Virus

amenii Messages postés 3 Statut Membre -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour,

jai un gros probleme, les fichiers de mon disque dur externe s'affichent en raccourcis ; svp comment je peux recuperer mes fichier ??? urgent svp et merci d'avance
A voir également:

4 réponses

Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Salut,
* Telecharge et installe USBFix à partir : ce lien ou encore : celui-ci

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir

* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

* Clique sur "Suppression"
* Laisse travailler l'outil

* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )

@+
0
amenii Messages postés 3 Statut Membre
 
voila ce que jai obtenu
############################## | UsbFix V 7.100 | [Suppression]

Utilisateur: mcd (Administrateur) # MCD-PC
Mis à jour le 11/11/2012 par El Desaparecido
Lancé à 18:13:40 | 19/12/2012

Site Web: https://www.sosvirus.net/
Contact: contact@eldesaparecido.com

PC: Dell Inc. (Inspiron N5050) (x64-based PC
CPU: Intel(R) Core(TM) i3-2370M CPU @ 2.40GHz (2400)
RAM -> [Total : 4004 | Free : 2957]
BIOS: BIOS Date: 03/23/12 14:35:39 Ver: 04.06.04
BOOT: Normal boot

OS: Microsoft Windows 7 Édition Intégrale N (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 8.0.7601.17514

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Norton Internet Security [(!) Disabled | (!) Outdated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 98 Go (79 Go libre(s) - 81%) [] # NTFS
D:\ -> Disque fixe # 146 Go (146 Go libre(s) - 100%) [] # NTFS
E:\ -> Disque fixe # 222 Go (222 Go libre(s) - 100%) [] # NTFS
F:\ -> CD-ROM
H:\ -> Disque amovible # 4 Go (3 Go libre(s) - 75%) [AMIRA] # FAT32

################## | Processus Actif |

C:\Windows\system32\csrss.exe (420)
C:\Windows\system32\wininit.exe (460)
C:\Windows\system32\csrss.exe (476)
C:\Windows\system32\services.exe (516)
C:\Windows\system32\lsass.exe (528)
C:\Windows\system32\lsm.exe (544)
C:\Windows\system32\winlogon.exe (560)
C:\Windows\system32\svchost.exe (700)
C:\Windows\system32\svchost.exe (768)
C:\Windows\System32\svchost.exe (868)
C:\Windows\System32\svchost.exe (912)
C:\Windows\system32\svchost.exe (956)
C:\Windows\system32\svchost.exe (340)
C:\Windows\system32\svchost.exe (1044)
C:\Windows\system32\WLANExt.exe (1144)
C:\Windows\System32\spoolsv.exe (1172)
C:\Windows\system32\svchost.exe (1212)
C:\Windows\system32\conhost.exe (1304)
C:\Windows\system32\taskhost.exe (1392)
C:\Windows\system32\Dwm.exe (1452)
C:\Windows\Explorer.EXE (1504)
C:\Program Files (x86)\Dell Wireless\Bluetooth Suite\adminservice.exe (1612)
C:\Program Files (x86)\Norton Internet Security\Engine\19.1.0.28\ccSvcHst.exe (1692)
C:\Program Files (x86)\Dell Wireless\Bluetooth Suite\Ath_CoexAgent.exe (1852)
C:\Program Files (x86)\Dell Wireless\Ath_WlanAgent.exe (1880)
C:\Windows\system32\svchost.exe (1672)
C:\Windows\System32\rundll32.exe (2116)
C:\Program Files (x86)\Norton Internet Security\Engine\19.1.0.28\ccSvcHst.exe (2160)
C:\Program Files (x86)\Dell Wireless\Bluetooth Suite\BtvStack.exe (2372)
C:\Program Files (x86)\Dell Wireless\Bluetooth Suite\AthBtTray.exe (2380)
C:\Windows\system32\SearchIndexer.exe (2680)
C:\Windows\System32\svchost.exe (472)
C:\Windows\System32\svchost.exe (2176)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (3992)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (1956)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (3708)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (3824)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (668)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (1328)
C:\Windows\system32\wbem\wmiprvse.exe (844)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (2716)
C:\UsbFix\Go.exe (2676)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (804)

################## | Processus Stoppés |

Stoppé! C:\Windows\system32\WLANExt.exe (1144)
Stoppé! C:\Windows\System32\spoolsv.exe (1172)
Stoppé! C:\Windows\system32\taskhost.exe (1392)
Stoppé! C:\Program Files (x86)\Dell Wireless\Bluetooth Suite\adminservice.exe (1612)
Stoppé! C:\Program Files (x86)\Norton Internet Security\Engine\19.1.0.28\ccSvcHst.exe (1692)
Stoppé! C:\Program Files (x86)\Dell Wireless\Bluetooth Suite\Ath_CoexAgent.exe (1852)
Stoppé! C:\Program Files (x86)\Dell Wireless\Ath_WlanAgent.exe (1880)
Stoppé! C:\Windows\System32\rundll32.exe (2116)
Stoppé! C:\Program Files (x86)\Norton Internet Security\Engine\19.1.0.28\ccSvcHst.exe (2160)
Stoppé! C:\Program Files (x86)\Dell Wireless\Bluetooth Suite\BtvStack.exe (2372)
Stoppé! C:\Program Files (x86)\Dell Wireless\Bluetooth Suite\AthBtTray.exe (2380)
Stoppé! C:\Windows\system32\SearchIndexer.exe (2680)
Stoppé! \\?\C:\Windows\system32\wbem\WMIADAP.EXE (1420)

################## | Éléments infectieux |

Supprimé! C:\Users\mcd\AppData\Local\Temp\ose00000.exe
Supprimé! C:\Users\mcd\AppData\Local\Temp\TFR2858.tmp
Non supprimé ! H:\JLr.ico
Non supprimé ! H:\video.lnk
Non supprimé ! H:\mes imaage.lnk
Non supprimé ! H:\Sqndisk.lnk
Non supprimé ! H:\New Folder.lnk
Non supprimé ! H:\Passwords.lnk
Non supprimé ! H:\Documents.lnk
Non supprimé ! H:\Pictures.lnk
Non supprimé ! H:\Music.lnk
Non supprimé ! H:\FTZIR.exE
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3447293790-2434176651-54353750-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3447293790-2434176651-54353750-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3447293790-2434176651-54353750-1000
Supprimé! H:\Recycler\S-1-5-21-1482476501-3352491937-682996330-1013
Non supprimé ! H:\autorun.inf
Non supprimé ! H:\x.mpeg

(!) Fichiers temporaires supprimés.

################## | Registre |

################## | Mountpoints2 |

################## | Listing |

[19/12/2012 - 18:15:12 | SHD ] C:\$Recycle.Bin
[22/10/2012 - 11:20:18 | D ] C:\Dell
[14/07/2009 - 06:08:10 | SHD ] C:\Documents and Settings
[19/12/2012 - 14:19:51 | ASH | 3149086720] C:\hiberfil.sys
[22/10/2012 - 11:30:15 | D ] C:\Intel
[22/10/2012 - 11:03:42 | RHD ] C:\MSOCache
[19/12/2012 - 14:19:51 | ASH | 4198785024] C:\pagefile.sys
[14/07/2009 - 04:20:08 | D ] C:\PerfLogs
[09/12/2012 - 16:05:10 | D ] C:\Program Files
[09/12/2012 - 16:10:30 | D ] C:\Program Files (x86)
[09/12/2012 - 16:05:01 | HD ] C:\ProgramData
[22/10/2012 - 10:54:34 | SHD ] C:\Recovery
[09/12/2012 - 17:31:08 | SHD ] C:\System Volume Information
[19/12/2012 - 18:15:12 | D ] C:\UsbFix
[19/12/2012 - 18:14:04 | A | 5888] C:\UsbFix.txt
[22/10/2012 - 10:54:44 | D ] C:\Users
[09/12/2012 - 15:53:16 | D ] C:\Windows
[19/12/2012 - 18:15:12 | SHD ] D:\$RECYCLE.BIN
[09/12/2012 - 17:31:08 | SHD ] D:\System Volume Information
[19/12/2012 - 18:15:12 | SHD ] E:\$RECYCLE.BIN
[19/12/2012 - 15:18:51 | N | 466] E:\Disque local (C) - Raccourci.lnk
[09/12/2012 - 17:31:08 | SHD ] E:\System Volume Information
[15/12/2012 - 21:36:04 | RSH | 612] H:\autorun.inf
[08/03/2012 - 21:37:34 | AH | 11264] H:\photothumb.db
[13/03/2012 - 08:10:34 | AH | 165] H:\~$Présentation1.pptx
[10/07/2012 - 08:35:44 | RSHD ] H:\RECYCLER
[03/10/2012 - 19:09:38 | SHD ] H:\video
[15/12/2012 - 21:36:04 | RSH | 2238] H:\JLr.ico
[15/12/2012 - 18:15:18 | RSH | 184320] H:\ftzir.exe
[16/03/2012 - 15:17:10 | AH | 4] H:\_disk_id.pod
[15/12/2012 - 21:36:04 | A | 0] H:\x.mpeg
[13/03/2012 - 10:34:02 | AH | 165] H:\~$?????? ???????.pptx
[23/04/2012 - 09:15:30 | AH | 165] H:\~$??????.pptx
[15/12/2012 - 18:15:18 | RSH | 184320] H:\ftzirx.exe
[15/12/2012 - 21:36:06 | A | 369] H:\video.lnk
[28/04/2012 - 09:41:06 | SHD ] H:\mes imaage
[15/12/2012 - 21:36:06 | A | 379] H:\mes imaage.lnk
[15/12/2012 - 21:36:06 | A | 373] H:\Sqndisk.lnk
[15/12/2012 - 21:36:06 | A | 379] H:\New Folder.lnk
[15/12/2012 - 21:36:06 | A | 377] H:\Passwords.lnk
[15/12/2012 - 21:36:06 | A | 377] H:\Documents.lnk
[15/12/2012 - 21:36:06 | A | 375] H:\Pictures.lnk
[15/12/2012 - 21:36:06 | A | 369] H:\Music.lnk
[27/02/2012 - 19:51:10 | SHD ] H:\Sqndisk

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_MCD-PC.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.

################## | E.O.F |
Je dois faire quoi aprees ?? merci
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Bonsoir,
Les infections existant dans le disque amovible H ne sont pas supprimées!
-----------------------
Démarrage en Mode sans échec avec prise en charge réseau :
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)

Dans ce mode relance USBFix en mode recherche (tu insères le disque amovible H (4 GO)

@+
0
amenii Messages postés 3 Statut Membre
 
et apres je fais quoi ???
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Tu fais ceci :
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir (le disque amovible H de capacité 4 GO)

* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

* Clique sur "Recherche"
* Laisse travailler l'outil

* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )
0