Récupération de fichiers après restauration..
Léa
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Cet après-midi mon PC (sous windows 7) a été infecté par un virus. Du genre Hard drive failure. System failure etc... Il me supprimait régulièrement mes fichiers du bureau, puis de mes autres dossiers. Mon abruti d'Avast ne signalait rien pourtant.
J'ai réussi à faire tourner Malware-Bytes Anti malware. J'ai réussi à trouver 2 fichiers infectés et à les supprimer.
Par la suite j'ai fait une restauration de système.
Jusque là tout est OK. Le problème c'est qu certain des dossiers qui avaient été supprimés n'apparaissent pas comme des dossiers "normaux". Ce que je veux dire par là c'est que c'est le même logo mais il apparait blanc/flouté comme un fichier qui bug... Je ne sais pas si j'arrive à me faire comprendre.
bref les fichiers qui sont dedans ne sont pas forcément accessibles... Je voulais savoir si vous avez une solution pour résoudre ce problème ?
Et au passage pouvez-vous me conseiller un super anti-virus et pare feu ?
Je vous remercie plus que vivement !!!
Léa
Cet après-midi mon PC (sous windows 7) a été infecté par un virus. Du genre Hard drive failure. System failure etc... Il me supprimait régulièrement mes fichiers du bureau, puis de mes autres dossiers. Mon abruti d'Avast ne signalait rien pourtant.
J'ai réussi à faire tourner Malware-Bytes Anti malware. J'ai réussi à trouver 2 fichiers infectés et à les supprimer.
Par la suite j'ai fait une restauration de système.
Jusque là tout est OK. Le problème c'est qu certain des dossiers qui avaient été supprimés n'apparaissent pas comme des dossiers "normaux". Ce que je veux dire par là c'est que c'est le même logo mais il apparait blanc/flouté comme un fichier qui bug... Je ne sais pas si j'arrive à me faire comprendre.
bref les fichiers qui sont dedans ne sont pas forcément accessibles... Je voulais savoir si vous avez une solution pour résoudre ce problème ?
Et au passage pouvez-vous me conseiller un super anti-virus et pare feu ?
Je vous remercie plus que vivement !!!
Léa
A voir également:
- Récupération de fichiers après restauration..
- Restauration systeme windows 10 - Guide
- Restauration usine pc - Guide
- Renommer des fichiers en masse - Guide
- Fichiers epub - Guide
- Explorateur de fichiers - Guide
7 réponses
salut desactive la sandbox d'avast dans "protections supplementaires" dans son interface
===============================
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
ou encore cette version renommée : Winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Si l'outil ouvre une fenetre "Lecteurs virtuels" , fais exactement ce qui est indiqué dans cettte fenetre
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
===============================
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
ou encore cette version renommée : Winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Si l'outil ouvre une fenetre "Lecteurs virtuels" , fais exactement ce qui est indiqué dans cettte fenetre
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
▶ Télécharge Sur cette page : AdwCleaner (de Xplode)
▶ clique sur Télécharger et enregistre le fichier sur ton Bureau
▶ Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
==================================
▶▶▶ Sous Vista et Windows 7 /!\ :
il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
==================================
Sur le menu principal :
▶ clique sur Suppression et patiente le temps de l'analyse
▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
==========================
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
▶ clique sur Télécharger et enregistre le fichier sur ton Bureau
▶ Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
==================================
▶▶▶ Sous Vista et Windows 7 /!\ :
il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
==================================
Sur le menu principal :
▶ clique sur Suppression et patiente le temps de l'analyse
▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
==========================
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
# AdwCleaner v1.503 - Rapport créé le 25/03/2012 à 23:56:16
# Mis à jour le 24/03/2012 par Xplode
# Système d'exploitation : Windows 7 Professional (64 bits)
# Nom d'utilisateur : Léa - LEAMISSA-PC
# Exécuté depuis : C:\Users\Léa\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Léa\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Léa\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Program Files (x86)\Conduit
***** [H. Navipromo] *****
***** [Registre] *****
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3106777
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
***** [Registre (x64)] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v9.0.1 (fr)
Nom du profil : default
Fichier : C:\Users\Léa\AppData\Roaming\Mozilla\FireFox\Profiles\44ss4aew.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [1496 octets] - [25/03/2012 23:56:16]
########## EOF - C:\AdwCleaner[S1].txt - [1624 octets] ##########
# Mis à jour le 24/03/2012 par Xplode
# Système d'exploitation : Windows 7 Professional (64 bits)
# Nom d'utilisateur : Léa - LEAMISSA-PC
# Exécuté depuis : C:\Users\Léa\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Léa\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Léa\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Program Files (x86)\Conduit
***** [H. Navipromo] *****
***** [Registre] *****
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3106777
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
***** [Registre (x64)] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v9.0.1 (fr)
Nom du profil : default
Fichier : C:\Users\Léa\AppData\Roaming\Mozilla\FireFox\Profiles\44ss4aew.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [1496 octets] - [25/03/2012 23:56:16]
########## EOF - C:\AdwCleaner[S1].txt - [1624 octets] ##########
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
En tout cas le pre-scan est miraculeux !! j'ai TOUT retrouvé !
Grand merci messire ! ^^
http://pjjoint.malekal.com/files.php?id=20120325_n14n11e6e9t9