Virus disque dur effacé?
Angmo
-
papafranc -
papafranc -
Bonjour,
Hier antivir après avoir scanner mon ordi a detecter deux trojan que j'ai supprimé. Mon ordi redémarre et là tous mes fichiers document, musique, image et même mes favoris internet ont disparu. Pourtant j'ai l'impression que tout est encore là, par exemple si j'essaie d'enregistrer un lien que j'avais avant dans mes favoris j'ai un message "impossible d'enregistrer un lien existant".
Est ce que vous pensez que je peux récupérer mes fichiers?
J'ai vraiment besoin d'aide.
Merci d'avance
Hier antivir après avoir scanner mon ordi a detecter deux trojan que j'ai supprimé. Mon ordi redémarre et là tous mes fichiers document, musique, image et même mes favoris internet ont disparu. Pourtant j'ai l'impression que tout est encore là, par exemple si j'essaie d'enregistrer un lien que j'avais avant dans mes favoris j'ai un message "impossible d'enregistrer un lien existant".
Est ce que vous pensez que je peux récupérer mes fichiers?
J'ai vraiment besoin d'aide.
Merci d'avance
A voir également:
- Virus disque dur effacé?
- Cloner disque dur - Guide
- Defragmenter disque dur - Guide
- Test disque dur - Télécharger - Informations & Diagnostic
- Chkdsk disque dur externe - Guide
- Nettoyage disque dur - Guide
8 réponses
Bonjour,
#### Oui tu va pouvoir récupérer tes fichiers. ####
* Télécharge sur le bureau RogueKiller (par Tigzy)
( https://www.luanagames.com/index.fr.html )
** Sous Windows XP, double clic gauche
*** Sous Vista/Seven, clique droit, lancer en tant qu'administrateur
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Un scan se lance, puis tu verra d'indiqué dans la fenêtre
* 1. Scan (écrit en vert)
* 2. Delete (écrit en rouge)
* 3. Hosts RAZ (écrit en rouge)
* 4. Proxy RAZ (écrit en rouge)
* 5. DNS RAZ (écrit en rouge)
* 6. Raccourcis RAZ (écrit en rouge)
* A ce moment tape 2 et valide
Note: s'il te demande de supprimer le proxy, tape 4
* Puis relance le est choisis 6 (Raccourcis RAZ)
* Un rapport (RKreport1.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois ou a changer son nom en winlogon.exe
#### Oui tu va pouvoir récupérer tes fichiers. ####
* Télécharge sur le bureau RogueKiller (par Tigzy)
( https://www.luanagames.com/index.fr.html )
** Sous Windows XP, double clic gauche
*** Sous Vista/Seven, clique droit, lancer en tant qu'administrateur
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Un scan se lance, puis tu verra d'indiqué dans la fenêtre
* 1. Scan (écrit en vert)
* 2. Delete (écrit en rouge)
* 3. Hosts RAZ (écrit en rouge)
* 4. Proxy RAZ (écrit en rouge)
* 5. DNS RAZ (écrit en rouge)
* 6. Raccourcis RAZ (écrit en rouge)
* A ce moment tape 2 et valide
Note: s'il te demande de supprimer le proxy, tape 4
* Puis relance le est choisis 6 (Raccourcis RAZ)
* Un rapport (RKreport1.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois ou a changer son nom en winlogon.exe
papafranc
Châpeau grace à vous j'ai tout récupére . un grand MERCI
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Tout est revenu!!
Merci infiniment!
Voilà le rapport :
RogueKiller V4.3.10 [24/04/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: filou [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 25/04/2011 12:13:24
Processus malicieux: 0
Attributs de fichiers restaures:
Bureau: Success 19 / Fail 0
Lancement rapide: Success 8 / Fail 0
Programmes: Success 1 / Fail 0
Menu demarrer: Success 48 / Fail 0
Dossier utilisateur: Success 1530 / Fail 0
Mes documents: Success 6438 / Fail 0
Mes favoris: Success 1096 / Fail 6
Mes images: Success 1527 / Fail 0
Ma musique: Success 698 / Fail 0
Mes videos: Success 43 / Fail 0
Disques locaux: Success 1715 / Fail 0
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
Merci infiniment!
Voilà le rapport :
RogueKiller V4.3.10 [24/04/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: filou [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 25/04/2011 12:13:24
Processus malicieux: 0
Attributs de fichiers restaures:
Bureau: Success 19 / Fail 0
Lancement rapide: Success 8 / Fail 0
Programmes: Success 1 / Fail 0
Menu demarrer: Success 48 / Fail 0
Dossier utilisateur: Success 1530 / Fail 0
Mes documents: Success 6438 / Fail 0
Mes favoris: Success 1096 / Fail 6
Mes images: Success 1527 / Fail 0
Ma musique: Success 698 / Fail 0
Mes videos: Success 43 / Fail 0
Disques locaux: Success 1715 / Fail 0
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
Alors on va analyser ton pc :-)
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/
* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
* Rends toi sur pjjoint.malekal.com
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/index.php*********) Copie le lien dans ta prochaine réponse.
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/
* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
* Rends toi sur pjjoint.malekal.com
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/index.php*********) Copie le lien dans ta prochaine réponse.
Lance zhpfix et colle ses lignes:
[HKCR\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}] =>Trojan.HumourCanine
[HKLM\Software\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}] =>Trojan.HumourCanine
[HKCU\Software\Conduit] =>Toolbar.Conduit
C:\Program Files\Conduit =>Toolbar.Conduit
C:\Program Files\Widestream6 =>Adware.SPointer
C:\Users\filou\AppData\Roaming\OfferBox =>PUP.OfferBox
O43 - CFD: 09/05/2010 - 21:30:50 - [17542] ----D- C:\Program Files\OfferBoxSearch
O43 - CFD: 02/08/2010 - 21:38:38 - [466] --H-D- C:\Users\filou\AppData\Roaming\OfferBox
---------------------------------------------------------------------------------------
Puis fais ceci:
* Télécharge AD-Remover (de la TeamXscript) sur ton Bureau. <--- Clique sur AD-Remover pour le télécharger
* Ou là http://www.teamxscript.org/adremoverTelechargement.html
Déconnecte toi et ferme toutes les applications en cours
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur Nettoyer
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
[HKCR\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}] =>Trojan.HumourCanine
[HKLM\Software\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}] =>Trojan.HumourCanine
[HKCU\Software\Conduit] =>Toolbar.Conduit
C:\Program Files\Conduit =>Toolbar.Conduit
C:\Program Files\Widestream6 =>Adware.SPointer
C:\Users\filou\AppData\Roaming\OfferBox =>PUP.OfferBox
O43 - CFD: 09/05/2010 - 21:30:50 - [17542] ----D- C:\Program Files\OfferBoxSearch
O43 - CFD: 02/08/2010 - 21:38:38 - [466] --H-D- C:\Users\filou\AppData\Roaming\OfferBox
---------------------------------------------------------------------------------------
Puis fais ceci:
* Télécharge AD-Remover (de la TeamXscript) sur ton Bureau. <--- Clique sur AD-Remover pour le télécharger
* Ou là http://www.teamxscript.org/adremoverTelechargement.html
Déconnecte toi et ferme toutes les applications en cours
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur Nettoyer
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )