Virus efface bureau et dossiers

Résolu
jluc -  
 Utilisateur anonyme -
Bonjour,
Suite à une attaque virale tout mon bureau est effacé
et tous les disque durs du pc semblent vident quand on clique dessus
(l'espace dispo indique que ce n'est pas le cas).
Impossible d'acceder aux programmes car là aussi tout semble vide
Seul les programmes en cours d'execution en bas a droite de l'ecran sont visibles
(antivirus,messagerie,reseau..)
Merci de votre aide




A voir également:

32 réponses

Utilisateur anonyme
 
normalement, on a du restaurer tous les fichiers !

si le pc fonctionne normalement, on finalise :D

0
jluc
 
Ok je te remercie pour toute l'aide apportée.
ça a été trés efficace et mon Pc à l'air plus rapide
Bonne soirée
0
Utilisateur anonyme
 
/!\ Attention :
de plus en plus de programmes propose l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.





* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :

ICI

ou

https://www.commentcamarche.net/telecharger/securite/7111-delfix/

*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.




. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation

/!\ regarde bien qu'au moment d'installation, on ne t'installe pas les barres d'outils, si c'est le cas, décoche la case correspondante !

/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/



* Supprimer les anciens points de restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :


Pour Windows 7 :

https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/




* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)


0
jluc
 
Bonsoir pas le temps ce soir je ferai la manip demain
A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
ok,

@ ++

0
jluc
 
juste le temps pour delfix

# DelFix v8.8 - Rapport créé le 27/03/2012 à 20:37:02
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : Loucass - LOUCASS-PC (Administrateur)
# Exécuté depuis : C:\Users\Loucass\Desktop\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\Loucass\Desktop\adwcleaner.exe
Supprimé : C:\Users\Loucass\Desktop\RogueKiller.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1081 octets] - [27/03/2012 20:37:02]

########## EOF - C:\DelFix[S1].txt - [1205 octets] ##########
0
jluc
 
Salut finalement j'ai quand même trouvé le temps de faire
toutes tes manips je lance l'antivirus a jour et te dirai demain

Ps: tu es ingénieur informaticien ? trop fort !!!!
Merci A+
0
Utilisateur anonyme
 
je suis, heuuu, cuisinier de service :P


0
jluc
 
Salut voici le rapport de Eset
Si tu es cuisinier alors tu peux te reconvertir
en depanneur informatique.....

C:\hiberfil.sys - erreur à l'ouverture [4]
C:\pagefile.sys - erreur à l'ouverture [4]
C:\MSOCache\All Users\{90140000-0011-0000-0000-0000000FF1CE}-C\ProPsWW.cab » CAB » HIRING_REQUISITION_CUSTOMIZED.FDT » MIME - est OK (analyse interne non effectuée)
C:\MSOCache\All Users\{90140000-0011-0000-0000-0000000FF1CE}-C\ProPsWW.cab » CAB » PROCESS_LIBRARY.FDT » MIME - est OK (analyse interne non effectuée)
C:\MSOCache\All Users\{90140000-0011-0000-0000-0000000FF1CE}-C\ProPsWW.cab » CAB » TRACK_ISSUES.FDT » MIME - est OK (analyse interne non effectuée)
C:\MSOCache\All Users\{90140000-0011-0000-0000-0000000FF1CE}-C\ProPsWW2.cab » CAB » HIRING_REQUISITION.FDT » MIME - est OK (analyse interne non effectuée)
C:\MSOCache\All Users\{90140000-0011-0000-0000-0000000FF1CE}-C\ProPsWW2.cab » CAB » POLICIES.FDT » MIME - est OK (analyse interne non effectuée)
C:\Program Files (x86)\Alcohol Soft\Alcohol 120\Langs\AX_AR.dll » UPX v12_m2_dll - erreur de décompression
C:\Program Files (x86)\Alcohol Soft\Alcohol 120\Langs\AX_BUL.dll » UPX v12_m2_dll - erreur de décompression
C:\Program Files (x86)\Alcohol Soft\Alcohol 120\Langs\AX_CAT.dll » UPX v12_m2_dll - erreur de décompression
C:\Program Files (x86)\Alcohol Soft\Alcohol 120\Langs\AX_Chs.dll » UPX v12_m2_dll - erreur de décompression
C:\Program Files (x86)\Alcohol Soft\Alcohol 120\Langs\AX_Cht.dll » UPX v12_m2_dll - erreur de décompression
C:\Program Files (x86)\Alcohol Soft\Alcohol 120\Langs\AX_CZ.dll » UPX v12_m2_dll - erreur de décompression
C:\Program Files (x86)\Alcohol Soft\Alcohol 120\Langs\AX_DA.dll » UPX v12_m2_dll - erreur de décompression
C:\Program Files (x86)\Alcohol Soft\Alcohol 120\Langs\AX_ES.dll » UPX v12_m2_dll - erreur de décompression
C:\Program Files (x86)\Alcohol Soft\Alcohol 120\Langs\AX_FI.dll » UPX v12_m2_dll - erreur de décompression
C:\Program Files (x86)\Alcohol Soft\Alcohol 120\Langs\AX_FR.dll » UPX v13_m14_dll - erreur de décompression
C:\Program Files (x86)\Alcohol Soft\Alcohol 120\Langs\AX_GE.dll » UPX v12_m2_dll - erreur de décompression
C:\Program Files (x86)\Alcohol Soft\Alcohol 120\Langs\AX_GR.dll » UPX v12_m2_dll - erreur de décompression
C:\Program Files (x86)\Alcohol Soft\Alcohol 120\Langs\AX_HR.dll » UPX v12_m2_dll - erreur de décompression
C:\Program Files (x86)\Alcohol Soft\Alcohol 120\Langs\AX_HU.dll » UPX v12_m2_dll - erreur de décompression
C:\Program Files (x86)\Alcohol Soft\Alcohol 120\Langs\AX_IT.dll » UPX v12_m2_dll - erreur de décompression
C:\Program Files (x86)\Alcohol Soft\Alcohol 120\Langs\AX_JPN.dll » UPX v12_m2_dll - erreur de décompression
C:\Program Files (x86)\Alcohol Soft\Alcohol 120\Langs\AX_KR.dll » UPX v12_m2_dll - erreur de décompression
C:\Program Files (x86)\Alcohol Soft\Alcohol 120\Langs\AX_MK.dll » UPX v12_m2_dll - erreur de décompression
C:\Program Files (x86)\Alcohol Soft\Alcohol 120\Langs\AX_NL.dll » UPX v12_m2_dll - erreur de décompression
C:\Program Files (x86)\Alcohol Soft\Alcohol 120\Langs\AX_NO.dll » UPX v12_m2_dll - erreur de décompression
C:\Program Files (x86)\Alcohol Soft\Alcohol 120\Langs\AX_PL.dll » UPX v12_m2_dll - erreur de décompression
C:\Program Files (x86)\Alcohol Soft\Alcohol 120\Langs\AX_PT.dll » UPX v13_m14_dll - erreur de décompression
C:\Program Files (x86)\Alcohol Soft\Alcohol 120\Langs\AX_PT_BR.dll » UPX v12_m2_dll - erreur de décompression
C:\Program Files (x86)\Alcohol Soft\Alcohol 120\Langs\AX_SK.dll » UPX v12_m2_dll - erreur de décompression
C:\Program Files (x86)\Alcohol Soft\Alcohol 120\Langs\AX_SLV.dll » UPX v12_m2_dll - erreur de décompression
C:\Program Files (x86)\Alcohol Soft\Alcohol 120\Langs\AX_SR.dll » UPX v13_m14_dll - erreur de décompression
C:\Program Files (x86)\Alcohol Soft\Alcohol 120\Langs\AX_SV.dll » UPX v12_m2_dll - erreur de décompression
C:\Program Files (x86)\Alcohol Soft\Alcohol 120\Langs\AX_TR.dll » UPX v12_m2_dll - erreur de décompression
C:\Program Files (x86)\Alcohol Soft\Alcohol 120\Langs\AX_UA.dll » ASPack v2.12 » UPX v12_m2_dll - erreur de décompression
C:\Program Files (x86)\Micro Application\Vos Photos et Vidéos à la Télé Ultimate\olregist.mht » MIME - est OK (analyse interne non effectuée)
C:\Program Files (x86)\Micro Application\Vos Photos et Vidéos à la Télé Ultimate\CommonTools\de-DE\olregist.mht » MIME - est OK (analyse interne non effectuée)
C:\Program Files (x86)\Micro Application\Vos Photos et Vidéos à la Télé Ultimate\CommonTools\en-GB\olregist.mht » MIME - est OK (analyse interne non effectuée)
C:\Program Files (x86)\Micro Application\Vos Photos et Vidéos à la Télé Ultimate\CommonTools\en-US\olregist.mht » MIME - est OK (analyse interne non effectuée)
C:\Program Files (x86)\Micro Application\Vos Photos et Vidéos à la Télé Ultimate\CommonTools\es-ES\olregist.mht » MIME - est OK (analyse interne non effectuée)
C:\Program Files (x86)\Micro Application\Vos Photos et Vidéos à la Télé Ultimate\CommonTools\fr-FR\olregist.mht » MIME - est OK (analyse interne non effectuée)
C:\Program Files (x86)\Micro Application\Vos Photos et Vidéos à la Télé Ultimate\CommonTools\it-IT\olregist.mht » MIME - est OK (analyse interne non effectuée)
C:\Program Files (x86)\Micro Application\Vos Photos et Vidéos à la Télé Ultimate\CommonTools\nl-NL\olregist.mht » MIME - est OK (analyse interne non effectuée)
C:\Program Files (x86)\Microsoft Office\Office14\Groove\ToolData\groove.net\GrooveForms\FormsTemplates\Hiring Requisition - Customized.fdt » MIME - est OK (analyse interne non effectuée)
C:\Program Files (x86)\Microsoft Office\Office14\Groove\ToolData\groove.net\GrooveForms\FormsTemplates\Hiring Requisition.fdt » MIME - est OK (analyse interne non effectuée)
C:\Program Files (x86)\Microsoft Office\Office14\Groove\ToolData\groove.net\GrooveForms\FormsTemplates\POLICIES.FDT » MIME - est OK (analyse interne non effectuée)
C:\Program Files (x86)\Microsoft Office\Office14\Groove\ToolData\groove.net\GrooveForms\FormsTemplates\Process Library.fdt » MIME - est OK (analyse interne non effectuée)
C:\Program Files (x86)\Microsoft Office\Office14\Groove\ToolData\groove.net\GrooveForms\FormsTemplates\Track Issues.fdt » MIME - est OK (analyse interne non effectuée)
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS.log - erreur à l'ouverture [4]
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSStmp.log - erreur à l'ouverture [4]
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb - erreur à l'ouverture [4]
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Windows.edb - erreur à l'ouverture [4]
C:\System Volume Information\Syscache.hve - erreur à l'ouverture [4]
C:\System Volume Information\Syscache.hve.LOG1 - erreur à l'ouverture [4]
C:\System Volume Information\Syscache.hve.LOG2 - erreur à l'ouverture [4]
C:\System Volume Information\{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture [4]
C:\System Volume Information\{653f32e0-7837-11e1-9e3a-f46d041a794f}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture [4]
C:\Users\All Users\Microsoft\Search\Data\Applications\Windows\MSS.log - erreur à l'ouverture [4]
C:\Users\All Users\Microsoft\Search\Data\Applications\Windows\MSStmp.log - erreur à l'ouverture [4]
C:\Users\All Users\Microsoft\Search\Data\Applications\Windows\tmp.edb - erreur à l'ouverture [4]
C:\Users\All Users\Microsoft\Search\Data\Applications\Windows\Windows.edb - erreur à l'ouverture [4]
C:\Users\Loucass\ntuser.dat - erreur à l'ouverture [4]
C:\Users\Loucass\ntuser.dat.LOG1 - erreur à l'ouverture [4]
C:\Users\Loucass\ntuser.dat.LOG2 - erreur à l'ouverture [4]
C:\Users\Loucass\AppData\Local\Microsoft\Windows\UsrClass.dat - erreur à l'ouverture [4]
C:\Users\Loucass\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG1 - erreur à l'ouverture [4]
C:\Users\Loucass\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG2 - erreur à l'ouverture [4]
C:\Users\Loucass\Desktop\fm70chb1_85_fr.zip » ZIP » Template/SysTemplate/defaut.mht » MIME - est OK (analyse interne non effectuée)
C:\Users\Loucass\Desktop\fm70chb1_85_fr.zip » ZIP » Template/SysTemplate/HTML.mht » MIME - est OK (analyse interne non effectuée)
C:\Users\Loucass\Desktop\Carte Sd samsung\Ebook\Ebook sur samsung\Marc Levy - Sept jours pour une eternite.zip » ZIP » Marc Levy - Sept jours pour une eternite/Marc Levy - Sept jours pour une eternite.doc - erreur - fichier protégé par mot de passe
C:\Users\Loucass\Desktop\Carte Sd samsung\Ebook\Ebook sur samsung\Marc Levy - Sept jours pour une eternite.zip » ZIP » Marc Levy - Sept jours pour une eternite/Marc Levy - Sept jours pour une eternite.epub - erreur - fichier protégé par mot de passe
C:\Users\Loucass\Desktop\Carte Sd samsung\Ebook\Ebook sur samsung\Marc Levy - Sept jours pour une eternite.zip » ZIP » Marc Levy - Sept jours pour une eternite/Marc Levy - Sept jours pour une eternite.pdf - erreur - fichier protégé par mot de passe
C:\Users\Loucass\Desktop\Ebook\Ebook sur samsung\Marc Levy - Sept jours pour une eternite.zip » ZIP » Marc Levy - Sept jours pour une eternite/Marc Levy - Sept jours pour une eternite.doc - erreur - fichier protégé par mot de passe
C:\Users\Loucass\Desktop\Ebook\Ebook sur samsung\Marc Levy - Sept jours pour une eternite.zip » ZIP » Marc Levy - Sept jours pour une eternite/Marc Levy - Sept jours pour une eternite.epub - erreur - fichier protégé par mot de passe
C:\Users\Loucass\Desktop\Ebook\Ebook sur samsung\Marc Levy - Sept jours pour une eternite.zip » ZIP » Marc Levy - Sept jours pour une eternite/Marc Levy - Sept jours pour une eternite.pdf - erreur - fichier protégé par mot de passe
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT - erreur à l'ouverture [4]
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT.LOG1 - erreur à l'ouverture [4]
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT.LOG2 - erreur à l'ouverture [4]
C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat - erreur à l'ouverture [4]
C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat - erreur à l'ouverture [4]
C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT - erreur à l'ouverture [4]
C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT.LOG1 - erreur à l'ouverture [4]
C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT.LOG2 - erreur à l'ouverture [4]
C:\Windows\SoftwareDistribution\Download\3954a1860ea2238e680fcfed7228b84d\BIT73DC.tmp » CAB » easyUpdatusAPIU64.dll - archive endommagée - le fichier n'a pas pu être extrait.
C:\Windows\SoftwareDistribution\Download\3954a1860ea2238e680fcfed7228b84d\BIT73DC.tmp » CAB » error.png - volume d'archive suivant introuvable
C:\Windows\System32\log.txt - erreur à l'ouverture [4]
C:\Windows\System32\catroot2\edb.log - erreur à l'ouverture [4]
C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb - erreur à l'ouverture [4]
C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb - erreur à l'ouverture [4]
C:\Windows\SysWOW64\log.txt - erreur à l'ouverture [4]
Z:\Boot\BCD - erreur à l'ouverture [4]
Z:\Boot\BCD.LOG - erreur à l'ouverture [4]
Nombre d'objets analysés : 1719055
Nombre d'objets nettoyés : 3
Heure d'achèvement : 04:12:22 Temps d'analyse total : 25517 sec. (07:05:17)
0
Utilisateur anonyme
 
Tu aurais pas Eset 2.7 par hasard ? car il n'est plus maintenu à jour officiel depuis Février/mars 2012....

http://kb.eset.com/esetkb/index?page=content&id=SOLN2386&viewlocale=fr_FR
0
Utilisateur anonyme
 
Si tu es cuisinier alors tu peux te reconvertir
en depanneur informatique.....



là, je suis plombier :P



désinstalle Alcohol soft, si tu ne t'en sers pas !

pour le reste, ce ne sont que des fichiers sysème, donc rien de méchant :D


là, je suis en mode inofrmaticien :D


crée un nouveau point de restauration système, ça peut servire :D

sur ce, on surf ;-)





0
jluc
 
Salut
pour ce qui est du point de sauvegarde c'est fait
A+
Et encore merci pour tout
0
Utilisateur anonyme
 
;-)

0