Dossiers en fichier caché

Fermé
BlackPearl - 11 juin 2010 à 11:00
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 11 juin 2010 à 20:44
Bonjour,


Situation de départ : Je suis allé faire imprimer mon mémoire dans une imprimerie en plusieurs exemplaire en revenant chez moi sur ma clé mon antivirus découvre 522 virus ! Et mes dossiers ont disparus ou sont devenus caché du moins et je peux y accéder seulement en tapant son nom dans" rechercher"

J'ai suivi la procédure décrite, mais mon dossier documents est toujours en fichier caché, (transparent) après avoir décoché masquer les fichiers de type reconnu. Et puis quand je retourne dans options pour recocher masquer les fichiers cachés pour pas avoir tous les fichiers cachés visibles et bien mon dossier document est masqué aussi


Ps : Les dossiers visibles sur ma clé sont tous des raccourcis que je ne peux pas ouvrir, ce sont des virus ? Parce que mon antivirus "Antivir" ne détecte plus de virus sur ma clé malgré plusieurs scan.

A l'aide ! Merci d'avance



A voir également:

18 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
11 juin 2010 à 11:28
slt branche tous tes supports externes puis
colle un rapport de recherche avec usbfix

http://www.commentcamarche.net/download/telecharger-34066197-usbfix
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
11 juin 2010 à 11:28
slt branche tous tes supports externes puis
colle un rapport de recherche avec usbfix

http://www.commentcamarche.net/download/telecharger-34066197-usbfix
0
Slt merci d'avoir repondu voici le rapport :

############################## | UsbFix 7.008 | [Recherche]

Utilisateur: Proprietaire (Administrateur) # PROPRIETAIRE-PC [ASUSTeK Computer Inc. K70IJ]
Mis à jour le 10/06/10 par El Desaparecido / C_XX
Lancé à 12:03:45 | 11/06/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Pentium(R) Dual-Core CPU T4400 @ 2.20GHz
CPU 2: Pentium(R) Dual-Core CPU T4400 @ 2.20GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Activé

RAM -> 4061 Mo
C:\ (%systemdrive%) -> Disque fixe # 75 Go (40 Go libre(s) - 53%) [OS] # NTFS
D:\ -> Disque fixe # 209 Go (207 Go libre(s) - 99%) [DATA] # NTFS
E:\ -> CD-ROM
H:\ -> CD-ROM
I:\ -> Disque amovible # 7 Go (2 Go libre(s) - 31%) [Cruzer] # NTFS

################## | Éléments infectieux |

Présent! H:\Autorun.inf
Présent! I:\Autorun.inf
Présent! C:\$Recycle.Bin\S-1-5-21-1039608819-72106064-2312292412-1001
Présent! D:\$Recycle.Bin\S-1-5-21-1039608819-72106064-2312292412-1001
Présent! D:\$Recycle.Bin\S-1-5-21-1039608819-72106064-2312292412-500
Présent! I:\1.taz
Présent! I:\Music .lnk
Présent! I:\New Folder .lnk
Présent! I:\Passwords .lnk
Présent! I:\Pictures .lnk
Présent! I:\Video .lnk
Présent! I:\found.000\NokiaN73Tools.exe

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{63e21511-3723-11df-aacb-e0cb4ea53a08}
Shell\AutoRun\Command = H:\LaunchU3.exe -a


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
Est-ce que je dois mettre en route la réparation ?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
11 juin 2010 à 14:45
ok
laisse les supports externes branchés et colle un rapport de nettoyage
et dis nous si les problèmes persistent
0
rapport après nettoyage, j'ai l'impression qu'il y a des fichiers qui ne peuvent être supprimé usbfix...

Sinon j'ai réussi à récupérer le dossier et il n'y a pas de virus la dedans mais ma clé apparaît sous le nom de disque amovible et plus "cruzer" comme avant, et quand je tente de la renommer ça ne marche pas

############################## | UsbFix 7.008 | [Recherche]

Utilisateur: Proprietaire (Administrateur) # PROPRIETAIRE-PC [ASUSTeK Computer Inc. K70IJ]
Mis à jour le 10/06/10 par El Desaparecido / C_XX
Lancé à 14:54:56 | 11/06/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Pentium(R) Dual-Core CPU T4400 @ 2.20GHz
CPU 2: Pentium(R) Dual-Core CPU T4400 @ 2.20GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Activé

RAM -> 4061 Mo
C:\ (%systemdrive%) -> Disque fixe # 75 Go (40 Go libre(s) - 54%) [OS] # NTFS
D:\ -> Disque fixe # 209 Go (208 Go libre(s) - 99%) [DATA] # NTFS
E:\ -> CD-ROM
H:\ -> CD-ROM
I:\ -> Disque amovible # 7 Go (2 Go libre(s) - 31%) [anna] # NTFS

################## | Éléments infectieux |

Présent! H:\Autorun.inf
Présent! C:\$Recycle.Bin\S-1-5-21-1039608819-72106064-2312292412-1001
Présent! D:\$Recycle.Bin\S-1-5-21-1039608819-72106064-2312292412-1001
Présent! I:\found.000\NokiaN73Tools.exe

################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
I:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | E.O.F |
0
de plus lors de la tentative de nettoyage cela a activer un virus dont je me suis débarrasser voilà voilà
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
11 juin 2010 à 15:22
que veux tu dire par depuis que je l'ai pass" cela à activé un virus ...?? expliques


puis
___________

pour ceci ton disque H est un lecteur de Cd donc normal qu'il ne vire pas ce qui est gravé sur un cd: c'est quoi ce cd???? il est sûr????

Présent! H:\Autorun.inf


_______________


analyse NokiaN73Tools.exe sur virus total et colle nous le rapport
et précise nous ce qu'est le lecteur I? est-il protégé en écriture??
https://www.virustotal.com/gui/

I:\found.000\NokiaN73Tools.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Et bien en fait lorsque j'ai démarré la suppression des éléments infectieux mon antivirus a détecté un virus.

Ensuite pour ce qui est du lecteur H je suis vraiment bête, je viens d'y pensé il doit s'agir du logiciel présent sur ma clé, il s'active à chaque fois que je branche la clé "launchpad" donc je pense que de coté là il ne doit pas y avoir de problème

Pour le lecteur I je n'ai aucune idée de quel support ou autre il peut s'agir, j'ai que ma clé de branché et vu que je suis une vrai bille en informatique je ne vois pas ce que tu veux dire par protégé en écriture
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
11 juin 2010 à 15:36
quand tu vas dans poste de travail : a quoi correspond le lecteur I ? ta clé?

analyse le fichier sur virus total et colle nous le rapport
I:\found.000\NokiaN73Tools.exe
0
oui le lecteur i correspond à ma clé mais le fichier I:\found.000\NokiaN73Tools.exe n'est pas visible, quel fichier je suis sensé envoyer pour analyse dans ma clé ??
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
11 juin 2010 à 15:58
tente après avoir affiché les dossiers cachés

https://astwinds.pagesperso-orange.fr/astuces/fichiers_caches.html
0
Voici le dernier rapport de recherche je pense avoir reussi à supprimer le dossier en question il était caché et puis en plus il datait du jour où j'ai fais imprimé mon mémoire à cette p***** d'imprimerie ! voilà dis moi si ça te paraît bon :

############################## | UsbFix 7.008 | [Recherche]

Utilisateur: Proprietaire (Administrateur) # PROPRIETAIRE-PC [ASUSTeK Computer Inc. K70IJ]
Mis à jour le 10/06/10 par El Desaparecido / C_XX
Lancé à 15:55:51 | 11/06/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Pentium(R) Dual-Core CPU T4400 @ 2.20GHz
CPU 2: Pentium(R) Dual-Core CPU T4400 @ 2.20GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Activé

RAM -> 4061 Mo
C:\ (%systemdrive%) -> Disque fixe # 75 Go (40 Go libre(s) - 54%) [OS] # NTFS
D:\ -> Disque fixe # 209 Go (208 Go libre(s) - 99%) [DATA] # NTFS
E:\ -> CD-ROM
H:\ -> CD-ROM
I:\ -> Disque amovible # 7 Go (2 Go libre(s) - 31%) [anna] # NTFS

################## | Éléments infectieux |

Présent! H:\Autorun.inf
Présent! C:\$Recycle.Bin\S-1-5-21-1039608819-72106064-2312292412-1001
Présent! D:\$Recycle.Bin\S-1-5-21-1039608819-72106064-2312292412-1001

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{63e21511-3723-11df-aacb-e0cb4ea53a08}
Shell\AutoRun\Command = H:\LaunchU3.exe -a


################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
I:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | E.O.F |
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 11/06/2010 à 16:02
ok tu l'a viré avec usbfix ou un autre logiciel ou manuellement?

les soucis persistent?
0
oui oui j'avais bien branché ma clé parcontre je l'ai supprimé manuellement...ça veut dire qu'il est toujours là en fait ?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
11 juin 2010 à 16:29
non c'est bon

encore des soucis???
0
Et bien ya juste le fais que je ne peut toujours pas renommer ma clé qui reste sous le nom de disque amovible, d'après toi c'est un pb ?

Sinon pour le reste tout va bien ! En tout cas je te remercie beaucoup de ton aide ta été génial et bien patient...

dsl si je met du temps à répondre jai des soucis avec ma connection internet qui est hyper lente aujourd'hui !
0
voilà
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 11/06/2010 à 17:34
pour voir si pas d'autres infections:

Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Clique Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
0
lorsque je le met en route il ya une erreur :
line2563(file"D:\users\propriétaire\Deskop\Rsit.exe) :

error : variable used without being declared

c'est pas cette histoire de par feu
pourtant j'ai autorisé le programme
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 11/06/2010 à 17:58
Télécharge ZHPDiag
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

Double clique sur le raccourci ZHPDiag sur ton Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Ouvre le fichier sauvegardé (ZHPDiag.txt) avec le Bloc-Notes et copie son contenu dans ta réponse en pièce-jointe.
0
impossible d'éxecuter le fichier ...
create process a echoué : code 740
l'opération nécessite une élévation
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
11 juin 2010 à 20:44
Télécharge OTL de OLDTimer ici :

http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

et enregistre le sur ton Bureau.

Double clic sur OTL.exe pour le lancer.

Coche les 2 cases Lop et Purity

Coche la case devant "scan all users"

Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier ci-dessus.

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0