Rechercher : dans
Par :

Modification de la table de partition !!!

Dernière réponse le 4 oct 2005 à 00:23:52 laurleco, le 2 oct 2005 à 14:45:08 
 Signaler ce message aux modérateurs

Bonjour tout le monde,

Voilà j'ai un disque dur HDS de 40 GO avec une seule partition NTFS.

Hier mon PC a rebooté tout seul sans aucune raison. Résultat au démarrage j'ai eu un message "table de partition endommagé".

J'ai installé sur un autre disque dur SEAGATE windows xp. L'autre disque dur HDS est configuré en esclave. Sous windows il n'y a plus qu'une partition de 7.5 GO sur mon disque dur HDS avec un nom de volume inconnu par moi au bataillon "JO NAMA". Sous partition magique il met disque défectueux, sous testdisk il me met partition de 15 MO en FAT16???? JE N'AI PLUS AUCUNE DONNEES ...

J'ai passé les deux disques dur aux antivirus McAFEE. Il m' a trouvé un fichier servUdaemon.ini comme étant un cheval de troie. Je l'ai supprimé. J'ai également passé l'antivirus bitdefender, il n'a rien trouvé.

Comme tout le monde, les données sur mon disque dur HDS sont extrêmement vitales, j'attends vos nombreuses réponses pour essayer de résoudre ce problème.

Merci encore.

Laurent.

Meilleures réponses pour « Modification de la table de partition !!! » dans :
Libérer de l'espace sur la partition système VoirVotre disque dur comporte deux partitions, une pour le système et l'autre pour les données et vous constatez que la partition système est quasi pleine alors que l'autre a encore beaucoup d'espace libre. Vous pouvez bien sûr redimensionner vos...
[Knoppix] Utiliser Knoppix comme CD de secours VoirKnoppix est un LiveCD Linux, c'est à dire qu'il s'agit d'un CD sur lequel vous pouvez démarrer votre ordinateur, et contenant un système Linux complet prêt à l'emploi. Knoppix peut être utilisé comme CD de secours, par exemple pour récupérer vos...
Droits d'accès sur partition Windows VoirDroits d'accès sur partition Windows Principe Mise en oeuvre Création d'un groupe Ajout de l'utilisateur Modification fichier /etc/fstab Principe Lors du montage d'une partition Windows, il peut arriver que seul le "root" ait les...
SQL - Modification de table VoirModification de table Il est possible de supprimer une table grâce à la clause DROP, il existe aussi des commandes moins extrêmes permettant L'ajout de colonnes La modification de colonnes La suppression de colonnes Enfin, il est possible...
Partition - Partitionnement d'un disque dur VoirQu'est-ce qu'une partition? Le partitionnement d'un disque dur se fait après le formatage physique de celui-ci et avant le formatage logique. Il consiste à créer des zones sur le disque dont les données ne seront pas mélangées. Cela sert par...

2

regis59, le 2 oct 2005 à 14:51:14

Salut
"pour ta table de partition endommagé"
j ai trouver ceci, je ne sais pas ce que cela vaut, a toi de voir si ca peut t etre utile
http://forum.hardware.fr/hardwarefr/WindowsSoftwareReseaux/Tres-gros-probleme-partition-disparu-sous-WinXP-sujet-224533-1.htm

a+

Répondre à regis59

3

laurleco, le 2 oct 2005 à 14:59:29

Salut,

Merci pour ton aide. J'ai déjà parcouru ce tip. Mais j'ai vraiment peur de me tromper et de perdre toutes mes données. Je pense que cette partition JO NAMA est crée par un virus mais lequel je n'en sait rien ...

Laurent.

Répondre à laurleco

4

laurleco, le 2 oct 2005 à 15:05:24

Encore moi,

Voici le log de testdisk, je n'y comprends rien, si quelqu'un peut m'aider à déchiffrer, merci.


Sun Oct 2 12:30:22 2005
TestDisk command line :
TestDisk 5.9, Data Recovery Utility, September 2005
Christophe GRENIER <grenier@cgsecurity.org>
http://www.cgsecurity.org
Windows version (ext2fs lib: 1.38, ntfs lib: avaible, reiserfs lib: 0.3.1-rc8)
Using locale 'C'.
file_read(4,1,buffer,15486659(963/254/63)) seek err Invalid argument
file_read(5,1,buffer,312592769(19457/254/63)) seek err Invalid argument
file_read(6,1,buffer,390732929(24321/254/63)) seek err Invalid argument
Hard disk list
Disk /dev/sda - 7554 MB - CHS 963 255 63, sector size=512
Disk /dev/sdb - 152625 MB - CHS 19457 255 63, sector size=512
Disk /dev/sdc - 190779 MB - CHS 24321 255 63, sector size=512

You have to reboot for the change to take effect.

Interface Advanced

TestDisk exited normally.


Sun Oct 2 13:08:16 2005
TestDisk command line :
TestDisk 5.9, Data Recovery Utility, September 2005
Christophe GRENIER <grenier@cgsecurity.org>
http://www.cgsecurity.org
Windows version (ext2fs lib: 1.38, ntfs lib: avaible, reiserfs lib: 0.3.1-rc8)
Using locale 'C'.
file_read(4,1,buffer,15486659(963/254/63)) seek err Invalid argument
file_read(5,1,buffer,312592769(19457/254/63)) seek err Invalid argument
file_read(6,1,buffer,390732929(24321/254/63)) seek err Invalid argument
Hard disk list
Disk /dev/sda - 7554 MB - CHS 963 255 63, sector size=512
Disk /dev/sdb - 152625 MB - CHS 19457 255 63, sector size=512
Disk /dev/sdc - 190779 MB - CHS 24321 255 63, sector size=512


Analyse Disk /dev/sda - 7554 MB - CHS 963 255 63
Geometry from i386 MBR: head=251 sector=63
check_part_i386 failed for partition type 07
get_geometry_from_list_part_aux head=255 nbr=1
get_geometry_from_list_part_aux head=8 nbr=2
get_geometry_from_list_part_aux head=16 nbr=2
get_geometry_from_list_part_aux head=32 nbr=2
get_geometry_from_list_part_aux head=64 nbr=1
get_geometry_from_list_part_aux head=128 nbr=1
get_geometry_from_list_part_aux head=240 nbr=1
get_geometry_from_list_part_aux head=255 nbr=1
Current partitions:
Invalid NTFS boot
1 * HPFS - NTFS 0 1 1 826 153 43 13279309
1 * HPFS - NTFS 0 1 1 826 153 43 13279309
Warning: Bad ending cylinder (CHS and LBA don't match)

search_part()
Disk /dev/sda - 7554 MB - CHS 963 255 63
FAT12
FAT1 : 1-8
FAT2 : 9-16
start_rootdir : 17
Data : 49-20736
sectors : 20739
cluster_size : 8
no_of_cluster : 2586 (2 - 2587)
fat_length 8 calculated 8
FAT differs, FAT sectors=0-8/8
sect/track 17 (FAT) != 63 (HD)
heads/cylinder 4 (FAT) != 255 (HD)

FAT12 at 0/1/1
D FAT12 0 1 1 1 75 12 20739 [JO NAMA]
FAT12, 10 MB
get_geometry_from_list_part_aux head=255 nbr=1
get_geometry_from_list_part_aux head=8 nbr=1
get_geometry_from_list_part_aux head=16 nbr=1
get_geometry_from_list_part_aux head=32 nbr=1
get_geometry_from_list_part_aux head=64 nbr=1
get_geometry_from_list_part_aux head=128 nbr=1
get_geometry_from_list_part_aux head=240 nbr=1
get_geometry_from_list_part_aux head=255 nbr=1

Results
* FAT12 0 1 1 1 254 63 32067 [JO NAMA]
FAT12, 15 MB

interface_write()
1 * FAT12 0 1 1 1 254 63 32067 [JO NAMA]

search_part()
Disk /dev/sda - 7554 MB - CHS 963 255 63
FAT12
FAT1 : 1-8
FAT2 : 9-16
start_rootdir : 17
Data : 49-20736
sectors : 20739
cluster_size : 8
no_of_cluster : 2586 (2 - 2587)
fat_length 8 calculated 8
FAT differs, FAT sectors=0-8/8
sect/track 17 (FAT) != 63 (HD)
heads/cylinder 4 (FAT) != 255 (HD)

FAT12 at 0/1/1
D FAT12 0 1 1 1 75 12 20739 [JO NAMA]
FAT12, 10 MB
get_geometry_from_list_part_aux head=255 nbr=1
get_geometry_from_list_part_aux head=8 nbr=1
get_geometry_from_list_part_aux head=16 nbr=1
get_geometry_from_list_part_aux head=32 nbr=1
get_geometry_from_list_part_aux head=64 nbr=1
get_geometry_from_list_part_aux head=128 nbr=1
get_geometry_from_list_part_aux head=240 nbr=1
get_geometry_from_list_part_aux head=255 nbr=1

Results
* FAT12 0 1 1 1 254 63 32067 [JO NAMA]
FAT12, 15 MB

interface_write()
1 * FAT12 0 1 1 1 254 63 32067 [JO NAMA]
simulate write!

write_mbr_i386: starting...
write_all_log_i386: starting...

TestDisk exited normally.

Répondre à laurleco

5

regis59, le 2 oct 2005 à 15:15:09

Re, cela je ne m y connais pas bcp looool
Je pensais qu il ferait tout ce prog lol

Enfin, on va eliminer la these du virus, en fesant ceci
télécharge HijackThis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (merci à balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage

A+

Répondre à regis59

6

baby, le 2 oct 2005 à 15:19:42

;))

Répondre à baby

7

regis59, le 2 oct 2005 à 15:25:36

Kikou baby
ca y est t es de retourrrrrrrrrrrrrrrrrr? ordi rebranche?

bisous

Répondre à regis59

8

laurleco, le 2 oct 2005 à 16:29:38

Et Voilà !!!

Mais le problème n'est pas sur mon disque dur système, le problème se situe sur un autre disque dur qui lui est configuré en esclave !!!

Merci pour ton aide.

Logfile of HijackThis v1.99.0
Scan saved at 16:24:59, on 02/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\TBPanel.exe
C:\Program Files\D-Tools\daemon.exe
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
c:\program files\mcafee.com\agent\mcagent.exe
C:\PROGRA~1\mcafee.com\vso\mcvsescn.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
c:\progra~1\mcafee.com\vso\mcvsftsn.exe
D:\Programs\nu2menu\nu2menu.exe
D:\Programs\nu2menu\nu2menu.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Program Files\RivaTuner v2.0 RC 15.7\RivaTuner.exe" /S
O4 - HKLM\..\Run: [Gainward] C:\WINDOWS\TBPanel.exe /A
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,90/mcinsctl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1128196091296
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/mcgdmgr/en-us/1,0,0,23/mcgdmgr.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: McAfee.com McShield - Unknown - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee SecurityCenter Update Manager - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine - McAfee, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: McAfee Personal Firewall Service - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

Répondre à laurleco

9

regis59, le 2 oct 2005 à 16:33:40

Lol, ca me fait rire, je te donne un lien pour le telecharger et tu vas telecharger une ancienne version lol

Répondre à regis59

10

laurleco, le 2 oct 2005 à 16:40:44

Désolé c'est parce que je l'avais déjà, je recommence.

Et voilà ....

Logfile of HijackThis v1.99.1
Scan saved at 16:38:12, on 02/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\TBPanel.exe
C:\Program Files\D-Tools\daemon.exe
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
c:\program files\mcafee.com\agent\mcagent.exe
C:\PROGRA~1\mcafee.com\vso\mcvsescn.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
c:\progra~1\mcafee.com\vso\mcvsftsn.exe
D:\Programs\nu2menu\nu2menu.exe
D:\Programs\nu2menu\nu2menu.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\papa\LOCALS~1\Temp\Rar$EX00.141\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Program Files\RivaTuner v2.0 RC 15.7\RivaTuner.exe" /S
O4 - HKLM\..\Run: [Gainward] C:\WINDOWS\TBPanel.exe /A
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,90/mcinsctl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1128196091296
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/mcgdmgr/en-us/1,0,0,23/mcgdmgr.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - McAfee, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Répondre à laurleco

11

regis59, le 2 oct 2005 à 16:48:03

C est correct, tu as cela a tous les demarrages?

a+

Répondre à regis59

12

laurleco, le 2 oct 2005 à 18:00:27

Oui.

Répondre à laurleco

13

regis59, le 2 oct 2005 à 18:12:52

Salut
tu n as pas partitionner?

Répondre à regis59

14

laurleco, le 2 oct 2005 à 21:13:12

Non, il y a q'une partition qui doit être de 40 GO normalement.

Merci.

Répondre à laurleco

15

GomJabbar, le 2 oct 2005 à 23:21:12

Bonjour,

ce scan est celui du disque maître sain, pas celui du vérolé. Non ?

A+ _______________________________
Lu et approuvé

Répondre à GomJabbar

GomJabbar, le 2 oct 2005 à 23:35:38

Suite...

la procédure détaillée sur hardware.fr me semble assez claire pour être tentée.
De toute façon, perdu pour perdu...

A+ _______________________________
Lu et approuvé

Répondre à GomJabbar

16

 laurleco, le 4 oct 2005 à 00:23:52

Merci de ton message.

Oui en effet je l'ai passé sur le disque sain, sur l'autre disque il ne se lance pas.

Je ne comprends pas comment le bios reconnaît le disque dur HDS vérolé ayant la capacité de 7.5 GO au lieu de 40 GO. Ensuite la partiton JO NAMA la signature du virus, si je la supprime, comment retrouver ma partition originale de 40 GO???

Laurent.

Répondre à laurleco