Acces disque dur refusé : virus ?

badbad -  
 badbad -
Bonjour,

tout d'abord merci a ceux qui vont prendre le temps de lire mon message et peut etre de m'aider.

Voila ce qui m'arrive.

Je suis sous vista et l acces a mon disque dur externe est refusé (il ne s agit pas dun probleme de droit enfin je crois), apres une analyse de ce disque mon antivirus a découvert un programme potentiellement indésirable : scheme ultrate cependant il est impossible a supprimer complétement. Je n arrive pas a supprimer ce programme.
Cependant lorsque je branche mon disque sur un pc sous xp alors il ne détecte aucun probleme et je peux y acceder.

Que dois je faire ? L acces refusé est il lié a ce virus? Mon disque contient quelques données auxquels je tiens.

Merci pour votre aide et je suis novice :-)
A voir également:

19 réponses

zaza180 Messages postés 1721 Statut Membre 340
 
n'étant pas une pro de vista =) je pense que vista ne veut pas l'ouvrir due a ce fichier indésirable .tu ne peut pas effacer ce fichier a partir d'un autre ordinateur?
0
badbad
 
J y ai pensé... En fait je n'ai pas d'ordi sous xp. Avez vous d'autres solutions ?
0
zaza180 Messages postés 1721 Statut Membre 340
 
non désolé
0
badbad
 
OK merci quand meme.

Help je ne sais vraiment pas d'ou cela peut il venir ?

Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
badbad
 
Re bonjour à tous,

alors voila j ai reussi a supprimer le virus mais je n arrive toujours pas a acceder a mon disque dur externe sauf en mode sans echec. Je suis sous vista. Par contre il fonctionne normalement sous xp.
J ai fais des recherches et je pense que ce n'est pas un probleme de droit mais je ne vois d'ou cela peut il venir.

Merci de votre aide
0
badbad
 
C est encore moi. J'espere que quelqu un va m'aider à trouver une solution a ce probleme.

Alors voila où j'en suis. J'ai télécharger un explorateur et j ai eu acces à mon disque dur. Puis lorsque j ai réessayer quelques minutes plus tard. Je n'avais plus acces.

Je ne comprend pas.
J ai fais tous les forums et je ne trouve pas de solution.

Help

P S : Pad'trol, je pense que vous pourriez vous m'aider s'il vous plait.

Merci
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Bonsoir,

Pour vérifier si c'est dû à un fichier autorun infecté :

Télécharge UsbFix (de Chiquitine29 et chimay8) sur ton Bureau : http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe
- Lance l'installation avec les paramètres par défaut
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton bureau
- Le pc va redémarrer
- Après redémarrage, poste le rapport UsbFix.txt (il est sauvegardé a la racine du disque dur)

0
badbad
 
Merci Anthony5151

Alors j'ai fais exactement ce que tu m'as dis :
Installation puis j ai branché mon disque dur externe. Ensuite j'ai lancer le logiciel puis j'ai fais 1 pour nettoyage (le 2 c'est pour la vaccination).
J'ai ensuite vu apparaitre acces refusé plusieurs fois sur l'interface du logiciel. Et mon ordi portable a redémarré.
J'ai enfin cherché le rapport à la racine du disque (en mode sans echec sinon je n'ai pas acces) mais je n'ai rien trouvé.
Il n'y a rien non plus dans le disque de mon ordi portable.

Que dois je faire ? merci de ton aide.
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Télécharge RavAntivirus (d'Evosla) : http://ww25.evosla.com/compteur.php?soft=rav_antivirus

# Branche tous tes disques amovibles (clé USB, disque dur externe, lecteur mp3...) sans les ouvrir avant de lancer ce FIX
# Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
# Double-clique sur >> RAV.exe << afin de lancer l'outil.
# Une fois RAV ANTIVIRUS lancé, laisse-le réagir, il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
# Si infection, un rapport s'établira, sinon un message affichera (très rapide) ==> Votre Ordinateur est sain.
# Retire tes disques amovibles et redémarre ton ordinateur.
# Si infection : poste le rapport !

0
badbad
 
Encore merci

J'ai lancé RAV, cela fait 5 heures qu'il scanne, c'est normal ?

Je le relancerai demain toute la journée j'ai un disque de 500giga.
0
Utilisateur anonyme
 
hello

n oublie pas l uac et executer en admin sous vista

bonne soirée
0
zaza180 Messages postés 1721 Statut Membre 340
 
si tu as 500 gigas c'est normal qui mettent du temps . commence demain matin =)
0
badbad
 
Ok merci beaucoup zaza180
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Merci Chiquitine

@ badbad :

On va réessayer USBFix si tu le veux bien, en corrigeant mon oubli...

# Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection) :
- Va dans démarrer puis panneau de configuration
- Double clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur activer ou désactiver le controle des comptes utilisateur
- Décoche la case "utiliser le contrôle....." puis valide
- Redémarre l'ordinateur

# Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
- Fais un clic-droit sur le raccourci UsbFix sur ton bureau et choisis "Exécuter en temps qu'administrateur"
- Le pc va redémarrer
- Après redémarrage, poste le rapport UsbFix.txt (il est sauvegardé a la racine du disque dur)

0
badbad
 
Ok merci

Je fais cela tout de suite
0
badbad
 
ca a marché voici le rapport.

Merci pour votre aide

-------------- UsbFix V2.413.1 ---------------

* User : Badrane - PC-DE-BADRANE
* Outils mis a jours le 24/11/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 2:01:31 le 30/11/2008
* Windows Vista - Internet Explorer 7.0.6001.18000


--------------- [ Processus actifs ] ----------------


C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
C:\Program Files\Acer\Acer Bio Protection\BASVC.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
C:\Windows\system32\rundll32.exe
c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
C:\Windows\system32\rundll32.exe
C:\Program Files\McAfee\VirusScan\McShield.exe
C:\Acer\Mobility Center\MobilityService.exe
C:\Program Files\Common Files\SPBA\upeksvr.exe
C:\Program Files\Acer\Acer Bio Protection\CompPtcVUI.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\Program Files\McAfee\MSK\MskSrver.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Cyberlink\Shared files\RichVideo.exe
C:\Program Files\Acer\Acer VCM\RS_Service.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\DRIVERS\xaudio.exe
C:\Windows\system32\taskeng.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\wbem\wmiprvse.exe
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Windows\system32\userinit.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Users\Badrane\AppData\Local\Temp\D21D.tmp\b2e.exe
C:\Windows\system32\conime.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Windows\PLFSetI.exe
C:\Program Files\Launch Manager\QtZgAcer.EXE
C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe
C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe
C:\Windows\system32\PresentationSettings.exe
C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe
C:\Program Files\Acer\WR_PopUp\WarReg_PopUp.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Acer\Acer VCM\AcerVCM.exe

--------------- [ Informations lecteurs ] ----------------

C: - Lecteur fixe
D: - Lecteur fixe
E: - Lecteur fixe

--------------- [ Lecteur C ] ----------------

C: - Lecteur fixe

+- Listing des fichiers présents :

[18/09/2006 22:43][--a------] C:\autoexec.bat
[22/10/2008 06:43][--a------] C:\Medion.ini
[22/10/2008 06:39][--a------] C:\Partition.txt
[22/10/2008 06:39][--a------] C:\UsbFix.txt
[18/09/2006 22:43][--a------] C:\config.sys
[18/09/2006 22:43][--a------] C:\hiberfil.sys
[18/09/2006 22:43][--a------] C:\pagefile.sys

--------------- [ Lecteur D ] ----------------

D: - Lecteur fixe

+- Listing des fichiers présents :


--------------- [ Lecteur E ] ----------------

E: - Lecteur fixe

+- Listing des fichiers présents :


--------------- [ Registre / Startup ] ----------------

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\Windows\\system32\\userinit.exe,"

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Secondary Start Pages"=hex(7):68,00,74,00,74,00,70,00,3a,00,2f,00,2f,00,67,00,\
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
Windows Defender=%ProgramFiles%\Windows Defender\MSASCui.exe -hide
IAAnotif=C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
RtHDVCpl=RtHDVCpl.exe
SynTPEnh=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
mcagent_exe=C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
eDataSecurity Loader=C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
eAudio="C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe"
BkupTray="C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe"
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
NvCplDaemon=RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
NvMediaCenter=RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
PLFSetI=C:\Windows\PLFSetI.exe
LManager=C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
eRecoveryService=
ePower_DMC=C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
ZPdtWzdVitaKey MC3000="C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe" show
ArcadeDeluxeAgent="C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe"
CLMLServer="C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe"
PlayMovie="C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe"
WarReg_PopUp=C:\Program Files\Acer\WR_PopUp\WarReg_PopUp.exe
Google Desktop Search="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
NoChange=1
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=

--------------- [ Registre / Mountpoint2 ] ----------------


-> Recherche négative.

--------------- [ Nettoyage des disques ] ----------------


--------------- [ Resumé ] ----------------

-> /!\ Le resultat doit etre interprété par un spécialiste /!\

[18/09/2006 22:43][--a------] C:\autoexec.bat
[22/10/2008 06:43][--a------] C:\Medion.ini

--------------- ! Fin du rapport ! ----------------
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Apparemment, le problème ne vient pas de là :(

Sinon, est-ce que tu as essayé de récupérer les données du disque externe en passant par le mode sans échec, puis de formater ton disque externe ?
Est-ce qu'ensuite l'accès au disque externe refonctionne en mode normal ?

0
badbad
 
Dommage merci quand même

Non je n'ai pas essayé de formater car j ai plus de 400 giga de donnés et je n ai pas où les stocker.

Par contre j'ai acces à mon disque dur depuis la manip de l'uac.
0
badbad
 
Je peux expliquer plus en détails.

En fait le disque dur était branché sur un ordi portable (qui n'est pas celui que j'utilise actuellement), et il y a eu un bug plus moyen de faire quoi que ce soit. J'ai alors éteint et redémarré mais "il m'a demandé de débrancher le disque dur avant de lancer vista" ( je ne sais plus comment cela cest passé).

L'ordi fonctionne correctement mais plus moyen de brancher ce disque précisement sur tout ordi ayant vista par contre sous xp pas de soucis.

Voila
0
badbad
 
c'est encore moi

Merci a tous ceux qui m'ont aidé.

Je voulais juste savoir si quelqu'un avait une idée sinon je vais formater et perdre pas mal de donnés.

Merci
0