Trojan = tous mes fichiers sont cacher

Résolu/Fermé
nico5102 Messages postés 64 Statut Membre -  
nico5102 Messages postés 64 Statut Membre -
Bonjour à tous,

Hier un Trojan a infecter mon Pc portable. Tous mes fichiers avez disparus. Mais enfaite le virus les avait tous mis en "fichier caché"

Depuis tous mes fichiers apparaissent en fichier cachés, mais vraiment tous (photos, music, docs perso etc) !!!

D'ou ma question comment faire pour les remettre en "normal" sans faire un par un propriété etc...

Merci par avance de vous réponse.

Nico
A voir également:

82 réponses

juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
t'as bien mis le lecteur cd en first boot avec le cd dans le lecteur au redémarrage? https://www.commentcamarche.net/faq/7322-booter-sur-cd-changer-sequence-de-boot
0
nico5102 Messages postés 64 Statut Membre
 
J'ai le résultat de Dr.Web LiveCD, je te les envois comment aussi ? enfin comment je copie le résultat du logiciel
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Salut de retour

tu change l'extension du fichier .log en .txt
et tu envoie sur cijoint

A+
0
nico5102 Messages postés 64 Statut Membre
 
salut !!!

Content de ton retour,

Ok pour l'extension du fichier mais je le trouve ou ce fameux fichier ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Salut,

Bon ben concernant le fichier tant pis :P

Nous allons effectuer un diagnostic de ton PC:
Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/

▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
0
nico5102 Messages postés 64 Statut Membre
 
0
nico5102 Messages postés 64 Statut Membre
 
ok je me suis aidé du tuto que tu as joint dans ton message.

Petit probleme : le debut marche bien mais quand j'arrive au niveau de la console de réparation, je vois la petit image avec les 2 téléchargements comme indiqué dans le tuto mais une fois le téléchargement fini, mon bureau s'affiche est rien ne se passe.

Le pc ne me dit pas que c'est bien installé mais il ne me dit pas non plus que ca s'est mal installé.

Que faire ?

Je lance la procédure installation manuelle de sauvegarde comme expliqué dans le tuto ?


Ne t 'inquiete pas je répond avec un autre PC.
0
nico5102 Messages postés 64 Statut Membre
 
j'ai suvis le tuto,

Mais petit probleme : au début ok, mais après quand j' arrive à l'étape de l'enregistrement de la console, je vois bien les deux chargements mais une fois fini, je me retrouve sur mon bureau et rien ne se passe depuis 20 min.

Je n'ai pas eu de message comme quoi la console de récupération avait été faite mais je n'ai pas eu de message me disant que cela avait échoué.

D'ou ma question, que faire ?!

Lancé manuellement la console de récuperation ?
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Re, je me suis absenté...

Relance combofix pour voir ?
0
nico5102 Messages postés 64 Statut Membre
 
il n'y pas de mal,

je relance cette fois si pas de proposition de sauvegarde, passe directement au scan,

fenetre bleu comme dans le tutuo il me dit de patienter,

le scan commence, il me dit que ca prend moins de 10 min en général etc

et dans seul coup la fenetre disparait et je retourne au bureau et rien ne se passe !
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
mouais ça pue le rootkit...

▶ Télécharge : Gmer (by Przemyslaw Gmerek) et enregistre-le sur ton bureau

▶ ▶ Désactive toutes tes protections le temps du scan de gMer

Pour XP => double clique sur gmer.exe
Pour Vista et 7 => clique droit "exécuter en tant qu'administrateur"


▶ clique sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

▶ Les lignes rouges indiquent la présence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans démarrer ,puis ouvres le bloc note,vas dans édition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)

▶ ▶ Ensuite

▶ sur les lignes rouge:

▶ Services:cliques droit delete service
▶ Process:cliques droit kill process
▶ Adl ,file:cliques droit delete files
0
nico5102 Messages postés 64 Statut Membre
 
ok ca scan je fais juste le lecteur C:\ ? ou le D:\ ?
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
juste le c:\
0
nico5102 Messages postés 64 Statut Membre
 
analyse toujours en cours mais pour l'instant pas de ligne rouge
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
oui ... c est long gmer...

si c est pas un rootkit je me demande ce qui bloque combo...
0
nico5102 Messages postés 64 Statut Membre
 
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Arf pas concluant.

Démarre en mode sans échec (tapote f5 ou f8 au démarrage de l'ordi) et retente combofix ?
0
nico5102 Messages postés 64 Statut Membre
 
okok ca marche

par contre si tu veux, comme je ne savais pas comment importer le rapport de drweb j'ai pris les photos du résultat de l'analyse.

Est ce que ca peut etre utile ?
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
ah oui ! :)
0
nico5102 Messages postés 64 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj201104/cijGdS78Nh.jpg

j'ai 4 photos un peu long a charger mais ca arrive
0
nico5102 Messages postés 64 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj201104/cijDT3n8dj.jpg
0