Virus

Bonjour,

jai un gros probleme, les fichiers de mon disque dur externe s'affichent en raccourcis ; svp comment je peux recuperer mes fichier ??? urgent svp et merci d'avance

4 réponses

  1. Contributeur sécurité
    Salut,
    * Telecharge et installe USBFix à partir : ce lien ou encore : celui-ci

    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir

    * Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

    :exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

    automatiquement

    * Clique sur "Suppression"
    * Laisse travailler l'outil

    * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )

    @+
    0
    1. voila ce que jai obtenu
      ############################## | UsbFix V 7.100 | [Suppression]

      Utilisateur: mcd (Administrateur) # MCD-PC
      Mis à jour le 11/11/2012 par El Desaparecido
      Lancé à 18:13:40 | 19/12/2012

      Site Web: https://www.sosvirus.net/
      Contact: contact@eldesaparecido.com

      PC: Dell Inc. (Inspiron N5050) (x64-based PC
      CPU: Intel(R) Core(TM) i3-2370M CPU @ 2.40GHz (2400)
      RAM -> [Total : 4004 | Free : 2957]
      BIOS: BIOS Date: 03/23/12 14:35:39 Ver: 04.06.04
      BOOT: Normal boot

      OS: Microsoft Windows 7 Édition Intégrale N (6.1.7601 64-Bit) # Service Pack 1
      WB: Windows Internet Explorer 8.0.7601.17514

      SC: Security Center Service [Enabled]
      WU: Windows Update Service [Enabled]
      AV: Norton Internet Security [(!) Disabled | (!) Outdated]
      FW: Windows FireWall Service [Enabled]

      C:\ (%systemdrive%) -> Disque fixe # 98 Go (79 Go libre(s) - 81%) [] # NTFS
      D:\ -> Disque fixe # 146 Go (146 Go libre(s) - 100%) [] # NTFS
      E:\ -> Disque fixe # 222 Go (222 Go libre(s) - 100%) [] # NTFS
      F:\ -> CD-ROM
      H:\ -> Disque amovible # 4 Go (3 Go libre(s) - 75%) [AMIRA] # FAT32

      ################## | Processus Actif |

      C:\Windows\system32\csrss.exe (420)
      C:\Windows\system32\wininit.exe (460)
      C:\Windows\system32\csrss.exe (476)
      C:\Windows\system32\services.exe (516)
      C:\Windows\system32\lsass.exe (528)
      C:\Windows\system32\lsm.exe (544)
      C:\Windows\system32\winlogon.exe (560)
      C:\Windows\system32\svchost.exe (700)
      C:\Windows\system32\svchost.exe (768)
      C:\Windows\System32\svchost.exe (868)
      C:\Windows\System32\svchost.exe (912)
      C:\Windows\system32\svchost.exe (956)
      C:\Windows\system32\svchost.exe (340)
      C:\Windows\system32\svchost.exe (1044)
      C:\Windows\system32\WLANExt.exe (1144)
      C:\Windows\System32\spoolsv.exe (1172)
      C:\Windows\system32\svchost.exe (1212)
      C:\Windows\system32\conhost.exe (1304)
      C:\Windows\system32\taskhost.exe (1392)
      C:\Windows\system32\Dwm.exe (1452)
      C:\Windows\Explorer.EXE (1504)
      C:\Program Files (x86)\Dell Wireless\Bluetooth Suite\adminservice.exe (1612)
      C:\Program Files (x86)\Norton Internet Security\Engine\19.1.0.28\ccSvcHst.exe (1692)
      C:\Program Files (x86)\Dell Wireless\Bluetooth Suite\Ath_CoexAgent.exe (1852)
      C:\Program Files (x86)\Dell Wireless\Ath_WlanAgent.exe (1880)
      C:\Windows\system32\svchost.exe (1672)
      C:\Windows\System32\rundll32.exe (2116)
      C:\Program Files (x86)\Norton Internet Security\Engine\19.1.0.28\ccSvcHst.exe (2160)
      C:\Program Files (x86)\Dell Wireless\Bluetooth Suite\BtvStack.exe (2372)
      C:\Program Files (x86)\Dell Wireless\Bluetooth Suite\AthBtTray.exe (2380)
      C:\Windows\system32\SearchIndexer.exe (2680)
      C:\Windows\System32\svchost.exe (472)
      C:\Windows\System32\svchost.exe (2176)
      C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (3992)
      C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (1956)
      C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (3708)
      C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (3824)
      C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (668)
      C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (1328)
      C:\Windows\system32\wbem\wmiprvse.exe (844)
      C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (2716)
      C:\UsbFix\Go.exe (2676)
      C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (804)

      ################## | Processus Stoppés |

      Stoppé! C:\Windows\system32\WLANExt.exe (1144)
      Stoppé! C:\Windows\System32\spoolsv.exe (1172)
      Stoppé! C:\Windows\system32\taskhost.exe (1392)
      Stoppé! C:\Program Files (x86)\Dell Wireless\Bluetooth Suite\adminservice.exe (1612)
      Stoppé! C:\Program Files (x86)\Norton Internet Security\Engine\19.1.0.28\ccSvcHst.exe (1692)
      Stoppé! C:\Program Files (x86)\Dell Wireless\Bluetooth Suite\Ath_CoexAgent.exe (1852)
      Stoppé! C:\Program Files (x86)\Dell Wireless\Ath_WlanAgent.exe (1880)
      Stoppé! C:\Windows\System32\rundll32.exe (2116)
      Stoppé! C:\Program Files (x86)\Norton Internet Security\Engine\19.1.0.28\ccSvcHst.exe (2160)
      Stoppé! C:\Program Files (x86)\Dell Wireless\Bluetooth Suite\BtvStack.exe (2372)
      Stoppé! C:\Program Files (x86)\Dell Wireless\Bluetooth Suite\AthBtTray.exe (2380)
      Stoppé! C:\Windows\system32\SearchIndexer.exe (2680)
      Stoppé! \\?\C:\Windows\system32\wbem\WMIADAP.EXE (1420)

      ################## | Éléments infectieux |

      Supprimé! C:\Users\mcd\AppData\Local\Temp\ose00000.exe
      Supprimé! C:\Users\mcd\AppData\Local\Temp\TFR2858.tmp
      Non supprimé ! H:\JLr.ico
      Non supprimé ! H:\video.lnk
      Non supprimé ! H:\mes imaage.lnk
      Non supprimé ! H:\Sqndisk.lnk
      Non supprimé ! H:\New Folder.lnk
      Non supprimé ! H:\Passwords.lnk
      Non supprimé ! H:\Documents.lnk
      Non supprimé ! H:\Pictures.lnk
      Non supprimé ! H:\Music.lnk
      Non supprimé ! H:\FTZIR.exE
      Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3447293790-2434176651-54353750-1000
      Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3447293790-2434176651-54353750-1000
      Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3447293790-2434176651-54353750-1000
      Supprimé! H:\Recycler\S-1-5-21-1482476501-3352491937-682996330-1013
      Non supprimé ! H:\autorun.inf
      Non supprimé ! H:\x.mpeg

      (!) Fichiers temporaires supprimés.

      ################## | Registre |

      ################## | Mountpoints2 |

      ################## | Listing |

      [19/12/2012 - 18:15:12 | SHD ] C:\$Recycle.Bin
      [22/10/2012 - 11:20:18 | D ] C:\Dell
      [14/07/2009 - 06:08:10 | SHD ] C:\Documents and Settings
      [19/12/2012 - 14:19:51 | ASH | 3149086720] C:\hiberfil.sys
      [22/10/2012 - 11:30:15 | D ] C:\Intel
      [22/10/2012 - 11:03:42 | RHD ] C:\MSOCache
      [19/12/2012 - 14:19:51 | ASH | 4198785024] C:\pagefile.sys
      [14/07/2009 - 04:20:08 | D ] C:\PerfLogs
      [09/12/2012 - 16:05:10 | D ] C:\Program Files
      [09/12/2012 - 16:10:30 | D ] C:\Program Files (x86)
      [09/12/2012 - 16:05:01 | HD ] C:\ProgramData
      [22/10/2012 - 10:54:34 | SHD ] C:\Recovery
      [09/12/2012 - 17:31:08 | SHD ] C:\System Volume Information
      [19/12/2012 - 18:15:12 | D ] C:\UsbFix
      [19/12/2012 - 18:14:04 | A | 5888] C:\UsbFix.txt
      [22/10/2012 - 10:54:44 | D ] C:\Users
      [09/12/2012 - 15:53:16 | D ] C:\Windows
      [19/12/2012 - 18:15:12 | SHD ] D:\$RECYCLE.BIN
      [09/12/2012 - 17:31:08 | SHD ] D:\System Volume Information
      [19/12/2012 - 18:15:12 | SHD ] E:\$RECYCLE.BIN
      [19/12/2012 - 15:18:51 | N | 466] E:\Disque local (C) - Raccourci.lnk
      [09/12/2012 - 17:31:08 | SHD ] E:\System Volume Information
      [15/12/2012 - 21:36:04 | RSH | 612] H:\autorun.inf
      [08/03/2012 - 21:37:34 | AH | 11264] H:\photothumb.db
      [13/03/2012 - 08:10:34 | AH | 165] H:\~$Présentation1.pptx
      [10/07/2012 - 08:35:44 | RSHD ] H:\RECYCLER
      [03/10/2012 - 19:09:38 | SHD ] H:\video
      [15/12/2012 - 21:36:04 | RSH | 2238] H:\JLr.ico
      [15/12/2012 - 18:15:18 | RSH | 184320] H:\ftzir.exe
      [16/03/2012 - 15:17:10 | AH | 4] H:\_disk_id.pod
      [15/12/2012 - 21:36:04 | A | 0] H:\x.mpeg
      [13/03/2012 - 10:34:02 | AH | 165] H:\~$?????? ???????.pptx
      [23/04/2012 - 09:15:30 | AH | 165] H:\~$??????.pptx
      [15/12/2012 - 18:15:18 | RSH | 184320] H:\ftzirx.exe
      [15/12/2012 - 21:36:06 | A | 369] H:\video.lnk
      [28/04/2012 - 09:41:06 | SHD ] H:\mes imaage
      [15/12/2012 - 21:36:06 | A | 379] H:\mes imaage.lnk
      [15/12/2012 - 21:36:06 | A | 373] H:\Sqndisk.lnk
      [15/12/2012 - 21:36:06 | A | 379] H:\New Folder.lnk
      [15/12/2012 - 21:36:06 | A | 377] H:\Passwords.lnk
      [15/12/2012 - 21:36:06 | A | 377] H:\Documents.lnk
      [15/12/2012 - 21:36:06 | A | 375] H:\Pictures.lnk
      [15/12/2012 - 21:36:06 | A | 369] H:\Music.lnk
      [27/02/2012 - 19:51:10 | SHD ] H:\Sqndisk

      ################## | Vaccin |

      C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
      D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
      E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

      ################## | Upload |

      Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_MCD-PC.zip
      http://eldesaparecido.com/upload.php
      Merci de votre contribution.

      ################## | E.O.F |
      Je dois faire quoi aprees ?? merci
      0
      1. Contributeur sécurité
        Bonsoir,
        Les infections existant dans le disque amovible H ne sont pas supprimées!
        -----------------------
        Démarrage en Mode sans échec avec prise en charge réseau :
        Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
        Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
        puis tape entrée.
        Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
        (Si F8 ne marche pas utilise la touche F5)

        Dans ce mode relance USBFix en mode recherche (tu insères le disque amovible H (4 GO)

        @+
        0
        1. et apres je fais quoi ???
          0
          1. Contributeur sécurité
            Tu fais ceci :
            (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir (le disque amovible H de capacité 4 GO)

            * Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

            :exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

            automatiquement

            * Clique sur "Recherche"
            * Laisse travailler l'outil

            * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )
            0