Trojan = tous mes fichiers sont cacher

Résolu/Fermé
nico5102 Messages postés 63 Date d'inscription vendredi 1 avril 2011 Statut Membre Dernière intervention 20 octobre 2012 - 1 avril 2011 à 22:12
nico5102 Messages postés 63 Date d'inscription vendredi 1 avril 2011 Statut Membre Dernière intervention 20 octobre 2012 - 16 avril 2011 à 13:44
Bonjour à tous,

Hier un Trojan a infecter mon Pc portable. Tous mes fichiers avez disparus. Mais enfaite le virus les avait tous mis en "fichier caché"

Depuis tous mes fichiers apparaissent en fichier cachés, mais vraiment tous (photos, music, docs perso etc) !!!

D'ou ma question comment faire pour les remettre en "normal" sans faire un par un propriété etc...

Merci par avance de vous réponse.

Nico
A voir également:

82 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
4 avril 2011 à 22:40
t'as bien mis le lecteur cd en first boot avec le cd dans le lecteur au redémarrage? https://www.commentcamarche.net/faq/7322-booter-sur-cd-changer-sequence-de-boot
0
nico5102 Messages postés 63 Date d'inscription vendredi 1 avril 2011 Statut Membre Dernière intervention 20 octobre 2012
6 avril 2011 à 15:21
J'ai le résultat de Dr.Web LiveCD, je te les envois comment aussi ? enfin comment je copie le résultat du logiciel
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
8 avril 2011 à 20:31
Salut de retour

tu change l'extension du fichier .log en .txt
et tu envoie sur cijoint

A+
0
nico5102 Messages postés 63 Date d'inscription vendredi 1 avril 2011 Statut Membre Dernière intervention 20 octobre 2012
8 avril 2011 à 23:08
salut !!!

Content de ton retour,

Ok pour l'extension du fichier mais je le trouve ou ce fameux fichier ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
9 avril 2011 à 09:10
Salut,

Bon ben concernant le fichier tant pis :P

Nous allons effectuer un diagnostic de ton PC:
Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/

▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
0
nico5102 Messages postés 63 Date d'inscription vendredi 1 avril 2011 Statut Membre Dernière intervention 20 octobre 2012
10 avril 2011 à 12:32
0
nico5102 Messages postés 63 Date d'inscription vendredi 1 avril 2011 Statut Membre Dernière intervention 20 octobre 2012
10 avril 2011 à 15:27
ok je me suis aidé du tuto que tu as joint dans ton message.

Petit probleme : le debut marche bien mais quand j'arrive au niveau de la console de réparation, je vois la petit image avec les 2 téléchargements comme indiqué dans le tuto mais une fois le téléchargement fini, mon bureau s'affiche est rien ne se passe.

Le pc ne me dit pas que c'est bien installé mais il ne me dit pas non plus que ca s'est mal installé.

Que faire ?

Je lance la procédure installation manuelle de sauvegarde comme expliqué dans le tuto ?


Ne t 'inquiete pas je répond avec un autre PC.
0
nico5102 Messages postés 63 Date d'inscription vendredi 1 avril 2011 Statut Membre Dernière intervention 20 octobre 2012
10 avril 2011 à 15:41
j'ai suvis le tuto,

Mais petit probleme : au début ok, mais après quand j' arrive à l'étape de l'enregistrement de la console, je vois bien les deux chargements mais une fois fini, je me retrouve sur mon bureau et rien ne se passe depuis 20 min.

Je n'ai pas eu de message comme quoi la console de récupération avait été faite mais je n'ai pas eu de message me disant que cela avait échoué.

D'ou ma question, que faire ?!

Lancé manuellement la console de récuperation ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
10 avril 2011 à 18:15
Re, je me suis absenté...

Relance combofix pour voir ?
0
nico5102 Messages postés 63 Date d'inscription vendredi 1 avril 2011 Statut Membre Dernière intervention 20 octobre 2012
10 avril 2011 à 18:57
il n'y pas de mal,

je relance cette fois si pas de proposition de sauvegarde, passe directement au scan,

fenetre bleu comme dans le tutuo il me dit de patienter,

le scan commence, il me dit que ca prend moins de 10 min en général etc

et dans seul coup la fenetre disparait et je retourne au bureau et rien ne se passe !
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
10 avril 2011 à 19:02
mouais ça pue le rootkit...

▶ Télécharge : Gmer (by Przemyslaw Gmerek) et enregistre-le sur ton bureau

▶ ▶ Désactive toutes tes protections le temps du scan de gMer

Pour XP => double clique sur gmer.exe
Pour Vista et 7 => clique droit "exécuter en tant qu'administrateur"


▶ clique sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

▶ Les lignes rouges indiquent la présence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans démarrer ,puis ouvres le bloc note,vas dans édition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)

▶ ▶ Ensuite

▶ sur les lignes rouge:

▶ Services:cliques droit delete service
▶ Process:cliques droit kill process
▶ Adl ,file:cliques droit delete files
0
nico5102 Messages postés 63 Date d'inscription vendredi 1 avril 2011 Statut Membre Dernière intervention 20 octobre 2012
10 avril 2011 à 19:09
ok ca scan je fais juste le lecteur C:\ ? ou le D:\ ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
10 avril 2011 à 19:10
juste le c:\
0
nico5102 Messages postés 63 Date d'inscription vendredi 1 avril 2011 Statut Membre Dernière intervention 20 octobre 2012
10 avril 2011 à 19:50
analyse toujours en cours mais pour l'instant pas de ligne rouge
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
10 avril 2011 à 19:55
oui ... c est long gmer...

si c est pas un rootkit je me demande ce qui bloque combo...
0
nico5102 Messages postés 63 Date d'inscription vendredi 1 avril 2011 Statut Membre Dernière intervention 20 octobre 2012
10 avril 2011 à 20:20
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
10 avril 2011 à 20:24
Arf pas concluant.

Démarre en mode sans échec (tapote f5 ou f8 au démarrage de l'ordi) et retente combofix ?
0
nico5102 Messages postés 63 Date d'inscription vendredi 1 avril 2011 Statut Membre Dernière intervention 20 octobre 2012
10 avril 2011 à 20:30
okok ca marche

par contre si tu veux, comme je ne savais pas comment importer le rapport de drweb j'ai pris les photos du résultat de l'analyse.

Est ce que ca peut etre utile ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
10 avril 2011 à 20:35
ah oui ! :)
0
nico5102 Messages postés 63 Date d'inscription vendredi 1 avril 2011 Statut Membre Dernière intervention 20 octobre 2012
10 avril 2011 à 20:46
http://www.cijoint.fr/cjlink.php?file=cj201104/cijGdS78Nh.jpg

j'ai 4 photos un peu long a charger mais ca arrive
0
nico5102 Messages postés 63 Date d'inscription vendredi 1 avril 2011 Statut Membre Dernière intervention 20 octobre 2012
10 avril 2011 à 20:52
http://www.cijoint.fr/cjlink.php?file=cj201104/cijDT3n8dj.jpg
0