Renseignement formatage

Fermé
soulkira - 10 sept. 2011 à 22:37
 Utilisateur anonyme - 13 sept. 2011 à 19:51
Bonjour,
depuis peu mon pc a cessé de fonctionner, c'est à dire que du jour au lendemain je me suis rendu compte que l'anti virus n'était plus actif (Avira) et impossible de rétablir le Antivir Guard donc j'essaie de le réinstaller et le même problème revient. Et là en me baladant sur internet je me rends compte qu'il m'est impossible d'accéder aux sites internet des éditeurs d'antivirus tel que avast, avira, dr web,etc,...
Alors après quelques recherches j'apprends que je suis atteint du virus RAMNIT donc je passe par eScan Antivirus Toolkit pour essayer de le supprimer et là catastrophe en faisant un scan cet utilitaire m'a tout simplement supprimé tout mes .dll donc plus aucun programme ne marche (enfin presque aucun), de plus j'ai même perdu ma version officiel de XP car maintenant j'ai l'icône Guine qui me harcèle.
Donc je me dis ok on reformate et on réinstalle XP, mais alors que je branche une de mes clés usb je me rend compte qu'un certains dossier RECYCLER est présent avec des fichiers nommés "Copy of Shortcut to" . Et à chaque fois que j'essaie de les supprimer il revienne.
donc là j'essaie avec Dr Web, donc je démarre mon PC en boot CD, donc je scanne tout C:/ il me détecte plusieurs fichiers suspects: je les supprimes et je passe maintenant au tour de ma clé et je supprime les fichiers frauduleux.
Après je redémarre mon PC et là rien à changer toujours impossible d'activer un antivirus, impossible d'accéder aux pages web des éditeurs et ma clé usb à toujours le dossier RECYCLER.
Donc je me pose une question mon disque dur est partionné en 3, puis-je avec le CD de réinstallé formaté juste C:/ sans perdre mes 2 autres partitions.
Ou alors auriez-vous un moyen sur qui me permettent de transférer mes fichiers vers un HDD

Merci


A voir également:

27 réponses

Utilisateur anonyme
10 sept. 2011 à 22:55
bonsoir,
insère le cd de XP dans ton lecteur,

relance ton pc, au demarrage, tapotte sur la touche F8 pour mettre ton lecteur dont le cd est dedans au demarrage.

le pc demarre sur ton cd, windows installe les drivers pour faire fonctionner ton pc.

un menu se présante à toi, dans le quel, tu as le choix entre :

réparation de système ou installer une nouvelle copie de windows.

tu choisis l'installtion d'une nouvelle copie.

une autre page s'ouvre en te demandant l'emplacement d'installation vu q'il existe plusieur partition.

trouve l'emplacement existant de windows, supprime cette partition seulement.

puis crée une nouvelle partition,

choisis cette partition pour l'installation d'une nouvelle copie de windows.

de mémoire, windows reformate juste cette partition.

ta nouvelle copie de windows est installée san stoucher aux autres partition :D

te voilà reparti avec un pc tout neuf ;-)



1
Ok merci je te tiens au courant car pour moi le seul doute que j'avais c'était si mes autres partitions allait disparaitre vu qu'elles sont sur le même disque.
0
Utilisateur anonyme
10 sept. 2011 à 22:58
j'ai déjà installé plusieur fois le Xp sur mon pc, sans de perte de données :D

0
Voilà je reviens vers vous car je voudrai avant de le formater nettoyer ma clé mais je ne sais pas comment faire, il y a dedans un dossier RECYCLER que je n'arrive pas à supprimer
Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
11 sept. 2011 à 13:49
tu veux nettoyer ta clé avec un pc infecté ?

0
Non mais si je réinstalle mon système et que je remets la clé, le virus va revenir vers mon PC.
Donc avant de le formater je souhaiterai nettoyer ma clé.
Alors j'ai déjà essayer le formatage et USBfix mais sans résultat.
Merci
0
Utilisateur anonyme
11 sept. 2011 à 14:20
poste le rapport de Usbfix, on verra ce qu'il dit !

0
soulkira Messages postés 4 Date d'inscription dimanche 11 septembre 2011 Statut Membre Dernière intervention 11 septembre 2011
11 sept. 2011 à 15:33
Le voici en lançant une recherche (ma clé est I et alors que j'ai fais vacciner le dossier est toujours présent et continuer d'augmenter en taille:

############################## | UsbFix 7.058 | [Recherche]

Utilisateur: Thierry (Administrateur) # X-F819868681974 [ ]
Mis à jour le 24/08/2011 par El Desaparecido
Lancé à 15:25:06 | 11/09/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: contact@eldesaparecido.com

CPU: AMD Athlon(tm) 64 Processor 3400+
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: BitDefender Antivirus 14.0.28.351 [(!) Disabled | (!) Outdated]
Antivirus: AntiVir Desktop 10.0.1.58 [(!) Disabled | (!) Outdated]
Antivirus: Emsisoft Anti-Malware 5 [(!) Disabled | (!) Outdated]
RAM -> 1023 Mo
C:\ (%systemdrive%) -> Disque fixe # 49 Go (130 Mo libre(s) - 0%) [] # NTFS
H:\ -> CD-ROM
I:\ -> Disque amovible # 8 Go (7 Go libre(s) - 100%) [] # FAT32
J:\ -> CD-ROM
M:\ -> Disque fixe # 107 Go (3 Go libre(s) - 3%) [Documents] # NTFS
T:\ -> Disque fixe # 49 Go (9 Go libre(s) - 18%) [Téléchargement] # NTFS

################## | Éléments infectieux |

Présent! C:\RECYCLER\S-1-5-21-329068152-507921405-1801674531-1003
Présent! I:\RECYCLER\S-8-6-33-1521064135-3822132514-205388756-8431
Présent! M:\RECYCLER\S-1-5-21-329068152-507921405-1801674531-1003
Présent! T:\RECYCLER\S-1-5-21-329068152-507921405-1801674531-1003

################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
I:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
M:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
T:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | E.O.F |
0
Utilisateur anonyme
11 sept. 2011 à 16:44
désinstalle cette version d'usbfix que tu as sur le pc,

retélécharge le ici :


* Télécharge USBFIX sur ton bureau (Merci à El Desaparecido)
http://eldesaparecido.com/tools/UsbFix.exe


/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« Recherche »

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt
0
soulkira Messages postés 4 Date d'inscription dimanche 11 septembre 2011 Statut Membre Dernière intervention 11 septembre 2011
11 sept. 2011 à 17:17
Et voilà merci:
############################## | UsbFix 7.058 | [Recherche]

Utilisateur: Thierry (Administrateur) # X-F819868681974 [ ]
Mis à jour le 24/08/2011 par El Desaparecido
Lancé à 17:00:30 | 11/09/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: AMD Athlon(tm) 64 Processor 3400+
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: BitDefender Antivirus 14.0.28.351 [(!) Disabled | (!) Outdated]
Antivirus: AntiVir Desktop 10.0.1.58 [(!) Disabled | (!) Outdated]
Antivirus: Emsisoft Anti-Malware 5 [(!) Disabled | (!) Outdated]
RAM -> 1023 Mo
C:\ (%systemdrive%) -> Disque fixe # 49 Go (97 Mo libre(s) - 0%) [] # NTFS
H:\ -> CD-ROM
I:\ -> Disque amovible # 8 Go (7 Go libre(s) - 100%) [] # FAT32
J:\ -> CD-ROM
M:\ -> Disque fixe # 107 Go (3 Go libre(s) - 3%) [Documents] # NTFS
T:\ -> Disque fixe # 49 Go (7 Go libre(s) - 14%) [Téléchargement] # NTFS

################## | Éléments infectieux |

Présent! C:\RECYCLER\S-1-5-21-329068152-507921405-1801674531-1003
Présent! I:\RECYCLER\S-8-6-33-1521064135-3822132514-205388756-8431
Présent! M:\RECYCLER\S-1-5-21-329068152-507921405-1801674531-1003
Présent! T:\RECYCLER\S-1-5-21-329068152-507921405-1801674531-1003

################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
I:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
M:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
T:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | E.O.F |
0
Utilisateur anonyme
11 sept. 2011 à 17:22
relance le, clique sur suppression, poste son rapport
0
soulkira Messages postés 4 Date d'inscription dimanche 11 septembre 2011 Statut Membre Dernière intervention 11 septembre 2011
11 sept. 2011 à 18:21
le voilà:
############################## | UsbFix 7.058 | [Suppression]

Utilisateur: Thierry (Administrateur) # X-F819868681974 [ ]
Mis à jour le 24/08/2011 par El Desaparecido
Lancé à 17:47:04 | 11/09/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: AMD Athlon(tm) 64 Processor 3400+
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: BitDefender Antivirus 14.0.28.351 [(!) Disabled | (!) Outdated]
Antivirus: AntiVir Desktop 10.0.1.58 [(!) Disabled | (!) Outdated]
Antivirus: Emsisoft Anti-Malware 5 [(!) Disabled | (!) Outdated]
RAM -> 1023 Mo
C:\ (%systemdrive%) -> Disque fixe # 49 Go (99 Mo libre(s) - 0%) [] # NTFS
H:\ -> CD-ROM
I:\ -> Disque amovible # 8 Go (7 Go libre(s) - 100%) [] # FAT32
J:\ -> CD-ROM
M:\ -> Disque fixe # 107 Go (3 Go libre(s) - 3%) [Documents] # NTFS
T:\ -> Disque fixe # 49 Go (7 Go libre(s) - 14%) [Téléchargement] # NTFS

################## | Éléments infectieux |

Supprimé! C:\Recycler\S-1-5-21-329068152-507921405-1801674531-1003
Supprimé! I:\Recycler\S-8-6-33-1521064135-3822132514-205388756-8431
Supprimé! M:\Recycler\S-1-5-21-329068152-507921405-1801674531-1003
Supprimé! T:\Recycler\S-1-5-21-329068152-507921405-1801674531-1003

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[25/11/2009 - 19:35:01 | D ] C:\ATI
[07/11/2009 - 12:43:41 | N | 0] C:\AUTOEXEC.BAT
[11/09/2011 - 13:51:11 | RASHD ] C:\Autorun.inf
[10/04/2011 - 09:58:56 | N | 30716] C:\bdlog.txt
[20/06/2011 - 13:01:25 | N | 212] C:\boot.ini
[14/04/2008 - 14:00:00 | N | 4952] C:\Bootfont.bin
[07/11/2009 - 12:43:41 | N | 0] C:\CONFIG.SYS
[11/09/2011 - 13:30:17 | N | 182] C:\curr_ver.tmp
[27/05/2011 - 18:36:19 | D ] C:\Documents and Settings
[14/02/2010 - 13:13:19 | D ] C:\FLEXlm
[07/11/2009 - 12:43:41 | N | 0] C:\IO.SYS
[10/09/2011 - 15:49:21 | D ] C:\Kill'em
[07/11/2009 - 12:43:41 | N | 0] C:\MSDOS.SYS
[20/04/2010 - 12:03:32 | RHD ] C:\MSOCache
[14/04/2008 - 14:00:00 | N | 47564] C:\NTDETECT.COM
[14/04/2008 - 14:00:00 | N | 252240] C:\ntldr
[11/09/2011 - 10:03:44 | ASH | 1610612736] C:\pagefile.sys
[10/09/2011 - 15:49:21 | N | 9394] C:\Pre_Scan.txt
[11/09/2011 - 12:16:00 | D ] C:\Program Files
[11/09/2011 - 17:48:19 | SHD ] C:\RECYCLER
[10/04/2011 - 11:09:44 | SHD ] C:\System Volume Information
[31/05/2011 - 16:44:29 | D ] C:\Temp
[11/09/2011 - 17:48:19 | D ] C:\UsbFix
[11/09/2011 - 17:48:20 | A | 1421] C:\UsbFix.txt
[11/09/2011 - 13:53:51 | N | 202179217] C:\UsbFix_Upload_Me_X-F819868681974.zip
[11/09/2011 - 12:08:11 | D ] C:\WINDOWS
[30/06/2011 - 08:30:09 | D ] C:\WTablet
[11/09/2011 - 12:02:10 | D ] I:\RECYCLER
[11/09/2011 - 17:50:14 | A | 837] I:\Copy of Shortcut to (4).lnk
[11/09/2011 - 17:50:14 | A | 660] I:\Copy of Shortcut to (1).lnk
[11/09/2011 - 17:50:14 | A | 708] I:\Copy of Shortcut to (2).lnk
[11/09/2011 - 17:50:14 | A | 898] I:\Copy of Shortcut to (3).lnk
[11/09/2011 - 13:51:12 | D ] I:\Autorun.inf
[14/11/2009 - 21:23:31 | D ] M:\4b0c34c818849311c514b22e
[11/09/2011 - 13:51:11 | RASHD ] M:\Autorun.inf
[11/11/2009 - 15:10:14 | D ] M:\Esther
[10/03/2011 - 19:33:31 | D ] M:\Jérémy
[03/10/2010 - 20:08:40 | D ] M:\MAGICDVDCOPY_TEMP
[11/06/2011 - 10:36:03 | D ] M:\Pascal
[28/04/2011 - 18:35:03 | D ] M:\Raphaël
[11/09/2011 - 17:48:19 | SHD ] M:\RECYCLER
[09/11/2009 - 19:08:07 | SHD ] M:\System Volume Information
[25/12/2010 - 11:53:23 | D ] M:\Thierry
[28/11/2009 - 18:53:48 | N | 159616] T:\715px-Volute_krater_Baltimore_Painter_(M.A.N._1998-92-1)_01.jpg
[12/08/2010 - 10:29:58 | D ] T:\aebf7409a5caffeae106bd6a729ca5
[07/04/2010 - 20:18:36 | N | 54748] T:\ai_appicon_cd_install.ico
[05/04/2011 - 20:18:29 | N | 17063520] T:\Ans.zip
[11/09/2011 - 13:51:11 | RASHD ] T:\Autorun.inf
[04/09/2011 - 14:44:41 | D ] T:\bleach
[26/03/2011 - 19:42:28 | D ] T:\cache
[25/11/2009 - 19:39:43 | N | 425509] T:\dhd.jpg
[25/03/2011 - 21:59:42 | D ] T:\docteur who
[26/03/2011 - 19:56:56 | D ] T:\E0000314FA661949
[04/09/2011 - 20:35:50 | D ] T:\Emule
[01/12/2009 - 17:55:11 | N | 304011] T:\fzg.jpeg
[25/11/2009 - 20:09:16 | N | 704749] T:\hruj.jpg
[07/04/2010 - 20:18:36 | N | 61811] T:\Illustrator CS5 - Bitte lesen.pdf
[07/04/2010 - 20:18:36 | N | 61944] T:\Illustrator CS5 -- Lisez-moi.pdf
[03/07/2011 - 14:07:13 | D ] T:\Japan expo
[22/11/2009 - 19:15:27 | N | 280037] T:\jfdj.jpeg
[28/11/2009 - 18:50:32 | N | 422276] T:\Johann HeinrichFüssli Ulysse Scylla et Charybde 1794-96.jpg
[28/11/2009 - 18:57:33 | N | 107810] T:\John_William_Waterhouse_-_Mermaid.JPG
[22/11/2009 - 19:24:55 | N | 55961] T:\ka.jpeg
[01/12/2009 - 17:54:59 | N | 304011] T:\la.htm
[07/04/2010 - 20:18:36 | N | 60139] T:\Lees mij voor Illustrator CS5.pdf
[07/04/2010 - 20:18:36 | N | 59129] T:\Leggimi di Illustrator CS5.pdf
[07/04/2010 - 20:18:36 | N | 59059] T:\Leia-me do Illustrator CS5.pdf
[07/04/2010 - 20:18:36 | N | 59862] T:\Léame de Illustrator CS5.pdf
[09/06/2010 - 10:27:34 | D ] T:\MAGICDVDCOPY_TEMP
[14/02/2011 - 19:33:51 | D ] T:\Monster hunter
[11/09/2011 - 17:00:06 | D ] T:\Mozilla Firefox
[27/03/2011 - 11:04:35 | D ] T:\Musique
[22/11/2009 - 19:15:56 | N | 280037] T:\nar.jpeg
[22/11/2009 - 16:51:16 | N | 26155] T:\noel_128.gif
[22/11/2009 - 16:46:29 | N | 14178] T:\noel_houx-001.jpg
[22/11/2009 - 19:09:17 | N | 12753] T:\pere-noel-038.gif
[11/09/2011 - 17:48:19 | SHD ] T:\RECYCLER
[11/09/2011 - 00:02:52 | N | 524288000] T:\REMOVE_THIS_FILE.livecd.swap
[28/11/2009 - 18:13:45 | N | 96017] T:\Scylla Louvre.jpg
[25/12/2010 - 14:33:26 | SHD ] T:\System Volume Information
[22/11/2010 - 10:25:36 | D ] T:\TempGS
[05/08/2010 - 16:43:06 | ASH | 128512] T:\Thumbs.db
[22/11/2009 - 19:23:56 | N | 55961] T:\uhrhre.jpeg
[25/11/2009 - 19:31:55 | N | 16282] T:\urfl.jpg
[25/11/2009 - 19:31:23 | N | 29070] T:\url.htm
[20/11/2009 - 20:26:27 | N | 213686] T:\url.jpeg
[22/11/2009 - 19:16:41 | N | 280037] T:\url.png
[22/11/2009 - 19:12:00 | N | 438918] T:\url0.jpeg
[29/07/2011 - 15:34:05 | D ] T:\vary bad trip
[25/11/2009 - 19:32:05 | N | 29070] T:\vfjf.jpg
[29/07/2011 - 15:35:56 | D ] T:\vidéo
[07/04/2010 - 20:18:36 | N | 109523] T:\Vigtigt-fil til Illustrator CS5.pdf
[07/04/2010 - 20:18:36 | N | 114409] T:\Viktigt om Illustrator CS5.pdf
[09/04/2011 - 12:53:48 | N | 20586196] T:\vlc-1.1.8-win32.exe
[06/06/2011 - 15:44:59 | N | 20533281] T:\vlc-1.1.9-win32.exe

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
I:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
M:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
T:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | E.O.F |
0
Utilisateur anonyme
11 sept. 2011 à 19:15
alors, heureux ? mdr

0
soulkira Messages postés 4 Date d'inscription dimanche 11 septembre 2011 Statut Membre Dernière intervention 11 septembre 2011
11 sept. 2011 à 19:28
J'ai envie de dire oui et non car le dossier n'augmente plus de taille mais si jamais je le supprime je dois refaire toute la manip avec usbfix.
Donc en fait impossible de supprimer ce dossier de ma clé.
Un formate de bas niveau n'est pas nécessaire?
0
ce dossier va se genérer tout seul par le système, il contient des fichiers supprimés du pc, dans certains cas, on peut lesrestaurer à partire de ce dossier !


donc, il est inutile à t'entêter de vouloir le virer à tout prix :P


O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
Ok donc si je veux plus le voir je le met en dossier caché
0
Utilisateur anonyme
12 sept. 2011 à 07:22
normalement, il est en dossier caché !

0
Non il n'est pas caché et c'est toujours le même dossier qu'au départ avec les fichiers virus mais ils ne se multiplies plus.
0
Utilisateur anonyme
12 sept. 2011 à 18:13
vas dans les options des fichiers, décoche l'affichage des fichiers cachés et ceux du système, tu ne le verras plus :D

0
Salut alors même avec ta manip je le voit encore.
Et je viens de me rendre compte que le virus c'est réintroduit sur ma clé donc je suis revenu au point de départ
0