Fichiers disparus apres suppresion conseillée par avast...

Résolu/Fermé
5ine Messages postés 38 Date d'inscription dimanche 5 janvier 2014 Statut Membre Dernière intervention 6 décembre 2014 - 12 juin 2014 à 23:18
5ine Messages postés 38 Date d'inscription dimanche 5 janvier 2014 Statut Membre Dernière intervention 6 décembre 2014 - 17 juin 2014 à 18:32
Bonjour,
voilà je me mords les doigts d avoir suivi le conseil affiché par avast "supprimez des logiciels "parasites""
J ai donc laissé faire avast, et depuis mes raccourcis ne fonctionnent plus, il ne reste qeu internet explorer,
Mozilla, ne marche plus (raccourci à éliminer) Google chorme pareil, différents logiciels pareils (
incredimail disparu (avec les mails dedans)
bref grosse galere
Quand je regarde les "programme files" ben beaucoup de ichiers ont disparus (OpenOffice...)
je ne trouve plus avast non plus...
J ai un ordi portable avec Windows 7
j ai essayé de faire une restauration de système à une date antérieure , mais cela refuse...
bref,si vous pouviez m aider, mon niveau en ifo est très rudimentaire...
merci

A voir également:

48 réponses

Utilisateur anonyme
13 juin 2014 à 00:02
Bonsoir,

- Télécharge ZHPDiag sur ton bureau

- Laisse-toi guider lors de l'installation.

- Ouvre ZHPDiag (icône parchemin)

- Clique sur Complet.

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

3
azertitre Messages postés 60 Date d'inscription dimanche 7 juillet 2013 Statut Membre Dernière intervention 9 juin 2016 14
12 juin 2014 à 23:54
Moi je te conseille quand même de télécharger https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/ (Adwcleaner), au cas où tu aurait un virus, et avant de perdre plus de données.
1
azertitre Messages postés 60 Date d'inscription dimanche 7 juillet 2013 Statut Membre Dernière intervention 9 juin 2016 14
12 juin 2014 à 23:30
Il ne te reste plus qu'à tout réinstaller
Ou peut-être à partir des fichiers sources du disque-dur (fais une recherche)
Puis de ne plus utiliser Avast! :)
0
mpuissance4 Messages postés 14915 Date d'inscription dimanche 26 juillet 2009 Statut Contributeur Dernière intervention 24 avril 2024 2 127
12 juin 2014 à 23:39
Bonjour

As tu redémarrer l'ordinateur Windows 7 avec la dernière bonne configuration connue -

Cordialement
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
5ine Messages postés 38 Date d'inscription dimanche 5 janvier 2014 Statut Membre Dernière intervention 6 décembre 2014 1
12 juin 2014 à 23:49
j avais des mises à jour à faire donc j ai fait les mises à jour et cela a redémarré _classqiue_, et alors... catastrophe
mes raccourcis etaient bizarres, en cliquant dessu j ai pu voir qu ils avaient été modifiés...
Je regarde différents logiciels, et ceux ci ne fonctionnent plus.
J ai voulu lancer avast, masi lui aussi a disparu...
bref, je me doute que j ai du avoir un faux message, et je n aurai pas du siuvre ce conseil.
Ce qui me soucis c est pour els mail _ certaines adresses ne sont pas connues par coeur_,
en vous remerciant pour vos réponses avisées
ps : j ai un message de optimizer pro.... bizarre je en me rappelle aps avoir installé cela... APr conre je n ai plus ccleaner...
0
mpuissance4 Messages postés 14915 Date d'inscription dimanche 26 juillet 2009 Statut Contributeur Dernière intervention 24 avril 2024 2 127
12 juin 2014 à 23:54
ok attend un contrib sécurité pour une désinfection

bonne soirée
0
5ine Messages postés 38 Date d'inscription dimanche 5 janvier 2014 Statut Membre Dernière intervention 6 décembre 2014 1
Modifié par 5ine le 15/06/2014 à 15:46
bonjour,
Excusez d avoir attendu, je n avais pas vu que vous aviez répondu,e t comme je rechigne à utiliser l ordi portable...
Voilà le résultat https://www.cjoint.com/?DFppLVQmwj1
Merci d avance pour vos conseils avisés
0
Utilisateur anonyme
15 juin 2014 à 16:10
Re,

- Clique sur le bouton Démarrer, puis sur Panneau de configuration, puis sur Programmes et fonctionnalités.

Sélectionne :

OptimizerPro
SweetIM
Babylon => et Toolbard
McAfee Security Scan Plus v3.8.150.1


- Clique sur Désinstaller

Puis:

- Télécharge AdwCleaner (d'Xplode) sur ton bureau.

- Lance-le en cliquant sur l'icône "adwcleaner_3.212.exe" présent sur ton bureau,

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Clique sur le bouton "Scanner"

- Une fois le scan fini, choisis l'option "Nettoyer".

- Héberge le rapport C:\AdwCleaner[R1].txt présent sur ton bureau sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?
___________________________________________________________
/!\ Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement /!\

- Télécharge Shortcut_Module

- Lance-le puis clique sur Nettoyer.

- Patiente pendant que le logiciel travail.

- Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"

- À la fin, un rapport s'ouvrira Shortcut_Module.txt (également sauvegardé sous C:\Shortcut_Module.txt

- Héberge le rapport Shortcut_Module.txt présent sur ton bureau sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

Pour AVAST => Voir ici

+

0
5ine Messages postés 38 Date d'inscription dimanche 5 janvier 2014 Statut Membre Dernière intervention 6 décembre 2014 1
15 juin 2014 à 16:56
coucou
alros j ai desintallé les programme sauf Babylone et tool bard car je ne les ai pas trouvé dans al liste des programmes installés.
Je lance ADWCleaner et poursuis cequi est indiqué auparavant,
merci
0
5ine Messages postés 38 Date d'inscription dimanche 5 janvier 2014 Statut Membre Dernière intervention 6 décembre 2014 1
15 juin 2014 à 17:19
fichier de Adwcleaner
https://www.cjoint.com/?DFprsT7q2oe
0
5ine Messages postés 38 Date d'inscription dimanche 5 janvier 2014 Statut Membre Dernière intervention 6 décembre 2014 1
15 juin 2014 à 19:37
voilà le fichier de ce qui a été trouvé apres le deuxieme logiciel
https://www.cjoint.com/?DFptJRq1WOm
0
Utilisateur anonyme
15 juin 2014 à 19:46
Re,

Comment va le PC ?

- Télécharge MBAM en cliquant sur "Version gratuite à télécharger".

- Enregistre-le sur ton bureau.

- Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)

- Une fois le logiciel installé et lancé, va dans l'onglet "Examen".

- Sélectionne Examen "Personnalisé" puis clique sur Examinez maintenant.

- Coche tous les lecteurs et toutes les options d'examen (y compris Recherche de rootkits).

- Veille à ce que Traiter les détections comme malveillants soit sélectionné pour PUP et PUM.

- Clique sur Lancer l'examen.

- Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen

- Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.

- Clique sur Appliquer les actions. S'il est demandé de redémarrer le PC, fais-le.

- Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.

- Héberge le rapport sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse

Aide :

Comment utiliser Cjoint ?

Tutoriel Malwarebyte

++
0
5ine Messages postés 38 Date d'inscription dimanche 5 janvier 2014 Statut Membre Dernière intervention 6 décembre 2014 1
15 juin 2014 à 22:30
bonsoir
Désolée d avoir été longue...
Voilà le rapport : https://www.cjoint.com/?DFpwA7uQzM1
pour l ordinateur portable, ca va, sauf que j ai toujour mes raccourcis inactifs,
je n ai plus d antivirus, je ne sais ce que ej fais, j enlève des crasses, mais vais je retrouver mes logiciels???
c est peut etre un peu tot pour me le dire,
j attends les prochaines instructions...
0
Utilisateur anonyme
15 juin 2014 à 22:58
Re,

Refait un rapport avec ZHPDiag.

+
0
5ine Messages postés 38 Date d'inscription dimanche 5 janvier 2014 Statut Membre Dernière intervention 6 décembre 2014 1
15 juin 2014 à 23:47
voilà voilà
https://www.cjoint.com/?DFpxUSj4XEB
si ça peut t éclairer un peu..
car moi j avoue être perdue
bonne nuit, et encore merci
0
Re,

Bne tu avais pas mal d'adwares, donc là c'est déjà mieux pour toi au niveai navigation internet ...

Donc là, on va faire le reste des malware et ensuite traiter ton rootkit présent sur ton PC qui fait tout M****

- Copie les lignes qui sont ci-dessous en gras (Ctrl + A puis Ctrl + C) :


Script ZHPFix
[MD5.00000000000000000000000000000000] [APT] [{0CD53C88-25F0-46FD-9612-4BC214A11BB7}] (...) -- D:\KompoZerPortable\KompoZerPortable.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{1DB4ABDC-2BC3-4C3D-A5E9-EAC9B2193254}] (...) -- C:\OFFICE2007\X12-30194(2).exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{31875DE1-233C-4209-A7D7-AD6B8882E96C}] (...) -- C:\OFFICE2007\X12-30194(2).exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{7604D89E-0CAC-4B32-AD67-6DD9406E08CC}] (...) -- C:\OFFICE2007\X12-30194(2).exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{8A319505-0E8D-4247-AB8B-99EDFD53D83F}] (...) -- C:\OFFICE2007\X12-30194(2).exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{A1C9DD1E-6153-40ED-A089-B6D284A89AE5}] (...) -- C:\OFFICE2007\X12-30194(2).exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{AC59D643-F714-4DB2-A160-44D20568299E}] (...) -- C:\OFFICE2007\X12-30194(2).exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{B01D3F8A-A5FF-473F-90B8-5EE94661F0F0}] (...) -- C:\OFFICE2007\X12-30194(2).exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{B09082E9-9AEF-4346-BE55-9570457EF417}] (...) -- C:\OFFICE2007\X12-30194(2).exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{B3CCA077-B24E-47C1-AF42-5B20DC8EC9E3}] (...) -- C:\Users\cathynicohp\Desktop\KompoZer_Portable_0.7.10_Rev_2_en-us.paf.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{CA214B65-2C99-423D-9EE5-D67075978D86}] (...) -- C:\OFFICE2007\X12-30194(2).exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{CC209DBB-415A-4904-BB4B-53582B784732}] (...) -- C:\TOTO\setup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{E1B8B420-90B6-4481-8305-0BC93BFD8A15}] (...) -- C:\OFFICE2007\X12-30194(2).exe (.not file.) [0]
P2 - FPN: [HKLM] [@unisys.com/npornap] - (...) -- (.not file.)
O2 - BHO: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} . (...) -- C:\Program Files\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll (.not file.)
O4 - HKCU\..\Run: [BlazeServoTool] C:\Program Files\BlazeVideo\Blaze HDTV Player Deluxe 4.0\MediaDetector.exe (.not file.)
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe (.not file.)
O4 - HKUS\S-1-5-21-3103240693-1775323281-1473331584-1001\..\Run: [BlazeServoTool] C:\Program Files\BlazeVideo\Blaze HDTV Player Deluxe 4.0\MediaDetector.exe (.not file.)
O4 - HKUS\S-1-5-21-3103240693-1775323281-1473331584-1001\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe (.not file.)
O9 - Extra button: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} -- C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{20D9E87F-1EF5-4E5E-A545-91C76C0E47B5}] (...) -- G:\Setup.exe (.not file.) [0]
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (...) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (.not file.)
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O42 - Logiciel: i-beta.com extension - (.i-beta.com.) [HKLM] -- {37BE563C-6020-43A7-BB6C-3BEDE8BFA1BD} =>PUP.i-Beta
[HKCU\Software\i-beta] =>PUP.i-Beta
HKLM\SOFTWARE\Microsoft\Tracing\Whitesmoke-setup_RASMANCS =>PUP.WhiteSmoke
Warning: possible TDL3 rootkit infection !
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{37BE563C-6020-43A7-BB6C-3BEDE8BFA1BD}] =>PUP.i-Beta^
[HKCU\Software\i-beta] =>PUP.i-Beta^
O41 - Driver: McAfee Inc. mfehidk (mfehidk) . (.McAfee, Inc. - Host Intrusion Detection Link Driver.) - C:\Windows\System32\drivers\mfehidk.sys
O41 - Driver: McAfee Inc. mfetdik (mfetdik) . (.McAfee, Inc. - Anti-Virus Mini-Firewall Driver.) - C:\Windows\System32\drivers\mfetdik.sys
[HKCU\Software\McAfee]
[MD5.00000000000000000000000000000000] [APT] [{5F2B9D2A-757C-4B43-A721-5DFCB3A20655}] (...) -- C:\Program Files\Common Files\McAfee\Installer\mcinst.exe (.not file.) [0]
O43 - CFD: 20/01/2010 - 08:42:55 - [] ----D C:\Users\cathynicohp\AppData\Roaming\McAfee
O58 - SDL:15/12/2009 - 14:29:26 ---A- . (.McAfee, Inc. - Anti-Virus File System Filter Driver.) -- C:\Windows\System32\Drivers\mfeavfk.sys [79816]
O58 - SDL:15/12/2009 - 14:29:30 ---A- . (.McAfee, Inc. - Buffer Overflow Protection Driver.) -- C:\Windows\System32\Drivers\mfebopk.sys [35272]
O58 - SDL:15/12/2009 - 14:29:34 ---A- . (.McAfee, Inc. - Host Intrusion Detection Link Driver.) -- C:\Windows\System32\Drivers\mfehidk.sys [214664]
O58 - SDL:15/12/2009 - 14:29:42 ---A- . (.McAfee, Inc. - VSCore Code Analysis Driver.) -- C:\Windows\System32\Drivers\mferkdk.sys [34248]
O58 - SDL:15/12/2009 - 14:29:52 ---A- . (.McAfee, Inc. - Anti-Virus Mini-Firewall Driver.) -- C:\Windows\System32\Drivers\mfetdik.sys [55304]


- Ouvre ZHPfix, (icone seringue)

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Clique sur Importer, puis colle les lignes dans la partie prévue pour,

- Clique sur Go.

- Clique sur Oui pour confirmer le nettoyage des données et celui de la corbeille.

- Héberge le rapport ZHPFix.txt présent sur ton bureau sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse :

Aide : Comment utiliser Cjoint ?


P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\


+
Ce ne sont pas les mauvaises herbes qui étouffent le bon grain, c'est la négligence du cultivateur.
0
Utilisateur anonyme
16 juin 2014 à 01:05
Re,

Une fois fait ce que j'ai indiquer ci-dessus, fait ce qui suit,

- Télécharge RogueKiller (de Tigzy) sur ton Bureau.

- Lance RogueKiller, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

Note : Attends que le PreScan ait fini.

- Clique sur Scan.

- Une fois le scan terminer, clique sur les onglets de roguekiller et Coche toutes les cases qui sont en Rouge ou en Orange

- Clique sur Supression

- Une fois le scan terminé rends toi sur le bureau, le rapport RKreport[X]¤D¤.txt à été créé.

- Héberge le rapport RKreport[X]¤D¤.txt présent sur ton bureau sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?
0
5ine Messages postés 38 Date d'inscription dimanche 5 janvier 2014 Statut Membre Dernière intervention 6 décembre 2014 1
16 juin 2014 à 08:35
bonjour,
Alors voilà j ia fait ce que tu demandais, par contre je ne me rappelle plus le nom du truc (désolée je ne suis pas du matin :D) qui na pas été supprimé. Tu dois voir cela dans le rapport qui suit :
https://www.cjoint.com/?DFqiGDW6a5r
à plus tard, et encore merci
5ine
0
5ine Messages postés 38 Date d'inscription dimanche 5 janvier 2014 Statut Membre Dernière intervention 6 décembre 2014 1
16 juin 2014 à 09:15
voilà voilà
j ai laissé les lignes vertes grises et supprimé toutes les lignes oranges comme tu me disais de faire
voilà le rapport
https://www.cjoint.com/?DFqjn4QYvCo
à plus tard
0
Utilisateur anonyme
16 juin 2014 à 12:13
Re,

Comment va le PC ?

L'antivirus ? tes raccourcis ?

+
0