Fichier supprimer a cause d'un virus...

Résolu
moi leslouille Messages postés 21 Statut Membre -  
 Bhavani -
bonjour

voila j'ai détecté hier un virus que j'ai supprimer, par contre il a eut le temps de supprimer un bon nombre de mes dossier, de mes cours.
j'ai donc fait un retour en arrière mais il ne reparaissent pas.
ou puis je les trouver et comment faire
merci

infos Windows vista, sécurité avast et spyblot + beetdefender + a-quared

13 réponses

  1. gen-hackman
     
    salut

    avast et bitdefender ?????????????????

    tu peux expliquer ???
    0
    1. moi leslouille Messages postés 21 Statut Membre
       
      ce sont les logiciel pour protéger mon ordi que j'utilise

      par contre c'est pas ca qui à était effacer ce sont des dossier perso
      0
  2. gen-hackman
     
    developpe un peu....

    tu ne les vois plus ? tu les vois mais tu ne peux cliquer dessus ? .....tu ne les vois plus donc tu ne peux cliquer dessus...? ^^
    0
    1. moi leslouille Messages postés 21 Statut Membre
       
      nan ils ont disparut de l'ordinateur (je ne les voit plus et donc je peux pas cliquer dessus.)
      des fichier entier de cours
      des powert point
      des word
      introuvable dans tout l'ordinateur
      0
  3. gen-hackman
     
    ▶ Telecharge UsbFix

    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

    ▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

    ▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

    ▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

    ▶ Laisse travailler l outil.

    ▶ Ensuite post le rapport UsbFix.txt qui apparaitra.

    Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
    0
  4. moi leslouille Messages postés 21 Statut Membre
     
    voila le rapport
    (je suis incapable de le lire)
    alors ???

    ############################## | UsbFix V6.104 |

    User : anthony (Administrateurs) # PC-DE-ANTHONY
    Update on 14/04/2010 by El Desaparecido , C_XX & Chimay8
    Start at: 17:09:58 | 15/04/2010
    Website : http://pagesperso-orange.fr/NosTools/index.html
    Contact : FindyKill.Contact@gmail.com

    Intel(R) Core(TM)2 CPU 6300 @ 1.86GHz
    Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6000 32-bit) #
    Internet Explorer 7.0.6000.17037
    Windows Firewall Status : Enabled
    AV : Bitdefender Antivirus 8.0 [ Enabled | Updated ]
    AV : avast! antivirus 4.8.1368 [VPS 100415-0] 4.8.1368 [ Enabled | Updated ]

    C:\ -> Disque fixe local # 224,88 Go (96,54 Go free) [HDD] # NTFS
    D:\ -> Disque CD-ROM # 2,07 Go (0 Mo free) [CMR4_PC] # CDFS
    E:\ -> Disque amovible # 3,68 Go (2,44 Go free) [LESLIE] # FAT32
    F:\ -> Disque amovible # 1,83 Go (1,27 Go free) [LESLOUILLE] # FAT
    G:\ -> Disque amovible
    H:\ -> Disque amovible
    I:\ -> Disque amovible
    J:\ -> Disque amovible
    K:\ -> Disque amovible # 7,47 Go (5,01 Go free) [LESLIE CLEF] # FAT32

    ################## | Elements infectieux |

    D:\autorun.inf
    D:\msvcr71.dll
    D:\autorun.exe
    D:\autorun.ini

    ################## | Registre |

    [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

    ################## | Mountpoints2 |

    HKCU\..\..\Explorer\MountPoints2\{90739bed-d427-11de-b328-001e584aaf68}
    shell\AutoRun\command =E:\U3ROM/flyhigh.exe
    shell\Explore\Command =E:\U3ROM/flyhigh.exe
    shell\opeN\commanD =E:\U3ROM/flyhigh.exe

    ################## | Vaccin |

    ################## | ! Fin du rapport # UsbFix V6.104 ! |
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. gen-hackman
     
    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

    ▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .

    ▶ choisi l option 2 ( Suppression )

    ▶ Ton bureau disparaitra et le pc redémarrera .

    ▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

    ▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

    ▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    ######### | Désinstallation | #########

    ▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .

    ▶ Choisi l option Désinstaller ....
    0
  7. moi leslouille Messages postés 21 Statut Membre
     
    voila

    ############################## | UsbFix V6.104 |

    User : anthony (Administrateurs) # PC-DE-ANTHONY
    Update on 14/04/2010 by El Desaparecido , C_XX & Chimay8
    Start at: 17:20:20 | 15/04/2010
    Website : http://pagesperso-orange.fr/NosTools/index.html
    Contact : FindyKill.Contact@gmail.com

    Intel(R) Core(TM)2 CPU 6300 @ 1.86GHz
    Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6000 32-bit) #
    Internet Explorer 7.0.6000.17037
    Windows Firewall Status : Enabled
    AV : Bitdefender Antivirus 8.0 [ Enabled | Updated ]
    AV : avast! antivirus 4.8.1368 [VPS 100415-0] 4.8.1368 [ Enabled | Updated ]

    C:\ -> Disque fixe local # 224,88 Go (96,39 Go free) [HDD] # NTFS
    D:\ -> Disque CD-ROM # 2,07 Go (0 Mo free) [CMR4_PC] # CDFS
    G:\ -> Disque amovible
    H:\ -> Disque amovible
    I:\ -> Disque amovible
    J:\ -> Disque amovible
    K:\ -> Disque amovible # 7,47 Go (5,01 Go free) [LESLIE CLEF] # FAT32

    ################## | Elements infectieux |

    Supprimé ! C:\$Recycle.Bin\S-1-5-21-2531840967-2828353054-1845988388-1002
    (!) Non supprimé ! D:\autorun.inf
    (!) Non supprimé ! D:\msvcr71.dll
    (!) Non supprimé ! D:\autorun.exe
    (!) Non supprimé ! D:\autorun.ini

    ################## | Registre |

    Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
    Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

    ################## | Mountpoints2 |

    Supprimé ! HKCU\...\Explorer\MountPoints2\{90739bed-d427-11de-b328-001e584aaf68}\Shell\AutoRun\Command

    ################## | Listing des fichiers présent |

    [18/09/2006 23:43|--a------|24] C:\autoexec.bat
    [02/11/2006 11:53|-rahs----|438840] C:\bootmgr
    [02/01/2006 07:27|-ra-s----|8192] C:\BOOTSECT.BAK
    [30/09/2009 22:30|--a------|1348] C:\cleannavi.txt
    [30/09/2009 20:43|--a------|21426] C:\ComboFix.txt
    [18/09/2006 23:43|--a------|10] C:\config.sys
    [08/04/2008 17:50|-rahs----|0] C:\IO.SYS
    [01/01/2006 22:46|--ah-----|1805] C:\IPH.PH
    [30/09/2009 22:08|--a------|12626] C:\lopR.txt
    [08/04/2008 17:50|-rahs----|0] C:\MSDOS.SYS
    [?|?|?] C:\pagefile.sys
    [15/04/2010 17:24|--a------|2123] C:\UsbFix.txt
    [20/06/2007 11:32|-r-------|5095] D:\AUTORUN.ini
    [30/03/2007 11:00|-r-------|5506064] D:\ArcadeInstallCMR4PC14c.EXE
    [09/11/2006 15:41|-r-------|2668640] D:\Autorun.exe
    [30/03/2007 10:56|-r-------|2998] D:\CMR4.ico
    [13/04/2006 09:52|-r-------|241664] D:\EAutorun.exe
    [30/03/2007 10:58|-r-------|126976] D:\Launch.exe
    [30/03/2007 10:58|-r-------|377] D:\Launch.ini
    [02/04/2007 11:17|-r-------|1060864] D:\MFC71.dll
    [02/04/2007 11:17|-r-------|499712] D:\MSVCP71.DLL
    [30/03/2007 10:58|-r-------|53248] D:\Math3dNow.dll
    [30/03/2007 10:58|-r-------|188416] D:\Math3dNowd.dll
    [30/03/2007 10:58|-r-------|53248] D:\MathCPU.dll
    [30/03/2007 10:58|-r-------|200704] D:\MathCPUd.dll
    [30/03/2007 10:58|-r-------|53248] D:\MathPIII.dll
    [30/03/2007 10:58|-r-------|208896] D:\MathPIIId.dll
    [26/04/2006 10:47|-r-------|1336392] D:\Mindscape.bmp
    [30/03/2007 10:56|-r-------|2998] D:\autorun.ico
    [18/06/2007 09:42|-r-------|44] D:\autorun.inf
    [20/10/2005 14:52|-r-------|29216] D:\bouton_10_ROLLOFF.bmp
    [20/10/2005 14:52|-r-------|29216] D:\bouton_10_ROLLON.bmp
    [20/10/2005 14:49|-r-------|14168] D:\bouton_OFF.bmp
    [20/10/2005 14:50|-r-------|14168] D:\bouton_OVER.bmp
    [30/03/2007 10:56|-r-------|1892352] D:\cmr4.exe
    [30/03/2007 10:56|-r-------|576698] D:\data1.cab
    [30/03/2007 10:56|-r-------|176561] D:\data1.hdr
    [30/03/2007 10:58|-r-------|549169152] D:\data2.cab
    [30/03/2007 10:59|-r-------|681984000] D:\data3.cab
    [30/03/2007 11:00|-r-------|681984000] D:\data4.cab
    [30/03/2007 11:00|-r-------|142412330] D:\data5.cab
    [30/03/2007 10:58|-r-------|420432] D:\engine32.cab
    [24/04/2006 17:17|-r-------|6410064] D:\etoiles.swf
    [30/03/2007 10:56|-r-------|2998] D:\ico.ico
    [30/03/2007 10:58|-r-------|1533] D:\layout.bin
    [02/04/2007 11:17|-r-------|348160] D:\msvcr71.dll
    [30/03/2007 10:58|-r-------|793] D:\network.cfg
    [25/04/2006 10:23|-r-------|725734] D:\product.bmp
    [30/03/2007 11:00|-r-------|21253] D:\readme.txt
    [30/03/2007 10:58|-r-------|405649] D:\setup.boot
    [30/03/2007 10:58|-r-------|107512] D:\setup.exe
    [30/03/2007 10:58|-r-------|463] D:\setup.ini
    [30/03/2007 10:58|-r-------|178667] D:\setup.inx
    [30/03/2007 11:00|-r-------|4085904] D:\wmfdist.exe
    [30/03/2007 11:00|-r-------|793536] D:\wmpcdcs8.exe
    [27/03/2010 18:29|--a------|1984000] K:\diapo cancer moi.ppt
    [08/04/2010 11:26|--a------|47523] K:\dossier.docx
    [27/03/2010 18:29|--a------|100864] K:\dossier k lapeau.doc
    [31/03/2010 11:18|--a------|29514] K:\cytostatique.docx
    [08/04/2010 13:44|--a------|284160] K:\Pr'sentation1.ppt
    [08/04/2010 21:15|--a------|66500] K:\leslie 1.jpg
    [08/04/2010 21:17|--a------|72183] K:\leslie2.jpg
    [22/03/2010 11:54|--a------|31744] K:\DROITS DE L'HOMME.doc
    [02/04/2010 08:24|--a------|97280] K:\dossier public corriger.doc
    [08/04/2010 21:28|--a------|55379] K:\leslie8.jpg
    [06/04/2010 08:25|--a------|70343] K:\RADIOTHERAPIE.docx
    [07/04/2010 08:47|--a------|733581312] K:\Oscar.Et.La.Dame.Rose.FRENCH.DVDRip.XviD-UNSKiLLED.avi
    [08/04/2010 10:13|--a------|433427] K:\comprendre et pr'venir l''puisement prof.pdf
    [08/04/2010 11:34|--a------|30208] K:\INTRODUCTION, ccl.doc
    [08/04/2010 11:29|--a------|17678] K:\plan.docx
    [08/04/2010 21:18|--a------|58036] K:\leslie 3.jpg
    [08/04/2010 21:19|--a------|79745] K:\leslie 4.jpg
    [08/04/2010 21:20|--a------|57837] K:\leslie 5.jpg
    [08/04/2010 21:22|--a------|118846] K:\leslie 6.jpg
    [08/04/2010 21:23|--a------|59950] K:\leslie 7.jpg

    ################## | Vaccination |

    # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
    # K:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

    ################## | Upload |

    Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC-de-anthony.zip : https://www.ionos.fr/?affiliate_id=77097
    Merci pour votre contribution .

    ################## | ! Fin du rapport # UsbFix V6.104 ! |

    alors ??
    0
  8. gen-hackman
     
    ils sont passés où tes lecteurs E:\ et F:\ ?
    0
    1. moi leslouille Messages postés 21 Statut Membre
       
      euh je sais pas c'est quoi ???
      0
  9. moi leslouille Messages postés 21 Statut Membre
     
    j'ai une autre question en même temps tu a l'air de t'y connaitre:
    depuis quelque temps j'ai des icônes qui change (genre l'icône téléchargement devient dowlaod , bureau devient Desktop)

    et en plus lorsque je change d'icône (personnalisation) j'ai dans le fichier un icône qui apparait et si je le supprime ma personnalisation s'efface

    desktop.ini
    paramètre de configuration
    12 octets
    0
  10. gen-hackman
     
    tu as retiré deux clés USB quand je t'ai demandé de passer a la suppression
    0
  11. moi leslouille Messages postés 21 Statut Membre
     
    "? Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

    ? Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .

    ? choisi l option 2 ( Suppression )"

    tu ne ma jamais dit de débranche les clefs usb
    je fais quoi...
    perso je suis perdu
    0
  12. gen-hackman
     
    non je ne t ai pas dit de les debrancher mais tu l as fait quand meme...

    rebranche-les et refais l'option 2
    0
  13. moi leslouille Messages postés 21 Statut Membre
     
    oki désole je le relance
    0
    1. moi leslouille Messages postés 21 Statut Membre
       
      le voila


      ############################## | UsbFix V6.104 |

      User : anthony (Administrateurs) # PC-DE-ANTHONY
      Update on 14/04/2010 by El Desaparecido , C_XX & Chimay8
      Start at: 16:08:46 | 16/04/2010
      Website : http://pagesperso-orange.fr/NosTools/index.html
      Contact : FindyKill.Contact@gmail.com

      Intel(R) Core(TM)2 CPU 6300 @ 1.86GHz
      Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6000 32-bit) #
      Internet Explorer 7.0.6000.17037
      Windows Firewall Status : Enabled
      AV : Bitdefender Antivirus 8.0 [ Enabled | Updated ]
      AV : avast! antivirus 4.8.1368 [VPS 100416-0] 4.8.1368 [ Enabled | Updated ]

      C:\ -> Disque fixe local # 224,88 Go (96,65 Go free) [HDD] # NTFS
      D:\ -> Disque CD-ROM
      G:\ -> Disque amovible
      H:\ -> Disque amovible
      I:\ -> Disque amovible
      J:\ -> Disque amovible

      ################## | Elements infectieux |

      Supprimé ! C:\$Recycle.Bin\S-1-5-21-2531840967-2828353054-1845988388-1002

      ################## | Registre |


      ################## | Mountpoints2 |


      ################## | Listing des fichiers présent |

      [18/09/2006 23:43|--a------|24] C:\autoexec.bat
      [02/11/2006 11:53|-rahs----|438840] C:\bootmgr
      [02/01/2006 07:27|-ra-s----|8192] C:\BOOTSECT.BAK
      [30/09/2009 22:30|--a------|1348] C:\cleannavi.txt
      [30/09/2009 20:43|--a------|21426] C:\ComboFix.txt
      [18/09/2006 23:43|--a------|10] C:\config.sys
      [08/04/2008 17:50|-rahs----|0] C:\IO.SYS
      [01/01/2006 22:46|--ah-----|1805] C:\IPH.PH
      [30/09/2009 22:08|--a------|12626] C:\lopR.txt
      [08/04/2008 17:50|-rahs----|0] C:\MSDOS.SYS
      [?|?|?] C:\pagefile.sys
      [16/04/2010 16:13|--a------|1578] C:\UsbFix.txt
      [15/04/2010 17:25|--a------|2474] C:\UsbFix_Upload_Me_PC-de-anthony.zip

      ################## | Vaccination |

      # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

      ################## | Upload |

      Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC-de-anthony.zip : https://www.ionos.fr/?affiliate_id=77097
      Merci pour votre contribution .

      ################## | ! Fin du rapport # UsbFix V6.104 ! |
      0
  14. Bhavani
     
    Bonjour j'ai le meme probleme que toi pouvez vous m'aider ?
    0