Virus, chkdsk, fichiers endommagés

nikki -  
boxlee Messages postés 633 Statut Membre -
Bonjour,
voila : j'ai choppé un trojan sur ma clé usb dans mon école qui s'est ensuite installé dans mon pc. avast n'a rien détecté mais antivir m'a affiché que le fichier abk.bat était infecté. résultat autorun.inf s'est logé dans mes disques rendant impossible leur l'ouverture conventionnelle.
etant impossible à supprimés j'ai alors décider de formater mon disque de 40Go. après de multiples problèmes spécifiant qu'il manquait des fichiers lors de l'installation de xp sp1 je réussi enfin à l'installer.
lors du demarage j'ai un chkdsk qui affiche s'il est lancé "insertion d'une entrée d'index dans l'index $0 du fichier d'index $25" ce message tourne en boucle et ne s'arrete jamais.
si j'ignore le chek je peux ouvrir ma session mais je ne peux ouvrir mon second disque que grâce à l'arborescence des fichiers.
si ce n'etait que ça... mais je viens de me rendre compte aujourd'hui que plusieurs fichiers de ce disque sont endommagés empechant tout acces...
par ailleurs je ne peux plus lancé de fichier audio : message d'erreur du lecteur media player : impossible de lire le flux audio : aucun materiel audio n'est disponible, ou bien le materiel ne repond pas.
j'en ai marre j'ai besoin de conseil et d'aide svp !!
Configuration: Windows Vista
Firefox 2.0.0.17

14 réponses

  1. boxlee Messages postés 633 Statut Membre 87
     
    bonjour

    pour se débarrasser des fichiers parasites autorun.inf , vas voir ici :

    http://site-naheulbeuk.com/
    0
    1. nikki
       
      ok
      juste une petite question j'ai le fichier abk, par lequel j'ai choppé le trojan, je le supprime aussi ?
      0
  2. boxlee Messages postés 633 Statut Membre 87
     
    on va voir ça

    dans éxécuter tapes cmd puis appuies sur Ctrl Shift Entrée , il se peut que abk.bat soit caché

    tapes cd\

    ensuite tapes attrib -h abk.bat /s (pour enlever l'attibut caché )

    ensuite tapes dir abk.bat /s /p pour savoir ou il est

    ensuite aller dans le répertoire ou il se trouve et l'afficher tout simplement

    avec la commande type abk.bat ( ou avec notepad)
    0
    1. nikki
       
      fichier introuvable sur C:\
      mais c'est sur qu'il y est sur la clé usb, le probleme c'est que je sais plus comment on se déplace dans l'arborescence...
      0
  3. boxlee Messages postés 633 Statut Membre 87
     
    toujours dans la fenètre dos , il sufit de taper X:

    X représentant la lettre du lecteur de la clé usb

    et tu recommences les mêmes opérations du post 3 , mais à partir de la troisième ligne
    0
    1. nikki
       
      alors : G/\>attrib -h abk.bat /s
      fichier systeme non remis à zero - G:\abk.bat

      G:\>dir abk.bat /s /p
      le volume dans le lecteur G n'a pas de nom.
      le numero de serie du volume est
      fichier introuvable

      G:\>type abk.bat
      "une ligne de symbole (coeur, note de musique, et bien d'autres)"
      his program cannot be run in DOS mode
      et encore plusieurs lignes de symboles, suivies de plusieurs lignes de vide et encore deux lignes de symboles...

      qu'est ce que ça veut dire ??
      0
  4. boxlee Messages postés 633 Statut Membre 87
     
    toujours dans dans g:\

    tapes cls (pour effacer l'ecran )

    ensuite tapes simplement dir abk*.* /s /p
    0
    1. nikki
       
      il me dit que le volume dans le lecteur G n'a pas de nom, me donne le numero de serie du volume et termine par fichier introuvable
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. boxlee Messages postés 633 Statut Membre 87
     
    il à peut être un attribut fichier caché et fichier système

    faire les mêmes opérations que sur post 3 , mais taper attrib -h -s abk.bat /s
    0
    1. nikki
       
      avec la premiere commande rien ne se passe, il saute une ligne
      a la deuxieme il repete les deux meme lignes mais a la troisieme il m'affiche :
      21/11/2008 17:00 107385 abk.bat
      1 fichier 107385 octets
      total des fichiers listés :
      1 fichier 107385 octets
      0 rep 8Go libres

      pour la cmd type abk.bat : meme résultat que précedement : des lignes de symboles et la même phrase
      0
  7. boxlee Messages postés 633 Statut Membre 87
     
    essayes de l'afficher avec wordpad
    0
    1. nikki
       
      question qui peut paraitre très conne mais comment tu fais ?
      0
  8. boxlee Messages postés 633 Statut Membre 87
     
    tu ouvres wordpad puis onglet fichier et ouvrir

    dans la fenètre OUVRIR , en bas à droite, choisir tous les documents *.*

    et ensuite rechercher abk.bat dans le répertoire ou tu l'as trouvé auparavant avec la commande DIR
    0
    1. nikki
       
      ok merci,
      ben il y a des centaines de lignes de lettres et symboles... à la premiere il y a encore la meme phrase que sur l'invite de commande : this program cannot be run in DOS mode.
      rien de comprehensible à mes yeux...
      0
  9. boxlee Messages postés 633 Statut Membre 87
     
    il a l'air bizzare ce fichier .bat, j'ai fais une recherche dans mon système, je n'ais pas trouvé un fichier de

    ce type

    renomme le en old_abk.bat, il n'est pas judicieux de le supprimer pour le moment

    par contre il serait aussi judicieux de regarder si les fichiers systèmes ne sont pas altérés

    pour ça, toujours dans la fenètre dos

    taper sfc /verifyonly et si il y'a des erreurs

    taper sfc /scannow
    0
  10. boxlee Messages postés 633 Statut Membre 87
     
    je dois aller m'occuper de ma petite famille, donc je m'absente un moment
    0
    1. nikki
       
      ok pas de pb, c'est deja tres sympa de t'occuper de mon cas ! merci !

      concernant la commande sfc /verifyonly il m'affiche
      vérificateur des fichiers windows etc...
      verifie des fichiers systeme protégés et remplace les fichiers de version incorrectes par les versions correctes Microsoft.
      sfc [differentes cmd]
      /explication de chaque cmd

      et j'ai aussi fait sfc scannow et ça a rien donné.

      la manip à été faite sur la clé, C: et D: (le second DD).
      0
  11. boxlee Messages postés 633 Statut Membre 87
     
    bien

    tu as réussis à renommer abk.bat
    0
    1. nikki
       
      et maintenant je fais quoi ?
      je le laisse là ?
      parce que le problème c'est qu'antivir m'a dit que c'était un rootkit...
      ne va-t-il pas continuer a faire chier ?
      0
      1. nikki > nikki
         
        surtout qu'il est sur la clé usb, j'ai peur qu'il se transmette aux autres ordi auxquels je connecterais la clé....
        0
  12. boxlee Messages postés 633 Statut Membre 87
     
    copies le vers vers un autre disque ou cd et supprimes le
    0
    1. nikki
       
      p*****, je viens de rebrancher la clé et il y avait le fichier abk.bat en fichier caché. j'ai juste cliquer une fois dessus et il a disparu !
      le fichier old_abk.bat est quant à lui toujours là et n'est pas en fichier caché.
      j'en ai ras le bol de ce truc !
      0
  13. boxlee Messages postés 633 Statut Membre 87
     
    bon , on va agir d'une façon radicale

    tout d'abord supprimer ol_abk.bat, puis dans chaque lecteur c: , d: , g: enfin tout ce qui est actif

    se placer à la racine de chaque lecteur c , d , g etc..

    taper attrib -h -s abk*.* /s

    ensuite s'assurer qu'il néxiste pas dautres fichiers qui commencent par abk mais uniquement abk.bat

    en faisant dir abk*.* /s /p

    ensuite si tout est ok

    taper del abk*.* /s et ceci pour chaque lecteur
    0
    1. nikki
       
      il existe un fichier qui commence par abk : C:\WINDOWS\Prefecht\ABK.BAT-39A67D10.pf
      0
      1. nikki > nikki
         
        apres avoir taper del abk*.* /s sur les deux autres lecteurs j'obtient le message suivant :
        G:\abk.bat
        acces refusé.
        0
  14. boxlee Messages postés 633 Statut Membre 87
     
    il faut s'en rendre propriètaire , pour cela dans chaque racine de disque

    taper takeown abk*.* /a /r

    et recommencer l'opéation de suppression

    quand au fichier .pf, tu peux l'effacer aussi
    0
    1. nikki
       
      t'es sur de "takeown" parce qu'il me dit qu'il n'est pas reconnu en tant que commande interne ou externe, un programme executable ou unfichier de commande...
      0
    2. boxlee Messages postés 633 Statut Membre 87 > nikki
       
      oui takeown

      tapes takeown /? pour voir
      0
    3. nikki > boxlee Messages postés 633 Statut Membre
       
      même réponse...
      0
    4. boxlee Messages postés 633 Statut Membre 87 > nikki
       
      quelle version de vista as -tu
      0
    5. nikki > boxlee Messages postés 633 Statut Membre
       
      c'est xp edition familiale sp1
      0
  15. boxlee Messages postés 633 Statut Membre 87
     
    ou alors télécharges UNLOCKER ( gratuit ) , il se chargera d'effacer les fichiers récalcitrants
    0