Alerte "Windows detected a hard disk problem"

Résolu
Bonjour,

Je suis sous Windows XP.
Au démarrage de l'ordinateur, windows se lance, j'ai le message de bienvenue et d'un coup, écran noir avec safe mode aux 4 coins, Microsoft Windows XP (2600. xpsp_2_gdr.100216-&''& Service Pack2) en haut au centre et une boite de dialogue Windows boot failure. press OK to fix boot failure.

Je clique OK et une nouvelle boite s'affiche : Disk Diagnostics qui mentionne :
Windows Disk Diagnostics Tool will scan the system to identify performance issues.
Check disk options
(2 cases à cocher) Check hard drive sectors et Check file system integrity

Je clique sur OK et une nouvelle boite s'affiche : Windows detected a hard disk problem. Elle mentionne :
A problem with the hard drive has been detected. It is strongly recommended that you download and install the following certified software to fix detected hard drive errors. Do you want to download recommended software. OUI ou NON

Je ne touche plus à rien et l'écran de veille se met en route.

Que dois je faire ? Valider cette boite qui ne me dit rien qui vaille ou refuser ?

Merci de votre aide

57 réponses

Résumé de la discussion

Au démarrage, Windows XP affiche une boite boot failure suivie d'un diagnostic disque indiquant un problème grave et une invitation à télécharger un logiciel certifié, puis l'écran affiche Disk Diagnostics. Plusieurs solutions proposées incluent l'exécution des outils de diagnostic disque et la vérification de l'intégrité du système, puis l'élimination éventuelle de logiciels malveillants via des utilitaires dédiés. Des échanges décrivent l'utilisation d'outils comme OTL/OTLPE et d'autres utilitaires de sécurité pour nettoyer le système, récupérer un accès normal et partager les rapports, tout en créant des quarantaines d'éléments détectés. En dernier lieu, il est précisé que la réussite des mesures dépend de l'intégrité du disque et que des redémarrages répétés ou des sauvegardes précédentes peuvent influencer la récupération des données.

Bobot (l’IA à votre service)
  1. Salut juju,

    Chat échaudé craint l'eau froide. Après avoir envisagé de tout perdre, on passe dans la phase archivage intensif et notamment pour tout ce qui est photo.

    Or dans chaque répertoire photo ont été crées des fichiers .thumb qui polluent l'arborescence. Peut on les supprimer, les stocker à part, ne pas les faire apparaitre ?
    0
    1. salut à titre info :

      desktop.ini:

      est un fichier mémorisant vos préférences de présentation d'un dossier tel que l'attribution d'une icône. À supprimer uniquement si vous ne personnalisez pas vos dossiers.

      Les Thumbnail ou thumbs.db :

      sont créés par Windows et autorisent la prévisualisation rapide des images dans un dossier. Contenant l'ensemble des miniatures, son volume augmente en fonction du nombre de fichiers image.

      L'iconCache.db :

      est lui aussi généré automatiquement par Windows. Ils offrent un chargement en cache de vos icônes. Ces fichiers peuvent être régulièrement corrompus et retardent soit perturbent l'affichage normal de vos icônes. Ainsi, l'effacer avec ce petit logiciel obligera Windows à en générer un nouveau et tout rentrera dans l'ordre.

      Connus pour s'accumuler à la racine du disque système, les .sqm-files :

      sont produits mécaniquement à chaque utilisation des applications MSN et Live Messenger. En plus d'être inutile, ce petit mouchard enregistre patiemment votre comportement d'utilisation du client de messagerie afin d'envoyer un rapport automatique en cas de crash.

      Config.msi :

      renferment les sauvegardes fichiers utilisées au cours d'une installation. Ils permettent la création de fichiers de type .RBS et .RBF. Ils offrent simplement la possibilité de retour à l'état initial en cas d'échec d'installation. Habituellement supprimés automatiquement, les fichiers subsistants, inutiles et encombrants peuvent être détruits à la fin de l'installation.
      0
    2. Contributeur sécurité
      merci gen ! salut Phileas, je crois qu'il a répondu à ta question ;)
      0
  2. Contributeur sécurité
    lol :-)

    sois prudent porte toi bien ! :)
    0
    1. OK

      Encore merci pour tout.
      En espérant ne pas avoir à te ressolliciter toi et tes accolytes.
      0
      1. Contributeur sécurité
        les defrag ça sert à rien voir : https://forum.malekal.com/viewtopic.php?t=26069&start=

        ccsetup tu peux jeter, ccleaner tu le garde u fais un nettoyage une fois par semaine.

        JavaRa a du etre supprimé par delfix si c est pas le cas repasse delfix puis relance delfix et clique sur désinstaller ;)
        0
        1. Tant qu'à faire le grand nettoyage de printemps, est ce que je peux virer JavaRa, CCleaner, ccsetup304 ?
          J'ajoute une défrag ou tu me conseilles d'autres nettoyages avant de remettre tout dans l'ordre ?
          0
          1. Et voici le rapport DELFIX

            # DelFix v7.5 - Rapport créé le 13/03/2011 à 17:27
            # Mis à jour le 02/03/11 à 20h par Xplode
            # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 2
            # Nom d'utilisateur : BUT EXPO - Y-HKDGBY8KISVQQ (Administrateur)
            # Exécuté depuis : C:\Documents and Settings\BUT EXPO\Bureau\DelFix.exe
            # Option [Suppression]

            ~~~~~~ Dossier(s) ~~~~~~

            -> C:\Qoobox\BackEnv ... ACL modifié avec succès.
            Supprimé : C:\Qoobox
            Supprimé : C:\_OTL
            Supprimé : C:\_OTM
            Supprimé : C:\RSIT
            Supprimé : C:\Program Files\ZHPDiag
            Supprimé : C:\Documents and Settings\BUT EXPO\DoctorWeb
            Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

            ~~~~~~ Fichier(s) ~~~~~~

            Supprimé : C:\Documents and Settings\BUT EXPO\Bureau\Phileas78.exe <-- Combofix
            Supprimé : C:\ComboFix.txt
            Supprimé : C:\UsbFix.txt
            Supprimé : C:\ZHPExportRegistry-10-03-2011-22-04-27.txt
            Supprimé : C:\JavaRa.log
            Supprimé : C:\WINDOWS\grep.exe
            Supprimé : C:\WINDOWS\PEV.exe
            Supprimé : C:\WINDOWS\NIRCMD.exe
            Supprimé : C:\WINDOWS\MBR.exe
            Supprimé : C:\WINDOWS\sed.exe
            Supprimé : C:\WINDOWS\SWREG.exe
            Supprimé : C:\WINDOWS\SWSC.exe
            Supprimé : C:\WINDOWS\SWXCACLS.exe
            Supprimé : C:\WINDOWS\zip.exe
            Supprimé : C:\Documents and Settings\BUT EXPO\Bureau\OTL.exe
            Supprimé : C:\Documents and Settings\BUT EXPO\Bureau\OTL.Txt
            Supprimé : C:\Documents and Settings\BUT EXPO\Bureau\OTM.exe
            Supprimé : C:\Documents and Settings\BUT EXPO\Bureau\RSIT.exe
            Supprimé : C:\Documents and Settings\BUT EXPO\Bureau\Extras.Txt
            Supprimé : C:\Documents and Settings\BUT EXPO\Bureau\drweb-cureit.exe
            Supprimé : C:\Documents and Settings\BUT EXPO\Bureau\drweb-cureit.zip
            Supprimé : C:\Documents and Settings\BUT EXPO\Bureau\JavaRa.zip
            Supprimé : C:\Documents and Settings\BUT EXPO\Bureau\HiJackThis.exe
            Supprimé : C:\Documents and Settings\BUT EXPO\Bureau\hijackthis.log
            Supprimé : C:\Documents and Settings\BUT EXPO\Bureau\ZHPDiag.txt
            Supprimé : C:\Documents and Settings\BUT EXPO\Bureau\ZHPDiag2.zip
            Supprimé : C:\Documents and Settings\BUT EXPO\Bureau\ZHPFixReport.txt
            Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
            Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
            Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

            ~~~~~~ Registre ~~~~~~

            Clé Supprimée : HKCU\SOFTWARE\IDAVLab
            Clé Supprimée : HKLM\Software\swearware
            Clé Supprimée : HKLM\Software\OldTimer Tools
            Clé Supprimée : HKLM\Software\IDAVLab
            Clé Supprimée : HKLM\Software\Classes\.cfxxe
            Clé Supprimée : HKLM\Software\Classes\cfxxefile
            Clé Supprimée : HKLM\Software\TrendMicro\Hijackthis
            Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
            Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
            Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
            Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
            Clé Supprimée : HKLM\System\ControlSet001\Enum\Root\LEGACY_DWPROT

            ~~~~~~ Autre ~~~~~~

            -> Prefetch vidé

            ########## EOF - "C:\DelFixSuppr.txt" - [3202 octets] ##########
            0
            1. Contributeur sécurité
              non aucun risque t inquiète pas ;)
              0
              1. Pour commencer, ci après le rapport java.
                Au fait tu me disais d'installer le sp3. Il n'y a pas de risques d'incompatibilité avec outlook notamment ?

                JavaRa 1.15 Removal Log.

                Report follows after line.

                ------------------------------------

                The JavaRa removal process was started on Sun Mar 13 17:00:02 2011

                Found and removed: C:\Documents and Settings\BUT EXPO\Application Data\Sun\Java\jre1.6.0_14

                Found and removed: C:\Documents and Settings\BUT EXPO\Application Data\Sun\Java\jre1.6.0_21

                Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}

                Found and removed: Software\JavaSoft\Java2D\1.5.0_03

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

                Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

                Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

                Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

                Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

                Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

                Found and removed: Software\JavaSoft\Java2D\1.6.0_03

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

                ------------------------------------

                Finished reporting.
                0
                1. Contributeur sécurité
                  Yes t'es tout propre :]
                  tu peux reprendre ça :

                  ▶ télécharge Ccleaner et enregistre le sur le bureau

                  ▶ double-clique sur le fichier pour lancer l'installation

                  /!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'administrateur »

                  ▶ sur la fenêtre de l'installation langage bien choisir français et OK
                  ▶ clique sur suivant
                  ▶ lis la licence et j'accepte
                  ▶ cliques sur suivant
                  ▶ là tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
                  ▶ cliques sur installer
                  ▶ cliques sur fermer
                  ▶ double-cliques sur l'icône de Ccleaner pour l'ouvrir
                  ▶ ▶ une fois ouvert tu cliques sur option et puis avancé
                  ▶ tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
                  ▶ ▶ cliques sur nettoyeur
                  ▶cliques sur windows et dans la colonne avancé
                  ▶coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
                  ▶ cliques sur analyse une fois l'analyse terminé
                  ▶ cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
                  ▶ ▶ cliques maintenant sur registre et puis sur rechercher les erreurs
                  ▶ laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
                  ▶ il te demande de sauvegarder OUI
                  ▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
                  ▶ cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
                  ▶ il supprime et fermer tu vérifies en relançant rechercher les erreurs
                  ▶ tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
                  ▶ tu peux fermer Ccleaner

                  ------

                  ▶ Désactivation, puis Réactivation de la restauration système après désinfection :

                  Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

                  XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
                  Seven: http://www.forum-fec.net/faq-tutoriel-astuces-f10/purger-la-restauration-du-systeme-sous-windows-7-t142.htm

                  ------

                  Mise à jour Windows :

                  Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=fr&&thankspage=5

                  Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.

                  -----

                  ▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp

                  ▶ Désinstaller les anciennes versions de Java :

                  ▶ Télécharge JavaRa.zip

                  ▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

                  ▶ Double-clique sur le répertoire JavaRa obtenu.

                  ▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

                  ▶ Clique sur Remove Older Versions.

                  ▶ Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

                  ▶ Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.

                  ▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

                  ▶ Tu peux fermer l'application

                  ▶ ▶ Met à jour Adobe :

                  ▶ Reader : https://get2.adobe.com/fr/reader/otherversions/
                  ▶ ▶ Décocher le scan Macàfric

                  ▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr

                  -----

                  ▶ ▶ pour supprimer les outils de désinfection :

                  ▶ Télécharge Delfix sur ton bureau :

                  ▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
                  ▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

                  ------

                  Tu peux garder Malwarebytes pour un scan de temps à autres

                  -----

                  Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
                  Et celui ci, sur les logiciels gratuits à éviter

                  ------

                  ▶ ▶ Pense à marquer le fil comme résolu

                  ------

                  Si tu as d'autres questions, je t'écoute avec plaisir :)

                  @+
                  0
                  1. OK DR Web n'a rien trouvé, la quarantaine d'Antivir est vidée et le fichier de quarantaine que je t'ai transmis supprimé.

                    Je suis propre ?
                    0
                    1. Contributeur sécurité
                      Phileas, peux tu t'inscrire stp. ça sera plus simple pour toi retrouver ton sujet. Et je t'enverrais un lien par mp pour dr web ;)
                      0
                      1. La quarantaine est partie à 19H13
                        J'essaye de récupérer Dr Web Curelt sur mon portable par carte 3G mais ca rame dur !!
                        0
                        1. Contributeur sécurité
                          chez moi aussi ça rame... 13ko/s ...
                          j'vais voir ma mailbox
                          0
                        2. Contributeur sécurité
                          toujours pas ...

                          envoie sur ce mail : uk1299958904bgj@mail-temporaire.fr
                          0
                        3. Le fichier zippé fait 8Mo.
                          Le second envoi fait des siennes et tarde à partir
                          0
                      2. Contributeur sécurité
                        J'vais te le télécharger et te l'uploader.

                        T'as envoyé la quarantaine ?
                        0
                        1. Ma connexion internet ne veut pas aller sur le site FTP ???
                          0
                          1. Contributeur sécurité
                            lol ^^

                            y'a le downloader (le fichier qui va télécharger) ViruT

                            ça va être cool sur mon pc de test :P

                            Par précaution (désolé... ça va encore être long...)
                            Démarre en mode sans échec avec prise en charge du réseau (tapote F8 ou F5 selon le pc au démarrage)

                            ▶ Télécharge Dr Web CureIt sur ton Bureau :

                            ▶ XP: double clic
                            ▶ ▶ Vista/7: clic droit, exécuter en tant qu'administrateur
                            ▶ ▶ Vista/7 : l'UAC demande confirmation > valider par Oui
                            ▶ clique 2 fois sur Ok
                            ▶ clique sur Commencer le scan
                            ▶ réponds Oui

                            ==> L'analyse rapide démarre
                            (si un pop up s'ouvre, clique sur la croix pour le fermer)

                            A la fin du scan rapide, on te demande de restaurer le fichier host > Oui

                            Ensuite:
                            touche F9
                            Onglet Actions
                            Coté Malwares: choisir Quarantaine pour Adwares, Dialers,...
                            Valider par Ok

                            ▶ choisi analyse complète et clique sur le Play vert
                            ▶ De retour à la fenêtre principale : clique pour activer <Analyse complète>
                            ▶ Clique le bouton avec flèche verte sur la droite, et le scan débutera.
                            ▶ Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".

                            >> Si tu as un soucis (type message: la mémoire ne peut pas être Read) clique deux fois sur ok et redémarre en mode sans échec, refais les mêmes manipulations

                            ▶ Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
                            ▶ Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
                            ▶ Ferme Dr.Web Cureit
                            ▶ Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
                            ▶ Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse

                            @+
                            0
                            1. Ci joint le rapport du dernier combofix

                              cjoint.com/?1dmtgj6FqQy

                              Je t'envoies la quarantaine si y a que ca pour te faire plaisir. A l'occasion explique moi ce qu'il y a de drole.
                              0
                              1. Contributeur sécurité
                                re,

                                au fait pourrais-tu me fournir la quarantaine d'Antivir ? Y'a quelque chose dedans qui m'intéresse ;)

                                Tu zippe le dossier (clic droit>envoyer vers>dossier compressé) : C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED

                                Tu m'envoie ça à : g7rrrq3y11v3n9m@jetable.org

                                Merci j'vais me marrer :o)
                                0
                                1. En attendant ton retour (je suis surpris que tu ne sois pas derrière l'écran 24/24 et 7/7), j'ai fait un scan avec malwarebytes' de mes différentes clés USB.
                                  Lors du scan de l'une d'elles, un cheval de troie a été détecté. Je l'ai mis en quarantaine et curieusement le rapport final n'a mentionné aucune anomalie.
                                  Ca arrive ?
                                  Qu'est ce que je fais de la clé ? Dans le doute je la balance ?
                                  0
                                  1. Contributeur sécurité
                                    Arf t'as pas de rapport donc, c'est bizarre, t'avais laissé ton antivirus activé? Si oui c'est lui qui c est régalé :P
                                    0
                                2. Contributeur sécurité
                                  ▶ ▶ DÉSACTIVE TES PROTECTIONS DURANT LA PROCÉDURE

                                  ▶ Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

                                  
                                  KillAll::
                                  
                                  RegLock::
                                  [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\ð*€|ÿÿÿÿ.*€|þ»Ñw*] 
                                  
                                  SkipFix::
                                  
                                  


                                  ▶ Enregistre ce fichier sous le nom CFScript

                                  ▶ Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif

                                  ▶ Combofix se lance, laisse toi guider..

                                  ▶ Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
                                  Ne touche à rien tant que le scan n'est pas terminé.
                                  ▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis

                                  ▶ Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
                                  0
                                  • 1
                                  • 2
                                  • 3