Fichiers caché

Fermé
abdux Messages postés 153 Date d'inscription mercredi 16 juillet 2008 Statut Membre Dernière intervention 9 septembre 2023 - 11 mars 2009 à 17:19
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 21 mars 2009 à 20:35
Bonjour, voila j'ai mis mon disque dur externe chez un ami et j'ai eu un virus qui a rendu tous les fichiers en caché j'ai enlevé le virus mais voici le probleme:
http://img222.imageshack.us/img222/1074/cach.jpg

merci d'avance
A voir également:

26 réponses

abdux Messages postés 153 Date d'inscription mercredi 16 juillet 2008 Statut Membre Dernière intervention 9 septembre 2023 6
20 mars 2009 à 21:00
là je ne vois meme plus les fichiers je ne peux les voir qu'avec winrar :s c'est trop bizzar tout ça
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
20 mars 2009 à 21:04
Télécharge RavAntivirus d'Evosla :
http://ww25.evosla.com/compteur.php?soft=rav_antivirus

# Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
# Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
# Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
# Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
# Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
# Retire tes disques amovibles et redémarrez votre ordinateur.
# Poste le rapport, si infection!

2/ Télécharge sur le bureau Flash Disinfector (de SUBS) à cette adresse : http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

Double-clique sur l’icône.
Les icônes vont disparaître. C’est normal.
Si un rapport est généré en cas d'infection, sauvegarde-le sur le bureau, et poste le ensuite
Redémarre ensuite le PC.
0
abdux Messages postés 153 Date d'inscription mercredi 16 juillet 2008 Statut Membre Dernière intervention 9 septembre 2023 6
21 mars 2009 à 12:03
comme la derniere fois votre ordinateur est sain
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
21 mars 2009 à 13:38
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.




:files
C:\Windows\system32\xxyvvsrO.dll
C:\Windows\system32\cbXPjjHX.dll
C:\Windows\system32\cbXRLeEx.dll
C:\Windows\SysWow64\qoMeDtuT.dll
C:\\Windows\\system32\\xxyvvsrO
:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}"=-




clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

____________________________



Telecharge FindyKill sur ton bureau :

--> http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

--> Lance l installation avec les parametres par default

--> Double clic sur le raccourci FindyKill sur ton bureau

--> Au menu principal,choisi l option 1 (Recherche)

--> Post le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
abdux Messages postés 153 Date d'inscription mercredi 16 juillet 2008 Statut Membre Dernière intervention 9 septembre 2023 6
21 mars 2009 à 14:36
========== FILES ==========
File/Folder C:\Windows\system32\xxyvvsrO.dll not found.
File/Folder C:\Windows\system32\cbXPjjHX.dll not found.
File/Folder C:\Windows\system32\cbXRLeEx.dll not found.
File/Folder C:\Windows\SysWow64\qoMeDtuT.dll not found.
File/Folder C:\\Windows\\system32\\xxyvvsrO not found.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersio­n\Explorer\ShellExecuteHooks not found.

OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 03212009_143212




############################## [ FindyKill V4.720 ]

# User : ABduX (Administrateurs) # PC-DE-ABDUX
# Update on 19/03/09 by Chiquitine29
# Start at: 14:34:16 | 21/03/2009

# Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz
# Microsoft® Windows Vista™ Édition Intégrale (6.0.6001 64-bit) # Service Pack 1
# Internet Explorer 7.0.6001.18000
# Windows Firewall Status : Disabled
# AV : Kaspersky Internet Security 7.0.0.125 [ (!) Disabled | Updated ]
# FW : Kaspersky Internet Security[ Enabled ]7.0.0.125

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 41,69 Go (14,81 Go free) # NTFS
# D:\ # Disque fixe local # 107,34 Go (1,19 Go free) # NTFS
# E:\ # Disque fixe local # 149,05 Go (1,89 Go free) [ABduX] # NTFS
# G:\ # Disque CD-ROM

############################## [ Processus actifs ]

D:\Windows.old\Program Files\BitLord\BitLord.exe
C:\Program Files (x86)\Internet Download Manager\IDMan.exe
C:\Program Files (x86)\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files (x86)\Common Files\Teleca Shared\Generic.exe
C:\Program Files (x86)\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files (x86)\Internet Download Manager\IEMonitor.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files (x86)\Skype\Plugin Manager\skypePM.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Winamp\winamp.exe
C:\Program Files (x86)\MyPhoneExplorer\MyPhoneExplorer.exe
C:\Program Files (x86)\Google\Google Talk\googletalk.exe
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
C:\Program Files (x86)\MessengerDiscovery\MessengerDiscovery Live.exe
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe

################## [ Fichiers / Dossiers infectieux C:\ ]


################## [ C:\Windows ]


################## [ C:\Windows\system32 ]


################## [ C:\Windows\system32\drivers ]


################## [ C:\.. Application Data ... ]


################## [ Registre / Clés infectieuses ]



################## [ Recherche dans supports amovibles]

# Presence des fichiers :


################## [ Registre / Mountpoint2 ]

# -> Not found !

################## [ ! Fin du rapport # FindyKill V4.720 ! ]
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
21 mars 2009 à 20:35
utilise pour supprimer tes traces

CCLEANER: (lance un nettoyage et répare 3 fois le registre) sans installer la barre yahoo
(dans les options puis avancé :désactive la case: effacer les fichiers de plus de 48 heures)
https://www.malekal.com/tutoriel-ccleaner/
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
-----------------------

remets un rapport RSIt
0