Disque dur externe infecté

Résolu/Fermé
Aska Messages postés 164 Date d'inscription samedi 9 décembre 2006 Statut Membre Dernière intervention 3 mai 2020 - 2 avril 2007 à 21:58
Aska Messages postés 164 Date d'inscription samedi 9 décembre 2006 Statut Membre Dernière intervention 3 mai 2020 - 24 avril 2007 à 01:20
Bonjour,
Voilà j'ai un problème avec mon pc depuis quelques mois, j'avais ouvert un fil mais malheureusement il semble être allé aux oubliettes...
Voilà le problème : j'ai chopé une saleté (virus, trojan, ... j'en sais rien)
Cette saloperie me ralenti tout (dont kaspersky) et me crée chaque fois de nouveaux problèmes en plus....
Je pense que ce virus/trojan a réussi à se loger dans mon disque dur externe (lacie).....
toutes mes infos sont dessus évidemment...
Dès que j'allume mon ordi il me dit "le lecteur n'est pas prêt à être utilisé. Son volet est peut-être ouvert. Vérifiez le lecteur \Device\Harddisk1\DR4 et assurez-vous qu'il contient un disque et que son volet est fermé." Je ne peux pas "retirer le périphérique en toute sécurité" car il semblerait qu'un programme utilise le disque (? rien dans taskmanager évidemment)... de plus l'ordi ne reconnait plus le disque dur (au lieu de Lacie est revenu le bon vieux "disque local") Je n'ai donc même plus du tout accès aux infos sur mon disque dur externe (or j'en ai évidemment besoin)....
Lorsque je clique ou même simplement sélectionne le disque local y a tout se bloque, le programme ne répond pas et doit être terminé... j'ai beau débrancher, re-brancher,(je sais c'est pas une bonne idée mais à ce stade quelle autre solution ?) etc rien n'y fait....

Voilà ce serait sympa que quelqu'un me réponde...
Y a-t-il un moyen de formater le disque dur externe en sauvegardant les données ? ou de faire un transfert d'une façon ou d'une autre ? bref comment récupérer mes données et réparer mon disque dur externe ?

merci
A voir également:

37 réponses

Reneal Messages postés 1340 Date d'inscription mercredi 3 janvier 2007 Statut Membre Dernière intervention 30 juin 2007 455
15 avril 2007 à 19:30
Bonsoir, pour vérifier ta version de xp:
clic droit sur "poste de travail"/proprietes/ sous "general" tu as systeme" xp familial ou home sp1 ou sp2?
0
Aska Messages postés 164 Date d'inscription samedi 9 décembre 2006 Statut Membre Dernière intervention 3 mai 2020 6
15 avril 2007 à 20:38
Windows XP Professionnel, version 2002

je fais comment pour sp1, etc ?

et pour periph usb alors ?

merci
0
Reneal Messages postés 1340 Date d'inscription mercredi 3 janvier 2007 Statut Membre Dernière intervention 30 juin 2007 455
16 avril 2007 à 00:36
Bonsoir, tu devrais le mettre à jour via "windows update" pour avoir le pack sp2 qui installe automatiqquement l'usb2.
si tu veux rester en sp1 tu as un pilote usb2.0 ici:
https://www.zdnet.fr/telecharger/logiciel/windows-xp-service-pack-3-sp3-39311785s.htm
ou ici:
https://www.clubic.com/telecharger-fiche10680-pilote-usb-2-0-windows-xp.html

https://support.microsoft.com/fr-fr/help/329632
0
rudyrital Messages postés 6230 Date d'inscription lundi 14 novembre 2005 Statut Membre Dernière intervention 10 octobre 2009 131
16 avril 2007 à 00:50
salut a tous les deux , si je peux me permettre

télécharge HijackThis ici:
http://www.infos-du-net.com/telecharger/HijackThis.html

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Aska Messages postés 164 Date d'inscription samedi 9 décembre 2006 Statut Membre Dernière intervention 3 mai 2020 6
16 avril 2007 à 23:29
Reneal : merci pour les liens, pour l'instant je suis sur Ubuntu mais je ferais ça la prochaine fois que je me connecte à Windows....

Rudyrital : tu veux que je fasse un HJT de mon DD interne ? -> regarde mes autres fils (trojan backdoor win32 rbot gen) celà a déjà été fait (et tout le reste) et mon pc est désinfecté... le problème reste que je ne sais pas si mon DD externe a été infecté (je ne l'ai pas branché depuis) et si oui, comment faire un scan sans ré-infecter le pc ?
sinon un HJT de mon Dd externe je vois vraiment pas comment on fait (c'est faisable ?)
0
rudyrital Messages postés 6230 Date d'inscription lundi 14 novembre 2005 Statut Membre Dernière intervention 10 octobre 2009 131
16 avril 2007 à 23:54
non, je voilais un log du disque c:

si tu peux:)
0
Aska Messages postés 164 Date d'inscription samedi 9 décembre 2006 Statut Membre Dernière intervention 3 mai 2020 6
17 avril 2007 à 16:15
Logfile of HijackThis v1.99.1
Scan saved at 16:32:42, on 17/04/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Aska\Local Settings\Temp\Répertoire temporaire 6 pour hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe

0
Aska Messages postés 164 Date d'inscription samedi 9 décembre 2006 Statut Membre Dernière intervention 3 mai 2020 6
17 avril 2007 à 16:46
reneal : il me dit que ma version est trop ancienne que je dois au moins installer une version 1 du service pack...

Je fais quoi ?

ça m'énerve ces histoires de sp1, sp2, ... y a personne pour m'expliquer clairement ce que c'est ni si ça passe avec mon pare feu kerio... :(

merci quand même pour les infos et les explications :)
0
Aska Messages postés 164 Date d'inscription samedi 9 décembre 2006 Statut Membre Dernière intervention 3 mai 2020 6
17 avril 2007 à 19:11
reneal :
j'ai tenté mais il me dit " le programme a détecté que la version du service pack installé sur votre ordi est antérieure à celle nécessaire pour pouvoir appliquer ce correctif logiciel. vous devrez installer au moins la version 1 du service pack".... (???)

de plus j'ai retrouvé sue un cd de ma carte mère différents drivers (son etc) dont un "usb 2.0 driver^mais il me dit "How to update USB 2.0 Driver on Windows XP.
Microsoft Windows Update lists all available updates on the Web.
You need download Windows XP Service Pack 1 because Microsoft
USB 2.0 drivers are included."

j'ai l'impression de tourner en rond...
0
rudyrital Messages postés 6230 Date d'inscription lundi 14 novembre 2005 Statut Membre Dernière intervention 10 octobre 2009 131
17 avril 2007 à 21:16
va ici : http://www.update.microsoft.com/windowsupdate/v6/default.aspx

et effevtue toutes les mise a jours de securité et installe XP
service pack 2
0
Aska Messages postés 164 Date d'inscription samedi 9 décembre 2006 Statut Membre Dernière intervention 3 mai 2020 6
17 avril 2007 à 21:26
rudyrital : ai déjà essayé plusieurs fois...

voilà ce qui se passe : cette adresse sur firefox et je reçoic un ùmessage ùme disant de vérifier la mise à jour automatique (ce qui est ok)
sur explorer : je choisis la Màj rapide, mais je passe pas la "validation de l'authenticité de windows".....

sinon que te dis mon log ?

Merci!
0
rudyrital Messages postés 6230 Date d'inscription lundi 14 novembre 2005 Statut Membre Dernière intervention 10 octobre 2009 131
17 avril 2007 à 21:28
ton logiciel windows XP n'est pas un original?
0
Aska Messages postés 164 Date d'inscription samedi 9 décembre 2006 Statut Membre Dernière intervention 3 mai 2020 6
17 avril 2007 à 21:30
Ben si... mais j'ai eu quelques problèmes de clé perdue, en ai donc trouvé une autre...
que faire dans ce cas-là?
0
rudyrital Messages postés 6230 Date d'inscription lundi 14 novembre 2005 Statut Membre Dernière intervention 10 octobre 2009 131
17 avril 2007 à 21:34
essaie de mettre un post sur le forum windows, quelqu'un pourrai deja t'aider pour mettre a jours ton XP
0
Aska Messages postés 164 Date d'inscription samedi 9 décembre 2006 Statut Membre Dernière intervention 3 mai 2020 6 > rudyrital Messages postés 6230 Date d'inscription lundi 14 novembre 2005 Statut Membre Dernière intervention 10 octobre 2009
17 avril 2007 à 22:01
déjà fait mais ça change rien on tourne toujours autour des mêmes questions....
il semble que ma clé n'est pas reconnue valide et que donc je ne puisse rien y faire.....
0
Reneal Messages postés 1340 Date d'inscription mercredi 3 janvier 2007 Statut Membre Dernière intervention 30 juin 2007 455
17 avril 2007 à 21:41
bonsoir, l'essentiel est que ton xp a été activé via le net. Tu peux continuer la" validation windows authentique" C'est normal, on l'a tous même avec xp sp2 et presque à chaque nouveau téléchargement de logiciel microsoft.
0
Aska Messages postés 164 Date d'inscription samedi 9 décembre 2006 Statut Membre Dernière intervention 3 mai 2020 6
17 avril 2007 à 22:02
Euh mais il me refuse la validation donc je fais quoi ?....
0
Reneal Messages postés 1340 Date d'inscription mercredi 3 janvier 2007 Statut Membre Dernière intervention 30 juin 2007 455
17 avril 2007 à 22:05
le message exact?
0
Aska Messages postés 164 Date d'inscription samedi 9 décembre 2006 Statut Membre Dernière intervention 3 mai 2020 6 > Reneal Messages postés 1340 Date d'inscription mercredi 3 janvier 2007 Statut Membre Dernière intervention 30 juin 2007
17 avril 2007 à 22:14
"Cette copie de Windows n'a pas pu être validée. La clé de produit installée sur cet ordinateur est une clé de licence en volume (VLK) qui a été bloquée."

(c'est un peu la honte ce message, on dirait un pirate qui se fait prendre la main dans le sac, tout ça pour une clé perdue....)

c'est aussi une raison qui me pousse à aller sur Linux, toutes ces histoires de clé pas valide etc ça me rassure pas....
0
Reneal Messages postés 1340 Date d'inscription mercredi 3 janvier 2007 Statut Membre Dernière intervention 30 juin 2007 455 > Reneal Messages postés 1340 Date d'inscription mercredi 3 janvier 2007 Statut Membre Dernière intervention 30 juin 2007
17 avril 2007 à 22:35
As tu toujours la vignette xp sur le pc ou sur un cd?
0
Aska Messages postés 164 Date d'inscription samedi 9 décembre 2006 Statut Membre Dernière intervention 3 mai 2020 6 > Reneal Messages postés 1340 Date d'inscription mercredi 3 janvier 2007 Statut Membre Dernière intervention 30 juin 2007
18 avril 2007 à 01:44
Bon voilà en fait c'est pas moi qui me suis occupé de l'install, quelqu'un m'a installé son winxp (oui je sais c'est pas beau de "pirater" en utilisant le même cd pour plusieurs personnes mais voilà on a pas tous la thune pour se payer des logiciels chers pourtant on en a malheureusement fort besoin...) et la personne en question n'en sait fichtre rien où est le cd et/ou clé car elle est maintenant sur linux....
0
Aska Messages postés 164 Date d'inscription samedi 9 décembre 2006 Statut Membre Dernière intervention 3 mai 2020 6
18 avril 2007 à 22:36
bon j'ai essayé ceci : https://www.generation-nt.com/changer-la-cle-de-produit-de-windows-xp-astuce-24529-1.html
mais ça marche pas vraiment, quelqu'un peut m'aider svp ???
0
Reneal Messages postés 1340 Date d'inscription mercredi 3 janvier 2007 Statut Membre Dernière intervention 30 juin 2007 455
18 avril 2007 à 22:52
Bonsoir, il ne te reste plus qu'à acheter une licence (un sticker XP):
http://search.ebay.fr/licence-xp_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfromZR10QQfsooZ1QQfsopZ3QQftrtZ1QQftrvZ1QQga10244Z10425QQsacatZQ2d1QQsaprchiZQQsaprcloZQQsascsZ2QQsasltZ2QQsbrsrtZl
0
Aska Messages postés 164 Date d'inscription samedi 9 décembre 2006 Statut Membre Dernière intervention 3 mai 2020 6
18 avril 2007 à 23:36
Hum on verra...
merci quand même.

Ceci dit pour en revenir à la question principale :

mon DD externe peut-il (ou non) être infecté par un trojan ou virus ?
si oui comment désinfecter sans ré-infecter le pc ?
0
Reneal Messages postés 1340 Date d'inscription mercredi 3 janvier 2007 Statut Membre Dernière intervention 30 juin 2007 455
18 avril 2007 à 23:43
tu peux le brancher et l'analyser en mode sans echec avec ton antivirus local.
Ensuite démarrer en mode normal, sans le DD externe. Tu prépares la page de bitdefender pour un scan en ligne:
https://www.bitdefender.com/toolbox/
tu branches le DD et choisis une analyse par dossier:
"By default, your entire computer will be checked for viruses and other threats. To scan just some of your folders, click here. tu cliques la (en rouge) tu coches uniquement les partitions de ton DD externe.

ensuite (plus bas)

Click here to scan

Je sais qu'on peut avoir le menu en français (tu l'auras peut etre)
0
Aska Messages postés 164 Date d'inscription samedi 9 décembre 2006 Statut Membre Dernière intervention 3 mai 2020 6
24 avril 2007 à 01:17
Ok merci beaucoup!
Tout semble ok!
0