Soudain je perds mes documents personnels....

Fermé
matrix9495 Messages postés 2 Date d'inscription lundi 15 avril 2013 Statut Membre Dernière intervention 2 juin 2013 - 15 avril 2013 à 01:07
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 2 juin 2013 à 22:08
Bonjour, il y'a deux jours sur mon bureau tous mes documents se sont évaporés..tous les dossiers qui contiennent des documents des photos des présentations ... ne sont plus sur le bureau. J'ai essayé l'option de recherches sur les disques durs en vain. J'ai essayé la restauration...surprise aucun point de restauration... serais-je victime d'un piratage? pourrait-il y avoir de traces de mes documents sur l'ordinateur et comment y accéder?
Urgence ..... Si vous pouvez m'aider .... C'est une catastrophe..


9 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
2 juin 2013 à 22:08
lol
2
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
15 avril 2013 à 02:05
salut

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)

ou , si le lien n'est pas fonctionnel :

http://www.archive-host.com (renommé winlogon)
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
1
Vous êtes très aimable d'avoir accepter de m'aider...
J'ai suivi les étapes que vous m'avez demandées..
Voila l'adresse du lien vers le rapport du scan.
http://cjoint.com/?3DpsWSbIR4r
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
15 avril 2013 à 19:08
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe. (pour les utilisateurs de windows Vista , windows 7 , windows 8 , clique droit => executer en tant qu'administrateur"

▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.

▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
Tutoriel vidéo

=====================

fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Je ne me lasse pas de vous répéter combien votre aide me "sauve"....
Voila le rapport de Malwerebytes.
2013/04/16 14:31:52 +0200 SWEET-2070CDD54 MESSAGE Starting protection
2013/04/16 14:31:53 +0200 SWEET-2070CDD54 MESSAGE Protection started successfully
2013/04/16 14:31:53 +0200 SWEET-2070CDD54 MESSAGE Starting IP protection
2013/04/16 14:35:15 +0200 SWEET-2070CDD54 ERROR IP protection failed: PfBindInterfaceToIPAddress failed with error code 87
2013/04/16 15:19:45 +0200 SWEET-2070CDD54 MESSAGE Starting protection
2013/04/16 15:19:45 +0200 SWEET-2070CDD54 MESSAGE Protection started successfully
2013/04/16 15:19:45 +0200 SWEET-2070CDD54 MESSAGE Starting IP protection
2013/04/16 15:22:23 +0200 SWEET-2070CDD54 MESSAGE IP Protection started successfully
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
17 avril 2013 à 00:39
manque le rapport usbfix

et le rapport de malwarebytes n'est pas le bon

et le windows est une version pirate , tu es au courant ?
0
Salut.....Mon ange gardien !
Pour le windows je suis au courant. J'ai toujours travaillé avec.
Pour Usbfix, je l'ai téléchargé, au lancement j'ai le message:
Line 6209.(File"D:\Usbfix\Go.exe"):
Error:Variable must be of type "Object".
Je n'ai pas insisté vu que je n'utilise pas fréquemment une clé usb
et que je n'ai pas de disque dur externe.
J'éspère que le rapport suivant de Malwarebytes soit le bon:
Mes humbles excuses, je prends le suivi au sérieux seulement, en ce moment je suis très occupé...


Malwarebytes Anti-Malware (Trial) 1.75.0.1300
www.malwarebytes.org

Database version: v2013.04.20.08

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.13
Administrateur :: SWEET-2070CDD54 [administrator]

Protection: Disabled

20/04/2013 21:14:56
mbam-log-2013-04-20 (21-14-56).txt

Scan type: Full scan (C:\|D:\|)
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 218497
Time elapsed: 17 minute(s), 34 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Data: 1 -> Quarantined and deleted successfully.

Registry Data Items Detected: 6
HKCU\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully.
HKCU\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully.
HKCU\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and repaired successfully.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoSMHelp (PUM.Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoDrives (PUM.Hijack.Drives) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully.

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

(end)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 23/04/2013 à 00:13
bon relance pre_scan , clique sur diag puis heberge le rapport pre_diag puis donne le lien

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
0
matrix9495 Messages postés 2 Date d'inscription lundi 15 avril 2013 Statut Membre Dernière intervention 2 juin 2013
2 juin 2013 à 22:05
..Mieux vaut tard que jamais.
Je vous remercie pour votre intention de m'aider.
Je n'ai pas pensé que cela prenne tout ce temps et ces péripéties sans que je n'ai de réponse (même seulement sur le principe) à mon problème .
J'abandonne..
Encore une fois milles merci.
0