Récupération de dossiers

madock Messages postés 46 Statut Membre -  
 Utilisateur anonyme -
Bonjour, je n'arrive pas à retrouver mes dossiers qui sont sur ma clé USB car elle a subi une attaque de virus autorun.j'aimerais savoir si c'est possible de récupérer mes fichiers qui sont très importants si oui comment?MERCI POUR VOTRE AIDE

9 réponses

Utilisateur anonyme
 
Bonjour

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Télécharge et installe UsbFix de El Desaparecido , C_XX & Chimay8

http://eldesaparecido.com/usbfix.html

Ou ici

http://general-changelog-team.fr/telechargements/logiciels/viewdownload/80-outils-de-el-desaparecido/32-usbfix

Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

# Double clic ou clic droit pour Vista et Seven sur le raccourci UsbFix présent sur ton bureau.

# Choisi Recherche

# Laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaîtra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)

(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

@+
0
madock Messages postés 46 Statut Membre
 
merci pour ta solution mais j'ai un toshiba satellite A30 système d'exploitation windows xp et quand j'exécute UsbFIX mon pc s'éteind.
0
Utilisateur anonyme
 
Re

Essaye de procéder en mode sans echec.

@+
0
Utilisateur anonyme
 
Re

essaye de répondre à la suite;merci.

Tu fermes cette fenêtre de la clé;et tu passes à l'analyse.

@+
0
madock Messages postés 46 Statut Membre
 
############################## | UsbFix V 7.081 | [Listing]

Utilisateur: MARIUS (Administrateur) # MARKUSPC2012
Mis à jour le 05/02/2012 par El Desaparecido
Lancé à 02:44:49 | 08/04/2012

Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com

PC: TOSHIBA (Satellite A30) (X86-based PC) # Notebook
CPU: Mobile Intel(R) Pentium(R) 4 CPU 2.30GHz (2298)
RAM -> [ Total : 478 | Free : 163 ]
BIOS: Phoenix NoteBIOS 4.0 Release 6.0
BOOT: Normal boot

OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 28 Go (13 Go libre(s) - 46%) [] # NTFS
D:\ -> Disque fixe # 28 Go (26 Go libre(s) - 92%) [] # FAT32
E:\ -> CD-ROM
F:\ -> Disque amovible # 2 Go (326 Mo libre(s) - 17%) [] # FAT

################## | Listing |

[06/02/2012 - 18:27:52 | N | 0] C:\AUTOEXEC.BAT
[08/04/2012 - 02:44:36 | RASHD ] C:\Autorun.inf
[24/02/2012 - 03:04:58 | N | 212] C:\boot.ini
[14/04/2008 - 16:00:00 | N | 4952] C:\Bootfont.bin
[07/04/2012 - 23:42:29 | D ] C:\Config.Msi
[06/02/2012 - 18:27:52 | N | 0] C:\CONFIG.SYS
[12/03/2012 - 04:33:12 | D ] C:\Documents and Settings
[07/04/2012 - 13:51:54 | D ] C:\Downloads
[07/04/2012 - 14:08:54 | ASH | 501731328] C:\hiberfil.sys
[06/02/2012 - 18:27:52 | N | 0] C:\IO.SYS
[06/02/2012 - 18:27:52 | N | 0] C:\MSDOS.SYS
[14/03/2012 - 08:35:04 | RHD ] C:\MSOCache
[14/04/2008 - 16:00:00 | N | 47564] C:\NTDETECT.COM
[14/04/2008 - 16:00:00 | N | 252240] C:\ntldr
[23/03/2012 - 02:16:47 | D ] C:\oliusbv92xp
[07/04/2012 - 14:08:49 | ASH | 2013265920] C:\pagefile.sys
[23/03/2012 - 02:02:41 | D ] C:\PCIv92v2-71205wxp2k
[07/04/2012 - 15:20:25 | D ] C:\Program Files
[06/03/2012 - 16:26:26 | SHD ] C:\RECYCLER
[17/02/2012 - 10:40:15 | N | 268] C:\sqmdata00.sqm
[17/02/2012 - 10:40:15 | N | 244] C:\sqmnoopt00.sqm
[25/03/2012 - 04:13:12 | SHD ] C:\System Volume Information
[09/03/2012 - 10:36:27 | D ] C:\temp
[08/04/2012 - 02:44:52 | D ] C:\UsbFix
[08/04/2012 - 02:44:51 | A | 753] C:\UsbFix.txt
[08/04/2012 - 01:14:46 | D ] C:\WINDOWS
[22/05/2101 - 00:31:40 | D ] D:\Sexion_Dassaut-Lecole_Des_Points_Vitaux-FR-2010
[06/02/2012 - 23:36:20 | SHD ] D:\Recycled
[07/04/2012 - 14:08:50 | ASH | 2013265920] D:\pagefile.sys
[08/04/2012 - 02:44:40 | RASHD ] D:\Autorun.inf
[15/03/2012 - 14:02:02 | SHD ] D:\FOUND.000
[01/04/2012 - 08:45:00 | A | 247521] D:\CURRICULUM VITA1.docx
[07/04/2012 - 14:00:34 | AH | 162] D:\~$RRICULUM VITA1.docx
[09/02/2012 - 00:17:58 | SHD ] D:\System Volume Information
[27/02/2012 - 17:24:24 | D ] D:\9ba91b383a6166adb6d5c7fe
[27/02/2012 - 18:13:20 | D ] D:\e4eb56a54b87cce391e030f804
[28/02/2012 - 00:47:50 | D ] D:\ac1e40e18aa7ba6dececdc015f
[28/02/2012 - 08:29:28 | D ] D:\1e33370bbe369380775832c53bb703
[08/04/2012 - 02:44:42 | RASHD ] F:\Autorun.inf
[12/04/2009 - 10:30:26 | SHD ] F:\MSSEMC
[08/03/2006 - 04:56:08 | SHD ] F:\DCIM
[17/05/2010 - 02:01:46 | SHD ] F:\themes
[28/02/2009 - 18:39:08 | SHD ] F:\LE MONDE DE L AUTO
[15/10/2009 - 16:10:58 | SHD ] F:\Mobiclip
[30/05/2010 - 02:41:22 | SHD ] F:\MY MUSIC
[15/12/2011 - 18:08:20 | A | 237628] F:\france24-uiq3.sis
[15/01/2009 - 14:27:06 | SHD ] F:\music
[15/01/2009 - 14:27:08 | SHD ] F:\video
[06/10/2009 - 18:43:08 | SHD ] F:\Private
[02/03/2009 - 12:29:00 | SHD ] F:\document
[15/01/2009 - 14:27:08 | SHD ] F:\other
[02/03/2009 - 12:29:00 | SHD ] F:\picture
[06/10/2009 - 18:43:46 | SHD ] F:\System
[01/07/2009 - 17:27:44 | SHD ] F:\C
[03/06/2010 - 12:58:52 | SHD ] F:\MY VIDEOS
[17/10/2009 - 12:20:32 | SHD ] F:\data
[06/03/2010 - 13:45:30 | SHD ] F:\sys
[06/03/2010 - 13:45:56 | SHD ] F:\resource

################## | salut guillaume tu m'excuses si je ne t'ai pas répondu j'avais un problème avec mon pc j'ai fait l'analyse et voilà le résultat et je souhaite récupérer mes dossiers sur le disque F.MERCI D'AVANCE
0
Utilisateur anonyme
 
Bonjour

Ton rapport est incomplet.

Pour transmettre le rapport clique sur ce lien :

http://pjjoint.malekal.com/

https://www.cjoint.com/

Clique sur Parcourir et cherche le fichier : Nom_complet_du_fichier (Fichier demandé )
Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

@+
0
madock Messages postés 46 Statut Membre
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Bonsoir

Ou en es tu de tes problèmes?

@+
0
madock Messages postés 46 Statut Membre
 
salut je suis allé sur le lien comme vous m'avez demandé et qu'est ce que je dois faire après.
0
Utilisateur anonyme
 
Bonjour

As tu retrouvé tes fichiers?

@+
0
madock Messages postés 46 Statut Membre
 
je ne retrouve pas ma clé si je le retrouve je verrai si mes fichiers ont été retrouvé. est ce que ma clé doit être connecté sur mon poste au même moment où je vais sur le lien ou pas?
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour , juste de passage madock tu nous dis je ne retrouve pas ma clé si je le retrouve je verrai si mes fichiers ont été retrouvé.
tu veux dire que tu as fait toutes la désinfection sans avoir eu la clé de connecté sur le PC se qui voudrait dire que ta clé ou tu as le problème n'a pas étét désinfecté donc je doute que tu puisses avoir accés !!

désolé Guillaume5188 j'ai pas pu me retenir !! @+
0
Utilisateur anonyme
 
Re

Vérifie sur ta clé si tes fichiers sont accessibles.
Transmet moi juste cette information.

@+
0
madock Messages postés 46 Statut Membre
 
D'accord tu m'excuses
0
madock Messages postés 46 Statut Membre
 
je ne retrouve toujours pas mes dossiers aidez moi s'il vous plaît
0
Utilisateur anonyme
 
Bonsoir

As tu retrouvé cette clé?
Branche la et reprend une analyse avec UsbFix.
Poste moi son rapport

Merci

@+
0
madock Messages postés 46 Statut Membre
 
############################## | UsbFix V 7.081 | [Recherche]

Utilisateur: MARIUS (Administrateur) # MARKUSPC2012
Mis à jour le 05/02/2012 par El Desaparecido
Lancé à 04:29:58 | 07/06/2012

Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com

PC: TOSHIBA (Satellite A30) (X86-based PC) # Notebook
CPU: Mobile Intel(R) Pentium(R) 4 CPU 2.30GHz (2298)
RAM -> [ Total : 478 | Free : 133 ]
BIOS: Phoenix NoteBIOS 4.0 Release 6.0
BOOT: Normal boot

OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 28 Go (13 Go libre(s) - 47%) [] # NTFS
D:\ -> Disque fixe # 28 Go (16 Go libre(s) - 56%) [] # FAT32
E:\ -> CD-ROM
F:\ -> Disque amovible # 2 Go (324 Mo libre(s) - 17%) [] # FAT

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (680)
C:\WINDOWS\system32\winlogon.exe (760)
C:\WINDOWS\system32\services.exe (804)
C:\WINDOWS\system32\lsass.exe (816)
C:\WINDOWS\system32\svchost.exe (988)
C:\WINDOWS\System32\svchost.exe (1216)
C:\WINDOWS\system32\svchost.exe (1268)
C:\WINDOWS\system32\acs.exe (1352)
C:\WINDOWS\System32\svchost.exe (1504)
C:\WINDOWS\System32\svchost.exe (1568)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1696)
C:\WINDOWS\system32\spoolsv.exe (1828)
C:\Program Files\Uniblue\RegistryBooster\rbmonitor.exe (1180)
C:\WINDOWS\Explorer.EXE (1196)
C:\WINDOWS\system32\hkcmd.exe (1704)
C:\WINDOWS\system32\igfxpers.exe (1736)
C:\Program Files\USB Disk Security\USBGuard.exe (184)
C:\Program Files\OLITEC\ACU.exe (216)
C:\WINDOWS\system32\ezSP_Px.exe (268)
C:\Program Files\AVAST Software\Avast\avastUI.exe (276)
C:\Program Files\Apoint2K\Apoint.exe (396)
C:\WINDOWS\system32\ctfmon.exe (500)
C:\Program Files\Windows Media Player\WMPNSCFG.exe (672)
C:\Program Files\Apoint2K\Apntex.exe (1376)
C:\Program Files\Microsoft\BingBar\SeaPort.EXE (2648)
C:\WINDOWS\System32\svchost.exe (2728)
C:\Program Files\Raxco\PerfectDisk2008\PD91Agent.exe (2952)
C:\WINDOWS\system32\slmdmsr.exe (3136)
C:\WINDOWS\system32\dllhost.exe (3160)
C:\WINDOWS\system32\tlntsvr.exe (3256)
C:\WINDOWS\system32\dllhost.exe (384)
C:\Program Files\Microsoft\BingBar\BingBar.exe (1448)
C:\Program Files\Microsoft\BingBar\BingApp.exe (3692)
C:\UsbFix\Go.exe (2104)

################## | Éléments infectieux |


################## | Registre |


################## | Mountpoints2 |



################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F |
Voici le resultat du scan ce que je ne comprends pas il n'affiche aucune information sur le disque F qui comprend mes fichiers qui ont disparu et je ne retrouve toujours pas mes fichiers.Merci pour ton assistance même si ce n'est pas encore réglé.
0
Utilisateur anonyme
 
Bonsoir

Bizarre ;entre le premier rapport et celui-ci tes fichiers n'apparaissent plus.
Fait en sorte d'afficher les fichiers cachés

https://1map.com/fr/astwindscom

Dis moi si tu vois tes fichiers
Merci

@+
0