Help sur un virus

contelionel -  
 Utilisateur anonyme -
Bonjour,

Je n'arrive pas a trouver le virus de mon disque dur externe.
C'est terrible il est entrain de renommer tous mes fichiers qui sont mes sauvegardes professionels.
C'est juste 5 ans de boulots qui part en miettes ArgGGGGG !

J'ai les boules.

Je cherche un sauveur HELP ME PLEASE .

il( le virus) les renomme avec des caracteres hexadecimales ca ressemble a du chinois.
ET bien sur il n'y a plus moyen de les ouvrir aprés.

SI seulement je pouvais mettre une photo vous comprendriez .
Donc merci par avance pour l'aide que vous pourrez me fournir.
Cordialement
lionel

A voir également:

13 réponses

Utilisateur anonyme
 
Bonjour

¶ Télécharge USBFix (de El desaparecido et C_XX) sur ton Bureau
¶ Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
¶ Fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.
¶ Au menu principal, clique sur "Suppression"
¶ Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
¶ Laisse travailler l'outil jusqu'au bout
¶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse.

@ +
0
contelionel
 
bonsoir,

J'ai bien eu votre message merci pour votre réponse.
Le disque dur est a mon travail et je suis en RTT jusqu'a la fin de la semaine donc je ferai votre manipulation que lundi malheureusement.
En tout cas encore un grand merci de bien vouloir m'aider.
Je vous tiens au courant mardi prochain.

Merci a mardi j'espere.

Cordialement

contelionel
0
Utilisateur anonyme
 
Bonjour,

OK pas problème
@+
0
contelionel Messages postés 2 Statut Membre
 
Bonjour,

Voici le résultat de USB FIXE.

Merci pour votre aide.
Cordialement
0
contelionel Messages postés 2 Statut Membre
 
############################## | UsbFix V 7.097 | [Suppression]

Utilisateur: famille (Administrateur) # CONTE
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 12:02:48 | 09/10/2012

Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com

PC: Acer (Aspire 7720 ) (X86-based PC
CPU: Intel(R) Core(TM)2 Duo CPU T5550 @ 1.83GHz (1828)
RAM -> [Total : 3070 | Free : 2094]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 69 Go (7 Go libre(s) - 10%) [] # NTFS
D:\ -> Disque fixe # 69 Go (790 Mo libre(s) - 1%) [DATA] # NTFS
E:\ -> CD-ROM
I:\ -> Disque fixe # 931 Go (490 Go libre(s) - 53%) [] # FAT32

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (848)
C:\WINDOWS\system32\winlogon.exe (948)
C:\WINDOWS\system32\services.exe (992)
C:\WINDOWS\system32\lsass.exe (1004)
C:\WINDOWS\system32\svchost.exe (1180)
C:\WINDOWS\System32\svchost.exe (1392)
C:\WINDOWS\system32\spoolsv.exe (2020)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (192)
C:\WINDOWS\Explorer.EXE (376)
C:\WINDOWS\RTHDCPL.EXE (720)
C:\Program Files\iTunes\iTunesHelper.exe (744)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (752)
C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe (768)
C:\Program Files\Ask.com\Updater\Updater.exe (776)
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (784)
C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe (800)
C:\WINDOWS\system32\ctfmon.exe (816)
C:\Program Files\Skype\Phone\Skype.exe (824)
C:\DOCUME~1\famille\LOCALS~1\Temp\RtkBtMnt.exe (1536)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (528)
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1688)
C:\Program Files\Microsoft\BingBar\7.1.391.0\BBSvc.exe (1600)
C:\Program Files\Java\jre6\bin\jqs.exe (928)
C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe (1556)
C:\WINDOWS\system32\svchost.exe (2376)
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe (2416)
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (3872)
C:\Program Files\iPod\bin\iPodService.exe (1996)
C:\Program Files\Internet Explorer\iexplore.exe (2228)
C:\Program Files\Internet Explorer\iexplore.exe (564)
C:\Program Files\Internet Explorer\iexplore.exe (3980)
C:\Program Files\Internet Explorer\iexplore.exe (1884)
C:\UsbFix\Go.exe (3620)
C:\Program Files\Internet Explorer\iexplore.exe (2356)
C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe (3472)
C:\WINDOWS\system32\wscntfy.exe (3956)

################## | Processus Stoppés |

Stoppé! C:\WINDOWS\system32\spoolsv.exe (2020)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\sched.exe (192)
Stoppé! C:\WINDOWS\Explorer.EXE (376)
Stoppé! C:\WINDOWS\RTHDCPL.EXE (720)
Stoppé! C:\Program Files\iTunes\iTunesHelper.exe (744)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (752)
Stoppé! C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe (768)
Stoppé! C:\Program Files\Ask.com\Updater\Updater.exe (776)
Stoppé! C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (784)
Stoppé! C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe (800)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (816)
Stoppé! C:\Program Files\Skype\Phone\Skype.exe (824)
Stoppé! C:\DOCUME~1\famille\LOCALS~1\Temp\RtkBtMnt.exe (1536)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avguard.exe (528)
Stoppé! C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1688)
Stoppé! C:\Program Files\Microsoft\BingBar\7.1.391.0\BBSvc.exe (1600)
Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (928)
Stoppé! C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe (1556)
Stoppé! C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe (2416)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (3872)
Stoppé! C:\Program Files\iPod\bin\iPodService.exe (1996)
Stoppé! C:\Program Files\Internet Explorer\iexplore.exe (2228)
Stoppé! C:\Program Files\Internet Explorer\iexplore.exe (564)
Stoppé! C:\Program Files\Internet Explorer\iexplore.exe (3980)
Stoppé! C:\Program Files\Internet Explorer\iexplore.exe (1884)
Stoppé! C:\Program Files\Internet Explorer\iexplore.exe (2356)
Stoppé! C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe (3472)
Stoppé! C:\WINDOWS\system32\wscntfy.exe (3956)

################## | Éléments infectieux |

Supprimé! C:\DOCUME~1\famille\LOCALS~1\Temp\RtkBtMnt.exe
Supprimé! C:\Recycler\S-1-5-21-1343024091-1450960922-1801674531-1003
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1342132371-2637956407-3172950715-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1342132371-2637956407-3172950715-1001
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1342132371-2637956407-3172950715-500
Supprimé! D:\Recycler\S-1-5-21-1343024091-1450960922-1801674531-1003

(!) Fichiers temporaires supprimés.

################## | Registre |

################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{342ee415-053b-11e0-9bb0-001f3c0aabf0}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{bc2ce8e4-fd4d-11de-a831-001f3c0aabf0}

################## | Listing |

[15/01/2012 - 23:47:36 | D ] C:\61cca35a270bd14f73c3
[06/05/2012 - 23:29:35 | D ] C:\86dff95e0f1d15ded68d899c22a639
[12/01/2012 - 22:37:11 | N | 18324] C:\AdwCleaner[R1].txt
[12/01/2012 - 22:37:28 | N | 389] C:\AdwCleaner[S1].txt
[12/01/2012 - 22:39:33 | N | 18918] C:\AdwCleaner[S2].txt
[02/10/2011 - 22:30:38 | N | 2006] C:\aqua_bitmap.cpp
[21/09/2009 - 13:42:31 | N | 0] C:\AUTOEXEC.BAT
[21/09/2009 - 13:42:31 | N | 0] C:\CONFIG.SYS
[14/12/2011 - 14:30:52 | D ] C:\Documents and Settings
[05/11/2009 - 14:50:49 | N | 0] C:\dxva.log
[15/01/2012 - 23:50:21 | D ] C:\f25d791c0e6e2d76d3dd40
[21/09/2009 - 21:01:48 | D ] C:\Intel
[21/09/2009 - 13:42:31 | N | 0] C:\IO.SYS
[21/09/2009 - 13:42:31 | N | 0] C:\MSDOS.SYS
[21/09/2009 - 21:42:08 | D ] C:\NVIDIA
[29/02/2004 - 17:44:34 | N | 52576] C:\orange.bmp
[09/10/2012 - 11:53:44 | ASH | 2145386496] C:\pagefile.sys
[19/09/2012 - 02:24:08 | D ] C:\Program Files
[09/10/2012 - 12:07:36 | SHD ] C:\RECYCLER
[16/01/2012 - 14:51:24 | SHD ] C:\System Volume Information
[20/09/2010 - 22:38:27 | D ] C:\Temp
[18/01/2012 - 14:43:46 | N | 0] C:\tt.txt
[09/10/2012 - 12:07:36 | D ] C:\UsbFix
[09/10/2012 - 12:07:37 | A | 5372] C:\UsbFix.txt
[20/12/2011 - 00:11:30 | N | 237] C:\user.js
[05/11/2009 - 14:53:58 | N | 115] C:\VO.log
[03/10/2012 - 12:53:15 | D ] C:\WINDOWS
[09/10/2012 - 12:07:10 | SHD ] D:\$RECYCLE.BIN
[26/09/2010 - 21:42:52 | N | 5939685] D:\- Black eyes peas - I gotta feeling(1).mp3
[26/09/2010 - 21:43:00 | N | 5939685] D:\- Black eyes peas - I gotta feeling.mp3
[11/08/2008 - 00:03:23 | N | 183748] D:\acer.docx
[12/11/2010 - 21:58:56 | N | 2594] D:\AlbumArtSmall.jpg
[12/11/2010 - 21:58:56 | N | 11834] D:\AlbumArt_{141B1196-A3BE-4B35-AB72-6235D31BA50D}_Large.jpg
[12/11/2010 - 21:58:56 | N | 2594] D:\AlbumArt_{141B1196-A3BE-4B35-AB72-6235D31BA50D}_Small.jpg
[26/09/2010 - 21:33:36 | N | 9295] D:\AlbumArt_{CC6CA72E-BFB8-4162-919D-D011E9EBA6F1}_Large.jpg
[26/09/2010 - 21:33:36 | N | 2414] D:\AlbumArt_{CC6CA72E-BFB8-4162-919D-D011E9EBA6F1}_Small.jpg
[06/10/2009 - 21:55:32 | N | 5808526] D:\black eyed peas - blak eyes peace - pump it(1)(1).mp3
[28/11/2009 - 18:03:42 | N | 14716295] D:\Black Eyes Peas - I Gotta Feeling (David Guetta Remix).mp3
[21/09/2009 - 15:26:14 | N | 211] D:\boot.ini
[05/08/2004 - 14:00:00 | N | 4952] D:\Bootfont.bin
[09/10/2009 - 20:42:33 | N | 3598594] D:\Carlos - Big Bisous(1).mp3
[29/09/2009 - 19:21:29 | N | 3602434] D:\Carlos - Big Bisous.mp3
[29/09/2009 - 19:25:06 | N | 30868836] D:\Compil -vive la fete - La chenille,Big bisous etc... Remixé(A mettre pendant Repas).mp3
[18/04/2010 - 14:19:12 | N | 1029997214] D:\Daft Punk - Alive 2007 (Paris Bercy 2007).avi
[12/11/2010 - 21:58:59 | SH | 371] D:\desktop.ini
[05/12/2009 - 13:58:30 | D ] D:\dragon ball
[04/10/2011 - 00:30:29 | D ] D:\Dragon ball Gt
[05/12/2009 - 14:00:52 | D ] D:\draon ball Z
[17/09/2009 - 00:03:16 | D ] D:\EGIS_Drive
[31/08/2008 - 18:03:28 | N | 73216] D:\ehthumbs_vista.db
[06/07/2010 - 13:14:57 | D ] D:\erData
[23/04/2011 - 16:05:29 | D ] D:\film
[26/09/2001 - 22:34:26 | N | 734584832] D:\final_fantasy.AVI
[12/11/2010 - 21:58:56 | N | 11834] D:\Folder.jpg
[22/05/2000 - 10:57:20 | N | 598528000] D:\Géant de fer 1.avi
[22/05/2000 - 10:50:50 | N | 626085888] D:\Géant de Fer 2.avi
[06/10/2009 - 22:04:05 | N | 9787604] D:\I Gotta Feeling - The Black Eyes Peas.mp3
[21/12/2010 - 17:13:20 | D ] D:\installation laureat
[13/11/2010 - 02:29:26 | D ] D:\La Veritable Histoire Du Petit Chaperon Rouge
[17/03/2003 - 19:15:35 | N | 679354368] D:\Le Prince d'Egypte.avi
[24/09/2001 - 16:24:28 | N | 683126784] D:\les_incorruptibles.avi
[14/09/2009 - 22:24:16 | N | 733777920] D:\Le_Premier_Cercle_by_lenul79(2).avi
[29/09/2009 - 09:00:05 | N | 733943808] D:\LOL.FRENCH.DVDRiP.XViD-SURViVAL.[emule-island.com].avi
[31/12/2010 - 11:45:33 | D ] D:\Master & Commander
[13/11/2010 - 02:39:46 | N | 7953398] D:\muse - 02 - starlight(2).mp3
[13/11/2010 - 01:40:29 | N | 3441303] D:\Muse - 02 - Starlight.mp3
[05/08/2004 - 14:00:00 | N | 47564] D:\NTDETECT.COM
[30/12/2009 - 10:13:15 | N | 252240] D:\ntldr
[31/12/2010 - 14:01:17 | D ] D:\Photos
[23/09/2011 - 20:02:05 | D ] D:\Photos 30 ans nico marie
[06/07/2011 - 03:21:20 | N | 838017024] D:\Pirates.(Polanski.-.1985).FR.[emule-island.ru].avi
[30/07/2010 - 10:46:05 | D ] D:\Produits_metier
[09/10/2012 - 12:07:36 | SHD ] D:\RECYCLER
[28/08/2009 - 09:18:06 | N | 732250112] D:\Star.Trek.2009.FRENCH.TS.MD.XViD-KiNG.[emule-island.com].avi
[01/02/2006 - 09:04:05 | N | 661506048] D:\Starship.Troopers.DivX.Fr.teste.www.divxovore.com.avi
[31/03/2008 - 07:41:23 | SHD ] D:\System Volume Information
[22/11/2009 - 21:10:00 | N | 4890752] D:\The Black Eyes Peas - I Gotta Feelin' (David Guetta Radio Edit).mp3
[26/09/2010 - 21:43:05 | N | 5261440] D:\The black eyes peas. Don't Lie.mp3
[15/03/2005 - 06:16:36 | N | 740691968] D:\The.Chronicles.Of.Riddick.FRENCH.DVDRip.XViD-TNS-GGT-1cd-MP3_112-repack_by_JFK.AVI
[16/08/2010 - 13:44:51 | D ] D:\THIBAULT
[31/12/2010 - 11:45:50 | ASH | 64000] D:\Thumbs.db
[23/04/2011 - 16:24:43 | D ] D:\videos
[06/10/2009 - 21:52:18 | N | 3735552] D:\Where is the love_Black Eyes Peas.mp3
[29/07/2011 - 09:14:04 | N | 733765632] D:\X-Men.First.Class.2011.TRUEFRENCH.R5.LD.REPACK.1CD.XviD-ANONYM.MORPH.[emule-island.ru].avi
[17/12/2004 - 19:18:14 | R | 735836160] E:\(Zone-Team).LE.RETOUR.DU.ROI.cd1.version.longue.(DVDRiP-Zone.avi

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_CONTE.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.

################## | E.O.F |
0
Utilisateur anonyme
 
ok,

--> Télécharge ZHPDiag (de Nicolas Coolman) :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

--> Clique droit sur le raccourci de ZHPDiag et choisis Exécuter en tant qu'administrateur.

--> Clique sur le bouton "UAC".

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

--> Pour me transmettre le rapport, utilise le site http://pjjoint.malekal.com/ car le rapport ZHPDiag est plutôt long. Copie-colle le lien donné par le site ici.

@+
0
Utilisateur anonyme
 
@contelionel un helper habilité passera surmont pour ici il
prendra la suite.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
hello le disque I n'a pas été reconnu par usbfix....
0
Utilisateur anonyme
 
@g3n-h@ckm@n merci

ok je vois ce que tu vois dire "pas de disque dur externe"
0
Utilisateur anonyme
 
@contelionel tu na pas branché ton disque dur "externe".

refais
0
Utilisateur anonyme
 
ben si il l'a branché :)

I:\ -> Disque fixe # 931 Go (490 Go libre(s) - 53%) [] # FAT32
0
contelionel
 
Bonjour,

J'avais branché le Disque dur externe.
Aprés je sais pas si le usbfixe la analysé.
Voici le lien de votre site pjjoint.malekal.com
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121010_q13o10q7k9h11
L'analyse a été faite par ZHPDIAG.
J'ai bien lancé le logiciel en tant que admin par contre j'ai pas trouve le bouton UAC j'ai donc cliqué sur la loupe...

Merci encore pour votre aide...

Désolé pour le décalge de mes réponse mais je suis en guadeloupe et il y a 6 heures de décalage.

Si vous le souhaitez je peux essayer de faire un imprime ecran d'un de mes répertoires.

Cordialement
0
contelionel
 
­ÆÖ_?.?

%o:õr(.ê??

Voici le noms de certains de mes repertoires...

Les boules !!
Merci
0
Utilisateur anonyme
 
Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (Merci à Xplode)

Lance, Adwcleaner:

> Si tu utilises Avira et son Webguard,
> Clique sur le point d'interrogation, puis sur options
>Coche la case ASK

NB : Sans détection de la toolbar Ask : en effet, si elle est supprimée, tu perdras la protection résidente d'Avira.

Clique sur OK

(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste son rapport

adblock https://www.commentcamarche.net/telecharger/web-internet/25023-adblock-plus/ plus est un module pour firefox il marche trés bien
0
contelionel
 
Bonjour,

Le racka brulé j'essaye de recuperer le DD car je pense que c'est la partie lecteur multimedia qui a brulée et pas le DD.

Un trés grand Merci en tout cas pour votre aide.

Salutations
0
Utilisateur anonyme
 
ok bon chance

Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
0