VIRUS REND MES FICHIERS "INVISIBLES"

Fermé
rayallen Messages postés 2 Date d'inscription vendredi 8 avril 2011 Statut Membre Dernière intervention 14 avril 2011 - 13 avril 2011 à 16:15
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 14 avril 2011 à 18:37
Bonjour,

J'ai le même problème qu'une personne aidée par « Smart » (petitmoi).
(https://forums.commentcamarche.net/forum/affich-21417140-virus-windows-repair

Un virus (windows repair) a envahit mon système : fenêtres internet explorer intempestives, des messages d'erreurs à gogo...le bon gros virus !

J'avais au début de ma galère, installé une version officielle de Bitdefender 2011...je pense que le virus a du me le planter car il me dit à chaque fois que ma clef d'activation est invalide!(logiciel acheté à la Fnac...)

Puis, je m'en suis sorti en faisant une restauration système de 7 jours.
Comme on dit au football, à partir de là, je crois que bon CT mieux : Le Windows repairs n'apparait plus, comme toutes les autres fenêtres intempestives qui venaient avec.

Mais je n'ai tjrs pas mes fichiers !!(près de 230G)


Donc, j'ai vu le sujet similaire sur ce forum et j'ai donc exécuté "roguekiller" à partir de mon bureau.
Là, surprise, tous les fichiers qui étaient sur mon bureau sont réapparus!
GT content!
Mais hélas, tous les autres fichiers sont encore en mode "invisible".

Invisible car mon disque dur est tjrs plein (donc les données n'ont pas été supprimées j'imagine) mais les fichiers et dossiers n'apparaissent pas !!!
Ci-dessous les rapports de roguekiller et de MBR :

http://www.cijoint.fr/cjlink.php?file=cj201104/cijvqoeE9j.txt

http://www.cijoint.fr/cjlink.php?file=cj201104/cijxmFYmVH.txt

Si vous avez une solution, je vous en remercie par avance.
Déjà, je vous remercie d'avoir pris du temps pour me lire.

Aurélien.
A voir également:

2 réponses

rayallen Messages postés 2 Date d'inscription vendredi 8 avril 2011 Statut Membre Dernière intervention 14 avril 2011 1
14 avril 2011 à 18:20
C'est bon j'ai réparé le problème!
Le virus avaiet fait passer tous mes fichiers en mode "caché"
J'ai fait "panneau de config" "option des dossiers" "afficher les dossiers cachés" et voilà...
1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
14 avril 2011 à 18:37
allé trève de bêtises merci !

@tristan chrome : merci de ne plus intervenir !

▶ Télécharge sur le bureau RogueKiller (par tigzy)

▶ ▶ Sous Windows XP, double clic gauche

▶ ▶ Sous Vista/Seven, clique droit, lancer en tant qu'administrateur

▶ Quitte tous tes programmes en cours
▶ Lance RogueKiller.exe.
▶ Un scan se lance, puis tu verra d'indiqué dans la fenêtre
▶ ▶ 1. Scan (écrit en vert)
▶ ▶ 2. Delete (écrit en rouge)
▶ ▶ 3. Hosts RAZ (écrit en rouge)
▶ ▶ 4. Proxy RAZ (écrit en rouge)
▶ ▶ 5. DNS RAZ (écrit en rouge)
▶ ▶ 6. Raccourcis RAZ (écrit en rouge)
A ce moment tape 2 et valide
Note: s'il te demande de supprimer le proxy, tape 4
▶ Un rapport (RKreport1.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
▶ Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois ou a changer son nom en winlogon.exe

===========

relance rogue killer option 6, poste son rapport

===========

▶ Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau.

▶ ▶ Miroir 1 si inaccessible

▶ ▶ Miroir 2 si inaccessible

▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour
▶ si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte
Une fois la mise à jour terminée
▶ rends-toi dans l'onglet Recherche
▶ Sélectionne Exécuter un examen complet
▶ Clique sur Rechercher
▶ ▶ Le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
▶ Tu clique dessus pour l'afficher, une fois affiché
▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

▶ ▶ Si tu n'arrive pas à le mettre à jour, télécharge ce fichier

===============================

▶ Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

▶ Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

▶ Lance OTL
▶ Sous Personnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c 

▶ Clique sur le bouton Analyse.
▶ Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.

===============

j attends donc 5 rapports : 2 Rogue killer, 1 mbam, 2 otl.

A+
0