Un virus supprime mes fichiers

archeo-seas Messages postés 24 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

Un virus supprime mes fichiers. Il met la pagaille dans mes dossiers, les renomme et termine par tout mettre à la poubelle... Jusqu'ici je n'ai pas réussi à identifier la saleté qui est à l'origine de tout ça, ni avec Avast, ni avec Kaspersky, ni avec aucun des autres logiciels que j'ai essayés. Quelqu'un a-t-il vécu la même expérience? Quelqu'un a-t-il une solution? Merci par avance. Je suis sous Windows 7, 64 bits
A voir également:

43 réponses

archeo-seas Messages postés 24 Date d'inscription   Statut Membre Dernière intervention   1
 
A la fin de l'analyse, il y a un bouton "show all" qui permet de décliner toute une information aditionnelle, j'imagine que c'est de ça dont tu as besoin:

https://pjjoint.malekal.com/files.php?id=l15u8i14g8u13s10k9u5t13t7h6i9o6d12h13y6f10v9x12j10

Si ce n'est pas ça, précise-le moi
0
Utilisateur anonyme
 
on dirait que tu as une sandbox d'activée quelque part les outils ne fonctionnent qu'a moitié.....
0
archeo-seas Messages postés 24 Date d'inscription   Statut Membre Dernière intervention   1
 
J'ai un compte sur Trend Micro, j'ai sur mon ordi un logiciel qui actualise en permanence mes fichiers locaux avec les fichiers distants. Faut-il que je désactive ça pour faire les scans?
0
Utilisateur anonyme
 
ils sont où tes fichiers distants ?

apparemment il te reactualise toutes les infections aussi
0
archeo-seas Messages postés 24 Date d'inscription   Statut Membre Dernière intervention   1
 
P..., je n'avais pas pensé à ça. Mes fichiers distants sont en ligne sur le site de Trend Micro. Mais ce que je ne comprends pas c'est que l'actualisation se fait dans le sens : mon ordi vers les fichiers distants. Donc la cure d'assainissement que tu m'aides à réaliser sur mon ordi devrait aussi se faire au niveau des fichiers distants, non? (si un scan supprime un fichier infecté de mon ordi, automatiquement il devrait être supprimé sur Trend Micro) Cela-dit, par ailleurs, je passe beaucoup de temps à récupérer mes fichiers et dossiers que je repêche dans la poubelle de Trend Micro qui les garde 90 jours en ligne, car dans ma poubelle, ils ont disparu. J'imagine que la réinfection peut aussi se faire par là.
Bon, qu'est-ce que tu me conseilles?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
bon on reprend à zero c'est le mieux :

desactive tout , trend micro online compris

▶ Télécharge DelFix sur ton bureau.

▶ Lance le, tape suppression puis valide

Patiente pendant le scan jusqu'à l'ouverture du rapport.

▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFix.txt

tu peux le desinstaller

=============================

ensuite :

dans l'ordre :

USBFix supression
Adwcleaner suppression
ad-remover nettoyer
Pre_scan
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
archeo-seas Messages postés 24 Date d'inscription   Statut Membre Dernière intervention   1
 
Ok, je vais faire ça. Mais j'ai deux questions:
- Puis-je faire les manip que tu m'indiques Trend-Micro étant connecté?
- J'ai besoin de continuer à récupérer mes dossiers, faut-il que j'initie la manip après avoir tout récupéré ou bien c'est pas grave, je commence tout de suite?
0
Utilisateur anonyme
 
je pense que si tu laisses trend micro connecté , on ne s'en sortira jamais (à mon avis il doit pas actualiser , il doit synchroniser donc s'il y a la merd$$ la-bàs , elle reviendra automatiquement apres le passage des outils , donc...on en a jusqu'à la fin des temps à desinfecter l'ordi
0
archeo-seas Messages postés 24 Date d'inscription   Statut Membre Dernière intervention   1
 
C'est bon j'ai compris. Donc, je vais déjà récupérer tous les documents que je peux. Puis je déconnecterai Trend-Micro et lancerai les scan. Je reviens vers toi dés que c'est fait. Merci pour ton aide.
0
Utilisateur anonyme
 
pas de soucis :)
0
archeo-seas Messages postés 24 Date d'inscription   Statut Membre Dernière intervention   1
 
Salut, voilà, j'ai un peu tardé parce que le téléchargement de mes dossiers depuis Trend-Micro a été une vraie galère, c'est très lent et ça bug...Mais bon, l'essentiel c'est que j'ai pu à peu près tout récupérer.

J'ai donc repris les nettoyages tels que tu me les as listés, Trend Micro déconnecté. Voilà les résultats:

- Del fix: https://pjjoint.malekal.com/files.php?id=z11r10r5t10m6d14v9x9e7q8t9k13s7t88b9m13n12s6s10

- USB_Fix: https://pjjoint.malekal.com/files.php?id=v7d14v13z5p14d13l10g10s5k13i15k5b12q14y12w12d12n14i8x13

- ADW_Cleaner: https://pjjoint.malekal.com/files.php?id=l9k5z10r9d8j12y11j8v11l15p7h5d15c7b14x6j12g6p12g13

- Pre_scan: https://pjjoint.malekal.com/files.php?id=g9q7v15i12v6j8j7m6k9l9e13q8o10m11b119x10q13m8d6

Pour ce qui concerne AD-Remover, j'ai fait une mauvaise manip en voulant éliminer les anciens rapports, et je l'ai effacé...
Une dernière chose, mon anti-virus Avira a détecté un fichier infecté dans USB_Fix: Un-UsbFix.exe qu'il a éliminé. Là je ne comprends pas bien.
Quand tu auras un moment, merci de me dire ce que tu penses de tout ça.
0
Utilisateur anonyme
 
tu me donner des infos sur ce truc-là ?

C:\Windows\System5537 Data.Repository
0
archeo-seas Messages postés 24 Date d'inscription   Statut Membre Dernière intervention   1
 
J'ai cherché dans l'arborescence et aussi avec le moteur de recherche, mais je ne trouve rien sous ce nom.
0
Utilisateur anonyme
 
et en affichant les fichiers cachés ?

panneau de configuration => option des dossiers => affichage => affichier les fichiers cachés , et tu valides
0
archeo-seas Messages postés 24 Date d'inscription   Statut Membre Dernière intervention   1
 
Ok, c'est trouvé. C'est un fichier de création récente (7 novembre) de 22 octets. Il est là, au milieu des autres, et je ne peux pas te dire à quoi il sert!
0
Utilisateur anonyme
 
ouvre-le avec le bloc notes
0
archeo-seas Messages postés 24 Date d'inscription   Statut Membre Dernière intervention   1
 
Voilà ce qu'il y a dedans:

[2F4F]
2F4F=40854
0
Utilisateur anonyme
 
doit bien correspondre à truc ce fichier-là....

Télécharge SEAF.exe de C_XX


*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .

*Une fenêtre va s'ouvrir .

*Tape System5537

dans cette fenêtre

confirme la recherche "aussi" dans le registre et [Entrée].

*Patiente pendant la recherche.

*Une fenêtre avec un log.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.
0
archeo-seas Messages postés 24 Date d'inscription   Statut Membre Dernière intervention   1
 
0
Utilisateur anonyme
 
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
archeo-seas Messages postés 24 Date d'inscription   Statut Membre Dernière intervention   1
 
Bonjour, voilà le résultat de Malwarebytes:

https://pjjoint.malekal.com/files.php?id=v5q12j15w12f10x6p5m11r9k6p13u10s158q10x8l11h10k8w10

Peut-on en déduire que mon ordi est débarrassé du virus?
0