TR/FakeSysdef.A.387 et A.401

seb -  
 seb -
Bonjour,

Le virus suivant a été détecté par Avast

Depuis, tous les paramètres de mon compte ont disparu (le répertoire 'utilisateurs" est vide)

Est-il possible de réparer?

28 réponses

  • 1
  • 2
  1. gen-hackman
     
    salut

    desactive ton antivirus
    desactive Windows defender si présent
    desactive ton pare-feu

    Ferme toutes tes appilications en cours

    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

    Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

    Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

    Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.
    0
  2. seb
     
    a priori, tous mes profils récupérés

    Ci joint le lien

    http://www.cijoint.fr/cjlink.php?file=cj201106/cijzL9kCS1.txt
    0
  3. gen-hackman
     
    re ,

    es-tu bien sur d'avoir desactivé et fermé le parapluie d'avira ?
    0
  4. seb
     
    Je pensais l'avoir fait!

    Nouveau fichier :

    http://www.cijoint.fr/cjlink.php?file=cj201106/cijGijWaiW.txt
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. gen-hackman
     
    bien regarde qu il te manque rien dans tes docs et ton menu demarrer stp
    0
  7. seb
     
    Je n'ai plus rien dans le menu démarrer (j'ai les répertoires mais pas les liens)
    et certains répertoires de programmes sont cachés
    0
  8. gen-hackman
     
    un truc que je n'ai pas compris

    au debut tu parles d'avast , et ensuite on est sur antivir....????
    0
  9. gen-hackman
     
    ok repasse pre_xcan en mode sans echec stp
    0
  10. seb
     
    C'est à dire?

    Lancer pre-scan avec un démarrage de Windows en mode sans echec? si oui, comment?
    0
  11. gen-hackman
     
    Comment aller en Mode sans échec :

    ▶ Redémarres ton ordi
    ▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
    ▶ Tu verras un écran avec options de démarrage apparaître
    ▶ Choisis la première option : Sans Échec, et valide avec "Entrée"

    le demarrage peut-etre long , c'est normal
    0
  12. seb
     
    OK:

    http://www.cijoint.fr/cjlink.php?file=cj201106/cijfyAUtZt.txt
    0
  13. gen-hackman
     
    ce que j'arrive pas à comprendre c'est que ceci ne devrait plus avoir lieu d'être vu que apres la restauration c'est supprimé de son point d'origine....

    ¤¤¤¤¤¤¤¤¤¤ Restauration

    copie récupérée des raccourcis : C:\Kill'em\LNKS

    restauré : C:\ProgramData\Microsoft\Windows\Start Menu\9 Dictionnaires Utiles.lnk
    restauré : C:\ProgramData\Microsoft\Windows\Start Menu\Default Programs.lnk
    restauré : C:\ProgramData\Microsoft\Windows\Start Menu\desktop.ini
    restauré : C:\ProgramData\Microsoft\Windows\Start Menu\Software Updates.lnk
    restauré : C:\ProgramData\Microsoft\Windows\Start Menu\Windows Update.lnk

    ¤¤¤¤¤¤¤¤¤¤ Security
    0
  14. seb
     
    Effectivement, une partie des raccourcis ont été récupérés et il reste les problèmes suivants:
    - Tous les sous-répertoires des dossiers sous C:\ sont cachés
    - Les raccourcis des programmes ne sont pas récupérés

    Faut-il que je modifie manuellement les paramètres des répertoires pour les rendre visibles?
    Je suis plus embêté pour les raccourcis du menu programme (plus fastidieux à retrouver)

    Quelqu'un a-t'il un truc?

    Dans tous les cas merci pour le coup de main de gen-hackman
    0
  15. gen-hackman
     
    alors là je ne comprends pas le prog aurait du tout te rendre.....

    mets le dossier C:\Kill'em\LNKS sur ton bureau dis-moi quand c'est fait
    0
  16. seb
     
    Dans le dossier, il y a 3 repertoires 1, 3 et 4 (?)
    J'ai retrouvé les raccourcis du bureau dans l'un

    par contre j'ai un repertoire "quarantine" avec des fichiers du type tmp.xxx.kill'em
    0
  17. gen-hackman
     
    oui c'est ce qu'a mis le prog en quarantaine

    laisse où c'est ca sera purgé en temps voulu :)

    as tu ce fichier ? :

    C:\windows\system32\Attrib.exe
    0
  18. gen-hackman
     
    alors le dossier 1 son contenu va la dedans :

    C:\ProgramData\Microsoft\Windows\Start Menu\

    le dossier 3 la dednas :

    C:\Users\ta session\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar

    et le contenu du 4 la dedans :

    C:\Users\ta session\Desktop
    G3?-?@¢??@?......Concepteur de List_Kill'em...Pre_Scan....MBR_Repair....
    0
  19. seb
     
    OK pour ces 3 listes de raccourcis
    il me reste : la liste des raccourcis dans le menu démarrer->tous les programmes->xxx (les repertoires existent mais sont vide). Mais là je ne vois rien dans les répertoires de kill'em pour les remettre

    Des repertoires cachés et en read only -> j'ai modifié manuellement

    et quelqu'un a-t'il une idée pour supprimer le comportement sur Firefox : les liens cliqués après une recherche google amènent sur des sites de pub
    0
  • 1
  • 2