Trojan = tous mes fichiers sont cacher
Résolu/Fermé
nico5102
Messages postés
64
Statut
Membre
-
nico5102 Messages postés 64 Statut Membre -
nico5102 Messages postés 64 Statut Membre -
Bonjour à tous,
Hier un Trojan a infecter mon Pc portable. Tous mes fichiers avez disparus. Mais enfaite le virus les avait tous mis en "fichier caché"
Depuis tous mes fichiers apparaissent en fichier cachés, mais vraiment tous (photos, music, docs perso etc) !!!
D'ou ma question comment faire pour les remettre en "normal" sans faire un par un propriété etc...
Merci par avance de vous réponse.
Nico
Hier un Trojan a infecter mon Pc portable. Tous mes fichiers avez disparus. Mais enfaite le virus les avait tous mis en "fichier caché"
Depuis tous mes fichiers apparaissent en fichier cachés, mais vraiment tous (photos, music, docs perso etc) !!!
D'ou ma question comment faire pour les remettre en "normal" sans faire un par un propriété etc...
Merci par avance de vous réponse.
Nico
A voir également:
- Trojan = tous mes fichiers sont cacher
- Renommer des fichiers en masse - Guide
- Cacher mes amis sur facebook - Guide
- Fichiers epub - Guide
- Cacher son numéro - Guide
- Cacher conversation whatsapp - Guide
82 réponses
t'as bien mis le lecteur cd en first boot avec le cd dans le lecteur au redémarrage? https://www.commentcamarche.net/faq/7322-booter-sur-cd-changer-sequence-de-boot
J'ai le résultat de Dr.Web LiveCD, je te les envois comment aussi ? enfin comment je copie le résultat du logiciel
salut !!!
Content de ton retour,
Ok pour l'extension du fichier mais je le trouve ou ce fameux fichier ?
Content de ton retour,
Ok pour l'extension du fichier mais je le trouve ou ce fameux fichier ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut,
Bon ben concernant le fichier tant pis :P
Nous allons effectuer un diagnostic de ton PC:
▶ Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/
▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
Bon ben concernant le fichier tant pis :P
Nous allons effectuer un diagnostic de ton PC:
▶ Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/
▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
ok je me suis aidé du tuto que tu as joint dans ton message.
Petit probleme : le debut marche bien mais quand j'arrive au niveau de la console de réparation, je vois la petit image avec les 2 téléchargements comme indiqué dans le tuto mais une fois le téléchargement fini, mon bureau s'affiche est rien ne se passe.
Le pc ne me dit pas que c'est bien installé mais il ne me dit pas non plus que ca s'est mal installé.
Que faire ?
Je lance la procédure installation manuelle de sauvegarde comme expliqué dans le tuto ?
Ne t 'inquiete pas je répond avec un autre PC.
Petit probleme : le debut marche bien mais quand j'arrive au niveau de la console de réparation, je vois la petit image avec les 2 téléchargements comme indiqué dans le tuto mais une fois le téléchargement fini, mon bureau s'affiche est rien ne se passe.
Le pc ne me dit pas que c'est bien installé mais il ne me dit pas non plus que ca s'est mal installé.
Que faire ?
Je lance la procédure installation manuelle de sauvegarde comme expliqué dans le tuto ?
Ne t 'inquiete pas je répond avec un autre PC.
j'ai suvis le tuto,
Mais petit probleme : au début ok, mais après quand j' arrive à l'étape de l'enregistrement de la console, je vois bien les deux chargements mais une fois fini, je me retrouve sur mon bureau et rien ne se passe depuis 20 min.
Je n'ai pas eu de message comme quoi la console de récupération avait été faite mais je n'ai pas eu de message me disant que cela avait échoué.
D'ou ma question, que faire ?!
Lancé manuellement la console de récuperation ?
Mais petit probleme : au début ok, mais après quand j' arrive à l'étape de l'enregistrement de la console, je vois bien les deux chargements mais une fois fini, je me retrouve sur mon bureau et rien ne se passe depuis 20 min.
Je n'ai pas eu de message comme quoi la console de récupération avait été faite mais je n'ai pas eu de message me disant que cela avait échoué.
D'ou ma question, que faire ?!
Lancé manuellement la console de récuperation ?
il n'y pas de mal,
je relance cette fois si pas de proposition de sauvegarde, passe directement au scan,
fenetre bleu comme dans le tutuo il me dit de patienter,
le scan commence, il me dit que ca prend moins de 10 min en général etc
et dans seul coup la fenetre disparait et je retourne au bureau et rien ne se passe !
je relance cette fois si pas de proposition de sauvegarde, passe directement au scan,
fenetre bleu comme dans le tutuo il me dit de patienter,
le scan commence, il me dit que ca prend moins de 10 min en général etc
et dans seul coup la fenetre disparait et je retourne au bureau et rien ne se passe !
mouais ça pue le rootkit...
▶ Télécharge : Gmer (by Przemyslaw Gmerek) et enregistre-le sur ton bureau
▶ ▶ Désactive toutes tes protections le temps du scan de gMer
Pour XP => double clique sur gmer.exe
Pour Vista et 7 => clique droit "exécuter en tant qu'administrateur"
▶ clique sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
▶ Les lignes rouges indiquent la présence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans démarrer ,puis ouvres le bloc note,vas dans édition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
▶ ▶ Ensuite
▶ sur les lignes rouge:
▶ Services:cliques droit delete service
▶ Process:cliques droit kill process
▶ Adl ,file:cliques droit delete files
▶ Télécharge : Gmer (by Przemyslaw Gmerek) et enregistre-le sur ton bureau
▶ ▶ Désactive toutes tes protections le temps du scan de gMer
Pour XP => double clique sur gmer.exe
Pour Vista et 7 => clique droit "exécuter en tant qu'administrateur"
▶ clique sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
▶ Les lignes rouges indiquent la présence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans démarrer ,puis ouvres le bloc note,vas dans édition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
▶ ▶ Ensuite
▶ sur les lignes rouge:
▶ Services:cliques droit delete service
▶ Process:cliques droit kill process
▶ Adl ,file:cliques droit delete files
Arf pas concluant.
Démarre en mode sans échec (tapote f5 ou f8 au démarrage de l'ordi) et retente combofix ?
Démarre en mode sans échec (tapote f5 ou f8 au démarrage de l'ordi) et retente combofix ?
okok ca marche
par contre si tu veux, comme je ne savais pas comment importer le rapport de drweb j'ai pris les photos du résultat de l'analyse.
Est ce que ca peut etre utile ?
par contre si tu veux, comme je ne savais pas comment importer le rapport de drweb j'ai pris les photos du résultat de l'analyse.
Est ce que ca peut etre utile ?