Disparition de fichiers

Fermé
emi_magique - 1 mai 2011 à 17:15
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 - 3 mai 2011 à 22:32
Bonjour,

Des fichiers ont disparu d'un de mes répertoires sous C. En les cherchant par titre sous Windows 7 je fais apparaitre le message d'erreur suivant :
"Debug error.
Program C:\Windows\Explorer.exe.
Module: C:\Program Files (x86)\EgisTec\MyWinLocker3\x-'\mwlshellext.dll.
File:
Run-Time check failure #2 - Stack around the variable 'szTemp' was corrupted.
Press retry to debug this application."
Evidemment le bug ne se résoud pas en cliquant sur retry.
J'ai relancé sans effet une analyse par McAfee.
J'ai essayé de lancer un HiJackThis mais je vois un message d'erreur concernant des restrictions d'accès en écriture au fichier host. Et je ne parviens pas a créer de log.
Enfin, je ne sais pas si cela est lié mais depuis plusieurs jours un fenetre s'affiche à chaque démarrage ayant pour objet "exportation de votre clé de signature privée". Il m'est demandé un mot de passe pour Clé privée CryptoAPI. Je cliqaue deux fois sur annuler puis la fenetre disparait.
Voilà j'espère que mon problème esr compréhensible.
Pourriez-vous m'aider SVP?


A voir également:

13 réponses

Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
1 mai 2011 à 17:19
Hello,

On va faire un peu de ménage la dedans :)
Tes fichiers disparus, c'est quoi ? des image, des traitements de texte, des programmes ?
Ils ont disparu du jour au lendemain ?

Utilise ce logiciel de diagnostic :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Sous Vista/Seven, si ça ne se lance pas --> Clic droit/Exécuter en tant qu'administrateur
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
Bonjour Valuu,

Le report est sous http://pjjoint.malekal.com/files.php?id=15c1c2e4bd8813.

En ce qui concerne les fichiers ce sont surtout des vidéos et fichiers texte. Et oui ils ont disparu du jour au lendemain.

Merci pour ta contribution.
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
1 mai 2011 à 19:37
Hello,

* Télécharge AD-Remover(de la TeamXscript) sur ton Bureau.
Déconnecte toi et ferme toutes les applications en cours
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur Scanner
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

* Télécharge RogueKiller sur le bureau
* Quitte tous les programmes en cours
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lance simplement RogueKiller.exe
* Lorsque demandé, tape 1 et valide
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donner son contenu à la personne qui vous aide
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe
0
Le report AD-Remover est ici http://pjjoint.malekal.com/files.php?id=a5d87abf8c51315

Celui de RogueKiller est là http://pjjoint.malekal.com/files.php?id=8bbea32cec6146
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
1 mai 2011 à 20:10
Okay,

* Double-clique sur l'icône AD-Remover
Déconnecte toi et ferme toutes les applications en cours
* Au menu principal, clique sur Nettoyer
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

* Télécharge RogueKiller sur le bureau
* Quitter tous les programmes en cours
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lancer simplement RogueKiller.exe
* Lorsque demandé, taper 6 et valider
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donner son contenu à la personne qui vous aide
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

MBAM
* Télécharge Malwarebytes' Anti-Malware
* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
* Lance une analyse complète en cliquant sur "Exécuter un examen complet"
* Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
* L'analyse peut durer un bon moment.....
* Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
* Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
* Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
0
Bon,

Malwarebytes m'a trouvé quelques vilains trojan qui trainaient sur mon DD.

Ci-dessous les liens vers les rapports AD, Rogue et Malwarebytes :

http://pjjoint.malekal.com/files.php?id=9c5e01a6376913

http://pjjoint.malekal.com/files.php?id=b1b8172468965

http://pjjoint.malekal.com/files.php?id=1d8f34e551151510
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
1 mai 2011 à 22:47
Bien :)

Tes fichiers sont-ils réapparus ?

Reposte un rapport ZHPDiag stp.
0
Euh... Mes fichiers ne sont pas réapparus. Je vois maintenant plus de dossiers sous C: mais j'imagine qu'il ne s'agit que de fichiers ou dossiers cachés.

Rapport ZHPDiag ici http://pjjoint.malekal.com/files.php?id=b6c09323ce1477
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
2 mai 2011 à 21:41
Hello,

Internet Explorer n'est pas à jour.
Fait un tour sur Windows Update pour mettre ton système à jour :
http://www.update.microsoft.com/windowsupdate/v6/default.aspx?ln=fr
Suis les indications et télécharge les mises à jour "Importantes" ou "Prioritaires"
Tu peux aussi installer les facultatives, mais comme leur nom l'indique elle sont "facultatives".

- WinUpdateFix - Analyse

Télécharge WinUpdateFix (d'Xplode) sur ton bureau.

Lance le et appuie sur Créer un rapport de diagnostic.

Copie/Colle le contenu du rapport qui s'ouvrira dans ta prochaine réponse.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\WinUpdateFix.txt )

* Désinstalle toutes les versions de Adobe Reader présentes dans l'ajout/suppression de programme
* Télécharge la nouvelle version ici en prenant soin de décocher la case du téléchargement de McAfee ou d'une barre d'outil google.
* Installe là

* Télécharge la dernière version de Java : https://www.java.com/fr/download/
*Puis télécharge JavaRa.zip
* Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
* Double-clique sur le répertoire JavaRa obtenu.
* Si tu es sous Vista/Seven, Exécute le avec un clic droit / Exécuter en tant qu'administrateur
* Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
* Clique sur Remove Older Versions.
* Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
* Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse. (Note : le rapport se trouve aussi là : ( C:\JavaRa.log ))


Désinstalle ta version de ZHPDiag, puis retélécharge la (l'outil à été mis à jour) ici : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :

---------------------------------------------------
FirewallRAZ
EmptyTemp
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}] =>Adware.CometSystems
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}] =>Adware.CometSystems
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}] =>Spyware.BHO
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}] =>Spyware.BHO
---------------------------------------------------

* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Colle le contenu du rapport dans ta prochaine réponse.


A priori rien ne justifie la perte de tes données... Es-tu le/la seul(e) a avoir accès à cet ordinateur ? Tes fichiers ne sont pas dans la corbeille ?
0
Bonjour,

Merci pour le tip sur IE maintenant j'ai retrouvé mes accents circonflexes que j'avais perdus!

Ci-dessous les rapports suite aux différentes manips que tu m'as recommandées.

Mais toujours pas de réapparition de mes fichiers perdus. Je suis sûre de ne pas les avoir supprimés intentionnellement. Il ne sont pas dans ma corbeille ni dans un autre dossier. Et j'arrive à les voir en écrivant leur nom dans Démarrer/Rechercher. Or lorsque je clique dessus j'ai une fenêtre d'erreur "Raccourci manquant" ou "Problème de raccourci". Et quand je fais un clic droit sur le nom du fichier j'ai un autre message d'erreur qui me fait redémarrer l'Explorateur Windows.

Est-il possible que les fichiers que je recherche aient été supprimés et qu'ils apparaissent encore lorsque je lance une recherche? De plus ce qui est étrange c'est que les fichiers disparus étaient tous dans le même dossier, et qu'il ne reste plus dans ce dossier qu'un autre dossier qui est lui-même vide. Donc le petit malin serait aller chercher les fichiers du dossier principal et ceux du sous-dossier... Si jamais je l'attrape ;-)



Winupdatefix : http://pjjoint.malekal.com/files.php?id=2f88d90e95151213

Javara : un fichier txt vide s'ouvre et je ne trouve pas de rapport javara sous C malgré plusieurs essais. Mais l'appli ouvre une fenêtre indiquant "Removed C:\Program Files (x86)\Java\jre1.6.0_04.

ZHPfix : http://pjjoint.malekal.com/files.php?id=l13f14i7e7o11x6c15e5r15
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
3 mai 2011 à 19:03
Pour JavaRa, exécute le en mode administrateur (clique doit, exécuter en tant qu'admin).

De plus ce qui est étrange c'est que les fichiers disparus étaient tous dans le même dossier, et qu'il ne reste plus dans ce dossier qu'un autre dossier qui est lui-même vide. Donc le petit malin serait aller chercher les fichiers du dossier principal et ceux du sous-dossier...


Aussi con que ça puisse paraître... je dirais oui. Il n'y a pas de raison pour que ces fichiers là justement aient disparus, mais pas dans un autre dossier.
Si tu affiches les dossiers cachés (ouvre ton dossier, appuie sur ALT pour afficher le menu, va dans Outils et choisis "Options des dossiers" puis l'onglet "Affichage".
coche la case "Afficher les dossiers et fichiers cachés". )

Si tu ne vois toujours pas tes fichiers c'est qu'ils ont bel et bien disparus. Mais rien ne permet d'incriminer une quelconque infection "malheureusement".

Est-il possible que les fichiers que je recherche aient été supprimés et qu'ils apparaissent encore lorsque je lance une recherche?

Oui les raccourcis sont encore présents ;)
0
Bon... J'en déduis que je fais face à une infection méconnue de microsoft... Tant pis pour les fichiers!

Sinon pour le fun mon rapport javara : http://pjjoint.malekal.com/files.php?id=2f3ad5a19e131415

Merci en tout cas Valuu pour ton temps et le cleaning de mon système!
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
3 mai 2011 à 22:32
J'en déduis que je fais face à une infection méconnue de microsoft

Il n'y a pas que Microsoft qui recherche les infections.
Un grand nombre des créateurs d'outils sont bénévoles. (Ad-R, ZHP, USBFix, WinupdateFix, etc...)

Je te passe la procédure pour finaliser, désinstaller les outils utilisés, faire un peu de ménage, et sécuriser un peu.
Tout ne va pas forcément te concerner, mais si tu as des questions n'hésite pas ;)

Télécharge OneClick2RestorePoint de Laddy sur ton Bureau

* Double clic dessus pour l'exécuter (Sous Vista/Seven, fais un clic droit et choisir Exécuter en tant qu'administrateur)
* Entre la description suivante :Post-désinfection
* Clic sur le bouton Créer, puis sur le bouton OK.
* Clic sur le bouton quitter pour fermer l'application

Purger les points de restauration système:

* Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Exécuter en tant qu'administrateur sous Vista/Seven)
* Clic sur le bouton "Purger", l'outil de nettoyage de Windows va s'ouvrir
* Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
* Rends toi dans l'onglet "Autres options"
* Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
* Les points de restauration système seront purgés sauf le dernier créé.

Fais une recherche des erreurs de disque :
ouvre Ordinateur/Poste de travail => clic droit sur C: => propriétés => outils => Vérification des erreurs cliquez sur vérifier maintenant. Ensuite cochez les deux cases puis cliquez sur démarrer. Répondez oui pour le message d'avertissement et redémarrez votre système.

Défragmente tes disque dur :
Télécharge Deffragler, et défragmente tes 2 disques.

Pour ta navigation, je te conseille d'utiliser Mozilla Firefox par défaut. Internet Explorer est bien, mais Mozilla est plus rapide et plus sécurisé (et plus personnalisable en plus).
Pour le sécuriser tu peux ajouter les modules complémentaires suivant :
- WOT : C'est un module qui te permet de savoir l'indice de confiance du site que tu visites. Il t'affiche un message comme quoi le site est indésirable si c'est le cas.

- AD-Block Plus : ce module te permet de bloquer l'affichage des publicités, te soulageant ainsi la page web, et d'infecter ta machine en suivant ces pubs...

- NoScript : ce module bloque les applications fonctionnant par script, empêchant ainsi d'infecter ta machine. Tu peux autoriser les pages que tu visites au fur et à mesure si tu es sur qu'elle sont sans risque (en te fiant à l'icône de WOT par exemple)

- Tu peux également utiliser d'autres module tels que Personas, AnyWeather, Destroy the Web... qui sont plus pour le look, ou le jeu. Tu as tous les modules disponibles ici

Pour sécuriser ton système :
Il te faut au minimum 1 antivirus, 1 par feu, 1 antimalware.

Pour l'antivirus, si tu n'en as pas, Je te conseille Antivir. Un très bon antivirus gratuit, simple d'utilisation.
Télécharge le ici
Mais attention, tu ne dois avoir qu'un seul antivirus sur ton ordinateur !

Pour le pare-feu, tu peux garder celui de Windows en vérifiant bien qu'il est activé, ou tu peux en utiliser un autre : Comodo.
Tutoriel, Découvrir Comodo. C'est un pare-feu assez compliqué à utiliser, si tu ne comprends pas tout demande, ou laisse le pare-feu Windows, ou installe un autre pare-feu.

Mais attention, tu ne dois avoir qu'un seul pare-feu actif sur ton ordinateur, si tu en installes un autre, désactive celui de Windows (par le panneau de configuration/Pare-feu)

Puis comme antimalware, je te conseille d'utiliser MBAM, et le mettant à jour avant chaque analyse.
Lance le régulièrement en scan rapide.

Si tu es sous Windows Vista ou 7, active l'UAC :
Sous Vista
Sous Seven

Vaccine tes disques durs et supports amovibles avec USBFix :
* Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau
* Clique sur "Vacciner"

Télécharge DelFix sur ton bureau
* Lance le et appuie sur le bouton Suppression
* Copie/colle le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.

Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt

* Tu peux ensuite relancer DelFix et appuyer sur Désinstaller afin de supprimer toute trace de son utilisation.

Mets tes drivers à jour
* Va sur touslesdrivers Puis clique sur Lancer la détection
* Installe le logiciel MaConfig comme ça va te le proposer.
* Dans la liste, certaines lignes seront différentes, tu pourras installer certains drivers qui ne sont pas à jour sur ton ordinateur.
* Clique sur le plus récent en date de chaque catégorie pour les télécharger et les installer.
* Redémarre ton ordinateur lorsque tu les as installés, puis retourne sur le site pour voir si tu en a d'autres à mettre à jour.
* Recommence jusqu'à ce que toutes les lignes soient pareilles.
* Tutoriel ici : https://forum.malekal.com/viewtopic.php?t=17355&start=#p137959
<<< Si tu as peur de faire une bêtise, demande moi ce que tu veux savoir, ou ne fais rien >>>

Utilise ce programme pour optimiser ton ordinateur :

* Télécharge CCleaner.
* Installe le puis lance le.
* Clique sur Nettoyeur / Analyse / Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre / corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.
0