Windows detected a hard disk problem

Bonjour,

Depuis ce matin j'ai un message de windows detected a hard disk problem.
N'étant pas le premier à qui cela arrive serait il possible de m'aider à m'en débarrasser.
Merci d'avance.
Voici le rapport :

RogueKiller V6.2.4 [12/01/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: nicolas [Droits d'admin]
Mode: Suppression -- Date : 22/01/2012 11:18:58

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 14 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : Badoo Desktop (C:\ProgramData\Badoo\Badoo Desktop\1.6.38.1042\Badoo.Desktop.exe) -> DELETED
[SUSP PATH] HKLM\[...]\Wow6432Node\Run : tSUpODctlIrm.exe (C:\ProgramData\tSUpODctlIrm.exe) -> DELETED
[HJPOL] HKCU\[...]\System : DisableTaskMgr (1) -> DELETED
[HJPOL] HKLM\[...]\System : DisableTaskMgr (1) -> DELETED
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REPLACED (2)
[HJ] HKLM\[...]\System : EnableLUA (0) -> REPLACED (1)
[WallPP] HKCU\[...]\Desktop : Wallpaper () -> REPLACED (C:\Users\nicolas\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg)
[HJ] HKCU\[...]\Advanced : Start_ShowMyComputer (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowSearch (0) -> REPLACED (1)
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NOT LOADED] ¤¤¤

¤¤¤ Infection : Root.MBR ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
ÿþ1

¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: +++++
--- User ---
[MBR] ecc4f6840b7dd274f22b2ba7ae8fe13b
[BSP] 61bc804d35ff7c3e68470494c541179a : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 2048 | Size: 104 Mo
1 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 206848 | Size: 55077 Mo
2 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 107780096 | Size: 104855 Mo
User = LL1 ... OK!
User != LL2 ... KO!
--- LL2 ---
[MBR] 611d6d9448722b4d09b35486e29e8f89
[BSP] 61bc804d35ff7c3e68470494c541179a : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 2048 | Size: 104 Mo
1 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 206848 | Size: 55077 Mo
2 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 107780096 | Size: 104855 Mo
3 - [ACTIVE] NTFS [HIDDEN!] Offset (sectors): 312576000 | Size: 2 Mo

+++++ PhysicalDrive1: +++++
--- User ---
[MBR] 0086f36f0b7bc8b257f89fc226376c3d
[BSP] 9e3b3c473b1db0daa516427cdae6e1cc : Windows 7 MBR Code
Partition table:
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[1].txt >>
RKreport[1].txt

50 réponses

Résumé de la discussion

Windows signale depuis ce matin un problème de disque dur et le rapport RogueKiller indique une infection potentielle au niveau du MBR et des entrées de registre modifiées. Plusieurs mesures ont été proposées, comme l'utilisation d'antivirus gratuit, l'exécution d'outils spécialisés tels que MBRScan et OTL, puis l'analyse des rapports et la suppression des éléments malveillants. D'autres propositions évoquent l'usage de TDSSKiller et des vérifications par des méthodes de secours, en soulignant qu'un éventuel rootkit demande des précautions et une approche multi-outil. Pour éviter toute confusion, le rapport signale des informations sur plusieurs disques et des tentatives de réparation, ce qui implique de vérifier l'état des sauvegardes et de prévoir une éventuelle réinitialisation du système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Tu t'es bien débrouillé car certaines manipulations n'étaient pas faciles.

    En gratuit, Avast! est à l'heure où je parle le meilleur antivirus. Les payants sont meilleurs mais ce qui fait la différence, je te l'ai déjà indiqué plus haut.

    Il ne faut pas compter uniquement sur un logiciel, l'antivirus n'est qu'un dernier rempart. Une compréhension des mécanismes des infections est utile.

    Prévention & Sécurité sur internet - Malekal

    A +
    0
    1. Merci pour tous tes conseils et ta disponibilité ^^
      Dernière question : aurais tu des conseils concernant des logiciels de protection (gratuit) et efficaces que je pourrais installer? j'avais avast mais je ne suis pas convaincu
      0
      1. Contributeur sécurité
        ok,

        1. Ouvre la commande Exécuter en pressant Windows + R
        ● Dans la boite de dialogue, tape ComboFix /Uninstall
        ● Valide par Ok puis suivre les invites à l'écran.
        ● Un message confirme que ComboFix a été désinstallé.

        2. Lance OTL
        - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
        ● Dans la partie "Personnalisation", copie/colle:

        :commands
        [clearallrestorepoints]

        ● Clique sur le bouton Correction.

        3. Relance OTL en tant qu'administrateur
        ● Clique sur le bouton Purge outils
        ● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
        ● Supprime les outils et les rapports restants sur ton Bureau

        4. Mises à jour de logiciels pouvant présenter des failles de sécurité.

        ● Désinstalle Java(TM) 6 Update 21

        ● Télécharge et installe JRE 6 Update 30
        ● Mise à jour de Adobe Flash Player 11.1.102.55 sur IE

        !! Décoche les cases proposant des logiciels partenaires pendant les installations !!

        Vérifie que Windows Update est en fonction et que ton système est à jour.

        == == == == == == == == == == == == == == == == == == == == == ==

        les choses simples qui font la différence

        ● Maintenir Windows à jour

        ● Maintenir les logiciels à jour

        ● Ne pas surfer en droits administrateurs

        ● Ne pas installer n'importe quel logiciel sur son PC (surtout via des liens publicitaires), toujours se renseigner avant. Les télécharger dans la mesure du possible sur le site de l'éditeur. Éviter d'installer les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation. Lire : https://forum.malekal.com/viewtopic.php?t=33776&start=

        ● Bannir les sites à risques (pornographiques, etc...) et les comportements à risques (P2P, cracks, warez....)

        ● Ne pas cliquer aveuglement sur des liens contenus dans les e-mails, les messageries instantanées, les réseaux sociaux, etc ...même si l'expéditeur est connu et à plus forte raison s'il est inconnu ou suspect.

        ● Utiliser un navigateur alternatif et le sécuriser (par exemple Firefox avec des modules complémentaires comme AdBlock, Noscript, WOT, etc...)

        == == == == == == == == == == == == == == == == == == == == == ==

        La sécurité de son PC, c'est quoi ? (par Malekal)

        == == == == == == == == == == == == == == == == == == == == == ==

        Bonne continuation
        0
        1. aucuns soucis dans l'immediat :)
          0
          1. Contributeur sécurité
            Non, indique moi les soucis restant si c'est le cas.

            A +
            0
            1. Il a trouvé des erreurs mais les a réparés
              Tu veux le rapport?
              0
              1. Bonsoir

                Je l'ai laissé toute la nuit allumé et apparemment ça à l'air d'être bon.
                Je suis dispo pour la suite quand tu veux :)
                0
                1. Contributeur sécurité
                  Pas de soucis,

                  Je pense que l'infection a été éradiquée, c'était un gros morceau.
                  Il reste des dommages collatéraux, on essayera de régler ça.
                  Ensuite, il y a des mises à jour à faire pour rendre le système moins vulnérable.
                  Et te donner la procédure pour désinstaller proprement les outils utilisés.

                  Bonne soirée
                  0
                  1. j'ai juste quelques icones en double sur mon bureau et d'autres qui n'existent plus mais ce n'est pas un probleme je vais remettre tout ca à jour.
                    Sinon pour l'instant je n'ai pas eu de redirection de sites ni de confirmation de fermeture de pages web alors que je ne suis pas sur internet.
                    Je vais le laisser allumer toute la nuit et pour voir si quelque chose ne tourne pas rond et je te tiendrais au courant demain soir :)
                    0
                    1. Contributeur sécurité
                      re,

                      C'est parfait, à part le Menu Démarrer que reste il comme soucis ?

                      A +
                      0
                      1. Contributeur sécurité
                        Bonsoir,

                        Retourne sous Ubuntu, relance GParted
                        Sélectionne la ligne /dev/sda4
                        Choisir Delete > Apply
                        Referme tout et éteint le système.
                        Redémarre sur Windows en enlevant le CD

                        Supprime ta version de TDSSKiller.

                        Télécharge l'utilitaire TDSSKiller (de Kaspersky) sur ton Bureau.

                        ● Lance TDSSKiller.exe
                        - Sous XP double-clic sur l'icône pour lancer l'outil.
                        - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
                        ● Clique sur Start scan.
                        ● Laisse l'outil balayer ton système sans l'interrompre et sans utiliser le PC.
                        ● Conserve l'action proposée par défaut par l'outil
                        --> Pour "Suspicious object" laisse sur "Skip"
                        ● Le rapport se trouve à la racine du disque principal : C:\TDSSKiller.n° de version_date_heure_log.txt

                        Héberge le rapport et poste le lien.

                        A +
                        0
                        1. Bonsoir

                          C'est bon je suis revenu à windows :)
                          0
                          1. Contributeur sécurité
                            Bonjour,

                            Désolé nico, une erreur de ma part.
                            Recommande en choisissant la ligne /dev/sda1

                            ps : merci à g3n

                            A +
                            0
                            1. salut Kalimusic , je suis derriere si besoin :)
                              0
                            2. Contributeur sécurité
                              Oui, c'est mon premier tdssmaxss/hiddenzone.
                              Et il y a des différences suivant l'OS :)

                              A +
                              0
                            3. ^^

                              au pire j'ai ce qu il faut pour le faire sauter sur une partition voisine

                              tdsskiller et combo ne voient rien :)
                              0
                            4. Contributeur sécurité
                              si tu veux poursuivons en mp ;)
                              0
                          2. Bonjour
                            Merci pour ton intervention
                            J'imagine que pour le remettre sur cette partition c'est le même principe que celle de 50go mais comment la rendre active?
                            0
                            1. salut à titre info : c'est la partition de 100Mo qui boote l'os et qui repare le demarrage en cas de pepin , il faut remettre le boot sur cette partition , et qu'elle soit active

                              par contre celle de 2.83 Mo......
                              ¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
                              ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                              _Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                              0
                              1. Ok je te remercie
                                Bonne nuit :)
                                0
                                1. Contributeur sécurité
                                  re,

                                  Oui, c'est très clair, tu as eu le bon réflexe en retournant sous ubuntu.
                                  Je reviens dés que j'ai une solution à te proposer.

                                  A +
                                  0
                                  1. J'ai un souci. J'ai fais la manip que tu m'as dis et bien sur j'ai un souci au démarragen avec absence du bootmgr. En suivant le tuto du lien j'ai voulu le redémarrer par lintermediaire du DVD de seven. Malheureusement je ne retrouve plus le DVD mais j'ai une copie en Iso sur mon disque dur (de mémoire).
                                    Donc je suis retourné dans ubuntu pour décocher boot dans mon disque dur de 50go et pouvoir ainsi retourner dans windows.
                                    Le problème c'est qu'au moment du démarrage il me met disk reboot failure.
                                    Une solution?

                                    Désolé si je ne suis pas clair dans mes explications
                                    0
                                    • 1
                                    • 2
                                    • 3