Virus disque dur effacé?

Fermé
Angmo - 25 avril 2011 à 11:56
 papafranc - 6 juin 2011 à 15:22
Bonjour,

Hier antivir après avoir scanner mon ordi a detecter deux trojan que j'ai supprimé. Mon ordi redémarre et là tous mes fichiers document, musique, image et même mes favoris internet ont disparu. Pourtant j'ai l'impression que tout est encore là, par exemple si j'essaie d'enregistrer un lien que j'avais avant dans mes favoris j'ai un message "impossible d'enregistrer un lien existant".

Est ce que vous pensez que je peux récupérer mes fichiers?

J'ai vraiment besoin d'aide.

Merci d'avance


A voir également:

8 réponses

Toxic78 Messages postés 257 Date d'inscription vendredi 22 avril 2011 Statut Membre Dernière intervention 1 juin 2011 33
Modifié par Toxic78 le 25/04/2011 à 12:04
Bonjour,

#### Oui tu va pouvoir récupérer tes fichiers. ####


* Télécharge sur le bureau RogueKiller (par Tigzy)
( https://www.luanagames.com/index.fr.html )

** Sous Windows XP, double clic gauche

*** Sous Vista/Seven, clique droit, lancer en tant qu'administrateur

* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Un scan se lance, puis tu verra d'indiqué dans la fenêtre
* 1. Scan (écrit en vert)
* 2. Delete (écrit en rouge)
* 3. Hosts RAZ (écrit en rouge)
* 4. Proxy RAZ (écrit en rouge)
* 5. DNS RAZ (écrit en rouge)
* 6. Raccourcis RAZ (écrit en rouge)
* A ce moment tape 2 et valide
Note: s'il te demande de supprimer le proxy, tape 4
* Puis relance le est choisis 6 (Raccourcis RAZ)
* Un rapport (RKreport1.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois ou a changer son nom en winlogon.exe
0
Châpeau grace à vous j'ai tout récupére . un grand MERCI
0
Toxic78 Messages postés 257 Date d'inscription vendredi 22 avril 2011 Statut Membre Dernière intervention 1 juin 2011 33
25 avril 2011 à 12:05
Jacques.gache tu veux prendre ma place?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
25 avril 2011 à 12:07
toxi78 bonjour, non j'ai retirer mon intervention j'ai posté 2 minute trop tard bonne chasse
0
Toxic78 Messages postés 257 Date d'inscription vendredi 22 avril 2011 Statut Membre Dernière intervention 1 juin 2011 33
25 avril 2011 à 12:09
D'accord, d'accord, merci ! :-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Tout est revenu!!
Merci infiniment!

Voilà le rapport :

RogueKiller V4.3.10 [24/04/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: filou [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 25/04/2011 12:13:24

Processus malicieux: 0

Attributs de fichiers restaures:
Bureau: Success 19 / Fail 0
Lancement rapide: Success 8 / Fail 0
Programmes: Success 1 / Fail 0
Menu demarrer: Success 48 / Fail 0
Dossier utilisateur: Success 1530 / Fail 0
Mes documents: Success 6438 / Fail 0
Mes favoris: Success 1096 / Fail 6
Mes images: Success 1527 / Fail 0
Ma musique: Success 698 / Fail 0
Mes videos: Success 43 / Fail 0
Disques locaux: Success 1715 / Fail 0

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
0
Toxic78 Messages postés 257 Date d'inscription vendredi 22 avril 2011 Statut Membre Dernière intervention 1 juin 2011 33
25 avril 2011 à 12:18
Alors on va analyser ton pc :-)

* Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

* Rends toi sur pjjoint.malekal.com
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/index.php*********) Copie le lien dans ta prochaine réponse.
0
voici le rapport :

http://www.cijoint.fr/cj201104/cijLIHDfUM.txt
0
Toxic78 Messages postés 257 Date d'inscription vendredi 22 avril 2011 Statut Membre Dernière intervention 1 juin 2011 33
Modifié par Toxic78 le 27/04/2011 à 08:10
Lance zhpfix et colle ses lignes:

[HKCR\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}] =>Trojan.HumourCanine
[HKLM\Software\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}] =>Trojan.HumourCanine
[HKCU\Software\Conduit] =>Toolbar.Conduit
C:\Program Files\Conduit =>Toolbar.Conduit
C:\Program Files\Widestream6 =>Adware.SPointer
C:\Users\filou\AppData\Roaming\OfferBox =>PUP.OfferBox
O43 - CFD: 09/05/2010 - 21:30:50 - [17542] ----D- C:\Program Files\OfferBoxSearch
O43 - CFD: 02/08/2010 - 21:38:38 - [466] --H-D- C:\Users\filou\AppData\Roaming\OfferBox

---------------------------------------------------------------------------------------

Puis fais ceci:

* Télécharge AD-Remover (de la TeamXscript) sur ton Bureau. <--- Clique sur AD-Remover pour le télécharger
* Ou là http://www.teamxscript.org/adremoverTelechargement.html
Déconnecte toi et ferme toutes les applications en cours
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur Nettoyer
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
0