Programmes effacés suite à un spyware

mikmik01 Messages postés 52 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Voici mon problème,

J'ai récemment choper un vilain petit truc.. J'ai télécharger Malware bytes dont voici le rapport

"
Processus mémoire infecté(s):
c:\documents and settings\all users.windows\application data\peshicjyaucyyuw.exe (Trojan.FakeAlert) -> 564 -> Unloaded process successfully.

c:\WINDOWS\Temp\asiq\setup.exe (Spyware.Passwords.XGen) -> 7752 -> Unloaded process successfully. "

Après avoir supprimé les divers éléments infectés, je me rend compte que je n'ai plus aucun raccourci bureau, le dossier mes documents et vide, etc... Comme si je venais de formater
Cependant lorsque je check la mémoire du disk C il m'affiche bien qu'il y a des emplacements utilisés ( 59Go espace libre sur 150Go)

J'ai également le même problème avec mon disc dur externe. Il s'affiche vide, sans aucun fichier, mais cependant 81Go sont utilisés.

La question que je me pose c'est "Où sont passés tout mes fichiers...?Ils semblent présent mais invisible et inexploitable..."

J'aimerai au plus vite avoir une solution car je possède pas mal de dossier confidentiel pour mon boulot et quelques souvenirs qui me sont très cher...

En vous remerciant tous de l'aide que vous pourrez m'apporter...

A voir également:

90 réponses

mikmik01 Messages postés 52 Statut Membre 1
 
voila le lien de la page ou j'ai fais l'annalyse maintenant je ne sais pas si c'est de celui là dont vous parliez???

Je ne vois aucun autre lien en tout cas sur la page

http://www.virustotal.com/file-scan/report.html?id=af76d6c6e0f8c63f2825540cdbaefd4588583167b82fce3464b7e90913a697e3-1306436026
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Désactive ton antivirus car l''outil est détecté à tort comme infectieux

Télécharge ForceMove de Juju666

Exécute le.
Colle ça dans le fichier texte INSTRUCTIONS_SVP qui s''ouvre:

C:\WINDOWS\system32\mauqgdsp.dll 


Ferme le fichier texte. Accepte la modification par Oui.

Une infobulle t''avertira que tout sera fermé. Accepte par Ok

Poste le contenu du rapport qui s''ouvrira à terme (s''il ne s''ouvre pas, il se trouve à C:\forcemovelog.txt)

Si ton bureau ne réapparait pas fais ceci :
Ctrl + Alt + Delete > Fichier > Nouvelle tache > Exécuter > tape explorer.exe et valide
0
Utilisateur anonyme
 
une fois ceci fait on changera la donnée de la valeur de la clé security providers
0
mikmik01 Messages postés 52 Statut Membre 1
 
pas moyen de dl le programme "internet explorer ne peut afficher cette page"
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
rends toi là C:\WINDOWS\system32\
clic droit supprimer sur mauqgdsp.dll
0
mikmik01 Messages postés 52 Statut Membre 1
 
voila c'est fait... Tt est terminé?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
la suite avec GEN-HACKMAN puisque c est lui a commencé à t'aider
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
désolé, je suis un peu dans la panade !!

mais continue avec lui stp gen-hackman, car je n'ai pas le temps actuellement ! j'dois bosser !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
ok bon un petit récapitulatif des soucis restants ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
@gen :

Récapitulatif donc :

- la clé HKLM\System\CurrentControlSet\Control\SecurityProviders reste a réparer
- le fichier tmp.tmp qui était impossible à supprimer avec ComboFix -> ??
- certainement plein de traces :P
- la restauration du système endommagée (mais pas de cd windows pour réparer)

Je propose avant tout de refaire un diagnostic (y'a longtemps ^^)

@mikmik01:

Lance ZHPDiag qui est sur ton bureau (clic droit>exécuter en tant qu'administrateur sur Vista/7)
Clique sur la flèche verte ("mise à jour")
Accepte et installe-la.
Relance ZHPDiag, clique sur la loupe
Une fois aux 100% tu envoie ZHPDiag.txt qui est sur ton bureau sur http://www.cijoint.fr
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
c'est lui le juju qui cause mal des internautes ?

(sourire)
0
Utilisateur anonyme
 
:)
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
@MDG :
(je viens de dire à gen qu'il est vilain)
et tu es vilain aussi ^^ nah :p
0
Utilisateur anonyme
 
la clé HKLM\System\CurrentControlSet\Control\SecurityProviders reste a réparer

touche windows+R puis tape : regedit

puis developpe avec les petits "+" l'arborescence :

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SecurityProviders

clic gauche sur : SecurityProviders

colonne de droite :

doubleclic sur SecurityProviders

supprime : , mauqgdsp.dll
0
mikmik01 Messages postés 52 Statut Membre 1
 
Bon je vais faire ca de suite alors. Et si mon mozzila est à jour ca compte quand même? xD
-1
mikmik01 Messages postés 52 Statut Membre 1
 
je vais peut être passer pour un abruti mais comment démarre t on en mode sans echec?
-1
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
essaye F2 alors, cela dépend du pc...
-1