Fichier supprimer a cause d'un virus... [Résolu/Fermé]

Signaler
Messages postés
21
Date d'inscription
jeudi 15 avril 2010
Statut
Membre
Dernière intervention
13 juin 2010
-
 Bhavani -
bonjour

voila j'ai détecté hier un virus que j'ai supprimer, par contre il a eut le temps de supprimer un bon nombre de mes dossier, de mes cours.
j'ai donc fait un retour en arrière mais il ne reparaissent pas.
ou puis je les trouver et comment faire
merci

infos Windows vista, sécurité avast et spyblot + beetdefender + a-quared


13 réponses


salut

avast et bitdefender ?????????????????

tu peux expliquer ???
Messages postés
21
Date d'inscription
jeudi 15 avril 2010
Statut
Membre
Dernière intervention
13 juin 2010

ce sont les logiciel pour protéger mon ordi que j'utilise

par contre c'est pas ca qui à était effacer ce sont des dossier perso

developpe un peu....

tu ne les vois plus ? tu les vois mais tu ne peux cliquer dessus ? .....tu ne les vois plus donc tu ne peux cliquer dessus...? ^^
Messages postés
21
Date d'inscription
jeudi 15 avril 2010
Statut
Membre
Dernière intervention
13 juin 2010

nan ils ont disparut de l'ordinateur (je ne les voit plus et donc je peux pas cliquer dessus.)
des fichier entier de cours
des powert point
des word
introuvable dans tout l'ordinateur

▶ Telecharge UsbFix

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir


▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra.

Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
Messages postés
21
Date d'inscription
jeudi 15 avril 2010
Statut
Membre
Dernière intervention
13 juin 2010

voila le rapport
(je suis incapable de le lire)
alors ???


############################## | UsbFix V6.104 |

User : anthony (Administrateurs) # PC-DE-ANTHONY
Update on 14/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 17:09:58 | 15/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 CPU 6300 @ 1.86GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6000 32-bit) #
Internet Explorer 7.0.6000.17037
Windows Firewall Status : Enabled
AV : Bitdefender Antivirus 8.0 [ Enabled | Updated ]
AV : avast! antivirus 4.8.1368 [VPS 100415-0] 4.8.1368 [ Enabled | Updated ]

C:\ -> Disque fixe local # 224,88 Go (96,54 Go free) [HDD] # NTFS
D:\ -> Disque CD-ROM # 2,07 Go (0 Mo free) [CMR4_PC] # CDFS
E:\ -> Disque amovible # 3,68 Go (2,44 Go free) [LESLIE] # FAT32
F:\ -> Disque amovible # 1,83 Go (1,27 Go free) [LESLOUILLE] # FAT
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque amovible # 7,47 Go (5,01 Go free) [LESLIE CLEF] # FAT32

################## | Elements infectieux |

D:\autorun.inf
D:\msvcr71.dll
D:\autorun.exe
D:\autorun.ini

################## | Registre |

[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{90739bed-d427-11de-b328-001e584aaf68}
shell\AutoRun\command =E:\U3ROM/flyhigh.exe
shell\Explore\Command =E:\U3ROM/flyhigh.exe
shell\opeN\commanD =E:\U3ROM/flyhigh.exe

################## | Vaccin |


################## | ! Fin du rapport # UsbFix V6.104 ! |

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir


▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .

▶ choisi l option 2 ( Suppression )

▶ Ton bureau disparaitra et le pc redémarrera .

▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

######### | Désinstallation | #########


▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .

▶ Choisi l option Désinstaller ....
Messages postés
21
Date d'inscription
jeudi 15 avril 2010
Statut
Membre
Dernière intervention
13 juin 2010

voila


############################## | UsbFix V6.104 |

User : anthony (Administrateurs) # PC-DE-ANTHONY
Update on 14/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 17:20:20 | 15/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 CPU 6300 @ 1.86GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6000 32-bit) #
Internet Explorer 7.0.6000.17037
Windows Firewall Status : Enabled
AV : Bitdefender Antivirus 8.0 [ Enabled | Updated ]
AV : avast! antivirus 4.8.1368 [VPS 100415-0] 4.8.1368 [ Enabled | Updated ]

C:\ -> Disque fixe local # 224,88 Go (96,39 Go free) [HDD] # NTFS
D:\ -> Disque CD-ROM # 2,07 Go (0 Mo free) [CMR4_PC] # CDFS
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque amovible # 7,47 Go (5,01 Go free) [LESLIE CLEF] # FAT32

################## | Elements infectieux |

Supprimé ! C:\$Recycle.Bin\S-1-5-21-2531840967-2828353054-1845988388-1002
(!) Non supprimé ! D:\autorun.inf
(!) Non supprimé ! D:\msvcr71.dll
(!) Non supprimé ! D:\autorun.exe
(!) Non supprimé ! D:\autorun.ini

################## | Registre |

Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

################## | Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{90739bed-d427-11de-b328-001e584aaf68}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[18/09/2006 23:43|--a------|24] C:\autoexec.bat
[02/11/2006 11:53|-rahs----|438840] C:\bootmgr
[02/01/2006 07:27|-ra-s----|8192] C:\BOOTSECT.BAK
[30/09/2009 22:30|--a------|1348] C:\cleannavi.txt
[30/09/2009 20:43|--a------|21426] C:\ComboFix.txt
[18/09/2006 23:43|--a------|10] C:\config.sys
[08/04/2008 17:50|-rahs----|0] C:\IO.SYS
[01/01/2006 22:46|--ah-----|1805] C:\IPH.PH
[30/09/2009 22:08|--a------|12626] C:\lopR.txt
[08/04/2008 17:50|-rahs----|0] C:\MSDOS.SYS
[?|?|?] C:\pagefile.sys
[15/04/2010 17:24|--a------|2123] C:\UsbFix.txt
[20/06/2007 11:32|-r-------|5095] D:\AUTORUN.ini
[30/03/2007 11:00|-r-------|5506064] D:\ArcadeInstallCMR4PC14c.EXE
[09/11/2006 15:41|-r-------|2668640] D:\Autorun.exe
[30/03/2007 10:56|-r-------|2998] D:\CMR4.ico
[13/04/2006 09:52|-r-------|241664] D:\EAutorun.exe
[30/03/2007 10:58|-r-------|126976] D:\Launch.exe
[30/03/2007 10:58|-r-------|377] D:\Launch.ini
[02/04/2007 11:17|-r-------|1060864] D:\MFC71.dll
[02/04/2007 11:17|-r-------|499712] D:\MSVCP71.DLL
[30/03/2007 10:58|-r-------|53248] D:\Math3dNow.dll
[30/03/2007 10:58|-r-------|188416] D:\Math3dNowd.dll
[30/03/2007 10:58|-r-------|53248] D:\MathCPU.dll
[30/03/2007 10:58|-r-------|200704] D:\MathCPUd.dll
[30/03/2007 10:58|-r-------|53248] D:\MathPIII.dll
[30/03/2007 10:58|-r-------|208896] D:\MathPIIId.dll
[26/04/2006 10:47|-r-------|1336392] D:\Mindscape.bmp
[30/03/2007 10:56|-r-------|2998] D:\autorun.ico
[18/06/2007 09:42|-r-------|44] D:\autorun.inf
[20/10/2005 14:52|-r-------|29216] D:\bouton_10_ROLLOFF.bmp
[20/10/2005 14:52|-r-------|29216] D:\bouton_10_ROLLON.bmp
[20/10/2005 14:49|-r-------|14168] D:\bouton_OFF.bmp
[20/10/2005 14:50|-r-------|14168] D:\bouton_OVER.bmp
[30/03/2007 10:56|-r-------|1892352] D:\cmr4.exe
[30/03/2007 10:56|-r-------|576698] D:\data1.cab
[30/03/2007 10:56|-r-------|176561] D:\data1.hdr
[30/03/2007 10:58|-r-------|549169152] D:\data2.cab
[30/03/2007 10:59|-r-------|681984000] D:\data3.cab
[30/03/2007 11:00|-r-------|681984000] D:\data4.cab
[30/03/2007 11:00|-r-------|142412330] D:\data5.cab
[30/03/2007 10:58|-r-------|420432] D:\engine32.cab
[24/04/2006 17:17|-r-------|6410064] D:\etoiles.swf
[30/03/2007 10:56|-r-------|2998] D:\ico.ico
[30/03/2007 10:58|-r-------|1533] D:\layout.bin
[02/04/2007 11:17|-r-------|348160] D:\msvcr71.dll
[30/03/2007 10:58|-r-------|793] D:\network.cfg
[25/04/2006 10:23|-r-------|725734] D:\product.bmp
[30/03/2007 11:00|-r-------|21253] D:\readme.txt
[30/03/2007 10:58|-r-------|405649] D:\setup.boot
[30/03/2007 10:58|-r-------|107512] D:\setup.exe
[30/03/2007 10:58|-r-------|463] D:\setup.ini
[30/03/2007 10:58|-r-------|178667] D:\setup.inx
[30/03/2007 11:00|-r-------|4085904] D:\wmfdist.exe
[30/03/2007 11:00|-r-------|793536] D:\wmpcdcs8.exe
[27/03/2010 18:29|--a------|1984000] K:\diapo cancer moi.ppt
[08/04/2010 11:26|--a------|47523] K:\dossier.docx
[27/03/2010 18:29|--a------|100864] K:\dossier k lapeau.doc
[31/03/2010 11:18|--a------|29514] K:\cytostatique.docx
[08/04/2010 13:44|--a------|284160] K:\Pr'sentation1.ppt
[08/04/2010 21:15|--a------|66500] K:\leslie 1.jpg
[08/04/2010 21:17|--a------|72183] K:\leslie2.jpg
[22/03/2010 11:54|--a------|31744] K:\DROITS DE L'HOMME.doc
[02/04/2010 08:24|--a------|97280] K:\dossier public corriger.doc
[08/04/2010 21:28|--a------|55379] K:\leslie8.jpg
[06/04/2010 08:25|--a------|70343] K:\RADIOTHERAPIE.docx
[07/04/2010 08:47|--a------|733581312] K:\Oscar.Et.La.Dame.Rose.FRENCH.DVDRip.XviD-UNSKiLLED.avi
[08/04/2010 10:13|--a------|433427] K:\comprendre et pr'venir l''puisement prof.pdf
[08/04/2010 11:34|--a------|30208] K:\INTRODUCTION, ccl.doc
[08/04/2010 11:29|--a------|17678] K:\plan.docx
[08/04/2010 21:18|--a------|58036] K:\leslie 3.jpg
[08/04/2010 21:19|--a------|79745] K:\leslie 4.jpg
[08/04/2010 21:20|--a------|57837] K:\leslie 5.jpg
[08/04/2010 21:22|--a------|118846] K:\leslie 6.jpg
[08/04/2010 21:23|--a------|59950] K:\leslie 7.jpg

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# K:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

################## | Upload |

Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC-de-anthony.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.104 ! |


alors ??

ils sont passés où tes lecteurs E:\ et F:\ ?
Messages postés
21
Date d'inscription
jeudi 15 avril 2010
Statut
Membre
Dernière intervention
13 juin 2010

euh je sais pas c'est quoi ???
Messages postés
21
Date d'inscription
jeudi 15 avril 2010
Statut
Membre
Dernière intervention
13 juin 2010

j'ai une autre question en même temps tu a l'air de t'y connaitre:
depuis quelque temps j'ai des icônes qui change (genre l'icône téléchargement devient dowlaod , bureau devient Desktop)

et en plus lorsque je change d'icône (personnalisation) j'ai dans le fichier un icône qui apparait et si je le supprime ma personnalisation s'efface

desktop.ini
paramètre de configuration
12 octets

tu as retiré deux clés USB quand je t'ai demandé de passer a la suppression
Messages postés
21
Date d'inscription
jeudi 15 avril 2010
Statut
Membre
Dernière intervention
13 juin 2010

"? Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir


? Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .

? choisi l option 2 ( Suppression )"

tu ne ma jamais dit de débranche les clefs usb
je fais quoi...
perso je suis perdu

non je ne t ai pas dit de les debrancher mais tu l as fait quand meme...

rebranche-les et refais l'option 2
Messages postés
21
Date d'inscription
jeudi 15 avril 2010
Statut
Membre
Dernière intervention
13 juin 2010

oki désole je le relance
Messages postés
21
Date d'inscription
jeudi 15 avril 2010
Statut
Membre
Dernière intervention
13 juin 2010

le voila


############################## | UsbFix V6.104 |

User : anthony (Administrateurs) # PC-DE-ANTHONY
Update on 14/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 16:08:46 | 16/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 CPU 6300 @ 1.86GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6000 32-bit) #
Internet Explorer 7.0.6000.17037
Windows Firewall Status : Enabled
AV : Bitdefender Antivirus 8.0 [ Enabled | Updated ]
AV : avast! antivirus 4.8.1368 [VPS 100416-0] 4.8.1368 [ Enabled | Updated ]

C:\ -> Disque fixe local # 224,88 Go (96,65 Go free) [HDD] # NTFS
D:\ -> Disque CD-ROM
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible

################## | Elements infectieux |

Supprimé ! C:\$Recycle.Bin\S-1-5-21-2531840967-2828353054-1845988388-1002

################## | Registre |


################## | Mountpoints2 |


################## | Listing des fichiers présent |

[18/09/2006 23:43|--a------|24] C:\autoexec.bat
[02/11/2006 11:53|-rahs----|438840] C:\bootmgr
[02/01/2006 07:27|-ra-s----|8192] C:\BOOTSECT.BAK
[30/09/2009 22:30|--a------|1348] C:\cleannavi.txt
[30/09/2009 20:43|--a------|21426] C:\ComboFix.txt
[18/09/2006 23:43|--a------|10] C:\config.sys
[08/04/2008 17:50|-rahs----|0] C:\IO.SYS
[01/01/2006 22:46|--ah-----|1805] C:\IPH.PH
[30/09/2009 22:08|--a------|12626] C:\lopR.txt
[08/04/2008 17:50|-rahs----|0] C:\MSDOS.SYS
[?|?|?] C:\pagefile.sys
[16/04/2010 16:13|--a------|1578] C:\UsbFix.txt
[15/04/2010 17:25|--a------|2474] C:\UsbFix_Upload_Me_PC-de-anthony.zip

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

################## | Upload |

Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC-de-anthony.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.104 ! |
Bonjour j'ai le meme probleme que toi pouvez vous m'aider ?