Docs disparus (w32.sillyfd et/ou prb DDur)

poucina94 -  
 Utilisateur anonyme -
Bonjour,



(désolé si je ne poste pas au bon endroit)

Il y a 10 jours, sur notre PC fixe familial (XP pack3), l'affichage du dossier "Mes documents" (contenant photos, etc) a disparu. J'ai fait plusieurs recherches
(accès internet reste normal)
- aucun dossier/fichier cachés
- les documents existeraient toujours bien quelque part puisque par ex. suite à une recherche des "extensions jpg" les fichiers sont théoriquement là où ils devraient être (mais non visibles dans mes docs)(peut etre pas tous ?)
- auto detection de l'anti virus NORTON a détecté (= mis en quarantaine, résolu, aucune action) trojan horse (zone affectée = 1 cache du navigateur j:host.exe) et surtout w32.sillyFDC (zones affectées = 87 entrées du registre, 3 fichiers et 1 cache du navigateur)
- Dans l'observateur d'évènements, j'ai trouvé une erreur système source NTFS, catégorie disque, ID even 55 (la structure du système de fichiers sur le disque est endommagé et inutilisable. veuillez exécuter l'utilitaire CHKDSK sur le volume C:)

Questions :
Je ne sais pas quelle est la cause de mes problèmes de perte des documents, entre le trojan/ver et/ou l'erreur disque...
- Dois je dans un premier temps lancer un CCleaner, afin de supprimer les fichiers temporaires (et peut être revenir à la normale) ? J'ai "peur" de faire la manip car je me dis que cela pourrait supprimer définitivement mes fichiers que je sais "accessibles" quelque part...
- cela servirait il a quelque chose de faire une restauration à une date antérieure ?
- ou utiliser un logiciel de recupération (type recuva) ?

Merci par avance pour votre aide, en me donnant des explications "claires" et détaillées, car je ne suis pas une experte.

128 réponses

Utilisateur anonyme
 
oui
0
poucina94 Messages postés 163 Statut Membre 5
 
Eh zut, mon lecteur J ne s'affiche plus sur le pc fixe pour que je copie le rapport ADR (et comme je n'ai plus internet/reseau). j'ai déjà reeteind, rallumé le PC mais toujours pas de lecteur J
comment faire ?

A noter qu'au demarrage, j'ai eu 2 messages d'erreurs :
iTunesHelper.exe-image incorrecte
c:windows winsxs x86 microsoft vc80crt 1fc8b3b9a1e18e3b 8.0?50727.6195 x-ww 44262b86 msvcr80.dll n'est pas une image windows valide. vérifiez à l'aide de votre disquette d'installation OK

iTunesHelper
ItunesHelper was not installed correctly. Please reinstall itunes. error 7 OK
0
Utilisateur anonyme
 
debranche-le et rebranche-le lecteur J:\
0
poucina94 Messages postés 163 Statut Membre 5
 
eh oui, et voila le rapport

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 11:19:55 le 19/06/2011, Mode normal

Service Pack 3 (X86)
HP_Administrateur@FAMILLEJOSSET ( )

============== ACTION(S) ==============

Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\live-player
Dossier supprimé: C:\Program Files\live-player

(!) -- Fichiers temporaires supprimés.

Clé supprimée: HKLM\Software\Classes\CLSID\{58EFBE9C-4621-4d79-90E7-8BEE265CA951}
Clé supprimée: HKLM\Software\Classes\CLSID\{7935436E-8F14-4C84-9ECF-BEB791296619}
Clé supprimée: HKLM\Software\Classes\Interface\{7935436E-8F14-4C84-9ECF-BEB791296619}
Clé supprimée: HKLM\Software\Classes\CLSID\{B3DBB2D5-5F06-4EC2-904D-812ECE520509}
Clé supprimée: HKLM\Software\Classes\Interface\{B3DBB2D5-5F06-4EC2-904D-812ECE520509}
Clé supprimée: HKLM\Software\Classes\CLSID\{C4A743DE-EAAC-4cd0-9BF6-378E8141868B}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C4A743DE-EAAC-4cd0-9BF6-378E8141868B}
Clé supprimée: HKLM\Software\Classes\CLSID\{DCE997C8-5920-4c09-99EE-59F46634FE2C}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DCE997C8-5920-4c09-99EE-59F46634FE2C}
Clé supprimée: HKLM\Software\Classes\Interface\{7CF4E72E-C9C0-4CA8-A039-1F5BAD426CCE}
Clé supprimée: HKLM\Software\Classes\Interface\{81B32B9F-AFDC-4F7E-8F13-E39BB8ECF638}
Clé supprimée: HKLM\Software\Classes\Interface\{925C24DC-0C0B-4AE7-98F5-18252822C89C}
Clé supprimée: HKLM\Software\Classes\Interface\{CA1BC665-4B6B-435C-80C1-0E12D993ED49}
Clé supprimée: HKLM\Software\Classes\Interface\{D5AB027D-C91A-4324-8C78-12CF1A588C48}
Clé supprimée: HKLM\Software\Classes\Interface\{E5DB89B8-5BE1-461C-A7EF-89B68211889D}
Clé supprimée: HKLM\Software\Classes\TypeLib\{14816CF6-426C-40D7-904C-E5600F015EC2}
Clé supprimée: HKLM\Software\Classes\TypeLib\{282D18C0-5424-44F4-A531-55F9AC5B8FD8}
Clé supprimée: HKLM\Software\Classes\TypeLib\{FD06B491-1EA6-4F5C-86D2-C86D3A3A3731}
Clé supprimée: HKCU\Software\Spointer
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5DB24F50-8C65-4772-9844-47FE8701BE57}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}

Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|moovida@spointer.com

============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [4.0.1 (fr)] ****

FIREFOX.EXE\Shell\Open\Command - "C:\Program Files\Mozilla Firefox\Firefox.exe"
HKLM_MozillaPlugins\@glowria.fr/FireVMGate (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|{3112ca9c-de6d-4884-a869-9855de68056c} - C:\Documents and Settings\All Users\Application Data\Mozilla\Firefox Extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
HKLM_Extensions|{7BA52691-1876-45ce-9EE6-54BCB3B04BBC} - C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\coFFPlgn\
HKLM_Extensions|{23fcfd51-4958-4f00-80a3-ae97e717ed8b} - C:\Program Files\DivX\DivX Plus Web Player\firefox\html5video
HKLM_Extensions|{6904342A-8307-11DF-A508-4AE2DFD72085} - C:\Program Files\DivX\DivX Plus Web Player\firefox\wpa

-- C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\FireFox\Profiles\zxu5x56p.default --
Searchplugins\google-language-fr.xml (?)
Searchplugins\Wibeez.xml (<SearchPlugin xmlns=hxxp://www.mozilla.org/2006/browser/search/<ShortNameWibeez</ShortName <DescriptionMéta-annuaire Wi...)
User.js - browser.search.selectedEngine, GoogIe
User.js - keyword.URL, hxxp://redirecterror.sfr.fr/?q=
Prefs.js - browser.download.dir, C:\\Documents and Settings\\HP_Administrateur\\Mes documents
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\HP_Administrateur\\Bureau
Prefs.js - browser.search.defaultenginename, Google
Prefs.js - browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
Prefs.js - browser.search.selectedEngine, GoogIe
Prefs.js - browser.startup.homepage, hxxp://www.sfr.fr/fr/adsl.jsp?sfrintid=HPI_clt_adsl_portail
Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1
Prefs.js - keyword.URL, hxxp://redirecterror.sfr.fr/?q=
Prefs.js - privacy.popups.showBrowserMessage, false

========================================

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "?" (?)
HKCU_SearchScopes\{88d29ed6-740e-4bc6-b63b-8790e04cf92e} - "Wibeez" (hxxp://www.wibeez.com/france?search&q={searchTerms})
HKCU_SearchScopes\{AC854C16-CA1E-43f1-8513-0D2F36C726ED} - "Google" (hxxp://www.tryff.com/search/?q={searchTerms}&ie=utf-8&oe=utf-8&aq=t&rls=i8zWMZcc)
HKLM_SearchScopes\{81DF5715-B755-4BA1-8FF2-6D57062B181D} - "Yahoo! Shopping" (hxxp://shopping.yahoo.fr/ctl/do/search?catId=100164013&siteSearchQuery={searchTe...)
HKCU_Toolbar\WebBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
HKLM_ElevationPolicy\{5F17E524-3447-4c7d-8E5F-4EFF31CDE3B7} - C:\Program Files\DivX\DivX Plus Web Player\DDMService.exe (DivX, LLC)
HKLM_ElevationPolicy\{64903E32-AE0B-408D-909C-09A08791F28D} - C:\Program Files\DivX\DivX Plus Web Player\dwpBroker.exe (?)
HKLM_ElevationPolicy\{B2321D2F-1154-4d97-AD3E-2FE0BAE2897B} - C:\Program Files\SFR\Kit\9launch.exe (SFR)
HKLM_ElevationPolicy\{D802E3EF-2513-4661-972E-BAD737EFBA88} - C:\Program Files\DivX\DivX OVS Helper\OVSHelperBroker.exe (DivX, LLC.)
HKLM_Extensions\{E2D4D26B-0180-43a4-B05F-462D6D54C789} - "Aide à la connexion" (C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\conn_support.ico)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{02478D38-C3F9-4EFB-9B51-7695ECA05670} (?)
BHO\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - "Objet d'aide à la navigation SFR" (C:\Program Files\SFR\Kit\SFRNavErrorHelper.dll)
BHO\{326E768D-4182-46FD-9C16-1449A49795F4} - "DivX Plus Web Player HTML5 <video>" (C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll)
BHO\{593DDEC6-7468-4cdd-90E1-42DADAA222E9} - "DivX HiQ" (C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 12 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 19/06/2011 11:20:02 (6456 Octet(s))

Fin à: 11:21:09, 19/06/2011

============== E.O.F ==============
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
ok tu nous fait un topo des soucis persistants ?
0
poucina94 Messages postés 163 Statut Membre 5
 
alors, oui j'ai retrouvé mes docs
par contre, pas de NAV ni de reseau internet dans ma barre de taches, ni en lancant
il faut que je reinstalle ? redefinisse (pas trop sure comment)
je ne vois pas NAV dans mes programmes
j'ai les 2 messages itunes en allumant le PC
visuellement, la barre de taches n'a plus la meme couleur qu'avant (là elle est gris clair - avant de mémoire elle était bleu)
quand je clic sur demarrer, je lis en haut "HP ADMINISTRATEUR", alors qu'avant il me semble que je lisais rien (j'avais du personnaliser avec une image) mais ca vraiment on s'en fiche....

maintenant que j'y pense, avant, depuis qlq temps, je n'avais plus les majour windows en automatique (bien que correctement parametrés en auto) je n'avais plus de maj a installer le soir quand j'eteignais le PC. je le faisais en manuel en me connectant sur le site, mais pas sur que cela fonctionnait bien. Avec toutes les bebetes que j'avais dans le PC, je comprends mieux pourquoi...
0
Utilisateur anonyme
 
et tu voudrais ne plus voir HP_Administrateur dans le menu demarrer pour commencer par quelque chose ? ^^
0
poucina94 Messages postés 163 Statut Membre 5
 
euh, c'est de l'humour n'est ce pas ?
deja bien contents d'avoir recupere nos docs...
Aussi, je n'arrivais plus à faire de bonnes defrag.. ceci pêtre aussi dû aux bebetes...
(là le pc se met en veille tout seul - mais c'est un reglage je pense)
(petre que je dois revoir plusieurs reglages, comme l'affichage "HP admin" au lieu de rien ou photo je sais plus)
je pense qu'il y aura du menage a faire mtnd car le bureau est bien encombre,et puis des conseils pour le futur,
et puis des explications sur ce qui s'est passé (NAV est si pourri qu'il a laissé passer tout cela ?)
c'etait vraiment des méchants virus ?
et du coup, mon DDur il est pas trop mauvais ?
bref, tu ne te debarasseras pas de moi comme cela !
comme je disais à juju, chapeau bas, vous faites un travail remarquable, et benevole !
0
Utilisateur anonyme
 
héhé ^^

oui sincerement je préfère largement comodo suite complète il est excellent

un peu ch$$$$ au debut car il lui faut le temps "d'apprendre" comment tu fais marcher ton systeme mais après c'est une vraie perle
0
poucina94 Messages postés 163 Statut Membre 5
 
jamais entendu parler de cet antivirus.
puis je (dois je) reinstaller ma connexion neufbox avec le cdrom d'installation ?
0
Utilisateur anonyme
 
oui il n'est pas assez connu je trouve

pour internet tu as quand meme le reseau fonctionnel ?
0
poucina94 Messages postés 163 Statut Membre 5
 
je sais pas comment verifier... je suis allée dans panneau de config, connex reseau, cela me propose, creer une nouvelle connexion.... cela veut donc dire que je n'ai plus de ligne réseau ? ne faudrait il pas d'abord faire du menage ?
0
Utilisateur anonyme
 
non le menage à la fin

dans le gestionnaire des taches tu n'as pas un tringle jaune ?
0
poucina94 Messages postés 163 Statut Membre 5
 
tiens, j'ai essayé "depannage reseau" et cela m'indique "windows ne peut pas ouvrir aide et support car un service systeme n'est pas en cours d'exec. pour corriger ce probl, demmarer le servie nommé service aide et support
0
poucina94 Messages postés 163 Statut Membre 5
 
(lis aussi mon post precedent)
non pas de triangle jaune en bas à droite,
rien d'autre que l'heure et le logo vert pour ejecter periphérique.
Quand je lance le gestionn de taches, en utilisateur, je suis en HP admin, id 0, etat actif, session = console
est ce normal ?
0
Utilisateur anonyme
 
ben oui si c'est ton nom de sesion !)
0
poucina94 Messages postés 163 Statut Membre 5
 
ok c'est le nom console qui me genait
donc pas de triangle jaune
0
Utilisateur anonyme
 
donc tu devrais avoir internet .....
0
poucina94 Messages postés 163 Statut Membre 5
 
quand je lance firefox
message application java script
poucina94 yahoomailnotifier failed to login to yahoo 3 times in a row please check your connection and try to login again OK

puis erreur de chargement de la page Mozilla firefox
www.sfr.fr
adresse introuvable (triangle jaune dans le message d'erreur)
0
Utilisateur anonyme
 
desinstalle puis reinstalle mozilla voir ?
0