Programme, et dossier qui ont disparus

Résolu/Fermé
wallacebarth22 Messages postés 91 Date d'inscription mercredi 5 septembre 2007 Statut Membre Dernière intervention 9 mai 2019 - 22 avril 2011 à 00:44
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 - 25 avril 2011 à 21:00
Bonjour,

Je me permets de venir vers vous suite à la disparition progressive de nombreux programme après une infection par un trojan russe attrapé sur le site RARBG.com.
J'ai perdu mon fond d'écran, puis les dossiers sur mon bureau et après c'est mon menu démarrer dans lequel la liste de programme est vide, de plus le pc rame, et au début de l'infection, je n'avais même plus accès pour ouvrir le gestionnaire de tache.

Après un passage de Malware anti malware et de antivir (+ un coup de ccleaner), j 'ai récupérer mon gestionnaire de tache et mon fond d'écran, mais mon pc rame toujours et le menu démarrer est désespérément vide !

le pire c'est la barre de lancement rapide qui me manque le plus !

Je pense être toujours infecter, mais je sais pas trop quoi tenter pour pas aggraver le mal, est ce que je peut poster un hijack this ici ? (si j'arrive a le lancer via "exécuter" !)

En vous remerciant d'avance de vos réponses.
Cdlt



A voir également:

37 réponses

wallacebarth22 Messages postés 91 Date d'inscription mercredi 5 septembre 2007 Statut Membre Dernière intervention 9 mai 2019 7
22 avril 2011 à 22:30
il n'a pas l'air de détecter de saleté celui là, mais pas de rapport de quarantaine, c'est normal :

https://www.cjoint.com/?ADwwDk65fsd
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
22 avril 2011 à 22:41
Salut wallacebarth22


Télécharge combofix.exe (de sUBs) sur le bureau :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

Important Désactive ton Antivirus, antispyware et Pare feu avant le scan avec Combofix :
https://forum.pcastuces.com/default.asp
https://www.bleepingcomputer.com/forums/t/114351/how-to-temporarily-disable-your-anti-virus-firewall-and-anti-malware-programs/

==> Sauvegarde ton travail et ferme toutes les fenêtres actives, il peut y avoir un redémarrage du PC. Ne lance aucun programme tant que Combofix n'est pas fini. <==

Double clique sur combofix.exe, clique sur OUI et valide par Entrée

Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Combofix est détecté par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure


@++ :)
0
wallacebarth22 Messages postés 91 Date d'inscription mercredi 5 septembre 2007 Statut Membre Dernière intervention 9 mai 2019 7
Modifié par wallacebarth22 le 22/04/2011 à 23:17
et voila

juste une entrée supprimée je crois

https://www.cjoint.com/?ADwxmg8lvzZ
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
22 avril 2011 à 23:33
Salut wallacebarth22


Faire un clique droit sur OTL.exe pour lancer le programme et choisi "Exécuter en tant qu'administrateur".

? Copie la liste qui se trouve en gras ci-dessous, et colle-la dans la zone sous " Personnalisation "

:OTL
[1 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ]
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[1 C:\Users\Patrice\*.tmp files -> C:\Users\Patrice\*.tmp -> ]
@Alternate Data Stream - 186 bytes -> C:\ProgramData\TEMP:408F95E5
@Alternate Data Stream - 117 bytes -> C:\ProgramData\TEMP:2B11E0DF

:Commands
[Emptytemp]



? Clique sur " Correction " pour lancer la suppression.

? Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.

? Au redémarrage , autorise OTL a s'exécuter.

? Poste le rapport généré par OTL.


-----


Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
Mets le à jour (Important)
- Sélectionne Exécuter un examen rapide si ce n'est pas déjà fait
- clique sur Rechercher

- Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur OK

- Si MalwareByte's n'a rien détecté, clique sur OK Un rapport va apparaître ferme-le.

- Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

- Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur OK

Tutoriel pour MalwareByte's ici :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


@++ :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
wallacebarth22 Messages postés 91 Date d'inscription mercredi 5 septembre 2007 Statut Membre Dernière intervention 9 mai 2019 7
22 avril 2011 à 23:46
oki alors le log de otl deja :

https://www.cjoint.com/?ADwxStKaBvC
0
wallacebarth22 Messages postés 91 Date d'inscription mercredi 5 septembre 2007 Statut Membre Dernière intervention 9 mai 2019 7
22 avril 2011 à 23:55
RAS du coté de malware byte , 0 detection
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
23 avril 2011 à 00:04
Salut wallacebarth22


Faire un scan avec Nod32 en ligne (il faut utiliser Internet Explorer) ici :

https://www.eset.com/int/home/online-scanner/

A la fin, colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

Aide pour le scan : http://www.bibou0007.com/scans-en-ligne-f75/tutorial-eset-online-scanner-t3691.htm


@++ :)
0
wallacebarth22 Messages postés 91 Date d'inscription mercredi 5 septembre 2007 Statut Membre Dernière intervention 9 mai 2019 7
23 avril 2011 à 16:29
désolé pour le retard, l'analyse fut longue est interompue par un sommeil profond lol !

0 found

https://www.cjoint.com/?ADxqCf76vaF
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
23 avril 2011 à 16:42
Salut wallacebarth22


Ne soit pas désolé :))


Comment va le PC?

Refais un scan avec OTL comme demandé ici :
https://forums.commentcamarche.net/forum/affich-21895623-programme-et-dossier-qui-ont-disparus#21

Tu auras seulement un rapport(OTL.txt) a me poster...


@++ :)
0
wallacebarth22 Messages postés 91 Date d'inscription mercredi 5 septembre 2007 Statut Membre Dernière intervention 9 mai 2019 7
23 avril 2011 à 22:00
ben ecoute je pense que tu m'as sauvé !

le PC tourne bien, pas trop de latence, juste la carte wifi qui met un peu plus de temps a se mettre en route au démarrage, mais peu être que je me fait des films, rien de significatif.

Donc un très très grand merci pour ton boulot.

otl
https://www.cjoint.com/?ADxvrdftqR

extras
https://www.cjoint.com/?ADxvZTa5Jw
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
24 avril 2011 à 00:03
Salut wallacebarth22


Cela est bon, pour des raisons de sécurité et surtout pour garder ton PC propre, on va désactiver la restauration système sur tous les lecteurs :

- Clique droit sur le Poste de travail sur le bureau, dans propriété tu cliques sur l'onglet Restauration système

- Coche la case désactiver la restauration et applique

Redémarre l'ordinateur et réactive la restauration système.

Tutoriel XP : http://www.libellules.ch/desactiver_restauration.php

Tutoriel Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

Tutoriel Seven :
https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/


-----

On va faire un ménage des outils téléchargés pour la désinfection, télécharge Tools Cleaner sur le bureau :

http://pc-system.fr/


- Double clique sur ToolsCleaner2.exe sur le bureau
- Clique sur Recherche et laisse le scan agir.
- Clique sur Suppression pour finaliser.
- Tu peux, si tu le souhaites, te servir des Options facultatives.
- Clique sur Quitter pour obtenir le rapport.
- Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
- Si des outils restes après le passage de Tools Cleaner, tu pourras les supprimer manuellement ainsi que tous les rapports qui on été généré lors de la désinfection.


-----


Important de mettre à jour Windows et tes logiciels :
Mettre Windows(catégories critique, Services Pack et Services Release) à jour : http://www.windowsupdate.com/windowsupdate/v6/default.aspx

Faire un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités et mettre à jour :
https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/

Faire un ménage des fichiers inutiles et de la base de registre :
https://www.malekal.com/tutoriel-ccleaner/

Dis moi quand cela est fais où si tu as des soucis et on passe à la résolution du sujet par la suite.


@++ :)
0
wallacebarth22 Messages postés 91 Date d'inscription mercredi 5 septembre 2007 Statut Membre Dernière intervention 9 mai 2019 7
Modifié par wallacebarth22 le 24/04/2011 à 14:24
oki, alors le rapport tools cleaner

https://www.cjoint.com/?ADyl9cCurAV

j'arrive pas a tester les mise a jour et les vulnérabilités, probleme de machine java, pourtant j'ai la version 1.6

pour les mises a jour windows, j'ai tjs plus l impression que c'est une usine a gaz qui augmente l instabilité et la place prise sur mon dur ...

ccleaner c'est fait aussi

donc je passe en résolu et un grand grand merci a toi !


trop fort, ça a libérer 20go ! ça devait être les points de restaurations
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
24 avril 2011 à 18:28
Salut wallacebarth22


On va mettre à jour ta version de Java et supprimer les vieilles versions :

Télécharge JavaRa (de Paul McLain et Fred de Vries) sur le bureau :

http://raproducts.org/click/click.php?id=1


- Décompresse le fichier sur ton bureau (clic droit > Extraire tout)
- Double-clique sur le répertoire JavaRa obtenu
- Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher)
- Sous Vista: clic droit/Exécuter en temps qu'administrateur Clique sur Search For Updates
- Sélectionne Update Using jucheck.exe puis clique sur Search
- Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
- Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions
- Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
- Un rapport va s'ouvrir, copie/colle le dans ta prochaine réponse. Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log (c:\JavaRa.log)
- Ferme l'application

Après tente le scan de vulnérabilité


@++ :)
0
wallacebarth22 Messages postés 91 Date d'inscription mercredi 5 septembre 2007 Statut Membre Dernière intervention 9 mai 2019 7
25 avril 2011 à 01:01
lol tout mes programmes sont périmés !
c'est pas gagné !

13 périmé sur 13 !
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
25 avril 2011 à 03:39
Salut wallacebarth22


Bon, ben j'ai enlever le résolu :))

Un a la fois, passe ceux que tu as des soucis et dit moi...


@++ :)
0
wallacebarth22 Messages postés 91 Date d'inscription mercredi 5 septembre 2007 Statut Membre Dernière intervention 9 mai 2019 7
25 avril 2011 à 16:39
c'est bon, après avoir décaché certain fichier java, tt est oki

re résolu !

merci encore
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
25 avril 2011 à 21:00
Salut wallacebarth22


Bien de rien


@++ :)
0