Help! Grosse attaque de virus

Fermé
Zed - 15 juil. 2009 à 22:45
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 29 juil. 2009 à 10:00
Bonjour,

Lors d'un surf sur le net, j'ai eu une ouverture d'Acrobat Reader intempestive un peu étrange, à laquelle je n'ai d'abord pas prêté attention, sauf qu'une minute plus tard, j'ai été attaqué par un virus qui a coupé mon firewall windows et mon antivirus (Antivir). J'ai eu un message d'erreur (façon Centre de Sécurité Windows) pour m'alerter de la présence d'un virus sur mon ordi. Une sorte de scan rapide de mon système s'est lancé ainsi qu'un certain nombre de fenêtres de commandes DOS. J'ai essayé de les fermer manuellement, puis par le gestionnaire de tâches, sans succès. Mon ordi s'est rapidement coupé et ne se relance plus, redémarrant juste avant la fin à chaque fois.
En mode sans échec, j'ai lancé un scan de Spybot, de Malwarebytes et de CC Clean, qui m'ont tous repéré pas mal de problèmes, mais qui ne me permettent toujours pas de redémarrer normalement.
Quant à Antivir, impossible de le lancer. J'ai essayer de le réinstaller: Impossible également! Le message d'erreur suivant apparait:
"Le fichier C:\DOCUME~1\Zed\LOCALS~1\Temp\RSFX0\basic\setup.exe a été modifié. Impossible de poursuivre le setup"
J'ai essayé d'installer une ancienne version. Là, c'est le message suivant qui apparait:
"La somme CRC de C:\DOCUME~1\Zed\LOCALS~1\Temp\RSFX0\basic\setup.exe a été modifié." et quelque chose comme (de mémoire) "Cela pourrait avoir été provoqué par un virus.

De plus aucune restauration système n'est dispo (alors que je croyais bien l'avoir activée).

Que me conseillez vous?

Ayant une partition système séparée de mes partitions de fichiers, pensez vous que je devrais essayer direct une réparation de XP? Ou le réinstaller?
Comment faire pour ne pas perdre mes fichiers persos?

Merci d'avance pour votre aide.
A voir également:

46 réponses

Bonjour,

Je me permet de remonter ce topic. Après ma déconvenue, je me suis éloigné de mon PC un certain temps histoire de décompresser et d'y revenir avec les idées claires.

J'ai téléchargé un DVD Kaella live et me suis fait prêter un disque dur externe, malheureusement trop petit pour tout sauver, mais j'essaierai d'y caser l'essentiel. Je verrai plus tard si j'installe définitivement Linux, mais de toutes façons, je préfèrerais un dual boot et vais donc devoir réinstaller XP quand même (à faire avant Linux, d'après ce que j'ai lu).

Ma question:
A l'époque de la première installation d'XP, j'avais partitionné mon disque dur, avec une partition dédiée au système.
Si je lance une réinstallation complète de WIndows (en sélectionnant la bonne partition pour l'accueillir), est-ce que cela ne va formater que cette partition sans toucher aux autres?
Et est-ce que j'aurai bien accès à mes fichiers (situés sur les autres partitions) sans problème sous l'environnement nouvellement installé?

Merci d'avance.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
28 juil. 2009 à 11:57
Si je lance une réinstallation complète de WIndows (en sélectionnant la bonne partition pour l'accueillir), est-ce que cela ne va formater que cette partition sans toucher aux autres?

oui cela ne formatera que la partition où tu mettra windows sans toucher aux autres


Et est-ce que j'aurai bien accès à mes fichiers (situés sur les autres partitions) sans problème sous l'environnement nouvellement installé?

oui tu pourra y acceder et recuperer les données , d'où l'interêt d'avoir plusieurs partitions en cas de plantage
0
Bonsoir,

Décidement, rien ne se passe jamais normalement...

Après avoir booté sur le DVD Kaella (entre parenthèses LINUX, çà m'a l'air quand même bien complexe à aborder), les partitions de mon second disque dur n'apparaissent pas (où se trouvent une grande partie de mes documents les plus importants, photos et fichiers de ma musique perso, notamment).
Est-ce parce qu'il s'agit d'un disque IDE (alors que l'autre est SATA) esclave?

Par ailleurs, tous les dossiers et fichiers n'apparaissent pas non plus sur l'autre disque dur. Par exemple, ma partition "FILMS DE FAMILLE" apparait comme vide: 59.5ko sur 150Go. Pourtant, en bas de l'écran propriétés, je vois 13.8Go libres sur 150Go, ce qui correspond aux 135Go occupés par mes films.

De plus, j'ai l'impression que certains dossiers n'apparaissent pas non plus sur les partitions "lisibles" (notamment un dossier "Sécurité", dans lequel je stockais des copies de mes logiciels antivirus, etc).

Est-ce que cela est normal, ou cela indique-t-il un problème?

En l'état, je ne peux pas accéder à beaucoup de fichiers essentiels pour les sauvegarder. J'ai vraiment peur de me lancer dans la réinstallation de Windows dans ces conditions. Que puis-je faire?

Merci.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
28 juil. 2009 à 22:56
pour réparer tu peux tenter


0/ Essaye de débrancher ton ordi puis tu appuie 2 minutes sur le bouton marche de la facade de ton ordi pour vider les condensateurs et initialiser

rebranche et redemarre pour voir


1/ de réparer à partir d'un cd de Windows XP PRO ...

https://www.pcastuces.com/pratique/windows/xp/default.htm

http://www.informatruc.com/reparer-windows-xp/


2/ à partir d'une disquette de démarrage XP pro du coup à créer (regarde le lien suivant)

http://www.trucs-et-astuces-windows.com/disquette_boot/disqu­ette_boot.html
http://www.trucs-et-astuces-windows.com/disquette_boot/disquette_boot.html


si tu ne trouve pas de cd xp pro utilise une disquette de démarrage. il faut démarrer l'ordi a partir de la disquette (si besoin configurer le bios pour qu'il démarre à partir de la disquette comme indiqué dans le lien 1 et mettre floppy ou disquette et non cd).

attention il se peut que le clavier soit provisoirement configuré pour les langes anglaises. pour vérifier appuyer sur la touche a . si un q s'affiche c'est le cas. Efface cette lettre test avec la touche retour arrière.


TAPEZ chkdsk/f C:/ (attention il y a un espace entre f et C:/) (C en majuscule)

puis appuyer sur ENTREE

si le clavier lors du test est en anglais il faut pour avoir le bon affichage TAPEZ chkdsk!f CM* ( espace entre le f et C)


https://www.commentcamarche.net/contents/1014-disquette-boot



3/ utiliser Antivir Rescue System pour scanner ton ordi à partir d'un cd et éradiquer les infections (il faut démarrer l'ordi à partir du cd en modifiant dans le bios l'ordre de démarrage)

https://www.malekal.com/tutoriels-logiciels/

ou DR WEB live cd (même principe que Antivir rescue system)

https://free.drweb.com/aid_admin/


4/ utiliser le cd ULTIMATE BOOT CD (pour réparer Windows, ou désinfecter l'ordi, ou rechercher un problème matériel ou....)

http://www.kachouri.com/tuto/tuto-288-ultimate-boot-cd-34.ht­ml

http://ubcd.sourceforge.net//




5/ utiliser un cd de boot linux pour récupérer tes données et tenter de réparer
https://ubuntu.com/
http://knoppix-fr.org/
https://www.commentcamarche.net/faq/4883-knoppix-utiliser-knoppix-comme-cd-de-secours
https://www.commentcamarche.net/faq/15947-sauver-vos-documents-d-un-windows-mort-avec-le-live-cd-linuxmint


6/
sinon pour récupérer tes données on tenter de désinfecter:

tu peux brancher ton disque dur sur un autre ordi en disque esclave ou en disque externe : et ainsi aller chercher tes données

ou alors tu rajoute un nouveau disque dans ton ordi sur lequel tu installe windows ou linux pour démarrer dessus et tu récupères tes données sur ton ancien disque que tu auras bien sûr au préalable mis en disque esclave

tu peux ensuite formater le disque infecté ou le remettre si il a été désinfecté

7/ malheureusement si rien ne marche il faudra formater et réinstaller xp

puis remettre les antivirus et pare-feu et seulement ensuite (après avoir été protégé) aller sur Internet pour réinstaller Windows update (dans démarrer puis Windows update)

http://www.depannetonpc.net/...

http://www.ybet.be/depanner/install_windows.php
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Merci, mais soit je ne comprend rien, soit cela ne répond pas exactement à ma question. Je précise:

La réparation ayant échoué, je suis parti pour l'option réinstallation complète de Windows XP sur la partition système.
Par sécurité, je veux sauvegarder mes fichiers les plus importants, en bootant sur un CD Linux, puis en basculant mes fichiers sur un DD externe.

Le problème, c'est que sous Linux, un de mes deux disques n'apparait pas, et que certains fichiers ou dossiers situés sur l'autre non plus. Je ne peux donc pas les sauvegarder.

Comment se fait-il que Linux ne reconnaisse pas tous mes fichiers? Est-ce que cela peut être le signe que certaines partitions ont été endommagés je ne sais comment?
Et dans ce cas, est-il sûr pour mes fichiers de tenter la réinstallation de XP?

Désolé de vous obliger à reformuler, mais tout çà est bien compliqué et stressant pour moi.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
29 juil. 2009 à 10:00
Comment se fait-il que Linux ne reconnaisse pas tous mes fichiers? Est-ce que cela peut être le signe que certaines partitions ont été endommagés je ne sais comment?


il se peut que des fichiers soient endommagés , sinon tente avec une autre version de linux bootable pour voir tel ubuntu

____________________

Et dans ce cas, est-il sûr pour mes fichiers de tenter la réinstallation de XP?

oui cela formatera la partition souhaitée mais ne touchera pas aux autres partitions , tu pourra y recuperer ce qui n'a pas été endommagé par l'infection

___________________


sinon si tu as un autre pc tu peux mettre ton disque dur dans un boitier externe ou en sesclave pour voir les données depuis un pc sous windows



___________________

rq: sinon même formaté tu peux récupérer des données de ton pc

Essaie pour récupérer tes données effacées:

en gratuit:
restoration:

https://www.01net.com/actualites/



et pc inspector file recovry:

https://www.01net.com/



ou recuva:

http://www.ccleaner.com/go/recuva.com

ou free undelete:

http://www.officerecovery.com/freeundelete/



ou en payant
recuperez vos fichiers
http://www.microapp.com/logiciel_recuperez_vos_fichiers_edit­ion_2007_9114.html

ou smart data recovry
https://www.01net.com/
0