Virus Data recovery
Répondre à la discussion
Affichage des résultats 1 à 16 sur 16

Virus Data recovery



  1. #1
    cathsam

    Virus Data recovery


    ------

    Bonjour,

    Mon ordinateur vient d'être infecté par "Data recovery"
    La plupart de mes dossiers ont disparus, j'ai l'antivirus avast qui ne détecte rien, que dois-je faire ??

    Merci d'avance pour vos réponses

    Cordialement

    Cathy

    -----

  2. #2
    cathsam

    Re : Virus Data recovery

    log.txtinfo.txt
    Voilà les résultats de l'analyse, que dois-je faire?

    Merci d'avance pour vos réponses

  3. #3
    chantal11

    Re : Virus Data recovery

    Bonjour et bienvenue sur Futura-Sciences,

    Tu es victime d'un rogue.

    ---------------------------------------------------------------------------------------------

    RogueKiller :
    • Télécharge RogueKiller de Tigzy, en cliquant sur le lien de téléchargement et enregistre-le sur ton Bureau
    • /!\ Important -> Quitte tous les programmes en cours
    • Double-clique sur RogueKiller.exe sur ton Bureau
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Patiente le temps du Prescan, puis clique sur Scan
    • Clique sur Rapport et poste le rapport dans ta prochaine réponse
    Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois. Au besoin le renommer en Winlogon.exe


    @+
    Je suis Paris !

  4. #4
    cathsam

    Re : Virus Data recovery

    Voilà le rapport

    RKreport[1].txt

  5. A voir en vidéo sur Futura
  6. #5
    chantal11

    Re : Virus Data recovery

    Re,


    RogueKiller :
    • /!\ Important -> Quitte tous les programmes en cours
    • Double-clique sur RogueKiller.exe sur ton Bureau
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Patiente le temps du Prescan, puis clique sur Scan
    • Clique sur Suppression, puis sur Rapport et poste le rapport dans ta prochaine réponse

    • Ensuite clique sur Racc. RAZ , puis sur Rapport et poste le rapport dans ta prochaine réponse

    Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois. Au besoin le renommer en Winlogon.exe



    Sont donc attendus les 2 rapports RogueKiller.

    @+
    Je suis Paris !

  7. #6
    cathsam

    Re : Virus Data recovery

    RKreport[2].txt
    RKreport[3].txt

    J'ai déjà récupéré mon bureau ! ouf

    Merci pour votre aide chantal11

  8. #7
    chantal11

    Re : Virus Data recovery

    Re,

    J'ai déjà récupéré mon bureau ! ouf
    OK
    Normalement tous tes dossiers ont ré-apparus.

    On continue.

    ---------------------------------------------------------------------------------------------

    Malwarebyte's Anti-Malware :
    • Télécharge Malwarebytes Anti-Malware et enregistre le sur le Bureau
    • Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • A la fin de l'installation, veille à ce que l'option Mettre à jour Malwarebytes' Anti-Malware soit cochée
    • Clique sur Terminer
    • Lance Malwarebyte's en double-cliquant sur l'icône sur le bureau
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Les Mises à jour se téléchargent, puis ouvre Malwarebyte's
    • Dans l'onglet Paramètres, puis Paramètres d'examen, sélectionne Afficher dans les résultats, pré-coché pour suppression pour les 2 actions Programmes potentiellement indésirables (PUP) et Modifications potentiellement indésirables (PUM)
    • Dans l'onglet Recherche, coche Exécuter un examen complet puis clique sur Rechercher
    • Sélectionne ton disque dur, puis clique sur Lancer l'examen
    • A la fin du scan, clique sur Afficher les résultats
    • Pour supprimer les éléments détectés, clique sur Supprimer la sélection
    • Si un redémarrage est demandé, clique sur Yes
    • Le rapport mbam-log[date-heure].txt s'ouvre. Poste le rapport dans ta prochaine réponse

    ----------------------------------------------------------------------------------------------

    AdwCleaner - Recherche :
    • Sur cette page AdwCleaner de Xplode , clique sur Télécharger et enregistre le fichier sur ton Bureau
    • Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
      Sous IE9, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
    • Sur le menu principal, clique sur Recherche et patiente le temps de l'analyse
    • A la fin du scan, un rapport AdwCleaner(R).txt s'ouvre. Poste le rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\AdwCleaner(R).txt

    Tutoriel d'utilisation AdwCleaner en images

    ---------------------------------------------------------------------------------------------

    Sont attendus les rapports :
    • mbam-log[date-heure].txt
    • AdwCleaner(R).txt

    @+
    Je suis Paris !

  9. #8
    cathsam

    Re : Virus Data recovery

    oui, je crois que j'ai tout récupéré

    Voilà les 2 derniers rapports :
    mbam-log-2012-07-05 (17-34-33).txt
    AdwCleaner[R1].txt

  10. #9
    chantal11

    Re : Virus Data recovery

    Bonjour,

    ---------------------------------------------------------------------------------------------

    AdwCleaner - Suppression :
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Suppression et patiente le temps de l'analyse
    • A la fin du scan, un rapport AdwCleaner(S).txt s'ouvre. Poste le rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\AdwCleaner(S).txt

    Tutoriel d'utilisation AdwCleaner en images

    ---------------------------------------------------------------------------------------------

    Ensuite, nous allons contrôler ton système avec cet outil, suis bien les instructions indiquées :

    OTL :
    • Télécharge OTL de Old_Timer et enregistre le sur le Bureau
    • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Vérifie que les cases Tous les utilisateurs, Recherche Lop et Recherche Purity soient cochées
    • Dans le cadre Personnalisation, copie-colle l'intégralité de ce qui suit
      netsvcs
      msconfig
      safebootminimal
      safebootnetwork
      activex
      drivers32
      /md5start
      explorer.exe
      wininit.exe
      winlogon.exe
      userinit.exe
      svchost.exe
      services.exe
      /md5stop
      %SYSTEMDRIVE%\*.exe
      %ALLUSERSPROFILE%\Application Data\*.
      %ALLUSERSPROFILE%\Application Data\*.exe /s
      %APPDATA%\*.
      %APPDATA%\*.exe /s
      %systemroot%\*. /mp /s
      %systemroot%\Tasks\*.* /s
      %systemroot%\system32\*.dll /lockedfiles
      %systemroot%\Tasks\*.job /lockedfiles
      %systemroot%\system32\drivers\ *.sys /lockedfiles
      hklm\software\clients\startmen uinternet|command /rs
      hklm\software\clients\startmen uinternet|command /64 /rs
      nslookup http://www.google.fr /c
      CREATERESTOREPOINT
    • Clique ensuite sur Analyse et patiente le temps du scan
    • A la fin de l'analyse, les rapports OTL.txt et Extras.txt s'affichent. Poste-les dans ta prochaine réponse.
      Les rapports sont sauvegardés sur le Bureau.

    ----------------------------------------------------------------------------------------------

    Sont donc attendus les rapports :
    • AdwCleaner(S).txt
    • OTL.txt et Extras.txt

    @+
    Je suis Paris !

  11. #10
    cathsam

    Re : Virus Data recovery

    Et voilà les liens :
    AdwCleaner[S1].txtExtras.Txt
    OTL.TxtAdwCleaner[S1].txt
    Extras.TxtOTL.Txt

    Merci encore pour votre aide ! =)

    Je suppose qu'aucun antivirus n'est infaillible, mais est-ce que ça vaut le coût d'en prendre un payant ? Si oui lequel ?

  12. #11
    chantal11

    Re : Virus Data recovery

    Bonjour,

    Merci pour les rapports.

    Je suppose qu'aucun antivirus n'est infaillible, mais est-ce que ça vaut le coût d'en prendre un payant ? Si oui lequel ?
    En effet, l'antivirus ne fait pas tout.
    C'est l'utilisateur lui-même la meilleure protection.
    Payant ou gratuit, si l'utilisateur autorise ou si une faille est exploitée sur un système non à jour, l'antivirus n'y pourra rien.

    ----------------------------------------------------------------------------------------------

    OTL :
    • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Copie l'intégralité de ce script (y compris la 1ère ligne :OTL)
      script_OTL.txt
    • Colle l'intégralité du script dans le cadre Personnalisation
    • Clique ensuite sur le bouton Correction
    • L'outil lance la suppression, ne pas l'interrompre
    • Si l'outil te demande de redémarrer le PC, tu acceptes
    • Poste le contenu du rapport situé dans C:\_OTL\MovedFiles\********_** ****.log dans ta prochaine réponse
      les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure

    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

    ----------------------------------------------------------------------------------------------

    SX Check&Update :
    • Télécharge SX Check&Update de igor51 et enregistre-le sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur SXC&U.exe pour lancer l'application
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Au menu principal, clique sur le bouton Update Java et installe la dernière version proposée
      A titre indicatif, la page de téléchargement http://www.java.com/fr/download/
    • N'oublie pas de décocher à chaque fois les options proposées (Barre Google et autre)
    • Referme l'outil et relance-le pour générer un rapport en cliquant sur le bouton Rapport
    • Copie-colle le contenu de ce rapport dans ta prochaine réponse.

    ---------------------------------------------------------------------------------------------

    Sont attendus les rapports :
    • C:\_OTL\MovedFiles\********_** ****.log
    • SX Check&Update

    Comment se comporte le système ?

    @+
    Je suis Paris !

  13. #12
    cathsam

    Re : Virus Data recovery

    Bonjour,

    Je n'arrive pas à accéder au script

    J'ai récupéré tous mes documents, mais j'ai vu que le virus qui a disparu du bureau se trouve encore dans Menu-> Tous les programmes -> Data recovery

    A+

  14. #13
    chantal11

    Re : Virus Data recovery

    Re,

    Je n'arrive pas à accéder au script
    Je l'ai donc hébergé ici
    http://textup.fr/23010GI
    Tu copies bien toutes les lignes et tu les colles dans le cadre Personnalisation.


    J'ai récupéré tous mes documents, mais j'ai vu que le virus qui a disparu du bureau se trouve encore dans Menu-> Tous les programmes -> Data recovery
    Oui, un peu de patience, c'est prévu dans le script

    @+
    Je suis Paris !

  15. #14
    cathsam

    Re : Virus Data recovery

    Re,

    Voilà les deux rapports :

    07062012_145425.log
    rapport_SX.txt

  16. #15
    chantal11

    Re : Virus Data recovery

    Re,

    Installe la dernière version Adobe Flash Player sous Internet Explorer :

    Ouvre Internet Explorer, télécharge et installe cette dernière version :
    Adobe Flash Player
    Pense à décocher les options proposées en même temps telles que la Barre d'outils Google gratuite (facultatif)
    Il faut installer Flash Player sous chaque navigateur présent sur le système

    ---------------------------------------------------------------------------------------------

    Nous allons pouvoir finaliser la procédure.

    ---------------------------------------------------------------------------------------------

    Purge points de restauration :
    • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Copie l'intégralité de ce script ci-dessous
      :Commands
      [CLEARALLRESTOREPOINTS]
      [EMPTYTEMP]
    • Colle l'intégralité du code dans le cadre Personnalisation
    • Clique ensuite sur le bouton Correction
    • Si l'outil te demande de redémarrer le PC, tu acceptes

    ---------------------------------------------------------------------------------------------

    Désinstallation des outils utilisés :

    Tu peux garder Malwarebytes et scanner ton système régulièrement avec en complément des analyses de ton antivirus.
    Ne pas oublier toutefois, avant de lancer l'analyse, de faire une recherche de mises à jour de Malwarebytes, dans l'onglet Mise à jour
    • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Clique sur Purge d'outils
    • Valide l'avertissement par OK et laisse le pc redémarrer
    • Relance AdwCleaner et clique sur Désinstaller
    • Supprime SXCU de ton Bureau
    • Supprime tous les rapports générés restants

    ---------------------------------------------------------------------------------------------

    Quelques précisions et conseils :


    N'hésite pas si tu as des questions.

    Pour en savoir plus, clique sur l'image pour télécharger ce PDF
    Je suis Paris !

  17. #16
    cathsam

    Re : Virus Data recovery

    Merci beaucoup pour votre aide et pour les conseils

    Bonne continuation

    A+

Discussions similaires

  1. infection par Data Recovery
    Par romain22abc dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 18
    Dernier message: 27/01/2013, 11h00
  2. Virus data recovery
    Par mooki dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 38
    Dernier message: 08/06/2012, 11h55
  3. Infection Data recovery
    Par sanost dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 9
    Dernier message: 05/06/2012, 18h30
  4. Data Recovery virus
    Par invite239b578b dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 9
    Dernier message: 04/05/2012, 22h20
  5. Virus data recovery
    Par invitee22f7b3d dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 23
    Dernier message: 01/10/2011, 21h33
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...