VIRUS!!help please!

Fermé
mou-na5 Messages postés 47 Date d'inscription lundi 16 août 2010 Statut Membre Dernière intervention 8 décembre 2013 - Modifié par mou-na5 le 19/03/2013 à 22:59
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 20 mars 2013 à 00:46
Bonsoir,

je viens d'infecter mon ordi a cause d'une clé USB d'un ami.Au debut , quand jai redemarer mon ordi, une boite à message dont le titre est "Windows-pas de disque"???? et depuis 2 heures maintenant mes dossiers et fichiers disparessent et je ne peux plus acceder a mes images ni a ma musiques ni videos ni rien.j'ai utiliser des scans sur internet pour identifier le probleme mais sans aucun résultat.

SVP,j'ai un projet à presenter demain aider moi et je ne peux pas ouvrir le fichier (sous power point) pour le continuer.


3 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
19 mars 2013 à 23:01
salut ton pc n'est pas à jour pour commencer

===

▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe. (pour les utilisateurs de windows Vista , windows 7 , windows 8 , clique droit => executer en tant qu'administrateur"

▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.

▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
Tutoriel vidéo

0
mou-na5 Messages postés 47 Date d'inscription lundi 16 août 2010 Statut Membre Dernière intervention 8 décembre 2013 3
20 mars 2013 à 00:39
voila le rapport
############################## | UsbFix V 7.116 | [Suppression]

Utilisateur: Muna-chan (Administrateur) # MUNA
Mis à jour le 16/03/2013 par El Desaparecido
Lancé à 23:29:15 | 19/03/2013

Site Web: https://www.sosvirus.net/
Contact: contact@sosvirus.org

PC: FUJITSU SIEMENS (AMILO La1703) (X86-based PC)
CPU: AMD Athlon(tm) 64 X2 Dual-Core Processor TK-53 (1700)
RAM -> [Total : 1918 | Free : 1255]
BIOS: BIOS Version 8.2-0023-M007
BOOT: Normal boot

OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 39 Go (28 Go libre(s) - 70%) [] # NTFS
D:\ -> Disque fixe # 35 Go (31 Go libre(s) - 86%) [] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
H:\ -> CD-ROM

################## | Processus Stoppés |

Stoppé! C:\WINDOWS\system32\spoolsv.exe (1744)
Stoppé! C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe (1872)
Stoppé! C:\Program Files\Java\jre7\bin\jqs.exe (236)
Stoppé! C:\WINDOWS\system32\wbem\wmiapsrv.exe (2952)
Stoppé! C:\WINDOWS\System32\alg.exe (3076)
Stoppé! C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe (3596)
Stoppé! C:\WINDOWS\Explorer.exe (2540)
Stoppé! C:\WINDOWS\Win-boot.EXE (3612)
Stoppé! C:\Program Files\Apoint2K\Apoint.exe (1896)
Stoppé! C:\WINDOWS\VistaDrive\VistaDrive.exe (480)
Stoppé! C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe (2236)
Stoppé! C:\WINDOWS\system32\VTTimer.exe (1512)
Stoppé! C:\WINDOWS\system32\S3trayp.exe (264)
Stoppé! C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe (1592)
Stoppé! C:\Program Files\Bywifi\bywifi.exe (2120)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (3136)
Stoppé! C:\WINDOWS\system32\Booter.EXE (3212)
Stoppé! C:\WINDOWS\Win-boot.EXE (3240)
Stoppé! C:\Program Files\Apoint2K\Apntex.exe (1788)
Stoppé! C:\WINDOWS\system32\inetsrv\inetinfo.exe (216)
Stoppé! c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (3088)
Stoppé! C:\WINDOWS\Explorer.exe (3528)
Stoppé! C:\Program Files\Apoint2K\Apoint.exe (440)
Stoppé! C:\WINDOWS\VistaDrive\VistaDrive.exe (1268)
Stoppé! C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe (2284)
Stoppé! C:\WINDOWS\system32\VTTimer.exe (3008)
Stoppé! C:\WINDOWS\system32\S3trayp.exe (3720)
Stoppé! C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe (1556)
Stoppé! C:\Program Files\Apoint2K\Apntex.exe (2616)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (3928)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (5068)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (748)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (1284)
Stoppé! C:\Program Files\Google\Update\GoogleUpdate.exe (172)
Stoppé! C:\Program Files\Google\Update\GoogleUpdate.exe (5536)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (3436)

################## | Éléments infectieux |

Supprimé! C:\WINDOWS\system32\Booter.exe
Supprimé! C:\Documents and Settings\Muna-chan\ytb.exe
Supprimé! C:\WINDOWS\Win-boot.exe
Non supprimé ! H:\AutoRun.exe
Supprimé! C:\Ntldr.exe
Supprimé! D:\Ntldr.exe
Non supprimé ! H:\AUTORUN.INF

(!) Fichiers temporaires supprimés.

################## | Registre |

Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Supprimé! HKLM\Software\Policies\Microsoft\Windows NT\SystemRestore|DisableConfig
Supprimé! HKLM\Software\Policies\Microsoft\Windows NT\SystemRestore|DisableSR
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Sys-Boot
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Sys32-w32

################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{5935186a-3652-11e2-8cec-0019991d5596}

################## | Listing |

[29/11/2012 - 22:11:49 | DC ] C:\AeriaGames
[29/11/2012 - 22:08:01 | D ] C:\AHCache
[23/11/2012 - 10:10:45 | C | 0] C:\AUTOEXEC.BAT
[23/11/2012 - 10:03:01 | C | 212] C:\boot.ini
[28/08/2001 - 14:00:00 | C | 4952] C:\Bootfont.bin
[19/03/2013 - 22:21:41 | D ] C:\Config.Msi
[23/11/2012 - 10:10:45 | C | 0] C:\CONFIG.SYS
[19/03/2013 - 18:54:34 | D ] C:\Documents and Settings
[23/11/2012 - 10:07:15 | D ] C:\Inetpub
[23/11/2012 - 10:10:45 | C | 0] C:\IO.SYS
[23/11/2012 - 10:10:45 | C | 0] C:\MSDOS.SYS
[13/04/2008 - 09:43:04 | N | 47564] C:\NTDETECT.COM
[13/04/2008 - 11:31:52 | N | 252240] C:\ntldr
[19/03/2013 - 18:49:41 | ASH | 2145386496] C:\pagefile.sys
[19/03/2013 - 06:14:05 | D ] C:\Program Files
[02/12/2012 - 11:42:50 | D ] C:\ProgramData
[19/03/2013 - 18:55:50 | SHD ] C:\RECYCLER
[23/11/2012 - 10:18:27 | SHD ] C:\System Volume Information
[19/03/2013 - 23:31:08 | DC ] C:\UsbFix
[19/03/2013 - 23:31:32 | AC | 4861] C:\UsbFix [Clean 1] MUNA.txt
[19/03/2013 - 23:31:05 | D ] C:\WINDOWS
[07/12/2012 - 14:42:48 | DC ] D:\222ef653641cc344fcbace
[17/03/2013 - 11:26:54 | DC ] D:\2ffd605dfe75b664e45ce90dad836cdc
[01/12/2012 - 09:48:08 | DC ] D:\391750402d9d3c9083d0
[02/12/2012 - 10:37:06 | DC ] D:\7d256db95acf95181a701cf8eb00
[01/12/2012 - 17:05:13 | DC ] D:\81ebc0e4cb5f1d079367
[02/12/2012 - 01:58:09 | DC ] D:\8e0349533248cd64ee8e858b606f60
[02/12/2012 - 10:38:53 | DC ] D:\969b3c1a7f0dbbe18aa8021c87fe41
[17/03/2013 - 11:29:54 | DC ] D:\Aeria Games
[17/03/2013 - 11:43:25 | DC ] D:\AeriaGames
[02/03/2013 - 16:56:15 | DC ] D:\b2db8f889a23baf0289abf
[01/12/2012 - 05:01:08 | DC ] D:\BywifiSave
[19/03/2013 - 19:22:14 | DC ] D:\BywifiShare
[19/03/2013 - 18:09:29 | DC ] D:\Muna-chan
[19/03/2013 - 18:56:08 | SHDC ] D:\RECYCLER
[23/11/2012 - 17:51:05 | SHD ] D:\System Volume Information
[22/08/2009 - 18:42:34 | R | 143360] H:\AutoRun.exe
[02/06/2008 - 14:16:48 | R | 45] H:\AUTORUN.INF
[22/08/2009 - 18:42:34 | R | 143360] H:\DataCard_Setup.exe
[22/08/2009 - 18:43:46 | R | 206336] H:\DataCard_Setup64.exe
[02/03/2010 - 10:43:16 | RD ] H:\HDM Connection Manager
[20/02/2008 - 13:16:48 | R | 7168] H:\ResetDevice.exe
[15/12/2009 - 14:49:50 | R | 364590] H:\Startup.ico
[22/02/2010 - 12:22:10 | R | 1490] H:\SysConfig.dat

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | https://www.sosvirus.net/ |
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
20 mars 2013 à 00:46
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0