Windows detected a hard disk problem
Depuis ce matin j'ai un message de windows detected a hard disk problem.
N'étant pas le premier à qui cela arrive serait il possible de m'aider à m'en débarrasser.
Merci d'avance.
Voici le rapport :
RogueKiller V6.2.4 [12/01/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: nicolas [Droits d'admin]
Mode: Suppression -- Date : 22/01/2012 11:18:58
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 14 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : Badoo Desktop (C:\ProgramData\Badoo\Badoo Desktop\1.6.38.1042\Badoo.Desktop.exe) -> DELETED
[SUSP PATH] HKLM\[...]\Wow6432Node\Run : tSUpODctlIrm.exe (C:\ProgramData\tSUpODctlIrm.exe) -> DELETED
[HJPOL] HKCU\[...]\System : DisableTaskMgr (1) -> DELETED
[HJPOL] HKLM\[...]\System : DisableTaskMgr (1) -> DELETED
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REPLACED (2)
[HJ] HKLM\[...]\System : EnableLUA (0) -> REPLACED (1)
[WallPP] HKCU\[...]\Desktop : Wallpaper () -> REPLACED (C:\Users\nicolas\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg)
[HJ] HKCU\[...]\Advanced : Start_ShowMyComputer (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowSearch (0) -> REPLACED (1)
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NOT LOADED] ¤¤¤
¤¤¤ Infection : Root.MBR ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
ÿþ1
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: +++++
--- User ---
[MBR] ecc4f6840b7dd274f22b2ba7ae8fe13b
[BSP] 61bc804d35ff7c3e68470494c541179a : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 2048 | Size: 104 Mo
1 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 206848 | Size: 55077 Mo
2 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 107780096 | Size: 104855 Mo
User = LL1 ... OK!
User != LL2 ... KO!
--- LL2 ---
[MBR] 611d6d9448722b4d09b35486e29e8f89
[BSP] 61bc804d35ff7c3e68470494c541179a : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 2048 | Size: 104 Mo
1 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 206848 | Size: 55077 Mo
2 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 107780096 | Size: 104855 Mo
3 - [ACTIVE] NTFS [HIDDEN!] Offset (sectors): 312576000 | Size: 2 Mo
+++++ PhysicalDrive1: +++++
--- User ---
[MBR] 0086f36f0b7bc8b257f89fc226376c3d
[BSP] 9e3b3c473b1db0daa516427cdae6e1cc : Windows 7 MBR Code
Partition table:
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[1].txt >>
RKreport[1].txt
50 réponses
Windows signale depuis ce matin un problème de disque dur et le rapport RogueKiller indique une infection potentielle au niveau du MBR et des entrées de registre modifiées. Plusieurs mesures ont été proposées, comme l'utilisation d'antivirus gratuit, l'exécution d'outils spécialisés tels que MBRScan et OTL, puis l'analyse des rapports et la suppression des éléments malveillants. D'autres propositions évoquent l'usage de TDSSKiller et des vérifications par des méthodes de secours, en soulignant qu'un éventuel rootkit demande des précautions et une approche multi-outil. Pour éviter toute confusion, le rapport signale des informations sur plusieurs disques et des tentatives de réparation, ce qui implique de vérifier l'état des sauvegardes et de prévoir une éventuelle réinitialisation du système.
-
Contributeur sécuritéTu t'es bien débrouillé car certaines manipulations n'étaient pas faciles.
En gratuit, Avast! est à l'heure où je parle le meilleur antivirus. Les payants sont meilleurs mais ce qui fait la différence, je te l'ai déjà indiqué plus haut.
Il ne faut pas compter uniquement sur un logiciel, l'antivirus n'est qu'un dernier rempart. Une compréhension des mécanismes des infections est utile.
Prévention & Sécurité sur internet - Malekal
A +
-
Merci pour tous tes conseils et ta disponibilité ^^
Dernière question : aurais tu des conseils concernant des logiciels de protection (gratuit) et efficaces que je pourrais installer? j'avais avast mais je ne suis pas convaincu -
Contributeur sécuritéok,
1. Ouvre la commande Exécuter en pressant Windows + R
● Dans la boite de dialogue, tape ComboFix /Uninstall
● Valide par Ok puis suivre les invites à l'écran.
● Un message confirme que ComboFix a été désinstallé.
2. Lance OTL
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Dans la partie "Personnalisation", copie/colle:
:commands [clearallrestorepoints]
● Clique sur le bouton Correction.
3. Relance OTL en tant qu'administrateur
● Clique sur le bouton Purge outils
● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants sur ton Bureau
4. Mises à jour de logiciels pouvant présenter des failles de sécurité.
● Désinstalle Java(TM) 6 Update 21
● Télécharge et installe JRE 6 Update 30
● Mise à jour de Adobe Flash Player 11.1.102.55 sur IE
!! Décoche les cases proposant des logiciels partenaires pendant les installations !!
Vérifie que Windows Update est en fonction et que ton système est à jour.
== == == == == == == == == == == == == == == == == == == == == ==
les choses simples qui font la différence
● Maintenir Windows à jour
● Maintenir les logiciels à jour
● Ne pas surfer en droits administrateurs
● Ne pas installer n'importe quel logiciel sur son PC (surtout via des liens publicitaires), toujours se renseigner avant. Les télécharger dans la mesure du possible sur le site de l'éditeur. Éviter d'installer les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation. Lire : https://forum.malekal.com/viewtopic.php?t=33776&start=
● Bannir les sites à risques (pornographiques, etc...) et les comportements à risques (P2P, cracks, warez....)
● Ne pas cliquer aveuglement sur des liens contenus dans les e-mails, les messageries instantanées, les réseaux sociaux, etc ...même si l'expéditeur est connu et à plus forte raison s'il est inconnu ou suspect.
● Utiliser un navigateur alternatif et le sécuriser (par exemple Firefox avec des modules complémentaires comme AdBlock, Noscript, WOT, etc...)
== == == == == == == == == == == == == == == == == == == == == ==
La sécurité de son PC, c'est quoi ? (par Malekal)
== == == == == == == == == == == == == == == == == == == == == ==
Bonne continuation -
aucuns soucis dans l'immediat :)
-
Contributeur sécuritéNon, indique moi les soucis restant si c'est le cas.
A + -
Il a trouvé des erreurs mais les a réparés
Tu veux le rapport? -
Contributeur sécuritéBonsoir,
Commence par vérifier l'intégrité des fichiers avec la commande sfc /scannow
Soit en passant par les options de démarrage avancées, soit par le DVD si tu l'as en ta possession.
tuto : http://www.chantal11.com/2010/09/verifier-reparer-fichiers-systeme-sfc-scannow-console-winre-windows-7-vist/
A + -
Bonsoir
Je l'ai laissé toute la nuit allumé et apparemment ça à l'air d'être bon.
Je suis dispo pour la suite quand tu veux :) -
Contributeur sécuritéPas de soucis,
Je pense que l'infection a été éradiquée, c'était un gros morceau.
Il reste des dommages collatéraux, on essayera de régler ça.
Ensuite, il y a des mises à jour à faire pour rendre le système moins vulnérable.
Et te donner la procédure pour désinstaller proprement les outils utilisés.
Bonne soirée -
j'ai juste quelques icones en double sur mon bureau et d'autres qui n'existent plus mais ce n'est pas un probleme je vais remettre tout ca à jour.
Sinon pour l'instant je n'ai pas eu de redirection de sites ni de confirmation de fermeture de pages web alors que je ne suis pas sur internet.
Je vais le laisser allumer toute la nuit et pour voir si quelque chose ne tourne pas rond et je te tiendrais au courant demain soir :) -
Contributeur sécuritére,
C'est parfait, à part le Menu Démarrer que reste il comme soucis ?
A + -
-
Contributeur sécuritéBonsoir,
Retourne sous Ubuntu, relance GParted
Sélectionne la ligne /dev/sda4
Choisir Delete > Apply
Referme tout et éteint le système.
Redémarre sur Windows en enlevant le CD
Supprime ta version de TDSSKiller.
Télécharge l'utilitaire TDSSKiller (de Kaspersky) sur ton Bureau.
● Lance TDSSKiller.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Start scan.
● Laisse l'outil balayer ton système sans l'interrompre et sans utiliser le PC.
● Conserve l'action proposée par défaut par l'outil
--> Pour "Suspicious object" laisse sur "Skip"
● Le rapport se trouve à la racine du disque principal : C:\TDSSKiller.n° de version_date_heure_log.txt
Héberge le rapport et poste le lien.
A + -
Bonsoir
C'est bon je suis revenu à windows :) -
Contributeur sécuritéBonjour,
Désolé nico, une erreur de ma part.
Recommande en choisissant la ligne /dev/sda1
ps : merci à g3n
A +
-
Bonjour
Merci pour ton intervention
J'imagine que pour le remettre sur cette partition c'est le même principe que celle de 50go mais comment la rendre active? -
salut à titre info : c'est la partition de 100Mo qui boote l'os et qui repare le demarrage en cas de pepin , il faut remettre le boot sur cette partition , et qu'elle soit active
par contre celle de 2.83 Mo......
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ -
Ok je te remercie
Bonne nuit :) -
Contributeur sécuritére,
Oui, c'est très clair, tu as eu le bon réflexe en retournant sous ubuntu.
Je reviens dés que j'ai une solution à te proposer.
A + -
J'ai un souci. J'ai fais la manip que tu m'as dis et bien sur j'ai un souci au démarragen avec absence du bootmgr. En suivant le tuto du lien j'ai voulu le redémarrer par lintermediaire du DVD de seven. Malheureusement je ne retrouve plus le DVD mais j'ai une copie en Iso sur mon disque dur (de mémoire).
Donc je suis retourné dans ubuntu pour décocher boot dans mon disque dur de 50go et pouvoir ainsi retourner dans windows.
Le problème c'est qu'au moment du démarrage il me met disk reboot failure.
Une solution?
Désolé si je ne suis pas clair dans mes explications
- 1
- 2
- 3