Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[resolu] comportement clavier packard bell


Pang
 Share

Messages recommandés

Bonjour,

 

Je ne sais pas comment gérer la crise !

J'ai hésité entre le forum analyse/désinfection où hardware...

Les virus/trojan (trouvé sur le disque du PB branché sur un autre ordinateur) :

 

Begin scan in 'F:\' <HDD>

F:\Documents and Settings\ri jean pierre\Application Data\winantiviruspro2006freeinstall_fr[1].exe

[DETECTION] Contains detection pattern of the SPR/Dldr.WinFixer.O.12 program

[NOTE] The file was moved to '48dd4fa1.qua'!

F:\Documents and Settings\ri jean pierre\Local Settings\Temp\NI.UWA6PV_0001_N91M2107\setup.exe

[DETECTION] Is the Trojan horse TR/Fakealert.EB.1

[NOTE] The file was moved to '48e34fe7.qua'!

F:\Documents and Settings\ri jean pierre\Shared\joyce green.mp3

[DETECTION] Is the Trojan horse TR/Dldr.WMA.Wimad.N

[NOTE] The file was moved to '48e85083.qua'!

F:\Program Files\Save\ACM.dll

[DETECTION] Contains detection pattern of the SPR/AdTool.WhenU.I.1 program

[NOTE] The file was moved to '48bc5399.qua'!

F:\Program Files\Save\Save.exe

[DETECTION] Contains detection pattern of the SPR/AdTool.WhenU.I program

[NOTE] The file was moved to '48e553ba.qua'!

F:\Program Files\Save\SaveNowupdate.exe

[0] Archive type: RSRC

--> Object

[DETECTION] Contains detection pattern of the SPR/AdTool.WhenU.A program

[NOTE] The file was moved to '48e553bf.qua'!

F:\RECYCLER\S-1-5-21-632221857-1015500513-2814439768-1010\Dc1.mp3

[DETECTION] Is the Trojan horse TR/Dldr.WMA.Wimad.N

[NOTE] The file was moved to '48a0571a.qua'!

+

F:\info.exe

[DETECTION] is the trojan horse TR/PSW.Zlob

 

C'est un portable Packard Bell easynote W3450 avec windows xp home.

D'après l'utilisateur, il juste a inséré une clef USB afin de récupérer des photos d'un collègue;

quelques minutes plus tard les touches du claviers ce sont arrêté de fonctionner !

 

En l'état, l'ordinateur boot correctement sur son OS. Il est plus où moins possible de naviguer dans windows avec le pavé tactile. Plus ou moins parce que l'explorateur a du être impacté par l'infection : genre le double clic ouvre les propriétés, etc...

 

Il y a bien une touche de caractère qui fonctione : €

ainsi que la barre d'espace, les touches de navigation.

Avec un clavier externe USB (qui est reconnu par xp) c'est exactement la même chose : €

 

Je n'arrive pas à démarrer en mode sans échec. Il est possible par la touche F8 d'accéder à la séquence de boot, mais pour naviguer entre les périphériques je dois utiliser la touche TAB + direction.

Pour valider je dois aussi appuyer sur la touche TAB + Enter

 

Plus grave, sous DOS, le clavier ne fonctionne pas non plus, sauf la touche caractère € qui pour l'occasion (DOS) affiche : ?

Toujours sous DOS (boot sur disquette) et avec un clavier USB externe, c'est toujours la même touche qui fonctionne, ainsi que la barre espace...

 

J'ai également booté sur hiren's boot CD, BART PE, le clavier, ainsi que l'externe ne fonctionne toujours pas.

 

:P

 

Comme s'il y avait quelque chose de bloqué dedans.

J'ai ouvert le portable; c'est nickel, propre, pas une poussière, pas un mégot, rien.

 

Le bios est accessible mais pauvre.

 

J'ai du mal à imaginer qu'un malware soit susceptible de faire ça.

 

Vos idées sont bienvenues.

Modifié par Pang
Lien vers le commentaire
Partager sur d’autres sites

Le disque windows n'est plus dans l'ordinateur .

 

C'est à dire que le problème est bien hardware maintenant.

Lien vers le commentaire
Partager sur d’autres sites

Pour complément d'informations, la combinaison de touche ctrl + alt +suppr fonctionne.

 

Memtest passe normalement.

 

Toujours pas de caractères avec un live cd linux.

Lien vers le commentaire
Partager sur d’autres sites

BOnjour fifi29,

 

Non ce n'est pas une idée à la con (surtout au point ou j'en suis).

Il y a aussi l'éventuelle possibilité de flasher le BIOS, mais comme il me manque des touches, ça risque d'être un peu chaud !

 

Le problème c'est que je ne trouve pas sur le net la notice de désassemblage de ce portable (packard bell W Series) et je n'ai pas l'habitude de cette marque. Je ne trouve même pas par ou se démonte le clavier.

 

J'ai fais une recherche sur le FTP de packard bell mais c'est encore plus le bordel que dans mon atelier.

J'ai lancé une demande auprès d'eux, mais de réponse pour le moment.

 

Au final, ça va se finir en retirant la totalité des vis présentent et en démontant l'intégralité du portable.

Lien vers le commentaire
Partager sur d’autres sites

salut pang , je ne connais que les tours , pas les portables , sur ce coup là je ne sais pas . moi j'aurais pris des photos du démontage au cas ou , a++++

Lien vers le commentaire
Partager sur d’autres sites

  • 3 weeks later...

Impossible de démonter cette bouze.

Impossible d'obtenir le schéma de désassemblage.

 

Je jette les clefs..

Lien vers le commentaire
Partager sur d’autres sites

  • 2 weeks later...

Oui ça y ressemble beaucoup !

 

Un grand merci pour tes recherches et ton intervention.

Lien vers le commentaire
Partager sur d’autres sites

Join the conversation

You are posting as a guest. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

 Share

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...