Programmes effacés suite à un spyware

Fermé
mikmik01 Messages postés 51 Date d'inscription mercredi 18 mai 2011 Statut Membre Dernière intervention 29 mai 2011 - 18 mai 2011 à 22:43
 Utilisateur anonyme - 29 mai 2011 à 22:21
Bonjour,

Voici mon problème,

J'ai récemment choper un vilain petit truc.. J'ai télécharger Malware bytes dont voici le rapport

"
Processus mémoire infecté(s):
c:\documents and settings\all users.windows\application data\peshicjyaucyyuw.exe (Trojan.FakeAlert) -> 564 -> Unloaded process successfully.

c:\WINDOWS\Temp\asiq\setup.exe (Spyware.Passwords.XGen) -> 7752 -> Unloaded process successfully. "

Après avoir supprimé les divers éléments infectés, je me rend compte que je n'ai plus aucun raccourci bureau, le dossier mes documents et vide, etc... Comme si je venais de formater
Cependant lorsque je check la mémoire du disk C il m'affiche bien qu'il y a des emplacements utilisés ( 59Go espace libre sur 150Go)

J'ai également le même problème avec mon disc dur externe. Il s'affiche vide, sans aucun fichier, mais cependant 81Go sont utilisés.

La question que je me pose c'est "Où sont passés tout mes fichiers...?Ils semblent présent mais invisible et inexploitable..."

J'aimerai au plus vite avoir une solution car je possède pas mal de dossier confidentiel pour mon boulot et quelques souvenirs qui me sont très cher...

En vous remerciant tous de l'aide que vous pourrez m'apporter...

A voir également:

90 réponses

mikmik01 Messages postés 51 Date d'inscription mercredi 18 mai 2011 Statut Membre Dernière intervention 29 mai 2011 1
26 mai 2011 à 21:05
voila le lien de la page ou j'ai fais l'annalyse maintenant je ne sais pas si c'est de celui là dont vous parliez???

Je ne vois aucun autre lien en tout cas sur la page

http://www.virustotal.com/file-scan/report.html?id=af76d6c6e0f8c63f2825540cdbaefd4588583167b82fce3464b7e90913a697e3-1306436026
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
26 mai 2011 à 21:19
Désactive ton antivirus car l''outil est détecté à tort comme infectieux

Télécharge ForceMove de Juju666

Exécute le.
Colle ça dans le fichier texte INSTRUCTIONS_SVP qui s''ouvre:

C:\WINDOWS\system32\mauqgdsp.dll 


Ferme le fichier texte. Accepte la modification par Oui.

Une infobulle t''avertira que tout sera fermé. Accepte par Ok

Poste le contenu du rapport qui s''ouvrira à terme (s''il ne s''ouvre pas, il se trouve à C:\forcemovelog.txt)

Si ton bureau ne réapparait pas fais ceci :
Ctrl + Alt + Delete > Fichier > Nouvelle tache > Exécuter > tape explorer.exe et valide
0
Utilisateur anonyme
27 mai 2011 à 12:46
une fois ceci fait on changera la donnée de la valeur de la clé security providers
0
mikmik01 Messages postés 51 Date d'inscription mercredi 18 mai 2011 Statut Membre Dernière intervention 29 mai 2011 1
28 mai 2011 à 20:37
pas moyen de dl le programme "internet explorer ne peut afficher cette page"
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
29 mai 2011 à 01:03
rends toi là C:\WINDOWS\system32\
clic droit supprimer sur mauqgdsp.dll
0
mikmik01 Messages postés 51 Date d'inscription mercredi 18 mai 2011 Statut Membre Dernière intervention 29 mai 2011 1
29 mai 2011 à 15:48
voila c'est fait... Tt est terminé?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
29 mai 2011 à 16:11
la suite avec GEN-HACKMAN puisque c est lui a commencé à t'aider
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
29 mai 2011 à 16:20
désolé, je suis un peu dans la panade !!

mais continue avec lui stp gen-hackman, car je n'ai pas le temps actuellement ! j'dois bosser !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
29 mai 2011 à 20:22
ok bon un petit récapitulatif des soucis restants ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
29 mai 2011 à 21:30
@gen :

Récapitulatif donc :

- la clé HKLM\System\CurrentControlSet\Control\SecurityProviders reste a réparer
- le fichier tmp.tmp qui était impossible à supprimer avec ComboFix -> ??
- certainement plein de traces :P
- la restauration du système endommagée (mais pas de cd windows pour réparer)

Je propose avant tout de refaire un diagnostic (y'a longtemps ^^)

@mikmik01:

Lance ZHPDiag qui est sur ton bureau (clic droit>exécuter en tant qu'administrateur sur Vista/7)
Clique sur la flèche verte ("mise à jour")
Accepte et installe-la.
Relance ZHPDiag, clique sur la loupe
Une fois aux 100% tu envoie ZHPDiag.txt qui est sur ton bureau sur http://www.cijoint.fr
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
29 mai 2011 à 21:35
c'est lui le juju qui cause mal des internautes ?

(sourire)
0
Utilisateur anonyme
29 mai 2011 à 21:36
:)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
29 mai 2011 à 21:37
@MDG :
(je viens de dire à gen qu'il est vilain)
et tu es vilain aussi ^^ nah :p
0
Utilisateur anonyme
29 mai 2011 à 22:21
la clé HKLM\System\CurrentControlSet\Control\SecurityProviders reste a réparer

touche windows+R puis tape : regedit

puis developpe avec les petits "+" l'arborescence :

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SecurityProviders

clic gauche sur : SecurityProviders

colonne de droite :

doubleclic sur SecurityProviders

supprime : , mauqgdsp.dll
0
mikmik01 Messages postés 51 Date d'inscription mercredi 18 mai 2011 Statut Membre Dernière intervention 29 mai 2011 1
22 mai 2011 à 14:14
Bon je vais faire ca de suite alors. Et si mon mozzila est à jour ca compte quand même? xD
-1
mikmik01 Messages postés 51 Date d'inscription mercredi 18 mai 2011 Statut Membre Dernière intervention 29 mai 2011 1
22 mai 2011 à 14:38
je vais peut être passer pour un abruti mais comment démarre t on en mode sans echec?
-1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 mai 2011 à 14:55
essaye F2 alors, cela dépend du pc...
-1