Help! Problème perte de partition, suspicion de virus...

Démarré par sebs, Avril 03, 2016, 21:12:20

« précédent - suivant »

sebs

Arrgggh, vraiment la tuile, je suis déjà monstre occupé et une couille en plus  :-\

Il y a environ 1h, je n'ai pas pu mettre à jour mon gps tomtom, ça merdouillait.
J'ai fini par faire 2 reboots, et puis maintenant l'horreur: j'ai une partition qui a carrément disparue!!!

Ma config:
- un ssd partitionné en 2 (C: et S:): système (windows 10); et une de données (pour notamment les photos en traitement en cours avec le catalogue lightroom + mes emails de windows live mail).
- un disque D: pour mes données "principales"

Le symptôme: le disque S: a disparu et l'espace disque correspondant à la partition est carrément marqué comme non alloué  :o

J'ose imaginer que c'est quand même pas un bug de windows 10...

Depuis quelques semaines, j'ai des comportements bizarres, j'ai installé divers logiciels de scan, j'étais revenu en arrière d'un backup... Mais je ne suis pas sûr d'avoir fait vraiment le ménage...

-> est-ce que l'un d'entre vous est calé pour du déverollage vu que je suspecte une saleté?
Ou bien connaissez-vous un forum où je peux demander assistance?

Dans un 1er temps j'aimerais pouvoir réactiver la partition S: et récupérer les données, car évidement cela arrive quand je suis super booké et que je n'ai pas fait de sauvegarde données depuis le 28/03  :'(  et j'avais des emails très importants non sauvés depuis...
Edit: voici le résultat du dernier scan de Roguekiller.
J'ai régulièrement une saleté de "hidden.ADS" qui revient, et je me demande si c'est un logiciel installé antivirus qui fait ce truc bizarre, ou bien si c'est un virus (ou autre cheval de troie, etc...).
Quelqu'un connait ce truc? D'après ce que j'ai vu sur internet, c'est une faille du système de fichier windows qui permet de cacher des fichiers. Maintenant, est-ce que des logiciels "non-viraux" sont susceptibles d'utiliser ce truc, big question!

sebs

NB: ce qui est très compliqué maintenant je trouve, c'est que lorsqu'on suspecte un problème viral, à qui faire confiance?
J'ai utilisé divers outils, d'abord des connus, mais qui ne trouvaient pas forcément grand chose, alors que j'avais encore des comportements bizarres.

Du coup j'ai utilisé des logiciels moins connus, par exemple celui-ci qui m'avait trouvé plus de choses: https://www.emsisoft.fr/fr/software/eek/
Mais est-ce que ces logiciels moins connus ne fourguent justement pas plus de problèmes qu'ils n'en résolvent, hein!

bg1000

Lance ton PC avec cd/clé usb avec un systeme linux qui permet de faire un scan de ton PC
Tu as UBCD avec plein d'outils qui te permettron de voir l'état de tes partitions, voir de récupérer des donnée.
J'ai utilisé une fois Gparted qui permet de récupérer des données.
BG

sebs

Merci, alors je vais relancer cette nuit déjà le scan avec le cd bootable de kaspersky. A l'époque il n'avait rien trouvé de grave, mais bon maintenant les dysfonctionnements sont aussi différents..
Et je regarderai après pour la suite... évidement ça tombe quand je suis déjà débordé  :-\

SeSy

Des nouvelles ?

A ce que j'ai pu trouver, et a priori hidden.ADS est un faux positif de RogueKiller et certains ont planté leur install en tentant de le nettoyer. Même si je me dis depuis des années de sauvegarder mes tables de partition, je n'ai jamais pris temps de le faire alors que c'est rapide. Idem pour mdadm et lvm. Mais je n'ai jamais eu de problème de ce type. Tu as trouvéla cause ? Cela ne peut pas être un effet de bord sur un retour arrière sur un point de restauration système ?
Sur fond noir...

sebs

Citation de: SeSy le Avril 19, 2016, 14:41:04
Des nouvelles ?

A ce que j'ai pu trouver, et a priori hidden.ADS est un faux positif de RogueKiller et certains ont planté leur install en tentant de le nettoyer. Même si je me dis depuis des années de sauvegarder mes tables de partition, je n'ai jamais pris temps de le faire alors que c'est rapide. Idem pour mdadm et lvm. Mais je n'ai jamais eu de problème de ce type. Tu as trouvéla cause ? Cela ne peut pas être un effet de bord sur un retour arrière sur un point de restauration système ?


Hello, j'étais débordé puis absent, je suis seulement rentré tard chez moi la nuit passée.
J'avais pu récupérer la partition disparue.
J'avais reçu une réponse sur le forum BleepingComputer.com, je vais donc pouvoir enfin faire la procédure de vérification qu'ils m'ont indiqué  ;)