Tous mes fichiers ont disparus !!!

nanny21 -  
 Utilisateur anonyme -
Bonjour,

Je ne suis pas très bonne en informatique et je ne l'ai jamais été. Tout à l'heure, tout était normal puis tout à coup, tous mes fichiers ont disparus ! Je n'ai plus rien, tous mes dossiers sont vides, lorsque je clique sur ''Programs'' dans la barre de menu ça apparaît ''Empty''. Je suis donc aller rendre visible mes dossiers cachés, et je vois qu'ils sont bien tous là mais seulement quelque chose a fait en sorte qu'ils sont devenus des dossiers cachés. J'ai essayé de faire System restore, mais ca me dit que ce n'est pas possible en ce moment. Je ne comprends pas ce qui s'est passé, si c'est un virus bref aidez moi s'il vous plait je ne veux pas tou perdre !

Merci d'avance
A voir également:

10 réponses

Utilisateur anonyme
 
2
nanny21
 
je viens de comprendre c'est un virus appelé WindowsRepair
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
salut tu as fait roguekiller option 2 puis option 6
poste les rapports stp
0
Utilisateur anonyme
 
c'est vrai ca !! ^^
0
nanny21
 
je ne comprend pas ce que c'est.. avez vous un moyen gratuit et efficace de tuer le virus?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ça va supprimer ton rogue, tiens cadeau :

▶ Télécharge sur le bureau RogueKiller (par tigzy)

▶ ▶ (Sous Vista/Seven, clique droit, lancer en tant qu'administrateur )

▶ Quitte tous tes programmes en cours
▶ Lance RogueKiller.exe.
▶ Un scan se lance, puis tu verra d'indiqué dans la fenêtre
▶ ▶ 1. Scan (écrit en vert)
▶ ▶ 2. Delete (écrit en rouge)
▶ ▶ 3. Hosts RAZ (écrit en rouge)
▶ ▶ 4. Proxy RAZ (écrit en rouge)
▶ ▶ 5. DNS RAZ (écrit en rouge)
▶ ▶ 6. Raccourcis RAZ (écrit en rouge)
A ce moment tape 2 et valide
Note: s'il te demande de supprimer le proxy, tape 4
▶ Un rapport (RKreport1.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
▶ Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois ou a changer son nom en winlogon.exe
0
nanny21
 
donc en tapant 2 sa supprime automatiquement le virus? merci!
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
2 puis relance le et 6
mais y'aura des restes à traiter gen hackman te dira quoi faire d autre ;)
0
nanny21
 
merci!!
0
Utilisateur anonyme
 
alors ca vient ces rapports ou....?
0
nanny21
 
RogueKiller V4.3.4 by Tigzy
contact at http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Operating System: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Started in : Normal mode
User: Chantal Boulanger [Admin rights]
Mode: Remove -- Date : 03/28/2011 15:31:54

Bad processes: 0

Registry Entries: 1
[APPDT/TMP/DESKTOP] HKUS\.DEFAULT[...]\Run : JmpyxPEOWqPO (C:\Documents and Settings\All Users\Application Data\JmpyxPEOWqPO.exe) -> DELETED

HOSTS File:
127.0.0.1 localhost
127.0.0.1 www.8minutedating.com
127.0.0.1 whysohardx.com
127.0.0.1 protectyourpc-11.com
127.0.0.1 checkserverstatux.com
127.0.0.1 xinmin.cn
127.0.0.1 xy95.cn
127.0.0.1 koralda.com
127.0.0.1 weirden.com
127.0.0.1 nanocloudcontroller.com
127.0.0.1 coo0lnet.net


Finished : << RKreport[1].txt >>
RKreport[1].txt
0
nanny21
 
RogueKiller V4.3.4 by Tigzy
contact at http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Operating System: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Started in : Normal mode
User: Chantal Boulanger [Admin rights]
Mode: Shortcuts HJfix -- Date : 03/28/2011 16:41:32

Bad processes: 0

File attributes restored:
Desktop: Success 1 / Fail 0
Quick launch: Success 4 / Fail 0
Programs: Success 122 / Fail 0
Start menu: Success 27 / Fail 0
: Success 225 / Fail 0
My documents: Success 0 / Fail 0
My favorites: Success 41 / Fail 0
: Success 0 / Fail 0
: Success 0 / Fail 0
: Success 0 / Fail 0
Local drives: Success 31246 / Fail 0

Finished : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
0
Utilisateur anonyme
 
ok fais l option 3 aussi
0
nanny21
 
okok et sa a enlever?
0
nanny21
 
RogueKiller V4.3.4 by Tigzy
contact at http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Operating System: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Started in : Normal mode
User: Chantal Boulanger [Admin rights]
Mode: HOSTSFix -- Date : 03/28/2011 22:13:52

Bad processes: 0

HOSTS File:
127.0.0.1 localhost
127.0.0.1 www.8minutedating.com
127.0.0.1 whysohardx.com
127.0.0.1 protectyourpc-11.com
127.0.0.1 checkserverstatux.com
127.0.0.1 xinmin.cn
127.0.0.1 xy95.cn
127.0.0.1 koralda.com
127.0.0.1 weirden.com
127.0.0.1 nanocloudcontroller.com
127.0.0.1 coo0lnet.net


Resetted HOSTS:
127.0.0.1 localhost

Finished : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
rapport.txt apparaitra à la fin de ce scan sur ton bureau , poste-le puis supprime_le

http://dl.dropbox.com/u/21363431/Pre_Scan.exe
G3?-?@¢??@?......Concepteur de List_Kill'em...
0
nanny21
 
C'est quoi ça, j'ai cliqué, jaifait ''Run'', mon écran est devenu bleu en me disant qu'il y avait un probleme jai donc aussitot fermé mon ordi.. En plus j'essaie de faire System Restore mais ca ne fonctionne pas ! Ca dit que mon ordi n'est pas en la capacité de le faire.. Je ne comprends rien dans ce choses la arg !
0
Utilisateur anonyme
 
run ??? y a pas run sur le programme....
0
nanny21
 
Ca me dit si je veux le sauvergarder ou l'ouvrir, ton lien laa..
0
Utilisateur anonyme
 
ben enregistre-le avant de l executer...et desactive tes protections pour son utilisation

on execute jamais un programme à partir d'internet c'est de l inconscience !
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Petite question, les documents sont revenus?
0
nanny21
 
oui ils sont revenus, mais ce que je veux cest surtout faire partir le virus xd ! Et merci de m'avoir dit de ne jamais exécuter quelque chose a partir d'internet, jvais le savoir pour la prochaine fois ! Jsuis pas super bonne en ordis lol
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Il est parti normalement

[APPDT/TMP/DESKTOP] HKUS\.DEFAULT[...]\Run : JmpyxPEOWqPO (C:\Documents and Settings\All Users\Application Data\JmpyxPEOWqPO.exe) -> DELETED
0
Utilisateur anonyme
 
tu as le rapport demandé précédemment ?
0
nanny21
 
ben jai posté les deux rapports la tu veux dire clui du nuveau lien?
0
noemianne
 
merci gen-hackman!!!!!!!!!!!!!!
solution miracle!!!!!!
un GRAND MERCI!!!
0
Utilisateur anonyme
 
il faudrait que tu postes un nouveau sujet pour voir s'il ne te reste rien (ce dont je suis persuadé)

en fournissant le rapport que tu as eu
0