Précédent Forum FS Generation > Futura-Techno : les forums de l'informatique et des technologies > Informatique > Sécurité et malwares : désinfectez votre machine
Mot de passe oublié ? Inscrivez-vous !




Réponse
Outils de la discussion Modes d'affichage
Vieux 22/04/2007, 17h50 Message #1 de cette discussion

Date d'inscription: avril 2007
Âge: 33
Messages: 39
Problème fichiers introuvables

Bonjour

Après avoir installé un antivirus (Avast) sur mon ordinateur,
une partie des fichiers d'un de mes disques durs à disparue.
Mais ce qui est bizarre c'est que l'espace libre sur celui ci n'a pas augmenté. Je ne sais pas si cela à de l'importance mais il s'agissait d'un disque dur externe mis en local suite à des probèmes d'accessibilité lorsqu'il était encore dans son boîtier. Je soupçonne les fichiers d'être encore présents mais de ne plus y avoir accès.

J'ai suivi la procédure anti malware et mets donc en pièces jointes les rapports

En vous remerciant d'avance
Fichiers attachés
Type de fichier : txt Report.txt (87,8 Ko, 28 affichages)
Type de fichier : txt resultat.txt (40,5 Ko, 19 affichages)
Type de fichier : log hijackthis.log (8,1 Ko, 24 affichages)
lir@ est déconnecté Bookmark and Share Réponse avec citation
Alt Aujourd'hui
Publicité

Beitrag Liens sponsorisés

__________________
Inscrivez-vous au forum gratuitement pour poser votre question.

Poursuivez votre recherche
Recherche personnalisée
Vieux 24/04/2007, 10h47 Message #2 de cette discussion

Date d'inscription: février 2004
Localisation: Lyon
Âge: 22
Messages: 4552
Re : Problème fichiers introuvables

Bonjour lir@,

Tu es extrèmement infecté, ca risque donc d'être long mais je vais essayer de ne pas louper mon coup pour abréger.

Avant de commencer, affiche tous les fichiers/dossiers cachés de Windows :

Citation:
  • Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
  • Cocher la case : Afficher les fichiers et dossiers cachés
  • Décocher la case : Masquer les extensions des fichiers dont le type est connu
  • Décocher la case : Masquer les fichiers protégés du système d'exploitation
  • cliquer sur "Appliquer"
  • cliquer sur le bouton "Appliquer à tous les dossiers" / OK

1. Télécharge les outils suivants :

2. Installation des outils :
  • Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau

  • Citation:
    1) Double-clique le fichier mwav.exe qui se trouve sur le Bureau; dézippe les fichiers dans le nouveau dossier suggéré (C:\Kaspersky). Le programme va se lancer, et tu dois le quitter (clique sur "Exit" puis "Exit").
    2.) Double-clique sur le Poste de travail, puis double-clique sur le lecteur principal (habituellement C:\), double-clique sur le dossier Kaspersky; ensuite, double-clique sur le fichier kavupd.exe. Tu verras maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes.
    3.) Lorsque la mise à jour sera complétée, tu verras "Press any key to continue"; tape sur une clé pour continuer. Deux nouveaux répertoires (dossiers) ont été créés lors de la mise à jour (C:\Bases et C:\Downloads).
    4.) Sélectionne/copie tous les fichiers présents dans le dossier C:\Downloads, puis colle-les dans le dossier C:\Kaspersky. Accepte à l'invite de remplacer les fichiers existants.
    Ne pas lancer le scan tout de suite !

3. Redémarrage en mode sans échec
Citation:
  • Redémarre ton ordinateur
  • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
  • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
  • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
  • Choisis ton compte.
4. Passage de eScan
Citation:
Du mode Sans Échec, voici comment utiliser eScan :
1.) Pour lancer "eScan Antivirus Toolkit", trouve le fichier mwavscan.com situé dans le dossier C:\Kaspersky
2.) Double-clique sur mwavscan.com; l'interface d'eScan va apparaître à l'écran.
3.) Il est très important de bien cocher ces boîtes sous Scan Option : Memory, Registry, Startup Folders, System Folders, Services.
4.) Coche la boîte Drive, ce qui donne accès à une nouvelle boîte Drive (bouton rond) juste dessous; coche ce bouton "Drive" (très important..), et tu verras une nouvelle boîte de navigation apparaître à la droite. Clique sur la petite flèche de cette boîte and choisi la lettre de ton disque dur, habituellement C:\.
5.) Juste au-dessous, assure-toi que Scan All Files est coché, et non Program Files.
6.) Clique sur Scan Clean et laisse le tool vérifier tout le disque dur (ça peut être long..). Lorsque terminé, tu verras Scan Completed. Ne pas quitter tout de suite !
7.) Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" >> "Programmes" >>"Accessoires" >> "Bloc notes"), puis copie/colle tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte, et sauvegarde le. eScan génère également un rapport complet dans le dossier C:\Kaspersky (nommé mwav.log), mais il est trop lourd pour poster sur le forum.
Ferme le programme.
5. Toujours en mode sans échec, lance Hijackthis, clique sur Do a system scan only et coche les lignes suivantes :

Code:
O2 - BHO: 0 - {C1168F8D-4C35-4864-EB89-4E5D182D2A1D} - C:\Program Files\Fichiers communs\lafu.dll (file missing)
O2 - BHO: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\FICHIE~1\{3C0E9~1\Bar888.dll
O3 - Toolbar: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\FICHIE~1\{3C0E9~1\Bar888.dll
O4 - HKLM\..\Run: [{CC0E9D4F-081F-1036-0804-040213040021}] "C:\Program Files\Fichiers communs\{CC0E9D4F-081F-1036-0804-040213040021}\Update.exe
O4 - HKLM\..\Run: [Services] C:\WINDOWS\System32\jrkrkxyb.exe
O4 - HKLM\..\Run: [Microsoft Internet Explorer] C:\WINDOWS\System32\iexplore.exe
O4 - HKLM\..\Run: [Windows Systems] C:\WINDOWS\System32\winsys.exe
O4 - HKLM\..\Run: [{CC0E9D4F-0820-1036-0804-040213040021}] "C:\Program Files\Fichiers communs\{CC0E9D4F-0820-1036-0804-040213040021}\Update.exe" mc-110-12-0000144
O4 - HKLM\..\Run: [outlook] C:\Program Files\outlook\outlook.exe /auto
O4 - HKLM\..\Run: [winlog] winlog.exe
O4 - HKLM\..\RunServices: [Windows Systems] C:\WINDOWS\System32\winsys.exe
O4 - HKLM\..\RunServices: [winlog] winlog.exe
O4 - HKCU\..\Run: [Windows Systems] C:\WINDOWS\System32\winsys.exe
O23 - Service: Client IP-IPX - Unknown owner - C:\WINDOWS\System32\svchosts.exe" -e mc-110-12-0000137 (file missing)
O23 - Service: COM+ Messages - Unknown owner - C:\WINDOWS\System32\svchosts.exe" -e mc-110-12-0000144 (file missing)
Clique enfin sur Fix Checked.

6. Toujours en mode sans échec, supprime le dossier suivant :
Code:
C:\Program Files\Fichiers communs\{3C0E9 < je n'ai pas le nom entier, seulement le début, désolé 
7. Déroule la liste des instructions ci-dessous :
  • Ouvre le dossier SDFix qui a été créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.
  • Appuie sur Y pour commencer le processus de nettoyage.
  • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
  • Appuie sur une touche pour redémarrer le PC.
  • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
  • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
  • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
  • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
  • Enfin, poste le fichier Report.txt dans ta prochaine réponse sur le forum.

8. Utilisation d'OTMoveit
  • Double-Clique sur OTMoveIt.exe pour le lancer.
  • Copie le chemin des fichiers suivants en selectionnant TOUT et en appuyant sur CTRL + C (ou, après avoir sélectionner, clique-droit et choisis Copier):
    Code:
    C:\WINDOWS\System32\svchosts.exe
    C:\Program Files\Fichiers communs\{CC0E9D4F-081F-1036-0804-040213040021}
    C:\WINDOWS\System32\jrkrkxyb.exe
    C:\WINDOWS\System32\winsys.exe
    C:\Program Files\outlook\
    C:\WINDOWS\System32\svchosts.exe.lzma
    C:\WINDOWS\System32\unsvchosts.exe 
    C:\WINDOWS\System32\tracert.com 
    C:\WINDOWS\System32\tasklist.com 
    C:\WINDOWS\System32\taskkill.com 
    C:\WINDOWS\System32\regedit.com 
    C:\WINDOWS\System32\ping.com 
    C:\WINDOWS\System32\netstat.com
    C:\WINDOWS\System32\cmd.com
    C:\WINDOWS\VTTC.exe 
    C:\WINDOWS\111uninst.exe
    C:\WINDOWS\uni_eh10.exe
    C:\WINDOWS\system32\dysbtypk.exe
    C:\WINDOWS\system32\elfkp.exe	
    C:\WINDOWS\system32\fabiq.exe
    C:\WINDOWS\system32\hwhw.exe	
    C:\WINDOWS\system32\hblg.exe
    C:\WINDOWS\system32\jevwzmg.exe	
    C:\WINDOWS\system32\jrkrkxyb.exe
    C:\WINDOWS\system32\juhlndfy.exe
    C:\WINDOWS\system32\jwxy.exe
    C:\WINDOWS\system32\ljevl.exe 
    C:\WINDOWS\system32\ljyon.exe
    C:\WINDOWS\system32\lkjmkxms.exe
    C:\WINDOWS\system32\makkwtxi.exe
    C:\WINDOWS\system32\nigho.exe
    C:\WINDOWS\system32\okoqezif.exe
    C:\WINDOWS\system32\qebh.exe
    C:\WINDOWS\system32\rjhgzps.exe
    C:\WINDOWS\system32\rwcyypro.exe
    C:\WINDOWS\system32\saikpfn.exe
    C:\WINDOWS\system32\sktksx.exe
    C:\WINDOWS\system32\sqwx.exe
    C:\WINDOWS\system32\tdpbmj.exe	
    C:\WINDOWS\system32\tjfon.exe
    C:\WINDOWS\system32\wfosnmh.exe
    C:\WINDOWS\system32\wulbrf.exe
    C:\WINDOWS\system32\xgxni.exe
    C:\WINDOWS\system32\zwkhp.exe
    
  • Retourne dans OTMoveit, fais un clique-droit dans la fenêtre "Paste List of Files/Folders to be moved" et choisis Coller.
  • Clique sur le boutton rouge Moveit!.
  • Ferme OTMoveIt
Si un fichier ou un dossier ne peut être déplacer immédiatement il te sera demander de redémarrer ta machine pour finir le processus. Si c'est le cas, choisis Yes.

9. Passage de VundoFix
  • Double-clique VundoFix.exe afin de le lancer.
  • Clique sur le bouton Scan for Vundo.
  • Lorsque le scan est complété, clique sur le bouton Remove Vundo.
  • Une invite te demandera si tu veux supprimer les fichiers, clique YES
  • Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
  • Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown"); clique OK
  • Démarre ton PC à nouveau.
  • Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.


Poste moi les rapports de :
  • SDFix
  • eScan
  • OTMoveit
  • VundoFix
  • Hijackthis (un nouveau rapport)

Je comprends que cela impressionne, mais TOUT est expliqué, il suffit de lire cela calmement. J'ai tenté de limité les redémarrage, mais c'est assez difficile.


Si tu as des questions, n'hésite pas.

Cyrrus
Cyrrus est déconnecté Bookmark and Share Réponse avec citation
Vieux 27/04/2007, 01h15 Message #3 de cette discussion

Date d'inscription: avril 2007
Âge: 33
Messages: 39
Re : Problème fichiers introuvables

Merci beaucoup de preter attention à ma requete
cependant je n'ai pas encore eu le temps de suivre tes instructions par manque de temps (eh oui les études!) mais je n'hesiterai pas à te soliciter de nouveau si jamais il y'à un quelconque problème.
En tout cas je te remercie d'avoir pris le temps de me répondre
Merci encore
lir@ est déconnecté Bookmark and Share Réponse avec citation
Vieux 27/04/2007, 14h26 Message #4 de cette discussion

Date d'inscription: février 2004
Localisation: Lyon
Âge: 22
Messages: 4552
Re : Problème fichiers introuvables

Bonjour lira,

Dans ce cas formate ton pc. Cela te prendra 1h30 à tout casser et tu seras hors de danger. Je te signale quand même que ton pc est en cemoment un zombie, et que tes données (mot de passe, code bancaire si achat en ligne) sont eux aussi en danger.

Je comprends que tu n'as que peu de temps, mais au moins formate, ce sera beaucoup plus sur et pour toi, et pour le reste des internautes.

Bonne journée
Cyrrus
Cyrrus est déconnecté Bookmark and Share Réponse avec citation
Vieux 27/04/2007, 23h57 Message #5 de cette discussion

Date d'inscription: avril 2007
Âge: 33
Messages: 39
Re : Problème fichiers introuvables

Finalement j'ai pris le temps de suivre ton protocole voici donc le rapport de Sdfix
Par contre je n'ai pas effacé tous les fichiers à partir de hijackthis (5èmement)
Voila merci
Fichiers attachés
Type de fichier : txt Report.txt (2,4 Ko, 17 affichages)
lir@ est déconnecté Bookmark and Share Réponse avec citation
Vieux 28/04/2007, 00h15 Message #6 de cette discussion

Date d'inscription: avril 2007
Âge: 33
Messages: 39
Re : Problème fichiers introuvables

De plus lorsque j'ouvre OTMoveIt.exe aucun chemin d'accès n'apparait
Merci
lir@ est déconnecté Bookmark and Share Réponse avec citation
Alt Aujourd'hui
Publicité

Beitrag Liens sponsorisés

Vieux 28/04/2007, 00h20 Message #7 de cette discussion

Date d'inscription: avril 2007
Âge: 33
Messages: 39
Re : Problème fichiers introuvables

Oups autant pour moi je n'avais pas lu la suite il fallait les copier pardon
lir@ est déconnecté Bookmark and Share Réponse avec citation
Vieux 28/04/2007, 00h30 Message #8 de cette discussion

Date d'inscription: avril 2007
Âge: 33
Messages: 39
Re : Problème fichiers introuvables

Je n'ai pas eu de fichiers à supprimer après l'analyse de vundoFix.exe
De plus comment puis-je t'envoyer les rapports de eScan OTMovIt ainsi que de Hijackackthis?
Désolé j'ai un peu de mal
Merci
lir@ est déconnecté Bookmark and Share Réponse avec citation
Vieux 30/04/2007, 18h02 Message #9 de cette discussion

Date d'inscription: février 2004
Localisation: Lyon
Âge: 22
Messages: 4552
Re : Problème fichiers introuvables

Bonjour lir@,

Il suffit de les mettre en pièces jointes comme les autres rapports.

Bonne soirée
Cyrrus
Cyrrus est déconnecté Bookmark and Share Réponse avec citation
Vieux 02/05/2007, 20h56 Message #10 de cette discussion

Date d'inscription: avril 2007
Âge: 33
Messages: 39
Re : Problème fichiers introuvables

Bonjour Cyrrus
Ma question etait mal formulée en fait je voulais savoir si je devais refaire une analyse avec les logiciels cités et non comment faire pour les envoyer.
De plus je précise que lors de l'analyse de vundoFix.exe aucun fichier n'est apparu donc je n'en ai eu aucun à effacer et que pour hijackthis tout les fichiers de ta kiste n'apparaissaient pas j'ai seulement supprimé ce qui y étaient.
Voila merci
lir@ est déconnecté Bookmark and Share Réponse avec citation
Vieux 03/05/2007, 17h41 Message #11 de cette discussion

Date d'inscription: février 2004
Localisation: Lyon
Âge: 22
Messages: 4552
Re : Problème fichiers introuvables

Bonsoir lira,

Non, il n'y a pas d'"analyse" à faire en plus. Il me faut juste les rapports des logiciels utilisés plus haut, à savoir Hijackthis, eScan, SDFix et otmoveit.

Pour celui de otmoveit il se trouve ici : C:\_OTMoveIt\MovedFiles

Poste les en pièces jointes.

Bonne soirée
Cyrrus
Cyrrus est déconnecté Bookmark and Share Réponse avec citation
Vieux 04/05/2007, 11h33 Message #12 de cette discussion

Date d'inscription: avril 2007
Âge: 33
Messages: 39
Re : Problème fichiers introuvables

Ca y'est je pense que c'est bon (enfin!)
Je ne t'ai pas renvoyer le rapport de Sdfix il est en pièce jointe avec l'une des réponses précedentes.
J'épère que cela te permettra de m'aider à récupérer mes fichieres perdus.
Voila merci pour ta patience
Lir@
Fichiers attachés
Type de fichier : log 04282007_001648.log (2,4 Ko, 16 affichages)
Type de fichier : log hijackthis.log (8,1 Ko, 18 affichages)
Type de fichier : txt Report.txt (2,4 Ko, 15 affichages)
lir@ est déconnecté Bookmark and Share Réponse avec citation
Alt Aujourd'hui
Publicité

Beitrag Liens sponsorisés

Vieux 05/05/2007, 16h02 Message #13 de cette discussion

Date d'inscription: février 2004
Localisation: Lyon
Âge: 22
Messages: 4552
Re : Problème fichiers introuvables

Bonjour lir@,

Peux tu me poster un nouveau rapport Diaghelp option 1 ?

Bon WE
Cyrrus
Cyrrus est déconnecté Bookmark and Share Réponse avec citation
Vieux 05/05/2007, 19h56 Message #14 de cette discussion

Date d'inscription: avril 2007
Âge: 33
Messages: 39
Re : Problème fichiers introuvables

Bonjour Cyrrus
Comment faire pour t'envoyer le rapport de Diaghelp option 1? je ne me souviens pas avoir telecharger ce logiciel.
Merci encore Lir@
lir@ est déconnecté Bookmark and Share Réponse avec citation
Vieux 05/05/2007, 21h32 Message #15 de cette discussion

Date d'inscription: février 2004
Localisation: Lyon
Âge: 22
Messages: 4552
Re : Problème fichiers introuvables

Coucou,

Citation:
Comment faire pour t'envoyer le rapport de Diaghelp option 1? je ne me souviens pas avoir telecharger ce logiciel.
Eh si. Cette étape est décrite dans la procédure => http://www.futura-sciences.com/fr/co...701/c3/221/p3/

Je te demande juste de refaire cetet étape pour avori un nouveau rapport, afin que je puisse voir l'évolution du problème.

Bonne soirée
Cyrrus
Cyrrus est déconnecté Bookmark and Share Réponse avec citation
Vieux 07/05/2007, 02h36 Message #16 de cette discussion

Date d'inscription: avril 2007
Âge: 33
Messages: 39
Re : Problème fichiers introuvables

très bien c'est fait voici mon rapport
merci
Fichiers attachés
Type de fichier : txt Diaghelp.txt (45,2 Ko, 19 affichages)
lir@ est déconnecté Bookmark and Share Réponse avec citation
Vieux 07/05/2007, 19h46 Message #17 de cette discussion

Date d'inscription: février 2004
Localisation: Lyon
Âge: 22
Messages: 4552
Re : Problème fichiers introuvables

Bonsoir lir@,

Télécharge ce fichier - combofix.exe
et sauvegarde le sur ton bureau et pas ailleurs!
Double clique sur Combofix.exe et suis les instructions.
Quand il aura fini, il va généré un log. Poste le rapport dans ta prochaine réponse avec un nouveau log Hijackthis.

NoteNe pas cliquer dans la fenêtre de combofix durant le passage de l'outils.

Poste le rapport en pièces jointes.

Bonne soirée
Cyrrus
Cyrrus est déconnecté Bookmark and Share Réponse avec citation
Vieux 09/05/2007, 20h31 Message #18 de cette discussion

Date d'inscription: avril 2007
Âge: 33
Messages: 39
Re : Problème fichiers introuvables

Ca y'est c'est fait
Voila les deux rapports que tu m'as demandé

Merci bonne soirée

Lir@
Fichiers attachés
Type de fichier : txt hijackthis1.txt (5,7 Ko, 13 affichages)
Type de fichier : txt combofix.txt (8,4 Ko, 18 affichages)
lir@ est déconnecté Bookmark and Share Réponse avec citation
Annonces publicitaires (Futura Sciences n'est pas responsable du contenu de ces publicités)
Réponse


Tags
fichier introuvable

Outils de la discussion
Modes d'affichage

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are non
Pingbacks are non
Refbacks are non




Les dernières actualités
19/03 17:27 - Il y a deux ans décédait Arthur Clarke, auteur de « 2010 : Odyssée 2 »
19/03 17:21 - En bref : appel à témoins pour le bolide du 16 mars !
19/03 15:20 - En vidéo : la Journée du Sommeil, pour comprendre ses secrets
19/03 13:31 - Un aveugle parvient à voir... avec sa langue
19/03 11:30 - Géoingénierie : fertiliser les océans en fer, une idée toxique ?
19/03 10:32 - Corot-9b : une exo-Jupiter tempérée !
19/03 08:31 - Papillons, libellules et scarabés sont menacés de disparition en Europe


Fuseau horaire GMT +1. Il est actuellement 23h43.


Édité par : vBulletin®
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd. Tous droits réservés.