Virus, défaillance système, j'ai tout perdu!?

thierry31 -  
 Utilisateur anonyme -
Bonjour,

Hier soir j'ai dû choper un virus, kaspersky m'a annoncé plein de fois qu'il avait bloqué un truc de type ::searchant.org/dfrg/dfrg
Puis l'ordi a annoncé un pb sur le dd, il n'a pas pu sauver system32\\496A8300, données perso perdues... puis écran noir. Il m'a ensuite proposé une restauration que j'ai acceptée... mais maintenant c'est l'horreur : il me manque presque tous mes documents, il n'a gardé qu'un dossier dans mes images (pourquoi celui-là), mon fond d'écran, photo perso, est toujours là alors que plus préset ds mes images, mes mails sont ok, j'ai ceux d'hier... trop bizarre!
Comment faire pour récupérer ce qui manque?
Et pour 'désinfecter' la machinee?
Je suis perdu et plutôt novice en informatique.
Et le pro installé dans ma ville contacté par tél ne sait pas trop quoi faire.

Par avance merci infiniment pour votre aide!

PS : J'ai windows vista

58 réponses

Utilisateur anonyme
 
salut

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
thierry31
 
Merci beaucoup mais je n'y arrive pas : il me dit que prescan n'est pas une application win32 valide.
0
Utilisateur anonyme
 
tu as bien desactivé toutes tes protections comme demandé ?
0
thierry31
 
Oui, j'ai désactivé defender, kaspersky et le pare-feu. il reste juste 'autres paramètres de sécurité' qui est activé dans le centre de sécurité mais je ne sais pas à quoi cela correspond.
0
Utilisateur anonyme
 
telecharge ici : CLRAV

Desactive tes protections

lance-le , clique sur lancer le nettoyage

l'outil téléchargera automatiquement sa derniere version

puis il se lancera

à la finCLRAV.txt se mettra sur ton bureau

colle son contenu dans ta réponse.
0
thierry31
 
ok, merci!
0
Utilisateur anonyme
 
à te lrie
0
thierry31
 
C'est long, il y a déjà plus d'une heure qu'il travaille!:-)
0
Utilisateur anonyme
 
oui :)
0
thierry31
 
Le voici:

¤¤¤¤¤¤¤¤¤ CLRAV 1.0.0.2 | 05/04/2011 ¤¤¤¤¤¤¤¤¤¤¤

Scan : 13:05:37 | 17/06/2011

Scanning memory:
Scanning c:\ drive:
c:\Boot\BCD Access denied
c:\Boot\BCD.LOG Access denied
c:\pagefile.sys Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\0288f070b48c8f0bb99b16b3c829aa9a_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\043abd01de25356d3bed0275b8bc86be_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\0467190d50315ec42610ee09df4f26f1_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\06f5865335d06de68d31f8b087a7813c_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\0a09f0dc6c7400da9c2c78b498762233_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\0a30b7720c048d32f60b4b00fbe3f840_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\0ae6115ce4ecd19cc48dc3503eb3cce2_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\0cfc1d7eb2f47f10056f33321a392c4a_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\11060d06089f72dee9bad248fcc481d4_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\277293ad1508edb62b8a73975b1482e5_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\29e8c47fe333fb3fcd172a73c1ec170e_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\2ba322e983c0770a749591eaa04f0042_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\2fd1788a7aa99a685790422a2139c31c_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\333f650993ccf023e5286c20903ca5e7_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\4498a620494cd252a885f71f0c5929d2_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\481856c8e3a57562e1cf79dd66e23599_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\4c4a032cac1408492abaa059def36214_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\4c92b98a04aa6dc13642992c20a71825_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\4db996a335b6d16a06f780d470da0219_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\51377a20e1b5841fef2f40a34b255abf_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\539f7d2248c8f596fe6a9ab0a52dd373_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\54023d4b338e987844d4802168a5eb41_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\64043e0df0a665fc1c0886f3996d7342_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\64c59eb4d507d3f77883cf17624f1e94_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\666949c00c9e3da56f5b8d0aeb2e133b_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\6b75fbe8bde70e1b5875fd736be13fb6_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\6c54b3f1d59af27ad8a34e0642388144_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\71cdbc0fb9e07605a16fceb71e29f8da_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\72432d59d2194aeea7841c7b9cf43824_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\7551ba299758e093ce01c9cffd3fad68_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\790ccdf8a14580e032f337344f68d420_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\7c4c240a118872ce21477d8db90e5d19_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\86b504c914f1ae05b234a3f24e33a829_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\90abdc48991294f184cd0bbeec70806a_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\9272cac295cf43cf4ed0ad9e314464c1_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\928fb765ab91cbc341a0186e4b0ecff8_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\92ce4f875966ac9f58b4be0d584869de_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\96e25d8ad484c0ed3b05c7bcf8484ac5_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\998a6bd6ac026490bca4212265ddaf4e_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ac8bf0926ccafe3984ab9b7efe8a2918_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\af575f8656ed50462b764b268dc45ad7_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\b1ce854bddf7d17bb8155f878fe23b7f_ef8356e0-1a9c-4a65-af24-f09dcb37d32f Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\b62f349b3e549c65eb7157168ac8cfc9_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\c52a8d880666e383c7913ef0124c482b_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\cdf41758dc71627d1719d62159d117eb_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\cf8c5c7aacb29b3104524e3fb6644106_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\d4016bc87651da16c5c6554cde3b1238_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\d5da653f90766bba0f9479dde8ca84e1_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\e1278ecf32c5f2ec2062b46ea195b1e5_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f4dcb80b6fa4e27d9da2b3db09cf96a7_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\fd3da42a5cfb3d4c7fc70d3ed83f20ff_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\fdf4fb73a2691be0e7d0b914b5fa7162_828e8917-0221-4818-95b6-44977557572a Access denied
c:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS.log Access denied
c:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSStmp.log Access denied
c:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb Access denied
c:\ProgramData\Microsoft\Search\Data\Applications\Windows\Windows.edb Access denied
c:\ProgramData\Microsoft\Windows\DRM\Cache\Indiv01.tmp Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\0288f070b48c8f0bb99b16b3c829aa9a_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\043abd01de25356d3bed0275b8bc86be_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\0467190d50315ec42610ee09df4f26f1_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\06f5865335d06de68d31f8b087a7813c_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\0a09f0dc6c7400da9c2c78b498762233_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\0a30b7720c048d32f60b4b00fbe3f840_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\0ae6115ce4ecd19cc48dc3503eb3cce2_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\0cfc1d7eb2f47f10056f33321a392c4a_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\11060d06089f72dee9bad248fcc481d4_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\277293ad1508edb62b8a73975b1482e5_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\29e8c47fe333fb3fcd172a73c1ec170e_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\2ba322e983c0770a749591eaa04f0042_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\2fd1788a7aa99a685790422a2139c31c_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\333f650993ccf023e5286c20903ca5e7_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\4498a620494cd252a885f71f0c5929d2_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\481856c8e3a57562e1cf79dd66e23599_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\4c4a032cac1408492abaa059def36214_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\4c92b98a04aa6dc13642992c20a71825_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\4db996a335b6d16a06f780d470da0219_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\51377a20e1b5841fef2f40a34b255abf_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\539f7d2248c8f596fe6a9ab0a52dd373_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\54023d4b338e987844d4802168a5eb41_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\64043e0df0a665fc1c0886f3996d7342_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\64c59eb4d507d3f77883cf17624f1e94_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\666949c00c9e3da56f5b8d0aeb2e133b_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\6b75fbe8bde70e1b5875fd736be13fb6_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\6c54b3f1d59af27ad8a34e0642388144_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\71cdbc0fb9e07605a16fceb71e29f8da_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\72432d59d2194aeea7841c7b9cf43824_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\7551ba299758e093ce01c9cffd3fad68_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\790ccdf8a14580e032f337344f68d420_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\7c4c240a118872ce21477d8db90e5d19_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\86b504c914f1ae05b234a3f24e33a829_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\90abdc48991294f184cd0bbeec70806a_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\9272cac295cf43cf4ed0ad9e314464c1_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\928fb765ab91cbc341a0186e4b0ecff8_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\92ce4f875966ac9f58b4be0d584869de_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\96e25d8ad484c0ed3b05c7bcf8484ac5_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\998a6bd6ac026490bca4212265ddaf4e_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\ac8bf0926ccafe3984ab9b7efe8a2918_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\af575f8656ed50462b764b268dc45ad7_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\b1ce854bddf7d17bb8155f878fe23b7f_ef8356e0-1a9c-4a65-af24-f09dcb37d32f Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\b62f349b3e549c65eb7157168ac8cfc9_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\c52a8d880666e383c7913ef0124c482b_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\cdf41758dc71627d1719d62159d117eb_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\cf8c5c7aacb29b3104524e3fb6644106_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\d4016bc87651da16c5c6554cde3b1238_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\d5da653f90766bba0f9479dde8ca84e1_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\e1278ecf32c5f2ec2062b46ea195b1e5_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\f4dcb80b6fa4e27d9da2b3db09cf96a7_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\fd3da42a5cfb3d4c7fc70d3ed83f20ff_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\fdf4fb73a2691be0e7d0b914b5fa7162_828e8917-0221-4818-95b6-44977557572a Access denied
c:\Users\All Users\Microsoft\Search\Data\Applications\Windows\MSS.log Access denied
c:\Users\All Users\Microsoft\Search\Data\Applications\Windows\MSStmp.log Access denied
c:\Users\All Users\Microsoft\Search\Data\Applications\Windows\tmp.edb Access denied
c:\Users\All Users\Microsoft\Search\Data\Applications\Windows\Windows.edb Access denied
c:\Users\All Users\Microsoft\Windows\DRM\Cache\Indiv01.tmp Access denied
c:\Users\Cécile\AppData\Local\IM\Lex:Zone.Identifier:$DATA I/O error <2>
c:\Users\Cécile\AppData\Local\Microsoft\Internet Explorer\Recovery\High\Active\RecoveryStore.{28CFC0A8-98D1-11E0-A1AB-001921516828}.dat Access denied
c:\Users\Cécile\AppData\Local\Microsoft\Internet Explorer\Recovery\High\Active\{28CFC0A9-98D1-11E0-A1AB-001921516828}.dat Access denied
c:\Users\Cécile\AppData\Local\Microsoft\Windows\UsrClass.dat Access denied
c:\Users\Cécile\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG1 Access denied
c:\Users\Cécile\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG2 Access denied
c:\Users\Cécile\AppData\Local\Temp\Temp1_pomme1[1].zip:Zone.Identifier:$DATA I/O error <2>
c:\Users\Cécile\AppData\Local\Temp\Temp1_pomme1[1].zip\pomme1:Zone.Identifier:$DATA I/O error <2>
c:\Users\Cécile\AppData\Local\Temp\Temp1_pomme2[1].zip:Zone.Identifier:$DATA I/O error <2>
c:\Users\Cécile\AppData\Local\Temp\Temp1_pomme2[1].zip\pomme2:Zone.Identifier:$DATA I/O error <2>
c:\Users\Cécile\AppData\Local\Temp\~DFB1A8.tmp Access denied
c:\Users\Cécile\AppData\Local\Temp\~DFBBA1.tmp Access denied
c:\Users\Cécile\Desktop\settings:Zone.Identifier:$DATA I/O error <2>
c:\Users\Cécile\Favorites:Zone.Identifier:$DATA I/O error <2>
c:\Users\Cécile\Favorites\bébé:favicon:$DATA I/O error <2>
c:\Users\Cécile\Favorites\cartes virtuelles\Jolie carte virtuelle ?.url I/O error <123>
c:\Users\Cécile\Favorites\cliparts enfants:favicon:$DATA I/O error <2>
c:\Users\Cécile\Favorites\noel:favicon:$DATA I/O error <2>
c:\Users\Cécile\Favorites\ressources\chaperon rouge:favicon:$DATA I/O error <2>
c:\Users\Cécile\Favorites\ressources\noel:favicon:$DATA I/O error <2>
c:\Users\Cécile\Favorites\santé:favicon:$DATA I/O error <2>
c:\Users\Cécile\Favorites\sorties enfants:favicon:$DATA I/O error <2>
c:\Users\Cécile\Favorites\utilitaires:favicon:$DATA I/O error <2>
c:\Users\Cécile\Favorites\vacances:favicon:$DATA I/O error <2>
c:\Users\Cécile\Favorites\Windows Live:favicon:$DATA I/O error <2>
c:\Users\Cécile\Music\Artiste inconnu:Zone.Identifier:$DATA I/O error <2>
c:\Users\Cécile\Music\Artiste inconnu\Album inconnu (15-05-2010 21-22-55):Zone.Identifier:$DATA I/O error <2>
c:\Users\Cécile\Music\Michael Nyman:Zone.Identifier:$DATA I/O error <2>
c:\Users\Cécile\Music\Playlists:Zone.Identifier:$DATA I/O error <2>
c:\Users\Cécile\Music\Various Artists:Zone.Identifier:$DATA I/O error <2>
c:\Users\Cécile\Music\Zaz:Zone.Identifier:$DATA I/O error <2>
c:\Users\Cécile\ntuser.dat Access denied
c:\Users\Cécile\ntuser.dat.LOG1 Access denied
c:\Users\Cécile\ntuser.dat.LOG2 Access denied
c:\Windows\Microsoft.NET\Framework\v2.0.50727\CONFIG\enterprisesec.config.cch.312.48625 Access denied
c:\Windows\Microsoft.NET\Framework\v2.0.50727\CONFIG\security.config.cch.312.48625 Access denied
c:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat Access denied
c:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat Access denied
c:\Windows\ServiceProfiles\LocalService\ntuser.dat Access denied
c:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG1 Access denied
c:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG2 Access denied
c:\Windows\ServiceProfiles\NetworkService\ntuser.dat Access denied
c:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG1 Access denied
c:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG2 Access denied
c:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 Access denied
c:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 Access denied
c:\Windows\System32\catroot2\edb.log Access denied
c:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb Access denied
c:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb Access denied
c:\Windows\System32\config\components Access denied
c:\Windows\System32\config\COMPONENTS.LOG1 Access denied
c:\Windows\System32\config\COMPONENTS.LOG2 Access denied
c:\Windows\System32\config\default Access denied
c:\Windows\System32\config\DEFAULT.LOG1 Access denied
c:\Windows\System32\config\DEFAULT.LOG2 Access denied
c:\Windows\System32\config\RegBack\COMPONENTS Access denied
c:\Windows\System32\config\RegBack\DEFAULT Access denied
c:\Windows\System32\config\RegBack\SAM Access denied
c:\Windows\System32\config\RegBack\SECURITY Access denied
c:\Windows\System32\config\RegBack\SOFTWARE Access denied
c:\Windows\System32\config\RegBack\SYSTEM Access denied
c:\Windows\System32\config\sam Access denied
c:\Windows\System32\config\SAM.LOG1 Access denied
c:\Windows\System32\config\SAM.LOG2 Access denied
c:\Windows\System32\config\security Access denied
c:\Windows\System32\config\SECURITY.LOG1 Access denied
c:\Windows\System32\config\SECURITY.LOG2 Access denied
c:\Windows\System32\config\software Access denied
c:\Windows\System32\config\SOFTWARE.LOG1 Access denied
c:\Windows\System32\config\SOFTWARE.LOG2 Access denied
c:\Windows\System32\config\system Access denied
c:\Windows\System32\config\SYSTEM.LOG1 Access denied
c:\Windows\System32\config\SYSTEM.LOG2 Access denied
c:\Windows\System32\DriverStore\FileRepository\volsnap.inf_7eb8cdb5:Zone.Identifier:$DATA I/O error <2>
c:\Windows\System32\OEM\?? -sysprep.xml I/O error <123>

files :209738
infected :0
disinfected :0
will be disinfected after reboot :0
deleted :0
will be deleted after reboot :0

Scanning d:\ drive:
d:\erData:Zone.Identifier:$DATA I/O error <2>
d:\Music\Artiste inconnu:Zone.Identifier:$DATA I/O error <2>
d:\Music\Artiste inconnu\Album inconnu (15-05-2010 21-22-55):Zone.Identifier:$DATA I/O error <2>
d:\Music\enfants, carnaval:Zone.Identifier:$DATA I/O error <2>
d:\Music\VirginMega:Zone.Identifier:$DATA I/O error <2>
d:\Music\VirginMega\Emmi Kaltcheva:Zone.Identifier:$DATA I/O error <2>
d:\Music\VirginMega\Emmi Kaltcheva\Russie Les Contes De Baba Yaga:Zone.Identifier:$DATA I/O error <2>
d:\Music\Zut:Zone.Identifier:$DATA I/O error <2>
d:\Videos:Zone.Identifier:$DATA I/O error <2>

files :11235
infected :0
disinfected :0
will be disinfected after reboot :0
deleted :0
will be deleted after reboot :0

Nothing to clean.
scan finished 17/6/2011 14:40.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
thierry31
 
Ce que je ne comprends pas c'est qu'il semblait analyser des images auxquelles moi je n'ai plus accès... elles sont donc bien qqpart...
0
Utilisateur anonyme
 
mmmm...supprime pre_scan retelecharge-le et ressaie de le lancer
0
thierry31
 
c'est (enfin) parti, je te tiens au courant!
0
thierry31
 
Voici le lien:

http://www.cijoint.fr/cjlink.php?file=cj201106/cijyCWbqij.txt
0
Utilisateur anonyme
 
ok on a deja sauvegardé tes raccourcis(à titre info ils sont revenus dans ton menu demarrer et une copie en est faite ici : C:\Kill'em\LNKS\1,2,3, ou 4)

on va pouvoir taper fort


/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

0
thierry31
 
Ouh là ça se complique tu me fais peur :-)
Alors:
-c'est quoi AVG?
- et dis-moi si j'ai bien compris : lorsque je télécharge combofix et que je mets enregistrer je tape mon prenom.exe à la place de son nom initial, c bien ça? Et je mets mon prénom ou celui de ma femme dont c'est l'ordi à la base? Et si je mets le sien c'est avec ou sans accent? (oui je sais, suis nul...)
- enfin, comment savoir si je suis en 32 ou 64 bit?
0
Utilisateur anonyme
 
avg c'est un antivirus :)

toi tu as Kaspersky (démodé d'ailleurs la version 6.0.....)donc passe l'étape AVG et ses 32 ou 64 bits ^^

pour le prenom ca n'a pas d importance tu peux mettre le nom de ton chien si tu veux

on le renomme pour tromper l'infection car elle connait son processus(du moins le nom du processus de combofix)

¤¤¤¤¤¤¤¤¤¤ g3n-h@ckm@n ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
thierry31
 
ok, merci, je me lance!
0
Utilisateur anonyme
 
ok à te lire
0
thierry31
 
Bon, apparemment l'ordi a planté et a redémarré, je retente la manip?
0
Utilisateur anonyme
 
explique ce qui te fait dire ca avant
0
thierry31
 
Je n'étais pas là, j'ai laissé tourner combofix. quand je suis revenue il avait redémarré et windows annonçait 'un arrêt non plannifié'. Et je n'ai pas de fichier texte de combofix sur le bureau.
0
Utilisateur anonyme
 
non mais dans C:\ ?
0
thierry31
 
Ah oui, pardon... mais non, pas de fichier combofix dans c:
0
thierry31
 
J'ai un icone 'Thierry' par contre qui s'affiche, mais ce n'est pas un fichier texte, c'est comme un lecteur réseau
0
Utilisateur anonyme
 
relance-le en mode sans echec
0
thierry31
 
ok
0
thierry31
 
Il charge les fichiers windows mais semble bloqué, il affiche veuillez patienter mais il ne se passe plus rien. Bizarre, non?
0
thierry31
 
J'ai recommencé mais du coup il fait une analyse du disque.
0
thierry31
 
Il tourne sans cesse en ajoutant de milliers de ligne 'insertion d'une entrée d'index...'... à l'aide!!!
0
Utilisateur anonyme
 
laisse-le travailler
0
thierry31
 
Alors maintenant:
combofix affiche le compte-rendu dans le bloc notes mais je ne peux plus ouvrir aucun fichier, donc plus d'accès internet, donc je ne peux pas le poster ici.
Il faut que je redémarre?
0
thierry31
 
à chaque essai d'ouverture il affiche 'tentative d'opération non autorisée sur une clé du registre marquée pour suppression)
0
Utilisateur anonyme
 
oui redemarre il a eu du mal à travailler
0