Dossiers en fichier caché

Bonjour,

Situation de départ : Je suis allé faire imprimer mon mémoire dans une imprimerie en plusieurs exemplaire en revenant chez moi sur ma clé mon antivirus découvre 522 virus ! Et mes dossiers ont disparus ou sont devenus caché du moins et je peux y accéder seulement en tapant son nom dans" rechercher"

J'ai suivi la procédure décrite, mais mon dossier documents est toujours en fichier caché, (transparent) après avoir décoché masquer les fichiers de type reconnu. Et puis quand je retourne dans options pour recocher masquer les fichiers cachés pour pas avoir tous les fichiers cachés visibles et bien mon dossier document est masqué aussi

Ps : Les dossiers visibles sur ma clé sont tous des raccourcis que je ne peux pas ouvrir, ce sont des virus ? Parce que mon antivirus "Antivir" ne détecte plus de virus sur ma clé malgré plusieurs scan.

A l'aide ! Merci d'avance

18 réponses

  1. Contributeur sécurité
    Télécharge OTL de OLDTimer ici :

    http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

    et enregistre le sur ton Bureau.

    Double clic sur OTL.exe pour le lancer.

    Coche les 2 cases Lop et Purity

    Coche la case devant "scan all users"

    Clic sur Run Scan.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

    Pour me le transmettre clique sur ce lien :

    http://www.cijoint.fr/

    Clique sur Parcourir et cherche le fichier ci-dessus.

    Clique sur Ouvrir.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.
    0
    1. impossible d'éxecuter le fichier ...
      create process a echoué : code 740
      l'opération nécessite une élévation
      0
      1. Contributeur sécurité
        Télécharge ZHPDiag
        https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
        Enregistre le sur ton Bureau.

        Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

        N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

        Double clique sur le raccourci ZHPDiag sur ton Bureau.

        /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

        Clique sur la loupe pour lancer l'analyse.

        A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

        Ouvre le fichier sauvegardé (ZHPDiag.txt) avec le Bloc-Notes et copie son contenu dans ta réponse en pièce-jointe.
        0
        1. lorsque je le met en route il ya une erreur :
          line2563(file"D:\users\propriétaire\Deskop\Rsit.exe) :

          error : variable used without being declared

          c'est pas cette histoire de par feu
          pourtant j'ai autorisé le programme
          0
          1. Contributeur sécurité
            pour voir si pas d'autres infections:

            Télécharge ici :

            http://images.malwareremoval.com/random/RSIT.exe

            random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

            Double-clique sur RSIT.exe afin de lancer RSIT.

            Clique Continue à l'écran Disclaimer.

            Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

            Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

            Poste le contenu de log.txt (<<qui sera affiché)
            ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

            NB : Les rapports sont sauvegardés dans le dossier C:\rsit
            0
            1. Et bien ya juste le fais que je ne peut toujours pas renommer ma clé qui reste sous le nom de disque amovible, d'après toi c'est un pb ?

              Sinon pour le reste tout va bien ! En tout cas je te remercie beaucoup de ton aide ta été génial et bien patient...

              dsl si je met du temps à répondre jai des soucis avec ma connection internet qui est hyper lente aujourd'hui !
              0
              1. Contributeur sécurité
                non c'est bon

                encore des soucis???
                0
                1. Contributeur sécurité
                  ok tu l'a viré avec usbfix ou un autre logiciel ou manuellement?

                  les soucis persistent?
                  0
                  1. oui oui j'avais bien branché ma clé parcontre je l'ai supprimé manuellement...ça veut dire qu'il est toujours là en fait ?
                    0
                2. Voici le dernier rapport de recherche je pense avoir reussi à supprimer le dossier en question il était caché et puis en plus il datait du jour où j'ai fais imprimé mon mémoire à cette p***** d'imprimerie ! voilà dis moi si ça te paraît bon :

                  ############################## | UsbFix 7.008 | [Recherche]

                  Utilisateur: Proprietaire (Administrateur) # PROPRIETAIRE-PC [ASUSTeK Computer Inc. K70IJ]
                  Mis à jour le 10/06/10 par El Desaparecido / C_XX
                  Lancé à 15:55:51 | 11/06/2010
                  Site Web: http://pagesperso-orange.fr/NosTools/index.html
                  Contact: FindyKill.Contact@gmail.com

                  CPU: Pentium(R) Dual-Core CPU T4400 @ 2.20GHz
                  CPU 2: Pentium(R) Dual-Core CPU T4400 @ 2.20GHz
                  Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
                  Internet Explorer 8.0.7600.16385

                  Pare-feu Windows: Activé

                  RAM -> 4061 Mo
                  C:\ (%systemdrive%) -> Disque fixe # 75 Go (40 Go libre(s) - 54%) [OS] # NTFS
                  D:\ -> Disque fixe # 209 Go (208 Go libre(s) - 99%) [DATA] # NTFS
                  E:\ -> CD-ROM
                  H:\ -> CD-ROM
                  I:\ -> Disque amovible # 7 Go (2 Go libre(s) - 31%) [anna] # NTFS

                  ################## | Éléments infectieux |

                  Présent! H:\Autorun.inf
                  Présent! C:\$Recycle.Bin\S-1-5-21-1039608819-72106064-2312292412-1001
                  Présent! D:\$Recycle.Bin\S-1-5-21-1039608819-72106064-2312292412-1001

                  ################## | Registre |

                  ################## | Mountpoints2 |

                  HKCU\.\.\.\.\Explorer\MountPoints2\{63e21511-3723-11df-aacb-e0cb4ea53a08}
                  Shell\AutoRun\Command = H:\LaunchU3.exe -a

                  ################## | Vaccin |

                  C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
                  D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
                  I:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

                  ################## | E.O.F |
                  0
                  1. oui le lecteur i correspond à ma clé mais le fichier I:\found.000\NokiaN73Tools.exe n'est pas visible, quel fichier je suis sensé envoyer pour analyse dans ma clé ??
                    0
                    1. Contributeur sécurité
                      quand tu vas dans poste de travail : a quoi correspond le lecteur I ? ta clé?

                      analyse le fichier sur virus total et colle nous le rapport
                      I:\found.000\NokiaN73Tools.exe
                      0
                      1. Et bien en fait lorsque j'ai démarré la suppression des éléments infectieux mon antivirus a détecté un virus.

                        Ensuite pour ce qui est du lecteur H je suis vraiment bête, je viens d'y pensé il doit s'agir du logiciel présent sur ma clé, il s'active à chaque fois que je branche la clé "launchpad" donc je pense que de coté là il ne doit pas y avoir de problème

                        Pour le lecteur I je n'ai aucune idée de quel support ou autre il peut s'agir, j'ai que ma clé de branché et vu que je suis une vrai bille en informatique je ne vois pas ce que tu veux dire par protégé en écriture
                        0
                        1. Contributeur sécurité
                          que veux tu dire par depuis que je l'ai pass" cela à activé un virus ...?? expliques

                          puis
                          ___________

                          pour ceci ton disque H est un lecteur de Cd donc normal qu'il ne vire pas ce qui est gravé sur un cd: c'est quoi ce cd???? il est sûr????

                          Présent! H:\Autorun.inf

                          _______________

                          analyse NokiaN73Tools.exe sur virus total et colle nous le rapport
                          et précise nous ce qu'est le lecteur I? est-il protégé en écriture??
                          https://www.virustotal.com/gui/

                          I:\found.000\NokiaN73Tools.exe
                          0
                          1. Contributeur sécurité
                            ok
                            laisse les supports externes branchés et colle un rapport de nettoyage
                            et dis nous si les problèmes persistent
                            0
                            1. rapport après nettoyage, j'ai l'impression qu'il y a des fichiers qui ne peuvent être supprimé usbfix...

                              Sinon j'ai réussi à récupérer le dossier et il n'y a pas de virus la dedans mais ma clé apparaît sous le nom de disque amovible et plus "cruzer" comme avant, et quand je tente de la renommer ça ne marche pas

                              ############################## | UsbFix 7.008 | [Recherche]

                              Utilisateur: Proprietaire (Administrateur) # PROPRIETAIRE-PC [ASUSTeK Computer Inc. K70IJ]
                              Mis à jour le 10/06/10 par El Desaparecido / C_XX
                              Lancé à 14:54:56 | 11/06/2010
                              Site Web: http://pagesperso-orange.fr/NosTools/index.html
                              Contact: FindyKill.Contact@gmail.com

                              CPU: Pentium(R) Dual-Core CPU T4400 @ 2.20GHz
                              CPU 2: Pentium(R) Dual-Core CPU T4400 @ 2.20GHz
                              Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
                              Internet Explorer 8.0.7600.16385

                              Pare-feu Windows: Activé

                              RAM -> 4061 Mo
                              C:\ (%systemdrive%) -> Disque fixe # 75 Go (40 Go libre(s) - 54%) [OS] # NTFS
                              D:\ -> Disque fixe # 209 Go (208 Go libre(s) - 99%) [DATA] # NTFS
                              E:\ -> CD-ROM
                              H:\ -> CD-ROM
                              I:\ -> Disque amovible # 7 Go (2 Go libre(s) - 31%) [anna] # NTFS

                              ################## | Éléments infectieux |

                              Présent! H:\Autorun.inf
                              Présent! C:\$Recycle.Bin\S-1-5-21-1039608819-72106064-2312292412-1001
                              Présent! D:\$Recycle.Bin\S-1-5-21-1039608819-72106064-2312292412-1001
                              Présent! I:\found.000\NokiaN73Tools.exe

                              ################## | Registre |

                              ################## | Mountpoints2 |

                              ################## | Vaccin |

                              C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
                              D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
                              I:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

                              ################## | E.O.F |
                              0
                            2. de plus lors de la tentative de nettoyage cela a activer un virus dont je me suis débarrasser voilà voilà
                              0
                          2. Contributeur sécurité
                            slt branche tous tes supports externes puis
                            colle un rapport de recherche avec usbfix

                            http://www.commentcamarche.net/download/telecharger-34066197-usbfix
                            0
                            1. Slt merci d'avoir repondu voici le rapport :

                              ############################## | UsbFix 7.008 | [Recherche]

                              Utilisateur: Proprietaire (Administrateur) # PROPRIETAIRE-PC [ASUSTeK Computer Inc. K70IJ]
                              Mis à jour le 10/06/10 par El Desaparecido / C_XX
                              Lancé à 12:03:45 | 11/06/2010
                              Site Web: http://pagesperso-orange.fr/NosTools/index.html
                              Contact: FindyKill.Contact@gmail.com

                              CPU: Pentium(R) Dual-Core CPU T4400 @ 2.20GHz
                              CPU 2: Pentium(R) Dual-Core CPU T4400 @ 2.20GHz
                              Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
                              Internet Explorer 8.0.7600.16385

                              Pare-feu Windows: Activé

                              RAM -> 4061 Mo
                              C:\ (%systemdrive%) -> Disque fixe # 75 Go (40 Go libre(s) - 53%) [OS] # NTFS
                              D:\ -> Disque fixe # 209 Go (207 Go libre(s) - 99%) [DATA] # NTFS
                              E:\ -> CD-ROM
                              H:\ -> CD-ROM
                              I:\ -> Disque amovible # 7 Go (2 Go libre(s) - 31%) [Cruzer] # NTFS

                              ################## | Éléments infectieux |

                              Présent! H:\Autorun.inf
                              Présent! I:\Autorun.inf
                              Présent! C:\$Recycle.Bin\S-1-5-21-1039608819-72106064-2312292412-1001
                              Présent! D:\$Recycle.Bin\S-1-5-21-1039608819-72106064-2312292412-1001
                              Présent! D:\$Recycle.Bin\S-1-5-21-1039608819-72106064-2312292412-500
                              Présent! I:\1.taz
                              Présent! I:\Music .lnk
                              Présent! I:\New Folder .lnk
                              Présent! I:\Passwords .lnk
                              Présent! I:\Pictures .lnk
                              Présent! I:\Video .lnk
                              Présent! I:\found.000\NokiaN73Tools.exe

                              ################## | Registre |

                              ################## | Mountpoints2 |

                              HKCU\.\.\.\.\Explorer\MountPoints2\{63e21511-3723-11df-aacb-e0cb4ea53a08}
                              Shell\AutoRun\Command = H:\LaunchU3.exe -a

                              ################## | Vaccin |

                              (!) Cet ordinateur n'est pas vacciné!

                              ################## | E.O.F |
                              0
                            2. Est-ce que je dois mettre en route la réparation ?
                              0
                          3. Contributeur sécurité
                            slt branche tous tes supports externes puis
                            colle un rapport de recherche avec usbfix

                            http://www.commentcamarche.net/download/telecharger-34066197-usbfix
                            0