Dossiers en fichier caché

Bonjour,

Situation de départ : Je suis allé faire imprimer mon mémoire dans une imprimerie en plusieurs exemplaire en revenant chez moi sur ma clé mon antivirus découvre 522 virus ! Et mes dossiers ont disparus ou sont devenus caché du moins et je peux y accéder seulement en tapant son nom dans" rechercher"

J'ai suivi la procédure décrite, mais mon dossier documents est toujours en fichier caché, (transparent) après avoir décoché masquer les fichiers de type reconnu. Et puis quand je retourne dans options pour recocher masquer les fichiers cachés pour pas avoir tous les fichiers cachés visibles et bien mon dossier document est masqué aussi

Ps : Les dossiers visibles sur ma clé sont tous des raccourcis que je ne peux pas ouvrir, ce sont des virus ? Parce que mon antivirus "Antivir" ne détecte plus de virus sur ma clé malgré plusieurs scan.

A l'aide ! Merci d'avance

18 réponses

  1. Contributeur sécurité
    slt branche tous tes supports externes puis
    colle un rapport de recherche avec usbfix

    http://www.commentcamarche.net/download/telecharger-34066197-usbfix
    0
    1. Contributeur sécurité
      slt branche tous tes supports externes puis
      colle un rapport de recherche avec usbfix

      http://www.commentcamarche.net/download/telecharger-34066197-usbfix
      0
      1. Slt merci d'avoir repondu voici le rapport :

        ############################## | UsbFix 7.008 | [Recherche]

        Utilisateur: Proprietaire (Administrateur) # PROPRIETAIRE-PC [ASUSTeK Computer Inc. K70IJ]
        Mis à jour le 10/06/10 par El Desaparecido / C_XX
        Lancé à 12:03:45 | 11/06/2010
        Site Web: http://pagesperso-orange.fr/NosTools/index.html
        Contact: FindyKill.Contact@gmail.com

        CPU: Pentium(R) Dual-Core CPU T4400 @ 2.20GHz
        CPU 2: Pentium(R) Dual-Core CPU T4400 @ 2.20GHz
        Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
        Internet Explorer 8.0.7600.16385

        Pare-feu Windows: Activé

        RAM -> 4061 Mo
        C:\ (%systemdrive%) -> Disque fixe # 75 Go (40 Go libre(s) - 53%) [OS] # NTFS
        D:\ -> Disque fixe # 209 Go (207 Go libre(s) - 99%) [DATA] # NTFS
        E:\ -> CD-ROM
        H:\ -> CD-ROM
        I:\ -> Disque amovible # 7 Go (2 Go libre(s) - 31%) [Cruzer] # NTFS

        ################## | Éléments infectieux |

        Présent! H:\Autorun.inf
        Présent! I:\Autorun.inf
        Présent! C:\$Recycle.Bin\S-1-5-21-1039608819-72106064-2312292412-1001
        Présent! D:\$Recycle.Bin\S-1-5-21-1039608819-72106064-2312292412-1001
        Présent! D:\$Recycle.Bin\S-1-5-21-1039608819-72106064-2312292412-500
        Présent! I:\1.taz
        Présent! I:\Music .lnk
        Présent! I:\New Folder .lnk
        Présent! I:\Passwords .lnk
        Présent! I:\Pictures .lnk
        Présent! I:\Video .lnk
        Présent! I:\found.000\NokiaN73Tools.exe

        ################## | Registre |

        ################## | Mountpoints2 |

        HKCU\.\.\.\.\Explorer\MountPoints2\{63e21511-3723-11df-aacb-e0cb4ea53a08}
        Shell\AutoRun\Command = H:\LaunchU3.exe -a

        ################## | Vaccin |

        (!) Cet ordinateur n'est pas vacciné!

        ################## | E.O.F |
        0
      2. Est-ce que je dois mettre en route la réparation ?
        0
    2. Contributeur sécurité
      ok
      laisse les supports externes branchés et colle un rapport de nettoyage
      et dis nous si les problèmes persistent
      0
      1. rapport après nettoyage, j'ai l'impression qu'il y a des fichiers qui ne peuvent être supprimé usbfix...

        Sinon j'ai réussi à récupérer le dossier et il n'y a pas de virus la dedans mais ma clé apparaît sous le nom de disque amovible et plus "cruzer" comme avant, et quand je tente de la renommer ça ne marche pas

        ############################## | UsbFix 7.008 | [Recherche]

        Utilisateur: Proprietaire (Administrateur) # PROPRIETAIRE-PC [ASUSTeK Computer Inc. K70IJ]
        Mis à jour le 10/06/10 par El Desaparecido / C_XX
        Lancé à 14:54:56 | 11/06/2010
        Site Web: http://pagesperso-orange.fr/NosTools/index.html
        Contact: FindyKill.Contact@gmail.com

        CPU: Pentium(R) Dual-Core CPU T4400 @ 2.20GHz
        CPU 2: Pentium(R) Dual-Core CPU T4400 @ 2.20GHz
        Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
        Internet Explorer 8.0.7600.16385

        Pare-feu Windows: Activé

        RAM -> 4061 Mo
        C:\ (%systemdrive%) -> Disque fixe # 75 Go (40 Go libre(s) - 54%) [OS] # NTFS
        D:\ -> Disque fixe # 209 Go (208 Go libre(s) - 99%) [DATA] # NTFS
        E:\ -> CD-ROM
        H:\ -> CD-ROM
        I:\ -> Disque amovible # 7 Go (2 Go libre(s) - 31%) [anna] # NTFS

        ################## | Éléments infectieux |

        Présent! H:\Autorun.inf
        Présent! C:\$Recycle.Bin\S-1-5-21-1039608819-72106064-2312292412-1001
        Présent! D:\$Recycle.Bin\S-1-5-21-1039608819-72106064-2312292412-1001
        Présent! I:\found.000\NokiaN73Tools.exe

        ################## | Registre |

        ################## | Mountpoints2 |

        ################## | Vaccin |

        C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
        D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
        I:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

        ################## | E.O.F |
        0
      2. de plus lors de la tentative de nettoyage cela a activer un virus dont je me suis débarrasser voilà voilà
        0
    3. Contributeur sécurité
      que veux tu dire par depuis que je l'ai pass" cela à activé un virus ...?? expliques

      puis
      ___________

      pour ceci ton disque H est un lecteur de Cd donc normal qu'il ne vire pas ce qui est gravé sur un cd: c'est quoi ce cd???? il est sûr????

      Présent! H:\Autorun.inf

      _______________

      analyse NokiaN73Tools.exe sur virus total et colle nous le rapport
      et précise nous ce qu'est le lecteur I? est-il protégé en écriture??
      https://www.virustotal.com/gui/

      I:\found.000\NokiaN73Tools.exe
      0
      1. Et bien en fait lorsque j'ai démarré la suppression des éléments infectieux mon antivirus a détecté un virus.

        Ensuite pour ce qui est du lecteur H je suis vraiment bête, je viens d'y pensé il doit s'agir du logiciel présent sur ma clé, il s'active à chaque fois que je branche la clé "launchpad" donc je pense que de coté là il ne doit pas y avoir de problème

        Pour le lecteur I je n'ai aucune idée de quel support ou autre il peut s'agir, j'ai que ma clé de branché et vu que je suis une vrai bille en informatique je ne vois pas ce que tu veux dire par protégé en écriture
        0
        1. Contributeur sécurité
          quand tu vas dans poste de travail : a quoi correspond le lecteur I ? ta clé?

          analyse le fichier sur virus total et colle nous le rapport
          I:\found.000\NokiaN73Tools.exe
          0
          1. oui le lecteur i correspond à ma clé mais le fichier I:\found.000\NokiaN73Tools.exe n'est pas visible, quel fichier je suis sensé envoyer pour analyse dans ma clé ??
            0
            1. Voici le dernier rapport de recherche je pense avoir reussi à supprimer le dossier en question il était caché et puis en plus il datait du jour où j'ai fais imprimé mon mémoire à cette p***** d'imprimerie ! voilà dis moi si ça te paraît bon :

              ############################## | UsbFix 7.008 | [Recherche]

              Utilisateur: Proprietaire (Administrateur) # PROPRIETAIRE-PC [ASUSTeK Computer Inc. K70IJ]
              Mis à jour le 10/06/10 par El Desaparecido / C_XX
              Lancé à 15:55:51 | 11/06/2010
              Site Web: http://pagesperso-orange.fr/NosTools/index.html
              Contact: FindyKill.Contact@gmail.com

              CPU: Pentium(R) Dual-Core CPU T4400 @ 2.20GHz
              CPU 2: Pentium(R) Dual-Core CPU T4400 @ 2.20GHz
              Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
              Internet Explorer 8.0.7600.16385

              Pare-feu Windows: Activé

              RAM -> 4061 Mo
              C:\ (%systemdrive%) -> Disque fixe # 75 Go (40 Go libre(s) - 54%) [OS] # NTFS
              D:\ -> Disque fixe # 209 Go (208 Go libre(s) - 99%) [DATA] # NTFS
              E:\ -> CD-ROM
              H:\ -> CD-ROM
              I:\ -> Disque amovible # 7 Go (2 Go libre(s) - 31%) [anna] # NTFS

              ################## | Éléments infectieux |

              Présent! H:\Autorun.inf
              Présent! C:\$Recycle.Bin\S-1-5-21-1039608819-72106064-2312292412-1001
              Présent! D:\$Recycle.Bin\S-1-5-21-1039608819-72106064-2312292412-1001

              ################## | Registre |

              ################## | Mountpoints2 |

              HKCU\.\.\.\.\Explorer\MountPoints2\{63e21511-3723-11df-aacb-e0cb4ea53a08}
              Shell\AutoRun\Command = H:\LaunchU3.exe -a

              ################## | Vaccin |

              C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
              D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
              I:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

              ################## | E.O.F |
              0
              1. Contributeur sécurité
                ok tu l'a viré avec usbfix ou un autre logiciel ou manuellement?

                les soucis persistent?
                0
                1. oui oui j'avais bien branché ma clé parcontre je l'ai supprimé manuellement...ça veut dire qu'il est toujours là en fait ?
                  0
              2. Contributeur sécurité
                non c'est bon

                encore des soucis???
                0
                1. Et bien ya juste le fais que je ne peut toujours pas renommer ma clé qui reste sous le nom de disque amovible, d'après toi c'est un pb ?

                  Sinon pour le reste tout va bien ! En tout cas je te remercie beaucoup de ton aide ta été génial et bien patient...

                  dsl si je met du temps à répondre jai des soucis avec ma connection internet qui est hyper lente aujourd'hui !
                  0
                  1. Contributeur sécurité
                    pour voir si pas d'autres infections:

                    Télécharge ici :

                    http://images.malwareremoval.com/random/RSIT.exe

                    random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

                    Double-clique sur RSIT.exe afin de lancer RSIT.

                    Clique Continue à l'écran Disclaimer.

                    Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

                    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

                    Poste le contenu de log.txt (<<qui sera affiché)
                    ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

                    NB : Les rapports sont sauvegardés dans le dossier C:\rsit
                    0
                    1. lorsque je le met en route il ya une erreur :
                      line2563(file"D:\users\propriétaire\Deskop\Rsit.exe) :

                      error : variable used without being declared

                      c'est pas cette histoire de par feu
                      pourtant j'ai autorisé le programme
                      0
                      1. Contributeur sécurité
                        Télécharge ZHPDiag
                        https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
                        Enregistre le sur ton Bureau.

                        Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

                        N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

                        Double clique sur le raccourci ZHPDiag sur ton Bureau.

                        /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

                        Clique sur la loupe pour lancer l'analyse.

                        A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

                        Ouvre le fichier sauvegardé (ZHPDiag.txt) avec le Bloc-Notes et copie son contenu dans ta réponse en pièce-jointe.
                        0
                        1. impossible d'éxecuter le fichier ...
                          create process a echoué : code 740
                          l'opération nécessite une élévation
                          0
                          1. Contributeur sécurité
                            Télécharge OTL de OLDTimer ici :

                            http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

                            et enregistre le sur ton Bureau.

                            Double clic sur OTL.exe pour le lancer.

                            Coche les 2 cases Lop et Purity

                            Coche la case devant "scan all users"

                            Clic sur Run Scan.

                            A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

                            Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

                            Pour me le transmettre clique sur ce lien :

                            http://www.cijoint.fr/

                            Clique sur Parcourir et cherche le fichier ci-dessus.

                            Clique sur Ouvrir.

                            Clique sur "Cliquez ici pour déposer le fichier".

                            Un lien de cette forme :

                            http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

                            est ajouté dans la page.

                            Copie ce lien dans ta réponse.
                            0