Virus

amenii Messages postés 3 Statut Membre -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour,

jai un gros probleme, les fichiers de mon disque dur externe s'affichent en raccourcis ; svp comment je peux recuperer mes fichier ??? urgent svp et merci d'avance

4 réponses

  1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,
    * Telecharge et installe USBFix à partir : ce lien ou encore : celui-ci

    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir

    * Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

    :exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

    automatiquement

    * Clique sur "Suppression"
    * Laisse travailler l'outil

    * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )

    @+
    0
  2. amenii Messages postés 3 Statut Membre
     
    voila ce que jai obtenu
    ############################## | UsbFix V 7.100 | [Suppression]

    Utilisateur: mcd (Administrateur) # MCD-PC
    Mis à jour le 11/11/2012 par El Desaparecido
    Lancé à 18:13:40 | 19/12/2012

    Site Web: https://www.sosvirus.net/
    Contact: contact@eldesaparecido.com

    PC: Dell Inc. (Inspiron N5050) (x64-based PC
    CPU: Intel(R) Core(TM) i3-2370M CPU @ 2.40GHz (2400)
    RAM -> [Total : 4004 | Free : 2957]
    BIOS: BIOS Date: 03/23/12 14:35:39 Ver: 04.06.04
    BOOT: Normal boot

    OS: Microsoft Windows 7 Édition Intégrale N (6.1.7601 64-Bit) # Service Pack 1
    WB: Windows Internet Explorer 8.0.7601.17514

    SC: Security Center Service [Enabled]
    WU: Windows Update Service [Enabled]
    AV: Norton Internet Security [(!) Disabled | (!) Outdated]
    FW: Windows FireWall Service [Enabled]

    C:\ (%systemdrive%) -> Disque fixe # 98 Go (79 Go libre(s) - 81%) [] # NTFS
    D:\ -> Disque fixe # 146 Go (146 Go libre(s) - 100%) [] # NTFS
    E:\ -> Disque fixe # 222 Go (222 Go libre(s) - 100%) [] # NTFS
    F:\ -> CD-ROM
    H:\ -> Disque amovible # 4 Go (3 Go libre(s) - 75%) [AMIRA] # FAT32

    ################## | Processus Actif |

    C:\Windows\system32\csrss.exe (420)
    C:\Windows\system32\wininit.exe (460)
    C:\Windows\system32\csrss.exe (476)
    C:\Windows\system32\services.exe (516)
    C:\Windows\system32\lsass.exe (528)
    C:\Windows\system32\lsm.exe (544)
    C:\Windows\system32\winlogon.exe (560)
    C:\Windows\system32\svchost.exe (700)
    C:\Windows\system32\svchost.exe (768)
    C:\Windows\System32\svchost.exe (868)
    C:\Windows\System32\svchost.exe (912)
    C:\Windows\system32\svchost.exe (956)
    C:\Windows\system32\svchost.exe (340)
    C:\Windows\system32\svchost.exe (1044)
    C:\Windows\system32\WLANExt.exe (1144)
    C:\Windows\System32\spoolsv.exe (1172)
    C:\Windows\system32\svchost.exe (1212)
    C:\Windows\system32\conhost.exe (1304)
    C:\Windows\system32\taskhost.exe (1392)
    C:\Windows\system32\Dwm.exe (1452)
    C:\Windows\Explorer.EXE (1504)
    C:\Program Files (x86)\Dell Wireless\Bluetooth Suite\adminservice.exe (1612)
    C:\Program Files (x86)\Norton Internet Security\Engine\19.1.0.28\ccSvcHst.exe (1692)
    C:\Program Files (x86)\Dell Wireless\Bluetooth Suite\Ath_CoexAgent.exe (1852)
    C:\Program Files (x86)\Dell Wireless\Ath_WlanAgent.exe (1880)
    C:\Windows\system32\svchost.exe (1672)
    C:\Windows\System32\rundll32.exe (2116)
    C:\Program Files (x86)\Norton Internet Security\Engine\19.1.0.28\ccSvcHst.exe (2160)
    C:\Program Files (x86)\Dell Wireless\Bluetooth Suite\BtvStack.exe (2372)
    C:\Program Files (x86)\Dell Wireless\Bluetooth Suite\AthBtTray.exe (2380)
    C:\Windows\system32\SearchIndexer.exe (2680)
    C:\Windows\System32\svchost.exe (472)
    C:\Windows\System32\svchost.exe (2176)
    C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (3992)
    C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (1956)
    C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (3708)
    C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (3824)
    C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (668)
    C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (1328)
    C:\Windows\system32\wbem\wmiprvse.exe (844)
    C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (2716)
    C:\UsbFix\Go.exe (2676)
    C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (804)

    ################## | Processus Stoppés |

    Stoppé! C:\Windows\system32\WLANExt.exe (1144)
    Stoppé! C:\Windows\System32\spoolsv.exe (1172)
    Stoppé! C:\Windows\system32\taskhost.exe (1392)
    Stoppé! C:\Program Files (x86)\Dell Wireless\Bluetooth Suite\adminservice.exe (1612)
    Stoppé! C:\Program Files (x86)\Norton Internet Security\Engine\19.1.0.28\ccSvcHst.exe (1692)
    Stoppé! C:\Program Files (x86)\Dell Wireless\Bluetooth Suite\Ath_CoexAgent.exe (1852)
    Stoppé! C:\Program Files (x86)\Dell Wireless\Ath_WlanAgent.exe (1880)
    Stoppé! C:\Windows\System32\rundll32.exe (2116)
    Stoppé! C:\Program Files (x86)\Norton Internet Security\Engine\19.1.0.28\ccSvcHst.exe (2160)
    Stoppé! C:\Program Files (x86)\Dell Wireless\Bluetooth Suite\BtvStack.exe (2372)
    Stoppé! C:\Program Files (x86)\Dell Wireless\Bluetooth Suite\AthBtTray.exe (2380)
    Stoppé! C:\Windows\system32\SearchIndexer.exe (2680)
    Stoppé! \\?\C:\Windows\system32\wbem\WMIADAP.EXE (1420)

    ################## | Éléments infectieux |

    Supprimé! C:\Users\mcd\AppData\Local\Temp\ose00000.exe
    Supprimé! C:\Users\mcd\AppData\Local\Temp\TFR2858.tmp
    Non supprimé ! H:\JLr.ico
    Non supprimé ! H:\video.lnk
    Non supprimé ! H:\mes imaage.lnk
    Non supprimé ! H:\Sqndisk.lnk
    Non supprimé ! H:\New Folder.lnk
    Non supprimé ! H:\Passwords.lnk
    Non supprimé ! H:\Documents.lnk
    Non supprimé ! H:\Pictures.lnk
    Non supprimé ! H:\Music.lnk
    Non supprimé ! H:\FTZIR.exE
    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3447293790-2434176651-54353750-1000
    Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3447293790-2434176651-54353750-1000
    Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3447293790-2434176651-54353750-1000
    Supprimé! H:\Recycler\S-1-5-21-1482476501-3352491937-682996330-1013
    Non supprimé ! H:\autorun.inf
    Non supprimé ! H:\x.mpeg

    (!) Fichiers temporaires supprimés.

    ################## | Registre |

    ################## | Mountpoints2 |

    ################## | Listing |

    [19/12/2012 - 18:15:12 | SHD ] C:\$Recycle.Bin
    [22/10/2012 - 11:20:18 | D ] C:\Dell
    [14/07/2009 - 06:08:10 | SHD ] C:\Documents and Settings
    [19/12/2012 - 14:19:51 | ASH | 3149086720] C:\hiberfil.sys
    [22/10/2012 - 11:30:15 | D ] C:\Intel
    [22/10/2012 - 11:03:42 | RHD ] C:\MSOCache
    [19/12/2012 - 14:19:51 | ASH | 4198785024] C:\pagefile.sys
    [14/07/2009 - 04:20:08 | D ] C:\PerfLogs
    [09/12/2012 - 16:05:10 | D ] C:\Program Files
    [09/12/2012 - 16:10:30 | D ] C:\Program Files (x86)
    [09/12/2012 - 16:05:01 | HD ] C:\ProgramData
    [22/10/2012 - 10:54:34 | SHD ] C:\Recovery
    [09/12/2012 - 17:31:08 | SHD ] C:\System Volume Information
    [19/12/2012 - 18:15:12 | D ] C:\UsbFix
    [19/12/2012 - 18:14:04 | A | 5888] C:\UsbFix.txt
    [22/10/2012 - 10:54:44 | D ] C:\Users
    [09/12/2012 - 15:53:16 | D ] C:\Windows
    [19/12/2012 - 18:15:12 | SHD ] D:\$RECYCLE.BIN
    [09/12/2012 - 17:31:08 | SHD ] D:\System Volume Information
    [19/12/2012 - 18:15:12 | SHD ] E:\$RECYCLE.BIN
    [19/12/2012 - 15:18:51 | N | 466] E:\Disque local (C) - Raccourci.lnk
    [09/12/2012 - 17:31:08 | SHD ] E:\System Volume Information
    [15/12/2012 - 21:36:04 | RSH | 612] H:\autorun.inf
    [08/03/2012 - 21:37:34 | AH | 11264] H:\photothumb.db
    [13/03/2012 - 08:10:34 | AH | 165] H:\~$Présentation1.pptx
    [10/07/2012 - 08:35:44 | RSHD ] H:\RECYCLER
    [03/10/2012 - 19:09:38 | SHD ] H:\video
    [15/12/2012 - 21:36:04 | RSH | 2238] H:\JLr.ico
    [15/12/2012 - 18:15:18 | RSH | 184320] H:\ftzir.exe
    [16/03/2012 - 15:17:10 | AH | 4] H:\_disk_id.pod
    [15/12/2012 - 21:36:04 | A | 0] H:\x.mpeg
    [13/03/2012 - 10:34:02 | AH | 165] H:\~$?????? ???????.pptx
    [23/04/2012 - 09:15:30 | AH | 165] H:\~$??????.pptx
    [15/12/2012 - 18:15:18 | RSH | 184320] H:\ftzirx.exe
    [15/12/2012 - 21:36:06 | A | 369] H:\video.lnk
    [28/04/2012 - 09:41:06 | SHD ] H:\mes imaage
    [15/12/2012 - 21:36:06 | A | 379] H:\mes imaage.lnk
    [15/12/2012 - 21:36:06 | A | 373] H:\Sqndisk.lnk
    [15/12/2012 - 21:36:06 | A | 379] H:\New Folder.lnk
    [15/12/2012 - 21:36:06 | A | 377] H:\Passwords.lnk
    [15/12/2012 - 21:36:06 | A | 377] H:\Documents.lnk
    [15/12/2012 - 21:36:06 | A | 375] H:\Pictures.lnk
    [15/12/2012 - 21:36:06 | A | 369] H:\Music.lnk
    [27/02/2012 - 19:51:10 | SHD ] H:\Sqndisk

    ################## | Vaccin |

    C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

    ################## | Upload |

    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_MCD-PC.zip
    http://eldesaparecido.com/upload.php
    Merci de votre contribution.

    ################## | E.O.F |
    Je dois faire quoi aprees ?? merci
    0
  3. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,
    Les infections existant dans le disque amovible H ne sont pas supprimées!
    -----------------------
    Démarrage en Mode sans échec avec prise en charge réseau :
    Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
    Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
    puis tape entrée.
    Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
    (Si F8 ne marche pas utilise la touche F5)

    Dans ce mode relance USBFix en mode recherche (tu insères le disque amovible H (4 GO)

    @+
    0
  4. amenii Messages postés 3 Statut Membre
     
    et apres je fais quoi ???
    0
    1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Tu fais ceci :
      (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir (le disque amovible H de capacité 4 GO)

      * Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

      :exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

      automatiquement

      * Clique sur "Recherche"
      * Laisse travailler l'outil

      * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )
      0