Virus disque dur effacé?

Angmo -  
 papafranc -
Bonjour,

Hier antivir après avoir scanner mon ordi a detecter deux trojan que j'ai supprimé. Mon ordi redémarre et là tous mes fichiers document, musique, image et même mes favoris internet ont disparu. Pourtant j'ai l'impression que tout est encore là, par exemple si j'essaie d'enregistrer un lien que j'avais avant dans mes favoris j'ai un message "impossible d'enregistrer un lien existant".

Est ce que vous pensez que je peux récupérer mes fichiers?

J'ai vraiment besoin d'aide.

Merci d'avance

A voir également:

8 réponses

Toxic78 Messages postés 269 Statut Membre 33
 
Bonjour,

#### Oui tu va pouvoir récupérer tes fichiers. ####


* Télécharge sur le bureau RogueKiller (par Tigzy)
( https://www.luanagames.com/index.fr.html )

** Sous Windows XP, double clic gauche

*** Sous Vista/Seven, clique droit, lancer en tant qu'administrateur

* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Un scan se lance, puis tu verra d'indiqué dans la fenêtre
* 1. Scan (écrit en vert)
* 2. Delete (écrit en rouge)
* 3. Hosts RAZ (écrit en rouge)
* 4. Proxy RAZ (écrit en rouge)
* 5. DNS RAZ (écrit en rouge)
* 6. Raccourcis RAZ (écrit en rouge)
* A ce moment tape 2 et valide
Note: s'il te demande de supprimer le proxy, tape 4
* Puis relance le est choisis 6 (Raccourcis RAZ)
* Un rapport (RKreport1.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois ou a changer son nom en winlogon.exe
0
papafranc
 
Châpeau grace à vous j'ai tout récupére . un grand MERCI
0
Toxic78 Messages postés 269 Statut Membre 33
 
Jacques.gache tu veux prendre ma place?
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
toxi78 bonjour, non j'ai retirer mon intervention j'ai posté 2 minute trop tard bonne chasse
0
Toxic78 Messages postés 269 Statut Membre 33
 
D'accord, d'accord, merci ! :-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Angmo
 
Tout est revenu!!
Merci infiniment!

Voilà le rapport :

RogueKiller V4.3.10 [24/04/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: filou [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 25/04/2011 12:13:24

Processus malicieux: 0

Attributs de fichiers restaures:
Bureau: Success 19 / Fail 0
Lancement rapide: Success 8 / Fail 0
Programmes: Success 1 / Fail 0
Menu demarrer: Success 48 / Fail 0
Dossier utilisateur: Success 1530 / Fail 0
Mes documents: Success 6438 / Fail 0
Mes favoris: Success 1096 / Fail 6
Mes images: Success 1527 / Fail 0
Ma musique: Success 698 / Fail 0
Mes videos: Success 43 / Fail 0
Disques locaux: Success 1715 / Fail 0

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
0
Toxic78 Messages postés 269 Statut Membre 33
 
Alors on va analyser ton pc :-)

* Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Hébergement de rapport sur pjjoint.malekal.com

* Rends toi sur pjjoint.malekal.com
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/index.php*********) Copie le lien dans ta prochaine réponse.
0
Angmo
 
voici le rapport :

http://www.cijoint.fr/cj201104/cijLIHDfUM.txt
0
Toxic78 Messages postés 269 Statut Membre 33
 
Lance zhpfix et colle ses lignes:

[HKCR\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}] =>Trojan.HumourCanine
[HKLM\Software\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}] =>Trojan.HumourCanine
[HKCU\Software\Conduit] =>Toolbar.Conduit
C:\Program Files\Conduit =>Toolbar.Conduit
C:\Program Files\Widestream6 =>Adware.SPointer
C:\Users\filou\AppData\Roaming\OfferBox =>PUP.OfferBox
O43 - CFD: 09/05/2010 - 21:30:50 - [17542] ----D- C:\Program Files\OfferBoxSearch
O43 - CFD: 02/08/2010 - 21:38:38 - [466] --H-D- C:\Users\filou\AppData\Roaming\OfferBox

---------------------------------------------------------------------------------------

Puis fais ceci:

* Télécharge AD-Remover (de la TeamXscript) sur ton Bureau. <--- Clique sur AD-Remover pour le télécharger
* Ou là http://www.teamxscript.org/adremoverTelechargement.html
Déconnecte toi et ferme toutes les applications en cours
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur Nettoyer
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
0