Autorun / virus Worms sur disque dur multime

Fermé
lulu380000 Messages postés 23 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 8 février 2009 - 5 févr. 2009 à 21:13
lulu380000 Messages postés 23 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 8 février 2009 - 8 févr. 2009 à 08:56
Bonjour,
j'ai connecté le Disque dur de ma belle soeur sur mon pc (qui est sain, merci crapoulou ;-)), et à ce moment là antivir à déceler un virus worms surle lecteur D ( DD multimédia) et j'ai du ignorer la mise en 40aine pour pouvoir accéder au DD.
Aprés avoir transférer les dossiers qu'elle souhaitait sur son Dd, elle m'a demandé de lui faire une analyse anti virus sur son DD.
j'ai donc lancé antivir et dès le début de l'analyse il a décelé donc un virus worms, ma proposé la 40 aine que j'ai accepté et à ce moment là l'analyse s'est arrétée n'ayant plus accés au DD qui s'est déconnecté du pc.
en effet, les 2 fichiers ayant été mis en 40aine sont les fichiers autorun du DD ce qui empêche le dd de se lancer. je ne peux donc plus y accéder du tout donc impossible pour moi de restaurer les 2 fichiers sur le dd puisqu'il me met que le répertoire cible n'existe pas.....
j'ai peur de lui faire perdre toutes ses données d'autant plus qu'elle venait de vider son pc intégralement sur ce DD avant de formater son pc.... Aidez moi svp... .
merci d'avance
A voir également:

33 réponses

pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
6 févr. 2009 à 00:01
si tu là déjà téléchargé, tu le met à jour et tu lance l'analyse.
0
lulu380000 Messages postés 23 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 8 février 2009
6 févr. 2009 à 00:03
j'vais tjs plus vite que la musique.. je ne l'ai pas mis à jour, mais je l'ai depuis style 3 ou 4 jours alors logiquement il est à jour..... car là l'analyse est déjà en cours


et pour rhost tjs rien j'ai tjs la petite fenetre ou je peux cliquer sur restaurer mais rien ne se passe...
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
6 févr. 2009 à 00:07
non on arrête l'analyse et met le à jour avant c'est comme un antivirus il y a des mise à jour tout les jours.
0
lulu380000 Messages postés 23 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 8 février 2009
6 févr. 2009 à 00:08
ok
d'accord c fait. effectivement ma derniere mise a jour datait du 4 , et il m'a mis a jour sur une version au dessus. désolée, je suis vraiment pas douée en informatique.
là, l'analyse se fait. je poste le rapport des que c terminé
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lulu380000 Messages postés 23 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 8 février 2009
6 févr. 2009 à 00:34
euh?? malware n'est plus affiché sur mon ecran mais dans les processus il est tjs en cours d'execution, mais quand je clique basculer vers ou mettre au 1er plan rien ne se passe.. par contre antivir s'éclate à me trouver des virus ou programmes indesirables notament dans mon profil mozilla apparemment... pfff j'en ai marre
0
lulu380000 Messages postés 23 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 8 février 2009
6 févr. 2009 à 01:00
on en est a 50 minutes pour malware et ce n'est pas fini,je vais me coucher je continuerai demain. merci de ton aide.
0
lulu380000 Messages postés 23 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 8 février 2009
6 févr. 2009 à 07:13
voici le rapport

Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1732
Windows 5.1.2600 Service Pack 2

06/02/2009 07:12:15
mbam-log-2009-02-06 (07-12-15).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 100896
Temps écoulé: 58 minute(s), 47 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
6 févr. 2009 à 10:23
bon ba rien ensuite essaye ceci :

Télécharge Superantispyware (SAS) en cliquant sur ce lien :



Choisis "enregistrer" et enregistre-le sur ton bureau.

Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

Créé une icône sur le bureau.

Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Preferences, clique sur le bouton "Preferences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

Close browsers before scanning
Scan for tracking cookies
Terminate memory threats before quarantining
- Laisse les autres lignes décochées.

- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

Dans la colonne de gauche, coche C:\Fixed Drive.

Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"

Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

Pour recopier les informations sur le forum, fais ceci :

- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.

- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

- Copie son contenu dans ta réponse.


Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.

0
lulu380000 Messages postés 23 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 8 février 2009
6 févr. 2009 à 10:32
pimprenelle j'ai une question concernant le disque dur externe. vu que les fihiers servant à le démarrer (autorun et restore) ont été mis en 40 aine sur mon pc et que donc son disque dur ne voulant pas se lancer sur mon pc il m'est impossible de restaurer les 2 ichiers en 40aine, va elle avoir un moyen pour récupérer tt ce qu'il y a dessus car il y a lesphotos de sa fille et elle n'en a aucune autre sauvegarde.???
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
6 févr. 2009 à 14:33
Même en faisant clique droit ouvrir
0
lulu380000 Messages postés 23 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 8 février 2009
6 févr. 2009 à 15:03
non meme en faisant ça on y accede pas
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
7 févr. 2009 à 17:30
essaye de faire ceci pour ton DD :

# Télécharge RavAntivirus d'Evosla,

# Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
# Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
# Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
# Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
# Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
# Retire tes disques amovibles et redémarrez votre ordinateur.
# Poste le rapport, si infection!

Tuto


Puis :

Télécharge Flash Disinfector de sUBs sur le bureau

* Ferme les applications (word, etc) : car explorer.exe va être arrêté puis relancé (on perd les icônes du bureau).
* Branche les supports amovibles, démarre-les (disques dur externes par exemple) pour ceux qui le devraient, sans ouvrir le contenu par le poste de travail.
* Double-clique sur Flash_Disinfector.exe.
* Le nettoyage est rapide, un message informer de la fin des opérations.
* Si un rapport est généré en cas d'infection, sauvegarde-le et poste le dans la prochaine réponse.
* S'il y a plusieurs clés USB ou disques durs externes à désinfecter, renouvelle l'opération en branchant les clés non traitées une par un

0
lulu380000 Messages postés 23 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 8 février 2009
8 févr. 2009 à 08:56
merci à tous pour votre aide, je ne peux malheureusement pas mettre en application vos derniers conseils, ma belle soeur à récupérer son disque dur et va le confier à un de ses amis qui s'y connais un peu en informatique. j'espère qu'il va pouvoir l'aider. en tout cas merci à tous.
0