Fichier supprimer a cause d'un virus...

Résolu/Fermé
moi leslouille Messages postés 21 Date d'inscription jeudi 15 avril 2010 Statut Membre Dernière intervention 13 juin 2010 - 15 avril 2010 à 16:39
 Bhavani - 4 juil. 2011 à 10:49
bonjour

voila j'ai détecté hier un virus que j'ai supprimer, par contre il a eut le temps de supprimer un bon nombre de mes dossier, de mes cours.
j'ai donc fait un retour en arrière mais il ne reparaissent pas.
ou puis je les trouver et comment faire
merci

infos Windows vista, sécurité avast et spyblot + beetdefender + a-quared


A voir également:

13 réponses

Utilisateur anonyme
15 avril 2010 à 16:43
salut

avast et bitdefender ?????????????????

tu peux expliquer ???
0
moi leslouille Messages postés 21 Date d'inscription jeudi 15 avril 2010 Statut Membre Dernière intervention 13 juin 2010
15 avril 2010 à 16:46
ce sont les logiciel pour protéger mon ordi que j'utilise

par contre c'est pas ca qui à était effacer ce sont des dossier perso
0
Utilisateur anonyme
15 avril 2010 à 16:54
developpe un peu....

tu ne les vois plus ? tu les vois mais tu ne peux cliquer dessus ? .....tu ne les vois plus donc tu ne peux cliquer dessus...? ^^
0
moi leslouille Messages postés 21 Date d'inscription jeudi 15 avril 2010 Statut Membre Dernière intervention 13 juin 2010
15 avril 2010 à 16:57
nan ils ont disparut de l'ordinateur (je ne les voit plus et donc je peux pas cliquer dessus.)
des fichier entier de cours
des powert point
des word
introuvable dans tout l'ordinateur
0
Utilisateur anonyme
15 avril 2010 à 16:59
▶ Telecharge UsbFix

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir


▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra.

Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
0
moi leslouille Messages postés 21 Date d'inscription jeudi 15 avril 2010 Statut Membre Dernière intervention 13 juin 2010
15 avril 2010 à 17:13
voila le rapport
(je suis incapable de le lire)
alors ???


############################## | UsbFix V6.104 |

User : anthony (Administrateurs) # PC-DE-ANTHONY
Update on 14/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 17:09:58 | 15/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 CPU 6300 @ 1.86GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6000 32-bit) #
Internet Explorer 7.0.6000.17037
Windows Firewall Status : Enabled
AV : Bitdefender Antivirus 8.0 [ Enabled | Updated ]
AV : avast! antivirus 4.8.1368 [VPS 100415-0] 4.8.1368 [ Enabled | Updated ]

C:\ -> Disque fixe local # 224,88 Go (96,54 Go free) [HDD] # NTFS
D:\ -> Disque CD-ROM # 2,07 Go (0 Mo free) [CMR4_PC] # CDFS
E:\ -> Disque amovible # 3,68 Go (2,44 Go free) [LESLIE] # FAT32
F:\ -> Disque amovible # 1,83 Go (1,27 Go free) [LESLOUILLE] # FAT
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque amovible # 7,47 Go (5,01 Go free) [LESLIE CLEF] # FAT32

################## | Elements infectieux |

D:\autorun.inf
D:\msvcr71.dll
D:\autorun.exe
D:\autorun.ini

################## | Registre |

[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{90739bed-d427-11de-b328-001e584aaf68}
shell\AutoRun\command =E:\U3ROM/flyhigh.exe
shell\Explore\Command =E:\U3ROM/flyhigh.exe
shell\opeN\commanD =E:\U3ROM/flyhigh.exe

################## | Vaccin |


################## | ! Fin du rapport # UsbFix V6.104 ! |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
15 avril 2010 à 17:15
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir


▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .

▶ choisi l option 2 ( Suppression )

▶ Ton bureau disparaitra et le pc redémarrera .

▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

######### | Désinstallation | #########


▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .

▶ Choisi l option Désinstaller ....
0
moi leslouille Messages postés 21 Date d'inscription jeudi 15 avril 2010 Statut Membre Dernière intervention 13 juin 2010
15 avril 2010 à 17:28
voila


############################## | UsbFix V6.104 |

User : anthony (Administrateurs) # PC-DE-ANTHONY
Update on 14/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 17:20:20 | 15/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 CPU 6300 @ 1.86GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6000 32-bit) #
Internet Explorer 7.0.6000.17037
Windows Firewall Status : Enabled
AV : Bitdefender Antivirus 8.0 [ Enabled | Updated ]
AV : avast! antivirus 4.8.1368 [VPS 100415-0] 4.8.1368 [ Enabled | Updated ]

C:\ -> Disque fixe local # 224,88 Go (96,39 Go free) [HDD] # NTFS
D:\ -> Disque CD-ROM # 2,07 Go (0 Mo free) [CMR4_PC] # CDFS
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque amovible # 7,47 Go (5,01 Go free) [LESLIE CLEF] # FAT32

################## | Elements infectieux |

Supprimé ! C:\$Recycle.Bin\S-1-5-21-2531840967-2828353054-1845988388-1002
(!) Non supprimé ! D:\autorun.inf
(!) Non supprimé ! D:\msvcr71.dll
(!) Non supprimé ! D:\autorun.exe
(!) Non supprimé ! D:\autorun.ini

################## | Registre |

Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

################## | Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{90739bed-d427-11de-b328-001e584aaf68}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[18/09/2006 23:43|--a------|24] C:\autoexec.bat
[02/11/2006 11:53|-rahs----|438840] C:\bootmgr
[02/01/2006 07:27|-ra-s----|8192] C:\BOOTSECT.BAK
[30/09/2009 22:30|--a------|1348] C:\cleannavi.txt
[30/09/2009 20:43|--a------|21426] C:\ComboFix.txt
[18/09/2006 23:43|--a------|10] C:\config.sys
[08/04/2008 17:50|-rahs----|0] C:\IO.SYS
[01/01/2006 22:46|--ah-----|1805] C:\IPH.PH
[30/09/2009 22:08|--a------|12626] C:\lopR.txt
[08/04/2008 17:50|-rahs----|0] C:\MSDOS.SYS
[?|?|?] C:\pagefile.sys
[15/04/2010 17:24|--a------|2123] C:\UsbFix.txt
[20/06/2007 11:32|-r-------|5095] D:\AUTORUN.ini
[30/03/2007 11:00|-r-------|5506064] D:\ArcadeInstallCMR4PC14c.EXE
[09/11/2006 15:41|-r-------|2668640] D:\Autorun.exe
[30/03/2007 10:56|-r-------|2998] D:\CMR4.ico
[13/04/2006 09:52|-r-------|241664] D:\EAutorun.exe
[30/03/2007 10:58|-r-------|126976] D:\Launch.exe
[30/03/2007 10:58|-r-------|377] D:\Launch.ini
[02/04/2007 11:17|-r-------|1060864] D:\MFC71.dll
[02/04/2007 11:17|-r-------|499712] D:\MSVCP71.DLL
[30/03/2007 10:58|-r-------|53248] D:\Math3dNow.dll
[30/03/2007 10:58|-r-------|188416] D:\Math3dNowd.dll
[30/03/2007 10:58|-r-------|53248] D:\MathCPU.dll
[30/03/2007 10:58|-r-------|200704] D:\MathCPUd.dll
[30/03/2007 10:58|-r-------|53248] D:\MathPIII.dll
[30/03/2007 10:58|-r-------|208896] D:\MathPIIId.dll
[26/04/2006 10:47|-r-------|1336392] D:\Mindscape.bmp
[30/03/2007 10:56|-r-------|2998] D:\autorun.ico
[18/06/2007 09:42|-r-------|44] D:\autorun.inf
[20/10/2005 14:52|-r-------|29216] D:\bouton_10_ROLLOFF.bmp
[20/10/2005 14:52|-r-------|29216] D:\bouton_10_ROLLON.bmp
[20/10/2005 14:49|-r-------|14168] D:\bouton_OFF.bmp
[20/10/2005 14:50|-r-------|14168] D:\bouton_OVER.bmp
[30/03/2007 10:56|-r-------|1892352] D:\cmr4.exe
[30/03/2007 10:56|-r-------|576698] D:\data1.cab
[30/03/2007 10:56|-r-------|176561] D:\data1.hdr
[30/03/2007 10:58|-r-------|549169152] D:\data2.cab
[30/03/2007 10:59|-r-------|681984000] D:\data3.cab
[30/03/2007 11:00|-r-------|681984000] D:\data4.cab
[30/03/2007 11:00|-r-------|142412330] D:\data5.cab
[30/03/2007 10:58|-r-------|420432] D:\engine32.cab
[24/04/2006 17:17|-r-------|6410064] D:\etoiles.swf
[30/03/2007 10:56|-r-------|2998] D:\ico.ico
[30/03/2007 10:58|-r-------|1533] D:\layout.bin
[02/04/2007 11:17|-r-------|348160] D:\msvcr71.dll
[30/03/2007 10:58|-r-------|793] D:\network.cfg
[25/04/2006 10:23|-r-------|725734] D:\product.bmp
[30/03/2007 11:00|-r-------|21253] D:\readme.txt
[30/03/2007 10:58|-r-------|405649] D:\setup.boot
[30/03/2007 10:58|-r-------|107512] D:\setup.exe
[30/03/2007 10:58|-r-------|463] D:\setup.ini
[30/03/2007 10:58|-r-------|178667] D:\setup.inx
[30/03/2007 11:00|-r-------|4085904] D:\wmfdist.exe
[30/03/2007 11:00|-r-------|793536] D:\wmpcdcs8.exe
[27/03/2010 18:29|--a------|1984000] K:\diapo cancer moi.ppt
[08/04/2010 11:26|--a------|47523] K:\dossier.docx
[27/03/2010 18:29|--a------|100864] K:\dossier k lapeau.doc
[31/03/2010 11:18|--a------|29514] K:\cytostatique.docx
[08/04/2010 13:44|--a------|284160] K:\Pr'sentation1.ppt
[08/04/2010 21:15|--a------|66500] K:\leslie 1.jpg
[08/04/2010 21:17|--a------|72183] K:\leslie2.jpg
[22/03/2010 11:54|--a------|31744] K:\DROITS DE L'HOMME.doc
[02/04/2010 08:24|--a------|97280] K:\dossier public corriger.doc
[08/04/2010 21:28|--a------|55379] K:\leslie8.jpg
[06/04/2010 08:25|--a------|70343] K:\RADIOTHERAPIE.docx
[07/04/2010 08:47|--a------|733581312] K:\Oscar.Et.La.Dame.Rose.FRENCH.DVDRip.XviD-UNSKiLLED.avi
[08/04/2010 10:13|--a------|433427] K:\comprendre et pr'venir l''puisement prof.pdf
[08/04/2010 11:34|--a------|30208] K:\INTRODUCTION, ccl.doc
[08/04/2010 11:29|--a------|17678] K:\plan.docx
[08/04/2010 21:18|--a------|58036] K:\leslie 3.jpg
[08/04/2010 21:19|--a------|79745] K:\leslie 4.jpg
[08/04/2010 21:20|--a------|57837] K:\leslie 5.jpg
[08/04/2010 21:22|--a------|118846] K:\leslie 6.jpg
[08/04/2010 21:23|--a------|59950] K:\leslie 7.jpg

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# K:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

################## | Upload |

Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC-de-anthony.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.104 ! |


alors ??
0
Utilisateur anonyme
15 avril 2010 à 18:07
ils sont passés où tes lecteurs E:\ et F:\ ?
0
moi leslouille Messages postés 21 Date d'inscription jeudi 15 avril 2010 Statut Membre Dernière intervention 13 juin 2010
15 avril 2010 à 18:15
euh je sais pas c'est quoi ???
0
moi leslouille Messages postés 21 Date d'inscription jeudi 15 avril 2010 Statut Membre Dernière intervention 13 juin 2010
15 avril 2010 à 18:09
j'ai une autre question en même temps tu a l'air de t'y connaitre:
depuis quelque temps j'ai des icônes qui change (genre l'icône téléchargement devient dowlaod , bureau devient Desktop)

et en plus lorsque je change d'icône (personnalisation) j'ai dans le fichier un icône qui apparait et si je le supprime ma personnalisation s'efface

desktop.ini
paramètre de configuration
12 octets
0
Utilisateur anonyme
15 avril 2010 à 18:32
tu as retiré deux clés USB quand je t'ai demandé de passer a la suppression
0
moi leslouille Messages postés 21 Date d'inscription jeudi 15 avril 2010 Statut Membre Dernière intervention 13 juin 2010
16 avril 2010 à 13:32
"? Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir


? Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .

? choisi l option 2 ( Suppression )"

tu ne ma jamais dit de débranche les clefs usb
je fais quoi...
perso je suis perdu
0
Utilisateur anonyme
16 avril 2010 à 13:55
non je ne t ai pas dit de les debrancher mais tu l as fait quand meme...

rebranche-les et refais l'option 2
0
moi leslouille Messages postés 21 Date d'inscription jeudi 15 avril 2010 Statut Membre Dernière intervention 13 juin 2010
16 avril 2010 à 16:05
oki désole je le relance
0
moi leslouille Messages postés 21 Date d'inscription jeudi 15 avril 2010 Statut Membre Dernière intervention 13 juin 2010
16 avril 2010 à 16:18
le voila


############################## | UsbFix V6.104 |

User : anthony (Administrateurs) # PC-DE-ANTHONY
Update on 14/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 16:08:46 | 16/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 CPU 6300 @ 1.86GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6000 32-bit) #
Internet Explorer 7.0.6000.17037
Windows Firewall Status : Enabled
AV : Bitdefender Antivirus 8.0 [ Enabled | Updated ]
AV : avast! antivirus 4.8.1368 [VPS 100416-0] 4.8.1368 [ Enabled | Updated ]

C:\ -> Disque fixe local # 224,88 Go (96,65 Go free) [HDD] # NTFS
D:\ -> Disque CD-ROM
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible

################## | Elements infectieux |

Supprimé ! C:\$Recycle.Bin\S-1-5-21-2531840967-2828353054-1845988388-1002

################## | Registre |


################## | Mountpoints2 |


################## | Listing des fichiers présent |

[18/09/2006 23:43|--a------|24] C:\autoexec.bat
[02/11/2006 11:53|-rahs----|438840] C:\bootmgr
[02/01/2006 07:27|-ra-s----|8192] C:\BOOTSECT.BAK
[30/09/2009 22:30|--a------|1348] C:\cleannavi.txt
[30/09/2009 20:43|--a------|21426] C:\ComboFix.txt
[18/09/2006 23:43|--a------|10] C:\config.sys
[08/04/2008 17:50|-rahs----|0] C:\IO.SYS
[01/01/2006 22:46|--ah-----|1805] C:\IPH.PH
[30/09/2009 22:08|--a------|12626] C:\lopR.txt
[08/04/2008 17:50|-rahs----|0] C:\MSDOS.SYS
[?|?|?] C:\pagefile.sys
[16/04/2010 16:13|--a------|1578] C:\UsbFix.txt
[15/04/2010 17:25|--a------|2474] C:\UsbFix_Upload_Me_PC-de-anthony.zip

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

################## | Upload |

Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC-de-anthony.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.104 ! |
0
Bonjour j'ai le meme probleme que toi pouvez vous m'aider ?
0