Virus: programmes disparus et disque C vide

Fermé
cutter4 Messages postés 181 Date d'inscription mercredi 30 avril 2008 Statut Membre Dernière intervention 8 juin 2011 - 3 juin 2011 à 09:12
 nico - 29 mars 2012 à 19:05
Bonjour,

Hier soir j'ai été infecté par un virus, une sorte de faux antivirus qui m'affichait plein d'erreurs, et ce virus a fait redémarrer mon PC et depuis, il n'y a plus rien sur le bureau, ni dans "tous les programmes", ni sur le disque C. En fait tout est encore présent je pense mais tout ça ne s'affiche plus. Que faire?

Ce matin j'ai fait tourné malwarebyte et antivir, ils ont détecté quelques trucs que j'ai supprimés, mais mon disque C semble toujours vide et mes programmes ne sont pas accessibles.

Merci d'avance pour vos conseils!

A voir également:

72 réponses

Utilisateur anonyme
3 juin 2011 à 11:54
si tu es si pressé que ca effectivement tu peux formater ca prend deux heures
0
cutter4 Messages postés 181 Date d'inscription mercredi 30 avril 2008 Statut Membre Dernière intervention 8 juin 2011 1
3 juin 2011 à 12:02
je préférerais éviter le formatage. je ne suis pas pressé outre-mesure. tu as regardé au dernier rapport? Peut-être dois-je ouvrir en tant qu'administrateur en mode sans échec?

merci pour tes conseils
0
cutter4 Messages postés 181 Date d'inscription mercredi 30 avril 2008 Statut Membre Dernière intervention 8 juin 2011 1
3 juin 2011 à 12:27
J'ai réessayé en mode sans échec, en tant qu'administrateur. Quand le programme a fini de tourner ça donne quoi normalement? Moi ça devient tout noir.

Quoi qu'il en soit, voilà le dernier rapport:

http://www.cijoint.fr/cjlink.php?file=cj201106/cijXq9Ivi7.txt
0
Utilisateur anonyme
3 juin 2011 à 12:51
▶ Télécharge ici : USBFIX sur ton bureau

branche tous tes periphériques sans les ouvrir

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

▶ choisi l option Suppression

▶ UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cutter4 Messages postés 181 Date d'inscription mercredi 30 avril 2008 Statut Membre Dernière intervention 8 juin 2011 1
3 juin 2011 à 13:28
Voilà, c'est fait:

############################## | UsbFix 7.046 | [Suppression]

Utilisateur: Thomas (Administrateur) # THOMAS-PC [ASUSTeK Computer Inc. K61IC]
Mis à jour le 23/05/2011 par TeamXscript
Lancé à 13:16:55 | 03/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Pentium(R) Dual-Core CPU T4400 @ 2.20GHz
CPU 2: Pentium(R) Dual-Core CPU T4400 @ 2.20GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Désactivé /!\
RAM -> 4095 Mo
C:\ (%systemdrive%) -> Disque fixe # 75 Go (15 Go libre(s) - 20%) [OS] # NTFS
D:\ -> Disque fixe # 209 Go (148 Go libre(s) - 71%) [DATA] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> CD-ROM
H:\ -> Disque amovible # 2 Go (1 Go libre(s) - 62%) [] # FAT

################## | Éléments infectieux |


Supprimé! C:\$RECYCLE.BIN\S-1-5-21-4156842296-3248408016-3408404871-1001
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-4156842296-3248408016-3408404871-1001
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-4156842296-3248408016-3408404871-500
Non supprimé ! G:\autorun.inf
Supprimé! H:\autorun.inf

################## | Registre |

Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\F
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{16df750d-d4b0-11df-902a-e0cb4e5b54ca}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{a2b2d645-6801-11e0-a896-e0cb4e5b54ca}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{f9a34bcb-f32d-11de-8c31-806e6f6e6963}

################## | Listing |

[03/06/2011 - 13:25:16 | SHD ] C:\$Recycle.Bin
[15/06/2009 - 13:11:59 | N | 54] C:\AdobeReader.log
[21/03/2010 - 14:45:16 | D ] C:\asus.dat
[29/07/2009 - 08:03:34 | SHD ] C:\Boot
[14/07/2009 - 03:38:58 | RASH | 383562] C:\bootmgr
[29/07/2009 - 08:03:37 | RASH | 8192] C:\BOOTSECT.BAK
[27/12/2009 - 23:36:25 | N | 12902] C:\devlist.txt
[14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
[27/12/2009 - 23:36:25 | N | 9] C:\Finish.log
[03/06/2011 - 12:19:12 | ASH | 3220647936] C:\hiberfil.sys
[27/12/2009 - 23:24:19 | N | 743154] C:\inject.log.txt
[10/11/2009 - 04:24:27 | N | 1048576] C:\K61IC.BIN
[24/11/2009 - 10:19:26 | N | 19] C:\K61IC_K70IC_WIN7.40
[10/11/2009 - 04:24:27 | N | 1048576] C:\K70IC.BIN
[18/05/2011 - 21:50:18 | D ] C:\KEY
[03/06/2011 - 12:41:04 | D ] C:\Kill'em
[27/12/2009 - 22:38:11 | RHD ] C:\MSOCache
[02/07/2009 - 09:17:15 | N | 37] C:\Nero.Log
[12/06/2009 - 03:32:00 | N | 57] C:\OFFICE2007_L.TXT
[03/06/2011 - 12:19:15 | ASH | 4294201344] C:\pagefile.sys
[27/12/2009 - 08:52:54 | N | 146] C:\Pass.txt
[10/11/2009 - 05:02:05 | N | 196] C:\Patch_Win7.log
[14/07/2009 - 05:20:08 | D ] C:\PerfLogs
[03/06/2011 - 12:38:46 | N | 53109] C:\Pre_Scan.txt
[02/06/2011 - 14:40:09 | D ] C:\Program Files
[14/05/2011 - 11:43:56 | D ] C:\Program Files (x86)
[03/06/2011 - 09:59:29 | HD ] C:\ProgramData
[21/03/2010 - 14:24:34 | SHD ] C:\Recovery
[24/11/2009 - 10:19:26 | N | 14] C:\RECOVERY.DAT
[27/12/2009 - 23:28:57 | N | 3240] C:\RHDSetup.log
[27/12/2009 - 23:32:42 | N | 90] C:\setup.log
[14/05/2006 - 10:22:24 | N | 5] C:\store.log
[27/12/2009 - 22:51:41 | N | 170] C:\SumHidd.txt
[27/12/2009 - 22:50:10 | N | 98] C:\SumOS.txt
[03/06/2011 - 08:49:37 | SHD ] C:\System Volume Information
[02/06/2011 - 11:09:12 | D ] C:\Tarte
[27/12/2009 - 23:23:24 | D ] C:\Temp
[03/06/2011 - 13:25:17 | D ] C:\UsbFix
[03/06/2011 - 13:16:56 | A | 3590] C:\UsbFix.txt
[21/03/2010 - 14:25:55 | D ] C:\Users
[16/09/2009 - 20:04:46 | N | 24] C:\v82.txt
[08/05/2011 - 19:18:28 | D ] C:\Windows
[03/06/2011 - 13:25:16 | SHD ] D:\$RECYCLE.BIN
[17/11/2010 - 23:31:31 | D ] D:\d71a44cbe338292f8accaaaa227acd06
[02/02/2011 - 23:16:48 | N | 7734208] D:\mbam-setup-1.50.1.1100.exe
[27/12/2009 - 22:26:02 | SHD ] D:\System Volume Information
[17/04/2011 - 16:14:56 | D ] D:\THOMAS
[28/06/2007 - 15:21:08 | R | 277] G:\autorun.inf
[29/08/2007 - 13:29:54 | R | 1131832] G:\LaunchU3.exe
[29/08/2007 - 13:30:54 | R | 4654626] G:\LaunchPad.zip
[24/02/2011 - 18:31:18 | D ] H:\Exercices
[24/02/2011 - 18:34:02 | D ] H:\Cours
[03/03/2011 - 20:04:32 | D ] H:\SQL
[17/02/2011 - 18:26:04 | D ] H:\notepad2
[17/02/2011 - 18:26:04 | D ] H:\xampp
[14/05/2008 - 19:26:10 | N | 11283395] H:\movamp.zip
[24/11/2010 - 08:30:44 | N | 4527640] H:\npp.5.8.5.Installer.exe
[20/12/2010 - 20:23:32 | N | 1015869] H:\unlocker_unlocker_1.9.0_32_bits_francais_20237.exe
[10/02/2011 - 18:18:28 | N | 16573] H:\Journal_WEBDY_2010-11.docx
[04/08/2004 - 14:00:00 | N | 180224] H:\win32spr.dll
[05/05/2011 - 18:14:28 | N | 1620] H:\BOOTEX.LOG
[24/02/2011 - 21:14:20 | D ] H:\Scores
[05/05/2011 - 18:20:36 | D ] H:\joomla
[10/03/2010 - 19:28:34 | D ] H:\Docs
[13/11/2009 - 15:26:10 | HD ] H:\System

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
G:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
H:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_THOMAS-PC.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
Utilisateur anonyme
3 juin 2011 à 13:45
peux-tu me dire ce qu il y la dedans ?

H:\System
0
cutter4 Messages postés 181 Date d'inscription mercredi 30 avril 2008 Statut Membre Dernière intervention 8 juin 2011 1
3 juin 2011 à 13:51
Je n'en ai aucune idée. H c'est ma clé usb mais je ne vois pas de dossier "system" quand je l'ouvre...
0
Utilisateur anonyme
3 juin 2011 à 14:03
faut afficher les fichiers cachés tu sais faire ?
0
cutter4 Messages postés 181 Date d'inscription mercredi 30 avril 2008 Statut Membre Dernière intervention 8 juin 2011 1
3 juin 2011 à 15:21
il y a un dossier "Apps" avec deux fichiers xml dedans : LPDB et LPGDB
0
Utilisateur anonyme
3 juin 2011 à 17:18
ils sont lourds ces fichiers ?
0
cutter4 Messages postés 181 Date d'inscription mercredi 30 avril 2008 Statut Membre Dernière intervention 8 juin 2011 1
3 juin 2011 à 17:22
1ko chacun
0
Utilisateur anonyme
3 juin 2011 à 17:42
Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

les deux fichiers un pâr un

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
0
cutter4 Messages postés 181 Date d'inscription mercredi 30 avril 2008 Statut Membre Dernière intervention 8 juin 2011 1
3 juin 2011 à 17:59
Apparemment il n'y a rien:

http://www.virustotal.com/file-scan/report.html?id=63108c1a9e3e85c73f4fe2917faea654781200f4d55e4018d595587ad4540b96-1307115635

http://www.virustotal.com/file-scan/report.html?id=813b82b8f61180e9cd51ada5abca1a5a42a4587f3fb2957307f56e8b496a91d0-1307116023
0
Utilisateur anonyme
3 juin 2011 à 18:21
dis m'en plus sur la clé ?
0
cutter4 Messages postés 181 Date d'inscription mercredi 30 avril 2008 Statut Membre Dernière intervention 8 juin 2011 1
3 juin 2011 à 18:48
C'est une sandisk de 2 giga. je sais pas pourquoi mais elle s'ouvre sur deux disques : sur le disque H je retrouve les données, sur le disque G il est marqué U3 system (5,57 Mo, 0 octet de libre). J'en connais pas + sur la clé, c'est à ma copine mais ce sont des données à moi.
0
Utilisateur anonyme
3 juin 2011 à 19:03
vire tes données , formate-la entierement , puis remets-y tes données
0
cutter4 Messages postés 181 Date d'inscription mercredi 30 avril 2008 Statut Membre Dernière intervention 8 juin 2011 1
3 juin 2011 à 19:30
c'est fait, quelle est la suite?
0
Utilisateur anonyme
3 juin 2011 à 19:39
▶ Télécharge ZHPDiag (de Nicolas Coolman)

ou :ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

▶ lance ZHPDiag.exe et clique sur Unzip dans la fenêtre qui s'ouvre.

▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

▶ Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
cutter4 Messages postés 181 Date d'inscription mercredi 30 avril 2008 Statut Membre Dernière intervention 8 juin 2011 1
3 juin 2011 à 19:57
Voilà, c'est fait:

http://www.cijoint.fr/cjlink.php?file=cj201106/cijiXiUcgX.txt
0
Utilisateur anonyme
3 juin 2011 à 20:08
▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

0