Réinfection virus perte de données clusters
marc75
-
marc75 -
marc75 -
Bonjour,
Je suis venu sur ce forum pour désinfecter mon pc et, croyant qu'il était clean, n'ai pas poursuivi. Ce matin, l'ordi m'indique défaillance mémoire ram, perte de clusters et disque dur endommagé.....
C'est mon ordi pro, je n'ai plus accès à aucun fichier, ils sont vides!!!!!!!!!!
Je suis dans la m....... c'est une catastrophe.
Lesfichiers sont-ils perdus? pouvez vous m'aider à désinfecter? merci beaucoup d'avance.
Je suis venu sur ce forum pour désinfecter mon pc et, croyant qu'il était clean, n'ai pas poursuivi. Ce matin, l'ordi m'indique défaillance mémoire ram, perte de clusters et disque dur endommagé.....
C'est mon ordi pro, je n'ai plus accès à aucun fichier, ils sont vides!!!!!!!!!!
Je suis dans la m....... c'est une catastrophe.
Lesfichiers sont-ils perdus? pouvez vous m'aider à désinfecter? merci beaucoup d'avance.
A voir également:
- Réinfection virus perte de données clusters
- Fuite données maif - Guide
- Reinstaller windows sans perte de données - Guide
- Virus mcafee - Accueil - Piratage
- Supprimer les données de navigation - Guide
- Trier des données excel - Guide
89 réponses
ça extrait les fichiers puis une fenetre apparaît: "accès refusé" et une autre "l'installation n'est pas terminée. Veuillez corriger le problème et recommencer" et ça efface mwb du bureau
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : Combofix
Avant d'utiliser ComboFix :
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Je n'arrive pas à réaliser la première étape: desinstaller avg.
ci-joint le log d'avg remover: http://www.cijoint.fr/cjlink.php?file=cj201105/cijvgbkQGY.doc
puis-je le desinstaller en supprimant le programme par le panneau de configuiration?
ci-joint le log d'avg remover: http://www.cijoint.fr/cjlink.php?file=cj201105/cijvgbkQGY.doc
puis-je le desinstaller en supprimant le programme par le panneau de configuiration?
j'oubliais, pendant le scan, j'ai une bonne dizaine d'icones qui sont réapparues sur le bureau ( qui avaient disparues, ce ne sont pas des virus).
dsl, le forum a pas pris le scan combofix en entier, dont je fais un fichier cijoint:
http://www.cijoint.fr/cjlink.php?file=cj201105/cij3GtPTM2.txt
Je disais que j'ai désinstallé avg mais mas windows defender ni le pare feu (impossibles d'accès)
Je disais aussi dans le message qu'au démarrage j'avais une icone desktop qui dit LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21799
Pour transformer du log en text on fait comment?
http://www.cijoint.fr/cjlink.php?file=cj201105/cij3GtPTM2.txt
Je disais que j'ai désinstallé avg mais mas windows defender ni le pare feu (impossibles d'accès)
Je disais aussi dans le message qu'au démarrage j'avais une icone desktop qui dit LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21799
Pour transformer du log en text on fait comment?
j'arrive pas à faire un ci-joint avec le log du désinstalleur d'avg, l'ordi me dit que c'est un .text et ci joint me dit que c'est un .log et qu'il n'en veut pas... est-ce encore vraiment utile?
excusez moi,
voila
http://www.cijoint.fr/cjlink.php?file=cj201105/cijTgpLXkg.txt
(l'écran de démarrage est redevenu bleu)
voila
http://www.cijoint.fr/cjlink.php?file=cj201105/cijTgpLXkg.txt
(l'écran de démarrage est redevenu bleu)
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
c:\windows\system32\config\systemprofile\explorer.bak
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
c:\windows\system32\config\systemprofile\explorer.bak
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
demarrer/programmes/Accessoires/ clic droit "executer en tant qu'administrateur sur "Invité de commande"
dans la fenetre noire tape :
attrib -h "C:\Windows\System32" /s /d
puis valide
ferme le cmd et vois si ton system32 est apparu
dans la fenetre noire tape :
attrib -h "C:\Windows\System32" /s /d
puis valide
ferme le cmd et vois si ton system32 est apparu