Virus Hard Disk

Fermé
Flaur11 Messages postés 6 Date d'inscription samedi 29 novembre 2014 Statut Membre Dernière intervention 3 décembre 2014 - 29 nov. 2014 à 19:37
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 3 déc. 2014 à 00:16
Bonjour à tous,
J'ai un ordinateur portable infesté par un virus qui semble fréquent mais je n'arrive pas à m'en débarrasser. Une fenêtre intempestive "Windows detected a hard disk problem" s'affiche au démarrage puis de façon intempestive ainsi que des pages de pubs + lenteur de l'ordi etc..
J'ai lancé Roguekiller (version 64 bits pour Windows 7), ainsi que Malwarebytes Anti-Malware et ZHPDiag. Le virus a résisté au Malwarebytes (lors du redémarrage de l'ordi demandé par Malware en fin de process, la fenêtre intempestive apparaît de nouveau).
J'ai gardé les rapports d'analyse. Je ne sais plus comment m'en sortir.
Est-ce que quelqu'un peut m'aider?
Merci d'avance,
F.
A voir également:

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 29/11/2014 à 19:38
Salut,


Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site pjjoint et donne les deux liens pjjoint de ces rapports afin qu'ils puissent être consultés.


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Flaur11 Messages postés 6 Date d'inscription samedi 29 novembre 2014 Statut Membre Dernière intervention 3 décembre 2014
29 nov. 2014 à 20:30
Merci,
voici les deux fichiers générés:
lien du fichier FRST.txt:
https://pjjoint.malekal.com/files.php?id=FRST_20141129_o13b5b9r95
lien du fichier Addition.txt:
https://pjjoint.malekal.com/files.php?id=20141129_d13y11n15v8p7
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
29 nov. 2014 à 20:33
Pas infecté,

Déjà ces rogues/scareware ne sont plus propagés,

ensuite :

Error: (11/29/2014 06:40:07 PM) (Source: atapi) (EventID: 11) (User: )
Description: The driver detected a controller error on \Device\Ide\IdePort1.


Installe HD Tune : https://forum.malekal.com/viewtopic.php?t=43963&start=
Tu dois avoir des erreurs dans l'onglet Health
Tu peux faire une capture d'écran ?

PS : tu devrais désinstaller SuperAntispyware, sert à rien.
0
Flaur11 Messages postés 6 Date d'inscription samedi 29 novembre 2014 Statut Membre Dernière intervention 3 décembre 2014
29 nov. 2014 à 22:22
J'ai installé HD Tune, tout est OK dans Health.
Voici les copies d'écran:
Health




Benchmark


Info


Ma fenêtre intempestive apparaît toujours.
J'ai désinstallé SuperAntispyware.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Flaur11 Messages postés 6 Date d'inscription samedi 29 novembre 2014 Statut Membre Dernière intervention 3 décembre 2014
1 déc. 2014 à 19:02
ça y est, le message d'erreur ne s'ouvre plus
Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
1 déc. 2014 à 21:38
Tu as fait quoi de particulier ?
0
Flaur11 Messages postés 6 Date d'inscription samedi 29 novembre 2014 Statut Membre Dernière intervention 3 décembre 2014
1 déc. 2014 à 23:28
Ceci:
- dans "start" de Windows, taper "task" dans la "search box", cliquer droit sur "Task Scheduler" et sélectionner "run as administrator"
- sélectionner ensuite l'arborescence suivante:
"Task Scheduler Library" => "Microsoft" => "Windows" => "DiskDiagnostic"
- 2 lignes apparaissent (DiskDiagnosticDataCollector et DiskDiagnosticResolver), cliquer droit sur la 2ème ligne: Resolver (qui est "running" et qui déclenche à chaque "log on") et sélectionner "disable"
- fermer les fenêtres et redémarrer l'ordi pour vérifier si ça fonctionne
- la fenêtre d'erreur n'apparaît plus au redémarrage, ni après (jusqu'à maintenant)

Désolée, tout est en anglais sur mon portable.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
2 déc. 2014 à 15:04
Je ne pense pas que ce soit une bonne solution - là en gros tu sembles avoir désactivé les alertes qui détectent des prob matériels - c'est tjrs bon d'avoir ce genre d'alerte pour prévenir des pannes et pertes de données.

Tu as un disque ou périphérique qui a un prb, ce sont de vrais alertes et non pas celles provenants de rogues/scarewares.

https://support2.microsoft.com/fr-fr/help/939039/description-of-the-scheduled-tasks-in-windows-vista

Les hôtes Windows Diagnostic Infrastructure résolution permet de résoudre de manière interactive les problèmes de système détectés par le Service de stratégie de Diagnostic. Cette tâche planifiée démarre l'Assistant disque Windows Diagnostic utilisateur résolveur (Dfdwiz.exe) lors de la détection d'un problème avec un disque dur.
0
Flaur11 Messages postés 6 Date d'inscription samedi 29 novembre 2014 Statut Membre Dernière intervention 3 décembre 2014
3 déc. 2014 à 00:13
OK, de toutes façons DiskDiagnosticResolver s'est remis dans l'etat "Running" tout seul et les messages d'erreur ont reapparu.

En utilisant Hard Disk Sentinel, j'ai decouvert que c'etait le disque SSD de 24GHz qui etait en erreur (avec HD Tune on n'avait que le HDD donc tout allait bien):


Une question: est-ce qu'il serait possible que le SSD n'ait pas de probleme et que ce soit un virus qui "force" la ligne 232 du SMART?

J'ai egalement refait un RogueKiller et j'ai trouve 4 kernel filters sur les disques durs (que j'ai laisses):


Voici le rapport de RogueKiller:
Modo : Escanear -- Data : 12/02/2014 23:40:53

¤¤¤ Processos : 0 ¤¤¤

¤¤¤ Registro : 0 ¤¤¤

¤¤¤ Tarefas : 0 ¤¤¤

¤¤¤ Arquivos : 0 ¤¤¤

¤¤¤ Arquivos de hosts : 0 ¤¤¤

¤¤¤ Antirootkit : 4 (Driver: Carregado) ¤¤¤
[Filter(Kernel.Filter)] \Driver\atapi @ \Device\Harddisk1\DR1 : \Driver\excsd @ \Device\excsd1 (\SystemRoot\system32\DRIVERS\excsd.sys)
[Filter(Kernel.Filter)] \Driver\atapi @ \Device\Harddisk0\DR0 : \Driver\excsd @ \Device\excsd0 (\SystemRoot\system32\DRIVERS\excsd.sys)
[Filter(Kernel.Filter)] \Driver\Disk @ \Device\Harddisk1\DR1 : \Driver\excsd @ \Device\excsd1 (\SystemRoot\system32\DRIVERS\excsd.sys)
[Filter(Kernel.Filter)] \Driver\Disk @ \Device\Harddisk0\DR0 : \Driver\excsd @ \Device\excsd0 (\SystemRoot\system32\DRIVERS\excsd.sys)

¤¤¤ Navegadores : 0 ¤¤¤

¤¤¤ Verificação da MBR : ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS545050A7E380 ATA Device +++++
--- User ---
[MBR] 83bbe9281b4ffee2ba8d065eb9c339d6
[BSP] 9100472ce2dc32b520906893619f9bcb : Kiwi MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 100 MB
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 206848 | Size: 454177 MB
2 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 930361344 | Size: 22660 MB
User = LL1 ... OK
User = LL2 ... OK

+++++ PhysicalDrive1: SanDisk SSD i100 24GB ATA Device +++++
--- User ---
[MBR] e38f134fed8f4a72f9265cad2be2f1cb
[BSP] 0a9420da5d388cf72c9f5653515471d4 : Empty MBR Code
Partition table:
0 - [XXXXXX] UNKNOWN (0x0) [VISIBLE] Offset (sectors): 2048 | Size: 19825 MB
1 - [XXXXXX] OS/2-HIBER (0x84) [HIDDEN!] Offset (sectors): 40603648 | Size: 3072 MB
User = LL1 ... OK
User = LL2 ... OK
============================================

Qu'en penses-tu?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
3 déc. 2014 à 00:16
Comme déjà dit 3 fois, oublie la piste du virus.
0