VIRUS!!help please!

mou-na5 Messages postés 71 Statut Membre -  
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonsoir,

je viens d'infecter mon ordi a cause d'une clé USB d'un ami.Au debut , quand jai redemarer mon ordi, une boite à message dont le titre est "Windows-pas de disque"???? et depuis 2 heures maintenant mes dossiers et fichiers disparessent et je ne peux plus acceder a mes images ni a ma musiques ni videos ni rien.j'ai utiliser des scans sur internet pour identifier le probleme mais sans aucun résultat.

SVP,j'ai un projet à presenter demain aider moi et je ne peux pas ouvrir le fichier (sous power point) pour le continuer.

3 réponses

  1. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    salut ton pc n'est pas à jour pour commencer

    ===

    ▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

    ▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
    Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
    ▶ Double cliquez sur UsbFix.exe. (pour les utilisateurs de windows Vista , windows 7 , windows 8 , clique droit => executer en tant qu'administrateur"

    ▶ Cliquez sur Suppression.
    ▶ Laissez travailler l'outil.

    ▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

    ▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
    Tutoriel vidéo

    0
  2. mou-na5 Messages postés 71 Statut Membre 3
     
    voila le rapport
    ############################## | UsbFix V 7.116 | [Suppression]

    Utilisateur: Muna-chan (Administrateur) # MUNA
    Mis à jour le 16/03/2013 par El Desaparecido
    Lancé à 23:29:15 | 19/03/2013

    Site Web: https://www.sosvirus.net/
    Contact: contact@sosvirus.org

    PC: FUJITSU SIEMENS (AMILO La1703) (X86-based PC)
    CPU: AMD Athlon(tm) 64 X2 Dual-Core Processor TK-53 (1700)
    RAM -> [Total : 1918 | Free : 1255]
    BIOS: BIOS Version 8.2-0023-M007
    BOOT: Normal boot

    OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
    WB: Windows Internet Explorer 8.0.6001.18702

    SC: Security Center Service [Enabled]
    WU: Windows Update Service [Enabled]
    FW: Windows FireWall Service [Enabled]

    C:\ (%systemdrive%) -> Disque fixe # 39 Go (28 Go libre(s) - 70%) [] # NTFS
    D:\ -> Disque fixe # 35 Go (31 Go libre(s) - 86%) [] # NTFS
    E:\ -> CD-ROM
    F:\ -> CD-ROM
    H:\ -> CD-ROM

    ################## | Processus Stoppés |

    Stoppé! C:\WINDOWS\system32\spoolsv.exe (1744)
    Stoppé! C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe (1872)
    Stoppé! C:\Program Files\Java\jre7\bin\jqs.exe (236)
    Stoppé! C:\WINDOWS\system32\wbem\wmiapsrv.exe (2952)
    Stoppé! C:\WINDOWS\System32\alg.exe (3076)
    Stoppé! C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe (3596)
    Stoppé! C:\WINDOWS\Explorer.exe (2540)
    Stoppé! C:\WINDOWS\Win-boot.EXE (3612)
    Stoppé! C:\Program Files\Apoint2K\Apoint.exe (1896)
    Stoppé! C:\WINDOWS\VistaDrive\VistaDrive.exe (480)
    Stoppé! C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe (2236)
    Stoppé! C:\WINDOWS\system32\VTTimer.exe (1512)
    Stoppé! C:\WINDOWS\system32\S3trayp.exe (264)
    Stoppé! C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe (1592)
    Stoppé! C:\Program Files\Bywifi\bywifi.exe (2120)
    Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (3136)
    Stoppé! C:\WINDOWS\system32\Booter.EXE (3212)
    Stoppé! C:\WINDOWS\Win-boot.EXE (3240)
    Stoppé! C:\Program Files\Apoint2K\Apntex.exe (1788)
    Stoppé! C:\WINDOWS\system32\inetsrv\inetinfo.exe (216)
    Stoppé! c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (3088)
    Stoppé! C:\WINDOWS\Explorer.exe (3528)
    Stoppé! C:\Program Files\Apoint2K\Apoint.exe (440)
    Stoppé! C:\WINDOWS\VistaDrive\VistaDrive.exe (1268)
    Stoppé! C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe (2284)
    Stoppé! C:\WINDOWS\system32\VTTimer.exe (3008)
    Stoppé! C:\WINDOWS\system32\S3trayp.exe (3720)
    Stoppé! C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe (1556)
    Stoppé! C:\Program Files\Apoint2K\Apntex.exe (2616)
    Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (3928)
    Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (5068)
    Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (748)
    Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (1284)
    Stoppé! C:\Program Files\Google\Update\GoogleUpdate.exe (172)
    Stoppé! C:\Program Files\Google\Update\GoogleUpdate.exe (5536)
    Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (3436)

    ################## | Éléments infectieux |

    Supprimé! C:\WINDOWS\system32\Booter.exe
    Supprimé! C:\Documents and Settings\Muna-chan\ytb.exe
    Supprimé! C:\WINDOWS\Win-boot.exe
    Non supprimé ! H:\AutoRun.exe
    Supprimé! C:\Ntldr.exe
    Supprimé! D:\Ntldr.exe
    Non supprimé ! H:\AUTORUN.INF

    (!) Fichiers temporaires supprimés.

    ################## | Registre |

    Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
    Supprimé! HKLM\Software\Policies\Microsoft\Windows NT\SystemRestore|DisableConfig
    Supprimé! HKLM\Software\Policies\Microsoft\Windows NT\SystemRestore|DisableSR
    Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Sys-Boot
    Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Sys32-w32

    ################## | Mountpoints2 |

    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{5935186a-3652-11e2-8cec-0019991d5596}

    ################## | Listing |

    [29/11/2012 - 22:11:49 | DC ] C:\AeriaGames
    [29/11/2012 - 22:08:01 | D ] C:\AHCache
    [23/11/2012 - 10:10:45 | C | 0] C:\AUTOEXEC.BAT
    [23/11/2012 - 10:03:01 | C | 212] C:\boot.ini
    [28/08/2001 - 14:00:00 | C | 4952] C:\Bootfont.bin
    [19/03/2013 - 22:21:41 | D ] C:\Config.Msi
    [23/11/2012 - 10:10:45 | C | 0] C:\CONFIG.SYS
    [19/03/2013 - 18:54:34 | D ] C:\Documents and Settings
    [23/11/2012 - 10:07:15 | D ] C:\Inetpub
    [23/11/2012 - 10:10:45 | C | 0] C:\IO.SYS
    [23/11/2012 - 10:10:45 | C | 0] C:\MSDOS.SYS
    [13/04/2008 - 09:43:04 | N | 47564] C:\NTDETECT.COM
    [13/04/2008 - 11:31:52 | N | 252240] C:\ntldr
    [19/03/2013 - 18:49:41 | ASH | 2145386496] C:\pagefile.sys
    [19/03/2013 - 06:14:05 | D ] C:\Program Files
    [02/12/2012 - 11:42:50 | D ] C:\ProgramData
    [19/03/2013 - 18:55:50 | SHD ] C:\RECYCLER
    [23/11/2012 - 10:18:27 | SHD ] C:\System Volume Information
    [19/03/2013 - 23:31:08 | DC ] C:\UsbFix
    [19/03/2013 - 23:31:32 | AC | 4861] C:\UsbFix [Clean 1] MUNA.txt
    [19/03/2013 - 23:31:05 | D ] C:\WINDOWS
    [07/12/2012 - 14:42:48 | DC ] D:\222ef653641cc344fcbace
    [17/03/2013 - 11:26:54 | DC ] D:\2ffd605dfe75b664e45ce90dad836cdc
    [01/12/2012 - 09:48:08 | DC ] D:\391750402d9d3c9083d0
    [02/12/2012 - 10:37:06 | DC ] D:\7d256db95acf95181a701cf8eb00
    [01/12/2012 - 17:05:13 | DC ] D:\81ebc0e4cb5f1d079367
    [02/12/2012 - 01:58:09 | DC ] D:\8e0349533248cd64ee8e858b606f60
    [02/12/2012 - 10:38:53 | DC ] D:\969b3c1a7f0dbbe18aa8021c87fe41
    [17/03/2013 - 11:29:54 | DC ] D:\Aeria Games
    [17/03/2013 - 11:43:25 | DC ] D:\AeriaGames
    [02/03/2013 - 16:56:15 | DC ] D:\b2db8f889a23baf0289abf
    [01/12/2012 - 05:01:08 | DC ] D:\BywifiSave
    [19/03/2013 - 19:22:14 | DC ] D:\BywifiShare
    [19/03/2013 - 18:09:29 | DC ] D:\Muna-chan
    [19/03/2013 - 18:56:08 | SHDC ] D:\RECYCLER
    [23/11/2012 - 17:51:05 | SHD ] D:\System Volume Information
    [22/08/2009 - 18:42:34 | R | 143360] H:\AutoRun.exe
    [02/06/2008 - 14:16:48 | R | 45] H:\AUTORUN.INF
    [22/08/2009 - 18:42:34 | R | 143360] H:\DataCard_Setup.exe
    [22/08/2009 - 18:43:46 | R | 206336] H:\DataCard_Setup64.exe
    [02/03/2010 - 10:43:16 | RD ] H:\HDM Connection Manager
    [20/02/2008 - 13:16:48 | R | 7168] H:\ResetDevice.exe
    [15/12/2009 - 14:49:50 | R | 364590] H:\Startup.ico
    [22/02/2010 - 12:22:10 | R | 1490] H:\SysConfig.dat

    ################## | Vaccin |

    C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

    ################## | E.O.F | https://www.sosvirus.net/ |
    0
  3. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0