-
03/07/2012 - 23h04 cathsam
Virus Data recovery
Bonjour,
Mon ordinateur vient d'être infecté par "Data recovery"
La plupart de mes dossiers ont disparus, j'ai l'antivirus avast qui ne détecte rien, que dois-je faire ??
Merci d'avance pour vos réponses
Cordialement
Cathy
-
04/07/2012 - 18h47 cathsam
Re : Virus Data recovery
log.txtinfo.txt
Voilà les résultats de l'analyse, que dois-je faire?
Merci d'avance pour vos réponses
-
04/07/2012 - 18h55 chantal11
Re : Virus Data recovery
Bonjour et bienvenue sur Futura-Sciences,
Tu es victime d'un rogue.
--------------------------------------------------------------------------------------------- RogueKiller : - Télécharge RogueKiller de Tigzy, en cliquant sur le lien de téléchargement et enregistre-le sur ton Bureau
- /!\ Important -> Quitte tous les programmes en cours
- Double-clique sur RogueKiller.exe sur ton Bureau
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur - Patiente le temps du Prescan, puis clique sur Scan
 - Clique sur Rapport et poste le rapport dans ta prochaine réponse
Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois. Au besoin le renommer en Winlogon.exe
@+
La Connaissance s'accroît quand on la partage ! (Socrate) -
04/07/2012 - 19h02 cathsam
Re : Virus Data recovery
Voilà le rapport RKreport[1].txt -
04/07/2012 - 20h03 chantal11
Re : Virus Data recovery
Re, RogueKiller : - /!\ Important -> Quitte tous les programmes en cours
- Double-clique sur RogueKiller.exe sur ton Bureau
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur - Patiente le temps du Prescan, puis clique sur Scan
 - Clique sur Suppression, puis sur Rapport et poste le rapport dans ta prochaine réponse
- Ensuite clique sur Racc. RAZ , puis sur Rapport et poste le rapport dans ta prochaine réponse
Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois. Au besoin le renommer en Winlogon.exe
Sont donc attendus les 2 rapports RogueKiller.
@+
La Connaissance s'accroît quand on la partage ! (Socrate) -
04/07/2012 - 20h47 cathsam
Re : Virus Data recovery
RKreport[2].txt RKreport[3].txt
J'ai déjà récupéré mon bureau ! ouf
Merci pour votre aide chantal11
-
04/07/2012 - 23h36 chantal11
Re : Virus Data recovery
Re,
J'ai déjà récupéré mon bureau ! ouf
OK
Normalement tous tes dossiers ont ré-apparus.
On continue.
--------------------------------------------------------------------------------------------- Malwarebyte's Anti-Malware : - Télécharge Malwarebytes Anti-Malware et enregistre le sur le Bureau
- Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur - A la fin de l'installation, veille à ce que l'option Mettre à jour Malwarebytes' Anti-Malware soit cochée
- Clique sur Terminer
- Lance Malwarebyte's en double-cliquant sur l'icône sur le bureau
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur - Les Mises à jour se téléchargent, puis ouvre Malwarebyte's
- Dans l'onglet Paramètres, puis Paramètres d'examen, sélectionne Afficher dans les résultats, pré-coché pour suppression pour les 2 actions Programmes potentiellement indésirables (PUP) et Modifications potentiellement indésirables (PUM)
- Dans l'onglet Recherche, coche Exécuter un examen complet puis clique sur Rechercher
- Sélectionne ton disque dur, puis clique sur Lancer l'examen
- A la fin du scan, clique sur Afficher les résultats
- Pour supprimer les éléments détectés, clique sur Supprimer la sélection
- Si un redémarrage est demandé, clique sur Yes
- Le rapport mbam-log[date-heure].txt s'ouvre. Poste le rapport dans ta prochaine réponse
---------------------------------------------------------------------------------------------- AdwCleaner - Recherche : - Sur cette page AdwCleaner de Xplode , clique sur Télécharger et enregistre le fichier sur ton Bureau
- Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur Sous IE9, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même - Sur le menu principal, clique sur Recherche et patiente le temps de l'analyse
- A la fin du scan, un rapport AdwCleaner(R).txt s'ouvre. Poste le rapport dans ta prochaine réponse
Le rapport se trouve sous C:\AdwCleaner(R).txt
Tutoriel d'utilisation AdwCleaner en images
---------------------------------------------------------------------------------------------
Sont attendus les rapports :- mbam-log[date-heure].txt
- AdwCleaner(R).txt
@+
La Connaissance s'accroît quand on la partage ! (Socrate) -
05/07/2012 - 18h01 cathsam
Re : Virus Data recovery
oui, je crois que j'ai tout récupéré
Voilà les 2 derniers rapports : mbam-log-2012-07-05 (17-34-33).txt AdwCleaner[R1].txt -
05/07/2012 - 19h13 chantal11
Re : Virus Data recovery
Bonjour,
--------------------------------------------------------------------------------------------- AdwCleaner - Suppression : - Ferme toutes les applications, y compris ton navigateur
- Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur - Sur le menu principal, clique sur Suppression et patiente le temps de l'analyse
- A la fin du scan, un rapport AdwCleaner(S).txt s'ouvre. Poste le rapport dans ta prochaine réponse
Le rapport se trouve sous C:\AdwCleaner(S).txt
Tutoriel d'utilisation AdwCleaner en images
---------------------------------------------------------------------------------------------
Ensuite, nous allons contrôler ton système avec cet outil, suis bien les instructions indiquées : OTL : - Télécharge OTL de Old_Timer et enregistre le sur le Bureau
- Ferme toutes les autres fenêtres et double-clique sur OTL.exe
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur - Vérifie que les cases Tous les utilisateurs, Recherche Lop et Recherche Purity soient cochées
- Dans le cadre Personnalisation, copie-colle l'intégralité de ce qui suit
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
/md5start
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\Tasks\*.* /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\ *.sys /lockedfiles
hklm\software\clients\startmen uinternet|command /rs
hklm\software\clients\startmen uinternet|command /64 /rs
nslookup http://www.google.fr /c
CREATERESTOREPOINT
- Clique ensuite sur Analyse et patiente le temps du scan
 - A la fin de l'analyse, les rapports OTL.txt et Extras.txt s'affichent. Poste-les dans ta prochaine réponse.
Les rapports sont sauvegardés sur le Bureau.
----------------------------------------------------------------------------------------------
Sont donc attendus les rapports :- AdwCleaner(S).txt
- OTL.txt et Extras.txt
@+
La Connaissance s'accroît quand on la partage ! (Socrate) -
05/07/2012 - 20h19 cathsam
Re : Virus Data recovery
Et voilà les liens : AdwCleaner[S1].txtExtras.Txt OTL.TxtAdwCleaner[S1].txt Extras.TxtOTL.Txt
Merci encore pour votre aide ! =)
Je suppose qu'aucun antivirus n'est infaillible, mais est-ce que ça vaut le coût d'en prendre un payant ? Si oui lequel ?
-
06/07/2012 - 08h31 chantal11
Re : Virus Data recovery
Bonjour,
Merci pour les rapports.
Je suppose qu'aucun antivirus n'est infaillible, mais est-ce que ça vaut le coût d'en prendre un payant ? Si oui lequel ?
En effet, l'antivirus ne fait pas tout.
C'est l'utilisateur lui-même la meilleure protection.
Payant ou gratuit, si l'utilisateur autorise ou si une faille est exploitée sur un système non à jour, l'antivirus n'y pourra rien.
---------------------------------------------------------------------------------------------- OTL : - Ferme toutes les autres fenêtres et double-clique sur OTL.exe
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur - Copie l'intégralité de ce script (y compris la 1ère ligne :OTL)
script_OTL.txt - Colle l'intégralité du script dans le cadre Personnalisation
- Clique ensuite sur le bouton Correction
 - L'outil lance la suppression, ne pas l'interrompre
- Si l'outil te demande de redémarrer le PC, tu acceptes
- Poste le contenu du rapport situé dans C:\_OTL\MovedFiles\********_** ****.log dans ta prochaine réponse
les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
---------------------------------------------------------------------------------------------- SX Check&Update : - Télécharge SX Check&Update de igor51 et enregistre-le sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur SXC&U.exe pour lancer l'application
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur - Au menu principal, clique sur le bouton Update Java et installe la dernière version proposée
A titre indicatif, la page de téléchargement http://www.java.com/fr/download/ - N'oublie pas de décocher à chaque fois les options proposées (Barre Google et autre)
- Referme l'outil et relance-le pour générer un rapport en cliquant sur le bouton Rapport
- Copie-colle le contenu de ce rapport dans ta prochaine réponse.
---------------------------------------------------------------------------------------------
Sont attendus les rapports :- C:\_OTL\MovedFiles\********_** ****.log
- SX Check&Update
Comment se comporte le système ?
@+
La Connaissance s'accroît quand on la partage ! (Socrate) -
06/07/2012 - 11h55 cathsam
Re : Virus Data recovery
Bonjour,
Je n'arrive pas à accéder au script
J'ai récupéré tous mes documents, mais j'ai vu que le virus qui a disparu du bureau se trouve encore dans Menu-> Tous les programmes -> Data recovery
A+
-
06/07/2012 - 13h20 chantal11
Re : Virus Data recovery
Re,
Je n'arrive pas à accéder au script
Je l'ai donc hébergé ici http://textup.fr/23010GI
Tu copies bien toutes les lignes et tu les colles dans le cadre Personnalisation.
J'ai récupéré tous mes documents, mais j'ai vu que le virus qui a disparu du bureau se trouve encore dans Menu-> Tous les programmes -> Data recovery
Oui, un peu de patience, c'est prévu dans le script 
@+
La Connaissance s'accroît quand on la partage ! (Socrate) -
06/07/2012 - 14h19 cathsam -
06/07/2012 - 14h27 chantal11
Re : Virus Data recovery
Re, Installe la dernière version Adobe Flash Player sous Internet Explorer :
Ouvre Internet Explorer, télécharge et installe cette dernière version : Adobe Flash Player
Pense à décocher les options proposées en même temps telles que la Barre d'outils Google gratuite (facultatif) Il faut installer Flash Player sous chaque navigateur présent sur le système
---------------------------------------------------------------------------------------------
Nous allons pouvoir finaliser la procédure.
--------------------------------------------------------------------------------------------- Purge points de restauration : - Ferme toutes les autres fenêtres et double-clique sur OTL.exe
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur - Copie l'intégralité de ce script ci-dessous
:Commands
[CLEARALLRESTOREPOINTS]
[EMPTYTEMP]
- Colle l'intégralité du code dans le cadre Personnalisation
- Clique ensuite sur le bouton Correction
- Si l'outil te demande de redémarrer le PC, tu acceptes
--------------------------------------------------------------------------------------------- Désinstallation des outils utilisés :
Tu peux garder Malwarebytes et scanner ton système régulièrement avec en complément des analyses de ton antivirus.
Ne pas oublier toutefois, avant de lancer l'analyse, de faire une recherche de mises à jour de Malwarebytes, dans l'onglet Mise à jour - Ferme toutes les autres fenêtres et double-clique sur OTL.exe
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur - Clique sur Purge d'outils
 - Valide l'avertissement par OK et laisse le pc redémarrer
- Relance AdwCleaner et clique sur Désinstaller
- Supprime SXCU de ton Bureau
- Supprime tous les rapports générés restants
--------------------------------------------------------------------------------------------- Quelques précisions et conseils :
N'hésite pas si tu as des questions.
Pour en savoir plus, clique sur l'image pour télécharger ce PDF La Connaissance s'accroît quand on la partage ! (Socrate) | | |