Réinfection virus perte de données clusters

marc75 -  
 marc75 -
Bonjour,

Je suis venu sur ce forum pour désinfecter mon pc et, croyant qu'il était clean, n'ai pas poursuivi. Ce matin, l'ordi m'indique défaillance mémoire ram, perte de clusters et disque dur endommagé.....
C'est mon ordi pro, je n'ai plus accès à aucun fichier, ils sont vides!!!!!!!!!!
Je suis dans la m....... c'est une catastrophe.
Lesfichiers sont-ils perdus? pouvez vous m'aider à désinfecter? merci beaucoup d'avance.

A voir également:

89 réponses

Utilisateur anonyme
 
ca ne repond pas à ma question
0
marc75
 
ça extrait les fichiers puis une fenetre apparaît: "accès refusé" et une autre "l'installation n'est pas terminée. Veuillez corriger le problème et recommencer" et ça efface mwb du bureau
0
Utilisateur anonyme
 
tu lances l'installation avec le clic droit "executer en tant qu'administrateur" ?
0
marc75
 
je viens de le faire, ça ne change rien, impossible d'installer.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

0
marc75
 
Je n'arrive pas à réaliser la première étape: desinstaller avg.
ci-joint le log d'avg remover: http://www.cijoint.fr/cjlink.php?file=cj201105/cijvgbkQGY.doc
puis-je le desinstaller en supprimant le programme par le panneau de configuiration?
0
Utilisateur anonyme
 
mets le rapport dans un txt stp
0
marc75
 
j'oubliais, pendant le scan, j'ai une bonne dizaine d'icones qui sont réapparues sur le bureau ( qui avaient disparues, ce ne sont pas des virus).
0
Utilisateur anonyme
 
pendant le scan de quoi ?

fais ce que je t'ai demandé juste avant aussi
0
marc75
 
dsl, le forum a pas pris le scan combofix en entier, dont je fais un fichier cijoint:

http://www.cijoint.fr/cjlink.php?file=cj201105/cij3GtPTM2.txt

Je disais que j'ai désinstallé avg mais mas windows defender ni le pare feu (impossibles d'accès)

Je disais aussi dans le message qu'au démarrage j'avais une icone desktop qui dit LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21799

Pour transformer du log en text on fait comment?
0
marc75
 
est-ce que je peux réinstaller avg?
0
Utilisateur anonyme
 
laisse tomber le log si tu as reussi

pour l instant j'examine ton rapport , ensuite je te dirai pour avg
0
marc75
 
j'arrive pas à faire un ci-joint avec le log du désinstalleur d'avg, l'ordi me dit que c'est un .text et ci joint me dit que c'est un .log et qu'il n'en veut pas... est-ce encore vraiment utile?
0
Utilisateur anonyme
 
pourquoi tu l'as pas renommé comme demandé combofix ?
0
marc75
 
excusez moi,

voila

http://www.cijoint.fr/cjlink.php?file=cj201105/cijTgpLXkg.txt

(l'écran de démarrage est redevenu bleu)
0
Utilisateur anonyme
 
Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

c:\windows\system32\config\systemprofile\explorer.bak

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
0
marc75
 
dans c:\windows, je n'ai pas system 32...
c'est normal?
0
Utilisateur anonyme
 
demarrer/programmes/Accessoires/ clic droit "executer en tant qu'administrateur sur "Invité de commande"

dans la fenetre noire tape :

attrib -h "C:\Windows\System32" /s /d

puis valide

ferme le cmd et vois si ton system32 est apparu
0
marc75
 
non j'y arrive pas...
je dois partir là, j'ai réinstallé avg qui a détecté un trojean....
je suis mal barré non?
0
Utilisateur anonyme
 
c'estr quoi son nom ?
0
marc75
 
bonjour, son nom est TR/Kazy.mekml.13
0