Fichiers sous type .micro impossible d'ouvrir

Latoune46 Messages postés 2 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,


Toutes mes photos et fichiers se sont convertis au format .micro et il m'est impossible de les ouvrir .
J'ai lu sur un forum que c'était une infection du à windows 7.

J'ai donc installé FRST.
Voici les liens :

https://pjjoint.malekal.com/files.php?id=FRST_20170304_i7j14c12o12x9

https://pjjoint.malekal.com/files.php?id=20170304_j5b14d11g8o15

Que dois-je faire par la suite ? j'avoue etre un peu perdue...

J'ai lu qu'on pouvait récuperer ses fichiers, si oui comment ?

Merci beaucoup d'avance !

A voir également:

2 réponses

jeannets Messages postés 28239 Date d'inscription   Statut Contributeur Dernière intervention   Ambassadeur 5 985
 
Bonsoir,

Oui, c'est bien sur ce forum
https://forum.malekal.com/viewtopic.php?t=54111&start=

Lit bien, tu as un début de réponse; il faut faire toutes les étapes avant d'arriver à First...

mais tu es sur la bonne voie, Tu as été victime d'une vrai saleté, attends qu'un spécialiste des Virus et sécurité te prenne en charge... et en attendant, ne fait pas n'importe quoi.
0
Latoune46 Messages postés 2 Date d'inscription   Statut Membre Dernière intervention  
 
Oui j'ai deja vu ce forum et donc les étapes préscrites!

Je vais attendre ! merci !
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\Run: [dsfgsdf-67897869] => C:\Users\Marina\AppData\Roaming\qqessbp.exe
Task: C:\WINDOWS\Tasks\Booking_helper.job => C:\PROGRA~2\Booking.com\BOOKIN~2.EXE
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


Essaye ça pour récupérer tes documents : https://forum.malekal.com/viewtopic.php?t=53943&start=#p420280
0
latoune46
 
Bonjour,
j'ai donc effectué toutes les démarches ci dessus , voici le texte que cela m'affiche :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 05-03-2017
Exécuté par Marina (07-03-2017 18:27:41) Run:2
Exécuté depuis C:\Users\Marina\Desktop
Profils chargés: Marina (Profils disponibles: Marina)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\Run: [dsfgsdf-67897869] => C:\Users\Marina\AppData\Roaming\qqessbp.exe
Task: C:\WINDOWS\Tasks\Booking_helper.job => C:\PROGRA~2\Booking.com\BOOKIN~2.EXE
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\dsfgsdf-67897869 => valeur non trouvé(e).
C:\WINDOWS\Tasks\Booking_helper.job => non trouvé(e).
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1251984902-123695450-494967841-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1251984902-123695450-494967841-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 6385123 B
Java, Flash, Steam htmlcache => 889 B
Windows/system/drivers => 2510194 B

Dois je attendre afin de faire la seconde démarche pour récupérer mes dossiers ?

merci
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > latoune46
 
Non vas y.
0