a pas fonctionné. Pourtant, cela semblait parfaitement s'accorder avec mon problème.

      Merci beaucoup !
      0