Mes fichiers ne sont plus accessibles, cachés

Résolu/Fermé
Jéjé - 30 mars 2012 à 21:39
 Utilisateur anonyme - 31 mars 2012 à 23:58
Bonjour,


(je suis sous Seven)
Je suis actuellement sur la session de ma mère, qui vient de voir beaucoup de chose changer sur sa session. Elle n'a plus de fond écran, plus les raccourcis dans la barre de tache, même plus de "documents", "ordinateurs" et autre raccourcis de base... en faisant des recherches dans la "barre de recherche du menu démarrer" (on peut l'appeler comme ça hein ? :), je ne retrouve plus rien... en passant par la corbeille (qui était encore sur le bureau, heureusement), j'arrive à attendre "Ordinateur", mais je n'ai plus du tout accès à rien : 'le dossier est vide'. ALORS QUE MOI, sur ma session donc, tout est normal ! J'ai "ordinateur" d'afficher, j'ai Mozilla... l'apparence est inchangé donc. Juste que... je n'ai pas accès non plus à mon Disque Dur...

Ce n'est peut-être qu'un détail, mais les taches sur la barre de tâche sont étirées sur la session de ma mère, plus longues.

Lorsqu'elle m' montré pour la première fois la session, il y avait beaucoup de message d'erreur, que j'ai quitter, ainsi qu'un scan qui se lançait. J'ai compris en faisant quelques recherches qu'il s'agissait sûrement d'un Rogue, et que c'était peut être à cause de lui que tous les fichiers étaient "cachés" (car je vois encore qu'il y 160go libre sur 350... donc ils sont encore là, mais cachés)

J'ai largué Avira, qui m'était inutile, j'ai fait une recherce d'AntiMalware Bytes, puis de NOD32 (qui m'a détecté 8 infiltration que j'ai supprimé)... mais celà n'a pas réglé le problème.

Une dernière chose, en cherchant les derniers produits installé, il y a "Intel(R) Management Engine Components"... et malgré le nom très "pro" (Intel...) je n'ai pas confiance. Déjà, même après l'installation de NOD32, il s'est remi en tête de liste (d'ailleurs NOD32 se met comme installer hier, alors que pas du tout, mais bon je passe...), et d'autres part, il n'est que dans la liste de CCleaner, pas dans celle de WIndows par défaut.

Merci de m'avoir lu, et je vous supplie de bien vouloir nous aider, car une grande partie de nos fichiers étaient stockés sur le 2ème DD... :I
A voir également:

12 réponses

Utilisateur anonyme
30 mars 2012 à 21:40
Bonsoir

[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport

@+
1
Utilisateur anonyme
30 mars 2012 à 21:53
Re

Tu relances Roguekiller option suppression
et tu me postes ce rapport;merci

@+
1
Utilisateur anonyme
30 mars 2012 à 22:03
Re

Relance Roguekiller option sur Racc. RAZ

Poste moi ce rapport
Merci

@+
1
J'avais pourtant sauté des lignes...
Une dernière chose : quand je clique-droit sur Ordinateur > Gérer, j'ai ce message d'erreur :

« Windows ne trouve pas 'C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Computer Management.Ink'. Vérifiez que vous avez entré le nom correct, puis réessayez. »

:O
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
RogueKiller V7.3.2 [20/03/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: KIRISINA [Droits d'admin]
Mode: Recherche -- Date: 30/03/2012 21:49:28

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 21 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : hYSBRCREgErNARK.exe (C:\ProgramData\hYSBRCREgErNARK.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-3254704394-608762885-425580875-1001[...]\Run : hYSBRCREgErNARK.exe (C:\ProgramData\hYSBRCREgErNARK.exe) -> FOUND
[WallPP] HKCU\[...]\Desktop : Wallpaper () -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowMyComputer (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowSearch (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowMyDocs (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowUser (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowMyPics (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowMyMusic (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowControlPanel (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowHelp (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowPrinters (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowRun (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowSetProgramAccessAndDefaults (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NON CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
127.0.0.1 activate.adobe.com
127.0.0.1 genuine.microsoft.com
127.0.0.1 mpa.one.microsoft.com
127.0.0.1 sa.windows.com
127.0.0.1 se.windows.com
127.0.0.1 ie.search.msn.com
127.0.0.1 wustat.windows.com
127.0.0.1 wutrack.windows.com
127.0.0.1 catalog.microsoft.com
127.0.0.1 sls.microsoft.com
127.0.0.1 spynet2.microsoft.com
127.0.0.1 spynettest.microsoft.com


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD5000BEVT-80A0RT1 +++++
--- User ---
[MBR] 36b33c83d5b8ed32d958a92bb189820a
[BSP] 32684af898f092ee7d03a8d2e7af3743 : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 64 | Size: 22000 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 45056064 | Size: 122569 Mo
2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 296078203 | Size: 332370 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1].txt >>
RKreport[1].txt



Voilà
0
Les seules choses qui clochents sont ce « 0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 64 | Size: 22000 Mo
» et toute cette liste :

¤¤¤ Driver: [NON CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
127.0.0.1 activate.adobe.com
127.0.0.1 genuine.microsoft.com
127.0.0.1 mpa.one.microsoft.com
127.0.0.1 sa.windows.com
127.0.0.1 se.windows.com
127.0.0.1 ie.search.msn.com
127.0.0.1 wustat.windows.com
127.0.0.1 wutrack.windows.com
127.0.0.1 catalog.microsoft.com
127.0.0.1 sls.microsoft.com
127.0.0.1 spynet2.microsoft.com
127.0.0.1 spynettest.microsoft.com


C'est ça ?
0
RogueKiller V7.3.2 [20/03/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: KIRISINA [Droits d'admin]
Mode: Suppression -- Date: 30/03/2012 21:57:48

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 20 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : hYSBRCREgErNARK.exe (C:\ProgramData\hYSBRCREgErNARK.exe) -> DELETED
[WallPP] HKCU\[...]\Desktop : Wallpaper () -> REPLACED (C:\Users\KIRISINA\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg)
[HJ] HKCU\[...]\Advanced : Start_ShowMyComputer (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowSearch (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowMyDocs (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowUser (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowMyPics (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowMyMusic (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowControlPanel (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowHelp (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowPrinters (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowRun (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowSetProgramAccessAndDefaults (0) -> REPLACED (1)
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NON CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
127.0.0.1 activate.adobe.com
127.0.0.1 genuine.microsoft.com
127.0.0.1 mpa.one.microsoft.com
127.0.0.1 sa.windows.com
127.0.0.1 se.windows.com
127.0.0.1 ie.search.msn.com
127.0.0.1 wustat.windows.com
127.0.0.1 wutrack.windows.com
127.0.0.1 catalog.microsoft.com
127.0.0.1 sls.microsoft.com
127.0.0.1 spynet2.microsoft.com
127.0.0.1 spynettest.microsoft.com


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD5000BEVT-80A0RT1 +++++
--- User ---
[MBR] 36b33c83d5b8ed32d958a92bb189820a
[BSP] 32684af898f092ee7d03a8d2e7af3743 : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 64 | Size: 22000 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 45056064 | Size: 122569 Mo
2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 296078203 | Size: 332370 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt









Et d'ailleurs, le fond écran est réapparu ! Mais toujours ce "dossier vide" ...
0
Désolé pour le temps d'attente, j'ai entre les deux rapport rallumé l'ordi, ce qui avait rétablit les raccourcis du menu démarré ! Après ce 3ème rapport, j'ai enfin TOUT RETROUVÉ ! Je te remercie vraiment !
Sûrement qu'à force d'aider les gens, tu ne te rends plus tellement compte à quel point tu peux les sauver d'une situation critique, mais je te le rappelle encore une fois : Tu nous as vraiment sauvé ! :)

D'ailleurs, j'ai été redirigé sur une page (sur Mozilla donc, enfin...), qui montre le rogue qui m'a attaqué ( http://tigzyrk.blogspot.fr/2011/11/rogue-system-restore.html ), enfin, si ma mémoire est bonne.

Au cas où, voilà le rapport :


RogueKiller V7.3.2 [20/03/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: KIRISINA [Droits d'admin]
Mode: Recherche -- Date: 30/03/2012 22:06:38

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NON CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
127.0.0.1 activate.adobe.com
127.0.0.1 genuine.microsoft.com
127.0.0.1 mpa.one.microsoft.com
127.0.0.1 sa.windows.com
127.0.0.1 se.windows.com
127.0.0.1 ie.search.msn.com
127.0.0.1 wustat.windows.com
127.0.0.1 wutrack.windows.com
127.0.0.1 catalog.microsoft.com
127.0.0.1 sls.microsoft.com
127.0.0.1 spynet2.microsoft.com
127.0.0.1 spynettest.microsoft.com


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD5000BEVT-80A0RT1 +++++
--- User ---
[MBR] 36b33c83d5b8ed32d958a92bb189820a
[BSP] 32684af898f092ee7d03a8d2e7af3743 : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 64 | Size: 22000 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 45056064 | Size: 122569 Mo
2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 296078203 | Size: 332370 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt





Encore une fois, merci ! Une dernière chose aussi, comment remettre la barre de tâche telle qu'elle ? Càd avec des tâches cubiques, et non rectangulaires ?
0
Utilisateur anonyme
30 mars 2012 à 22:23
Re

On avance ;ce n'est pas fini.
On verra ensuite ce problème de barres de tâches.

Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php

Bouton »Download free version »

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+
0
J'ai déjà MalwareB (je vois que tu n'as pas du tout lu mon premier pâvé, m'enfin c'est compréhensible) ; j'ai déjà fait plusieurs manip avec NOD32 et MalwareBytes avant de venir sur le forum, tu pense que c'est donc utile de relancer encore une fois ? Surtout en mode "complet", ça va être long... et j'ai l'impression que c'est rentré dans l'ordre, mais s'il faut absolument le faire, je le ferai.
0
Utilisateur anonyme
30 mars 2012 à 22:30
Fait le;merci
0
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.03.30.09

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
KIRISINA :: KIRISINA-PC [administrateur]

30/03/2012 22:35:00
mbam-log-2012-03-30 (22-35-00).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 515658
Temps écoulé: 1 heure(s), 36 minute(s), 31 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
D:\Programmes\Games\Limbo\LIMBO\TDU.exe (Packer.ModifiedUPX) -> Mis en quarantaine et supprimé avec succès.

(fin)



Je rallume l'ordi maintenant.
0
Sincèrement, tout à l'air d'être rentré dans l'ordre. Pour mon problème de barre de tâche, je pense qu'au final ce n'est plus un "problème", mais qu'au contraire ma mère trouvera ça plus pratique de travailler avec des tâches dont on voit ne serait-ce que le début de leur nom, donc au final, je n'ai plus aucun problème.

Merci encore pour ta précieuse aide Guillaume ! :)
0
Une dernière question : est-ce que je peux desinstaller RogueKiller ainsi que les rapports et le dossier "en quarantaine" ? Ou est-ce que si je le fais ça replantera l'ordi ?...
0
Utilisateur anonyme
31 mars 2012 à 07:34
Bonjour

Tu peux supprimer Roguekiller ainsi que le dossier quarantaine.

@+
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
31 mars 2012 à 19:09
bonjour, jéjé regarde si avec se lien https://support.microsoft.com/fr-fr/help/977797 tu peux comprendre comment modifier l'apparence de la barre des taches !!!
0
Utilisateur anonyme
31 mars 2012 à 21:44
y'a ce lien qui est interessant aussi :

https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
31 mars 2012 à 23:55
salut gen ! c'est cette ligne qui te mets la puce à l'oreille 127.0.0.1 genuine.microsoft.com ??
0
Utilisateur anonyme
31 mars 2012 à 23:58
salut jacques pas en premier non :)
0