Tout a disparu (ou presque)

Fermé
stef13Mars Messages postés 15 Date d'inscription dimanche 14 octobre 2012 Statut Membre Dernière intervention 15 octobre 2012 - Modifié par stef13Mars le 14/10/2012 à 15:41
 Utilisateur anonyme - 16 oct. 2012 à 06:45
Bonjour,
Machine : PC HP p6345, processeur i-3, 4 Go DDR3, Win7 familial.

J'ai voulu lancer un logiciel, l'ordinateur me dit que "cet élément n'est plus disponible...". Pensant à un petit bug, j'ai relancé l'ordi et au démarrage je n'ai plus rien : plus aucune icône sur le bureau, mes logiciels ont disparu, plus grave : mes données boulot, mes photos ont aussi disparu. Seuls restent Avast et ZoneAlarm. J'ai tenté une restauration système, elle n'aboutit pas. Même l'apparence du bureau a changé. Je tiens à signaler que je ne télécharge rien et que je n'ouvre que des mails de personnes connues.
Quelqu'un aurait-il la solution ou du moins une piste à suivre ?

Merci

30 réponses

stef13Mars Messages postés 15 Date d'inscription dimanche 14 octobre 2012 Statut Membre Dernière intervention 15 octobre 2012 1
15 oct. 2012 à 13:13
Bonjour,

Hier soir, les icônes sur le bureau, barre de menu sont réapparus. En revanche, les fichiers sont toujours vides. Quand je lance un logiciel (sauf thunderbird qui est OK), il fonctionne comme si je venais de l'installer : demande de licence...
J'ai fait une recherche avec Recuva, j'ai pu récupérer une partie de certains fichiers mais c'est long, incomplet et tout est en désordre.

Je retenterai ce soir de faire démarrer le PC. On verra bien.

Merci
0
Utilisateur anonyme
15 oct. 2012 à 20:10
bonjour,

il faut trouver le type d'infection, mais vu come c'est, ça ressemble à mi chemin entre un rogue SmartHDD et un ransom crypteur !



0
stef13Mars Messages postés 15 Date d'inscription dimanche 14 octobre 2012 Statut Membre Dernière intervention 15 octobre 2012 1
15 oct. 2012 à 20:30
Bonjour,

Je ne connais aucun des termes que tu utilises. Comment faire pour trouver s'il s'agit bien d'une attaque ? Là, je penchais plutôt pour un problème machine. Je fais de la récupération avec Recuva. Tout n'est pas récupérable.
Y'a t-il des logiciels capables de faire un scan pour voir si ce n'est pas un des problèmes que tu évoques ?

Merci
0
Utilisateur anonyme
15 oct. 2012 à 20:48
recupère ce que tu peux sur ton pc déjà, on lance d'autres outils plus généraliste pour trouver une solution et remettre le pc en état,

avant tout et pour éviter de trop perdre tes données, il faut tout récupèrer sur un autre support que ton disque dur,

attention, pas de fichiers executable, ni de logiciels, ques des données ;)



0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
stef13Mars Messages postés 15 Date d'inscription dimanche 14 octobre 2012 Statut Membre Dernière intervention 15 octobre 2012 1
15 oct. 2012 à 20:52
J'ai branché un DD portable vers lequel je transfère tout. Uniquement des fichiers effectivement.

Merci
0
Utilisateur anonyme
15 oct. 2012 à 20:57
n'efface rien, il se peut le ton système soit endommagé, il faut tenter de les lire avec un autre pc, mais avant tout, vaccine ton disque dur avec Usbfix :


* Télécharge USBFIX sur ton bureau (Merci à El Desaparecido)

http://sosvirus.org/viewtopic.php?f=52&t=192

ou :

http://services.service-webmaster.fr/cpt-clics/clics-30453-6505.html

ou ici :

http://general-changelog-team.fr/fr/downloads/viewdownload/15-outils-de-el-desaparecido/19-usbfix



/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« Recherche »

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt






0
stef13Mars Messages postés 15 Date d'inscription dimanche 14 octobre 2012 Statut Membre Dernière intervention 15 octobre 2012 1
15 oct. 2012 à 21:30
Voici le rapport :
############################## | UsbFix V 7.097 | [Recherche]

Utilisateur: La Famille (Administrateur) # LAFAMILLE-PC
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 21:22:56 | 15/10/2012

Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com

PC: HP-Pavilion (WC956AA-ABF p6345fr) (x64-based PC
CPU: Intel(R) Core(TM) i3 CPU 530 @ 2.93GHz (2933)
RAM -> [Total : 3959 | Free : 2043]
BIOS: 01/28/10 15:46:13 Ver: 5.11
BOOT: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: ZoneAlarm Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 686 Go (623 Go libre(s) - 91%) [HP] # NTFS
D:\ -> Disque fixe # 12 Go (2 Go libre(s) - 14%) [FACTORY_IMAGE] # NTFS
E:\ -> CD-ROM
G:\ -> Disque fixe # 29 Go (29 Go libre(s) - 100%) [] # NTFS
H:\ -> Disque fixe # 29 Go (3 Go libre(s) - 9%) [Steph] # NTFS
I:\ -> Disque amovible # 2 Go (50 Mo libre(s) - 3%) [EOS_DIGITAL] # FAT
L:\ -> Disque fixe # 20 Go (3 Go libre(s) - 17%) [Calou] # NTFS
M:\ -> Disque fixe # 117 Go (12 Go libre(s) - 10%) [Multimédia] # NTFS
N:\ -> Disque fixe # 103 Go (99 Go libre(s) - 96%) [Divers] # NTFS
P:\ -> Disque amovible # 7 Go (7 Go libre(s) - 97%) [STEF8GO] # FAT32

################## | Processus Actif |

C:\Windows\system32\csrss.exe (592)
C:\Windows\system32\wininit.exe (644)
C:\Windows\system32\csrss.exe (668)
C:\Windows\system32\winlogon.exe (716)
C:\Windows\system32\services.exe (760)
C:\Windows\system32\lsass.exe (780)
C:\Windows\system32\lsm.exe (788)
C:\Windows\system32\svchost.exe (908)
C:\Windows\system32\svchost.exe (128)
C:\Windows\system32\atiesrxx.exe (600)
C:\Windows\System32\svchost.exe (848)
C:\Windows\System32\svchost.exe (1036)
C:\Windows\system32\svchost.exe (1088)
C:\Windows\system32\svchost.exe (1228)
C:\Windows\system32\atieclxx.exe (1272)
C:\Windows\system32\svchost.exe (1332)
C:\Program Files (x86)\CheckPoint\ZoneAlarm\vsmon.exe (1396)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1716)
C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe (1744)
C:\Windows\System32\spoolsv.exe (1760)
C:\Windows\system32\svchost.exe (2116)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2196)
C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE (2328)
C:\Windows\SysWOW64\svchost.exe (2360)
C:\Windows\system32\svchost.exe (2392)
C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe (2452)
C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe (2580)
c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe (2620)
c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe (2752)
C:\Program Files (x86)\Cyberlink\Shared files\RichVideo.exe (2776)
C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (2808)
C:\Windows\system32\svchost.exe (2852)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2908)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (2940)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2976)
C:\Windows\system32\taskhost.exe (3048)
C:\Program Files\CheckPoint\ZAForceField\ForceField.exe (2428)
C:\Windows\system32\Dwm.exe (3080)
C:\Windows\Explorer.EXE (3120)
C:\Windows\system32\svchost.exe (3772)
C:\Windows\system32\WUDFHost.exe (3840)
C:\Windows\system32\SearchIndexer.exe (4000)
C:\Windows\system32\taskeng.exe (3944)
c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe (3604)
C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe (4240)
C:\Program Files (x86)\Hewlett-Packard\HP Remote Solution\HP_Remote_Solution.exe (4352)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (4380)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (4528)
C:\Program Files (x86)\CheckPoint\ZoneAlarm\zatray.exe (4548)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (4556)
C:\Windows\System32\svchost.exe (4928)
C:\Program Files\Windows Media Player\wmpnetwk.exe (5064)
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (4584)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (4612)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (2588)
C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe (936)
C:\Windows\System32\svchost.exe (4680)
C:\Windows\system32\svchost.exe (5772)
C:\Windows\system32\csrss.exe (5148)
C:\Windows\system32\winlogon.exe (1048)
C:\Windows\system32\atieclxx.exe (3936)
C:\Program Files\CheckPoint\ZAForceField\ForceField.exe (4572)
C:\Windows\system32\taskhost.exe (2816)
C:\Windows\system32\Dwm.exe (2948)
C:\Windows\Explorer.EXE (5620)
C:\Program Files (x86)\Hewlett-Packard\HP Remote Solution\HP_Remote_Solution.exe (5280)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (440)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (4488)
C:\Program Files (x86)\CheckPoint\ZoneAlarm\zatray.exe (3524)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (3812)
C:\Program Files\iPod\bin\iPodService.exe (3196)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (5512)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (1784)
C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe (4820)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (5012)
C:\UsbFix\Go.exe (6672)
C:\Windows\system32\wbem\wmiprvse.exe (6588)
\\?\C:\Windows\system32\wbem\WMIADAP.EXE (1844)
C:\Windows\system32\wbem\wmiprvse.exe (5220)

################## | Éléments infectieux |

Présent! C:\Users\LAFAMI~1\AppData\Local\Temp\EpsonInkjetDriverDownloader.EXE
Présent! C:\Users\LAFAMI~1\AppData\Local\Temp\Resource.exe
Présent! C:\Users\LAFAMI~1\AppData\Local\Temp\AutoRun.exe

################## | Registre |

Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr

################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{aa5f3315-baa5-11df-ade7-20618697b6e1}
Shell\AutoRun\Command = F:\iStudio.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{dc07dbf5-2ae7-11e1-aba5-406186976dc3}
Shell\AutoRun\Command = L:\Setup.exe



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
Utilisateur anonyme
15 oct. 2012 à 21:41
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« Supprimer »

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt
Note : A la fin de l'option nettoyage, il est recommandé de redémarrer le pc


0
stef13Mars Messages postés 15 Date d'inscription dimanche 14 octobre 2012 Statut Membre Dernière intervention 15 octobre 2012 1
15 oct. 2012 à 22:24
Je viens de faire "suppression" et rien ne s'est passé.
0
Utilisateur anonyme
16 oct. 2012 à 06:45
essaie en mode sans echec !


0