Perdu raccourcis et favoris après infection..

Fermé
julienn da Messages postés 34 Date d'inscription samedi 26 mars 2011 Statut Membre Dernière intervention 16 juillet 2013 - 26 mars 2011 à 20:46
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 2 avril 2011 à 17:26
Bonjour a tous.

J'ai perdu plusieurs racourcis du bureau et tous mes documments/favoris suite a une infection. Je présume que ces infos sont encore sur mon disque dur et que c'est seulement les index qui ont été corrompus. Comment procéder pour les rétablir ?

J'ai pu stoper ce virus avec Malwarebytes en trois scan dont voici les rapports, le premier et le troisième sont au complet mais j'ai alléger le deuxième:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5819

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

22.03.2011 22:55:53
mbam-log-2011-03-22 (22-55-53).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 139966
Temps écoulé: 4 minute(s), 47 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\NoChangingWallPaper (PUM.Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

---------------------------------------------

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

22.03.2011 23:05:56
mbam-log-2011-03-22 (23-05-56).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 139573
Temps écoulé: 4 minute(s), 34 seconde(s)

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\NoChangingWallPaper (PUM.Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

----------------------------------------------

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6137

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

23.03.2011 00:01:42
mbam-log-2011-03-23 (00-01-42).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 142281
Temps écoulé: 7 minute(s), 17 seconde(s)

Processus mémoire infecté(s): 2
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
c:\documents and settings\all users\application data\tvxystsnoslavwo.exe (Trojan.Downloader) -> 1708 -> Unloaded process successfully.
c:\documents and settings\all users\application data\22142772.exe (Rogue.FakeHDD) -> 1992 -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\tVxYSTsNOslaVwO (Trojan.Downloader) -> Value: tVxYSTsNOslaVwO -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\documents and settings\all users\application data\tvxystsnoslavwo.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\documents and settings\all users\application data\22142772.exe (Rogue.FakeHDD) -> Quarantined and deleted successfully.


A voir également:

27 réponses

julienn da Messages postés 34 Date d'inscription samedi 26 mars 2011 Statut Membre Dernière intervention 16 juillet 2013
1 avril 2011 à 22:35
Oui j'ai redémarré comme indiqué avant de répondre.

Je viens de téléchargé Zeb Restore et exécuté la restauration du Windows Update mais ça n'a pas fonctionné. J'ai eu droit à une petite fenêtre avec le texte suivant

cli.exe

Application has generated an exception that could not be handed

Process id=0xcd0(3280), Thread id=0xcd4 (3284)

Click OK to terminate the application
Click CANCEL to debug the application

-
J'ai cancellé mais un autre message a été négatif. Après un redémarrage j'ai fait un autre essais et un redémarrage mais il n'y toujours pas de Windows Update.

Là je présume qu'il y a d'autres façons de faire de la mise a jour de Windows?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
2 avril 2011 à 06:56
ok

1)

verifie que tu es bien en mise à jour automatique

(panneau de configuration/mise à jour)

2)

créer un raccourci de C:\\WINDOWS\\WUPDMGR.EXE, ensuite il faut le copier, et le coller dans C:\\WINDOWS\\MENU DEMARRER\\
0
julienn da Messages postés 34 Date d'inscription samedi 26 mars 2011 Statut Membre Dernière intervention 16 juillet 2013
2 avril 2011 à 14:13
Comment on fait pour trouver ces deux choses, C:\\WINDOWS\\WUPDMGR.EXE et C:\\WINDOWS\\MENU DEMARRER\\ ?

L'outils de recherche de fichiers/dossiers les refuses.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
2 avril 2011 à 17:26
suis le chemin indiqué
c
WINDOWS\
WUPDMGR.EXE

clic droit dessus
envoyer vers le bureau

ce raccourici
tu en fais un copier collé ici C:\\WINDOWS\\MENU DEMARRER\\
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
27 mars 2011 à 22:01
(sourire)

ok

fais ceci (pour demain pour moi)


1)

relance roguekiller option 2

poste le rapport

_________

2)

Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

__________

3)

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


(outil de diagnostic)


Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message


-1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
julienn da Messages postés 34 Date d'inscription samedi 26 mars 2011 Statut Membre Dernière intervention 16 juillet 2013
26 mars 2011 à 21:26
Merci Xodo.

Je regarde les instructions en haut de la liste de logiciel de ton lien il est mentionné de:

«Récupérer les données sur un autre support : une autre partition, un autre disque dur (interne ou externe), une clé USB, un disque ZIP, etc»

Si possible, je cherche une solution qui pourrait rétablirait simplement les racourcis et favoris plutôt que de réécrire l'ensemble des fichiers sur un autre support, ce qui me semble un peu compliqué pour mes compétences...
-2
Pour les racourcis de tes logiciels manquant sur le bureau, tu peut aller
dans program files dans le dossier d'un logiel de racourci manquant et le remplacer par un copier, puis tu va coller le racourci sur le bureau.

Pour les favoris perdu, je ne voit vraiment pas comment les récuperer.
Moi je met tous mes racourcis dans un dossier qui contien des sous dossiers par
ordre de classement ou de genre.
-2
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
27 mars 2011 à 11:34
Salut

Rien à voir.
0