Virus "dossier vide" mais les docs sont là !

Fermé
Mamel - 8 juin 2011 à 10:27
 alan - 10 juin 2013 à 20:55
Bonjour,
J'ai la chance d'avoir un visiteur dans mon ordi. Après l'écran noir, j'ai de nouveau accès à mon bureau, qui a perdu son image et la plupart des icones. Tous les dossiers et fichiers sont "vides" mais en faisant recherche, je retrouve mes docs. Donc ils sont toujours sur l'ordi. J'ai copié ce que j'ai pu sur un DDexterne, les doc sont là, mais "dossier vide" toujours.
Comment faire pour les récupérérer ?????
Merci
PS : je n'arrive pas à aller sur internet. Plus d'icone !!

24 réponses

H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
8 juin 2011 à 10:31
Salut,

Fais ceci :

● Télécharge RogueKiller.exe sur ton bureau.

● Sous XP : Double clique sur RogueKiller.exe
● Sous Vista/7 : Fais un clic droit sur RogueKiller.exe et sélectionne "Exécuter en tant qu'administrateur"

● Choisis l'option 6 et valide avec la touche Entrée

● Patiente pendant que l'outil travaille

● A la fin du scan un rapport va s'ouvrir, copie/colle le dans ta réponse

▲ Le rapport est sauvegardé dans un fichier texte RKreport.txt
7
J'ai fait tout de ce que tu as mis. Et à part des fichiers que j'en n'ai pas l'utilité. Et j'aimerai bien retrouver mes fichiers que j'avais au part avant .
A tu une solution à sa ?
Merci d'avance
0
Merci
0
RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 4) 32 bits version
Demarrage : Mode normal
Utilisateur : Alan [Droits d'admin]
Mode : Recherche -- Date : 10/06/2013 20:41:06
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 1 ¤¤¤
[SUSP PATH] YontooDesktop.exe -- C:\Users\Alan\AppData\Roaming\Yontoo\YontooDesktop.exe [7] -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 10 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : Yontoo Desktop ("C:\Users\Alan\AppData\Roaming\Yontoo\YontooDesktop.exe") [7] -> TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-2008290546-990911686-2831414283-1000[...]\Run : Yontoo Desktop ("C:\Users\Alan\AppData\Roaming\Yontoo\YontooDesktop.exe") [7] -> TROUVÉ
[TASK][SUSP PATH] Printatree.job : C:\Users\Alan\AppData\Roaming\Printatree\PrintATreeManager.exe /VersionChecker [-] -> TROUVÉ
[TASK][SUSP PATH] Printatree : C:\Users\Alan\AppData\Roaming\Printatree\PrintATreeManager.exe /VersionChecker [-] -> TROUVÉ
[TASK][SUSP PATH] {70983BA4-AD11-4888-86EF-A9CCDA197AA6} : C:\Users\Alan\Desktop\Mes Dok\jeux\Minecraft.exe [x] -> TROUVÉ
[TASK][SUSP PATH] {9A56323D-C4C7-4D02-8F7A-4A61E875B555} : C:\Users\Alan\Desktop\Diablo-III-Setup-frFR.exe [x] -> TROUVÉ
[TASK][SUSP PATH] {B050DF38-92BE-4697-8021-D371535AC737} : C:\Users\Alan\Desktop\Diablo-III-Setup-frFR.exe [x] -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts



¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD6400AAKS-22A7B2 ATA Device +++++
--- User ---
[MBR] 4363bb4a9a06fe5dde580c7fdd93871c
[BSP] cd27ed3eb96aab5c994ff939e1f9cca6 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 610477 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1]_S_10062013_204106.txt >>
RKreport[1]_S_10062013_204106.txt
0