Disque vide

Résolu
CDominique Messages postés 31 Date d'inscription   Statut Membre Dernière intervention   -  
CDominique Messages postés 31 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

J'ai eu la suprise de revenir du boulot et de retrouver mon odinateur vide de tout contenu. Plus aucun fichier, plus de programme, plus d'image, plus d'icône, rien. Ma fille dit n'avoir visiter que Facebook, Youtube et Twitter et que, d'un seul coup, tout s'est fermé et plein de petites fenêtres (une 20aine) avec un message de "System message - Write Fault Error" se sont ouvertes.
Tout ce qu'il y a c'est un programme ouvert m'avertissant d'un "hard drive boot sector reading error" du nom de File Recovery. Pour réparer, il faut que j'achète la licence.

Quel poisse !! Que faire ? Merci de votre aide à tous !!


A voir également:

5 réponses

Utilisateur anonyme
 
Bonsoir

Démarre ton PC en mode sans echec avec prise en charge reseau

et fais ceci:[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport

@+

1
CDominique Messages postés 31 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà le rapport :

RogueKiller V8.1.0 [28/09/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Website: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : Administrateur [Droits d'admin]
Mode : Recherche -- Date : 28/09/2012 23:25:31

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 24 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : sbMm6oCDNK1kHR (C:\ProgramData\sbMm6oCDNK1kHR.exe) -> TROUVÉ
[RUN][SUSP PATH] HKLM\[...]\Run : cRCPnIhUVaCkk.exe (C:\ProgramData\cRCPnIhUVaCkk.exe) -> TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-3054049657-1079472898-3809542194-500[...]\Run : sbMm6oCDNK1kHR (C:\ProgramData\sbMm6oCDNK1kHR.exe) -> TROUVÉ
[HJPOL] HKCU\[...]\System : DisableTaskMgr (0) -> TROUVÉ
[HJPOL] HKLM\[...]\System : DisableTaskMgr (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyComputer (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowSearch (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyDocs (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowUser (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyPics (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyMusic (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowControlPanel (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowHelp (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowPrinters (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowRun (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowSetProgramAccessAndDefaults (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_TrackProgs (0) -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts

127.0.0.1 localhost
::1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: TOSHIBA MK2035GSS +++++
--- User ---
[MBR] 145cc50a28fb32068ef8d1d3ae13837a
[BSP] 0b960a35c0c553641f1a7322b803b43a : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 1500 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 3074048 | Size: 177798 Mo
2 - [XXXXXX] NTFS (0x17) [HIDDEN!] Offset (sectors): 367204352 | Size: 6020 Mo
3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 379533312 | Size: 5463 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1].txt >>
RKreport[1].txt
0
rafit jad kuldinger Messages postés 7689 Date d'inscription   Statut Membre Dernière intervention   1 151
 
entre ce qu elle dit et ce qu elle a réellement fait il y a une différence...

voir dans la section virus et sécurité ...

0
Utilisateur anonyme
 
Bonjour

Relance Roguekiller option suppression

Et poste moi son rapport

@+
0
CDominique Messages postés 31 Date d'inscription   Statut Membre Dernière intervention  
 
Merci Guillaume,

Voici le rapport de Rogue :

RogueKiller V8.1.0 [28/09/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Website: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur : Administrateur [Droits d'admin]
Mode : Suppression -- Date : 29/09/2012 00:54:08

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 1 ¤¤¤
[WALLP] HKCU\[...]\Desktop : Wallpaper (C:\Users\Administrateur\AppData\Roaming\Microsoft\Internet Explorer\Internet Explorer Wallpaper.bmp) -> REMPLACÉ (C:\Windows\Web\Wallpaper\img23.jpg)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts

127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: TOSHIBA MK2035GSS +++++
--- User ---
[MBR] 145cc50a28fb32068ef8d1d3ae13837a
[BSP] 0b960a35c0c553641f1a7322b803b43a : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 1500 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 3074048 | Size: 177798 Mo
2 - [XXXXXX] NTFS (0x17) [HIDDEN!] Offset (sectors): 367204352 | Size: 6020 Mo
3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 379533312 | Size: 5463 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
0
Utilisateur anonyme
 
Re

As tu noté une amélioration?

Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php

Bouton »Download free version »

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+

0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
N'oublie pas le "Raccourci RAZ" ;)
0
Utilisateur anonyme
 
Salut Tigzy

j'attends une réponse ;-)
0
CDominique Messages postés 31 Date d'inscription   Statut Membre Dernière intervention  
 
Salut !

Désolée pour le délai. J'ai dû m'absenter quelques jours. Oui, ça fonctionné et tout est revenu à la normal ou presque ...

Il y a un fichier d'images que je ne trouve plus. Pourtant, je sais que je ne l'ai pas jeté ... Bizarre ...

Merci pour tout !! :-D
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Mamoon Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
Ta fille a du choper un virus, voila tout, regarde ce que j'ai trouvé sur le net, ca va t'aider normalement ==> http://www.fixpcyourself.com/system-message-write-fault-error/
-1
CDominique Messages postés 31 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai essayé mais, ça n'a pas fonctionné. Pourtant, cela semblait parfaitement s'accorder avec mon problème.

Merci beaucoup !
0