TR/FakeSysdef.A.387 et A.401

seb -  
 seb -
Bonjour,

Le virus suivant a été détecté par Avast

Depuis, tous les paramètres de mon compte ont disparu (le répertoire 'utilisateurs" est vide)

Est-il possible de réparer?

28 réponses

Utilisateur anonyme
 
salut

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
seb
 
a priori, tous mes profils récupérés

Ci joint le lien

http://www.cijoint.fr/cjlink.php?file=cj201106/cijzL9kCS1.txt
0
Utilisateur anonyme
 
re ,

es-tu bien sur d'avoir desactivé et fermé le parapluie d'avira ?
0
seb
 
Je pensais l'avoir fait!

Nouveau fichier :

http://www.cijoint.fr/cjlink.php?file=cj201106/cijGijWaiW.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
bien regarde qu il te manque rien dans tes docs et ton menu demarrer stp
0
seb
 
Je n'ai plus rien dans le menu démarrer (j'ai les répertoires mais pas les liens)
et certains répertoires de programmes sont cachés
0
Utilisateur anonyme
 
un truc que je n'ai pas compris

au debut tu parles d'avast , et ensuite on est sur antivir....????
0
seb
 
Oui désolé, on est sur Avira
0
Utilisateur anonyme
 
ok repasse pre_xcan en mode sans echec stp
0
seb
 
C'est à dire?

Lancer pre-scan avec un démarrage de Windows en mode sans echec? si oui, comment?
0
Utilisateur anonyme
 
Comment aller en Mode sans échec :

▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la première option : Sans Échec, et valide avec "Entrée"

le demarrage peut-etre long , c'est normal
0
seb
 
OK:

http://www.cijoint.fr/cjlink.php?file=cj201106/cijfyAUtZt.txt
0
Utilisateur anonyme
 
ce que j'arrive pas à comprendre c'est que ceci ne devrait plus avoir lieu d'être vu que apres la restauration c'est supprimé de son point d'origine....

¤¤¤¤¤¤¤¤¤¤ Restauration

copie récupérée des raccourcis : C:\Kill'em\LNKS

restauré : C:\ProgramData\Microsoft\Windows\Start Menu\9 Dictionnaires Utiles.lnk
restauré : C:\ProgramData\Microsoft\Windows\Start Menu\Default Programs.lnk
restauré : C:\ProgramData\Microsoft\Windows\Start Menu\desktop.ini
restauré : C:\ProgramData\Microsoft\Windows\Start Menu\Software Updates.lnk
restauré : C:\ProgramData\Microsoft\Windows\Start Menu\Windows Update.lnk

¤¤¤¤¤¤¤¤¤¤ Security
0
seb
 
Effectivement, une partie des raccourcis ont été récupérés et il reste les problèmes suivants:
- Tous les sous-répertoires des dossiers sous C:\ sont cachés
- Les raccourcis des programmes ne sont pas récupérés

Faut-il que je modifie manuellement les paramètres des répertoires pour les rendre visibles?
Je suis plus embêté pour les raccourcis du menu programme (plus fastidieux à retrouver)

Quelqu'un a-t'il un truc?

Dans tous les cas merci pour le coup de main de gen-hackman
0
Utilisateur anonyme
 
alors là je ne comprends pas le prog aurait du tout te rendre.....

mets le dossier C:\Kill'em\LNKS sur ton bureau dis-moi quand c'est fait
0
seb
 
Dans le dossier, il y a 3 repertoires 1, 3 et 4 (?)
J'ai retrouvé les raccourcis du bureau dans l'un

par contre j'ai un repertoire "quarantine" avec des fichiers du type tmp.xxx.kill'em
0
Utilisateur anonyme
 
oui c'est ce qu'a mis le prog en quarantaine

laisse où c'est ca sera purgé en temps voulu :)

as tu ce fichier ? :

C:\windows\system32\Attrib.exe
0
seb
 
yes!
0
Utilisateur anonyme
 
alors le dossier 1 son contenu va la dedans :

C:\ProgramData\Microsoft\Windows\Start Menu\

le dossier 3 la dednas :

C:\Users\ta session\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar

et le contenu du 4 la dedans :

C:\Users\ta session\Desktop
G3?-?@¢??@?......Concepteur de List_Kill'em...Pre_Scan....MBR_Repair....
0
seb
 
OK pour ces 3 listes de raccourcis
il me reste : la liste des raccourcis dans le menu démarrer->tous les programmes->xxx (les repertoires existent mais sont vide). Mais là je ne vois rien dans les répertoires de kill'em pour les remettre

Des repertoires cachés et en read only -> j'ai modifié manuellement

et quelqu'un a-t'il une idée pour supprimer le comportement sur Firefox : les liens cliqués après une recherche google amènent sur des sites de pub
0