Virus empéchant l'ouverture d'une partition

Fermé
KevinMac Messages postés 6 Date d'inscription mardi 9 décembre 2014 Statut Membre Dernière intervention 11 décembre 2014 - 10 déc. 2014 à 01:10
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 11 déc. 2014 à 19:11
Bonjour,
Je sollicite votre aide car je pense avoir attrapé un virus et je ne sais pas quoi faire
Depuis quelques jours je m'étais rendu compte que ma partition Windows se remplissait anormalement, cependant je n'ai pas pu agir assez rapidement (Plus de 100GO remplis sans aucunes installations)
Au démarrage de la partition windows, celle ci n'est plus accessible. Dès que j'essaye de taper mon code pour entrer, l'écran devient noir et l'ordinateur s'éteint. J'ai donc supprimé le code. Mais même soucis, après démarrage, l'ordinateur se coupe
Aucun soucis en ce qui concerne le démarrage sur la partition mac, et je peux toujours accéder aux fichier Windows depuis celle ci
Comment savoir ou se trouve le virus sur la partition et surtout comment le supprimer si ne je peux plus y accéder?
En sachant que j'ai démarrer en mode sans echec pour faire une analyse mais que rien n'a été trouvé...
Merci d'avance...
A voir également:

6 réponses

Utilisateur anonyme
10 déc. 2014 à 01:29
tu ne devrai pas prendre de chance aller t'acheter un CD flambant neuf de Windows 7 ou 8.1, formater ton ordi et recommencer à 0

En plus de tout recommencer, les performances de ton ordinateur vont redevenir à la normal, comme au tout début.

Et plus tu fait cela vite, moins tu cours le risque de te faire prendre tes comptes enregistrer sur ton ordinateurs.

(Je parle ici de vécu)

Et un autre avantage d'aller te chercher un CD neuf de Windows, si un jour tu rattrape un virus ta déjà ton CD et ta juste le formater et à réinstaller Windows sa prend 1 heure max et tout est neuf, plus aucun problème. (Il ne faut juste pas que tu perde ta clef CD et ton CD)
0
Utilisateur anonyme
10 déc. 2014 à 01:32
Et j'ose rajouter: Ne perds pas ton temps avec les anti-Malware et tous ces logiciels qui te font croire qu'ils enlèvent les virus dans ton ordi, la seul chose qu'ils font c'est enlever ceux des autres pour y incruster les leurs.
0
Etant à la fois professeur et salarié d'une boite d'archi', il faut que je trouve un moyen pour ne pas justement formater et repartir à 0...
J'ai beaucoup de projets en cour, logiciels et autres que je ne pourrais pas réinstaller ou récupérer :S
J'ai déja investit 200€ dans mon CD windows, je ne peux pas me permettre d'en racheter un nouveau en espérant régler le problème (au cas ou le virus se serait cacher quelque part)
Y'a pas un moyen de "réparer" ou d'identifier dans quel dossier c'est logé ce virus?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
10 déc. 2014 à 10:36
Salut,

Il semble que tu ai pété le secteur de boot pour Windows.
C'est Daube 7 ? A tester :

- Démarrer le PC depuis le DVD Win7
- Si vous avez redémarré depuis le DVD Windows 7, choisissez "Réparer l'ordinateur", sinon l'écran de réparation s'affichera directement.
- Sur l'écran de réparation, choisir "Réparation du Démarrage".
Tout devrait rentrer dans l'ordre.

Si vous êtes curieux ou assez expert, plutôt que de choisir "Réparation du démarrage", optez pour "Invite de commandes".
Et essayez la succession de commandes :
* cd X: (où X: est la lettre de la partoche WinDose)
* cd \
* cd boot
* attrib bcd -s -h -r
* ren c:\boot\bcd bcd.old
* bootrec /RebuildBcd

Sachez que l'invite de commandes de la console de réparation offre d'autres commandes utiles :
bootrec /FixMBR = pour réparer le Master Boot Record du disque de démarrage
bootrec /FixBoot = Pour réparer le secteur de démarrage de la partition de démarrage
bootsect /nt60 all /Force = Pour regénérer un boot Windows 7 neuf.

A+
0
KevinMac Messages postés 6 Date d'inscription mardi 9 décembre 2014 Statut Membre Dernière intervention 11 décembre 2014
11 déc. 2014 à 15:21
Comment fait on pour redémarrer l'ordinateur depuis le dvd win7? :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
KevinMac Messages postés 6 Date d'inscription mardi 9 décembre 2014 Statut Membre Dernière intervention 11 décembre 2014
11 déc. 2014 à 16:38
Merci beaucoup Juju666,
tu viens de me sauver pour le coup.
ma partition est de nouveaux accessible! :D

J'ai un autre soucis qui persiste cependant, ma partition de 250go est pleine alors que je n'ai presque rien d'installer dessus (d'ou le fait que je pensais qu'il s'agissait d'un virus)
Serais tu d'ou cela peut venir?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 déc. 2014 à 19:11
Salut,

De rien.

Non. Je ne pense pas que ça vienne d'un "virus".

Néanmoins :

Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

▶ Télécharge ici :OTL

▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

Clique ici pour voir la configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ipconfig /all /c
ping www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs


▶ Clic sur Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

Ces fichiers se trouvent à côté de l'exécutable OTL.exe

utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
0