Les fichiers et dossiers qui se tranforment en .exe

Fermé
amino15 Messages postés 28 Date d'inscription jeudi 2 juillet 2015 Statut Membre Dernière intervention 1 septembre 2017 - Modifié le 30 août 2017 à 14:45
amino15 Messages postés 28 Date d'inscription jeudi 2 juillet 2015 Statut Membre Dernière intervention 1 septembre 2017 - 30 août 2017 à 16:44
Salut tout le monde,
J'ai un problème avec mon Pc qui marche sous Windows 7 Edition Intégrale , tous les fichiers et dossiers se transforment en fichiers éxecutables (.exe) et quand je clique sur ouvrir il me l'ouvrie dans un autre dossier caché qui s'appelle Windows , c'est pareil pour tous les disque locaux (c:/ d:/ e:/) . Et le problème que ce dossier Windows ne s'affiche pas sur le disque mais si j'ai activé l'option "Afficher le fichiers, dossiers et lecteurs cachés"! Voici quelques captures d'écran :
https://img-19.ccm2.net/-1LeotUNwnv4pr0VZM4YKDrCqyw=/6b8c9bcd1c6244c18853ebb497b51485/ccm-ugc/1.png

https://img-19.ccm2.net/_DjNBH43QEmaRMWByzSw2KWaq64=/30b519ba100843ab9e61cfc8e9fc4a43/ccm-ugc/2.png

Svp aidez-moi à résoudre ce problème , c'est urgent !!
Merci d'avance.
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié le 30 août 2017 à 14:54
Salut,

Pour voir si virus :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



Veuillez appuyer sur une touche pour continuer la désinfection...
0
amino15 Messages postés 28 Date d'inscription jeudi 2 juillet 2015 Statut Membre Dernière intervention 1 septembre 2017
30 août 2017 à 15:27
Merci pour ta réponse , je vais l'essayer !
0
amino15 Messages postés 28 Date d'inscription jeudi 2 juillet 2015 Statut Membre Dernière intervention 1 septembre 2017 > amino15 Messages postés 28 Date d'inscription jeudi 2 juillet 2015 Statut Membre Dernière intervention 1 septembre 2017
30 août 2017 à 15:31
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
30 août 2017 à 15:39
Pas d'antivirus et en plus tu télécharges des cracks.... donc normal que ton ordinateur soit infecté.


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
Startup: C:\Users\Amine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ChromeUpdate.exe [2017-08-30] ()
2017-08-30 13:19 - 2017-08-30 13:19 - 000000000 ____D C:\Windows\48ee8783f305d9fa0e
2017-08-30 10:35 - 2017-08-29 18:34 - 000249344 ___SH C:\Windows\Client.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

~~~

Instlale Avast! : Télécharger Avast!
Tutoriel Avast! pour le configurer : www.malekal.com/tutoriel-antivirus-avast/

0
amino15 Messages postés 28 Date d'inscription jeudi 2 juillet 2015 Statut Membre Dernière intervention 1 septembre 2017
30 août 2017 à 15:48
Merci beaucoup Malekal_morte- tu as sauvé mon PC !
Pour l'antivirus j'ai l'installateur d'avast Premier pour 4ans donc c'est bon je vais l'installer après !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629 > amino15 Messages postés 28 Date d'inscription jeudi 2 juillet 2015 Statut Membre Dernière intervention 1 septembre 2017
30 août 2017 à 15:51
ça roule, dans le doute, change tes mots de passe, au cas où ils ont été volés.
0
amino15 Messages postés 28 Date d'inscription jeudi 2 juillet 2015 Statut Membre Dernière intervention 1 septembre 2017
30 août 2017 à 16:43
Quels mots de passes ??
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629 > amino15 Messages postés 28 Date d'inscription jeudi 2 juillet 2015 Statut Membre Dernière intervention 1 septembre 2017
30 août 2017 à 16:43
les mots de passe internet : jeux, compte en ligne etc.
0
amino15 Messages postés 28 Date d'inscription jeudi 2 juillet 2015 Statut Membre Dernière intervention 1 septembre 2017
30 août 2017 à 16:44
Pour le résultat :
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 20-08-2017
Exécuté par Amine (30-08-2017 15:33:31) Run:1
Exécuté depuis C:\Users\Amine\Downloads
Profils chargés: Amine (Profils disponibles: Amine)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
Startup: C:\Users\Amine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ChromeUpdate.exe [2017-08-30] ()
2017-08-30 13:19 - 2017-08-30 13:19 - 000000000 ____D C:\Windows\48ee8783f305d9fa0e
2017-08-30 10:35 - 2017-08-29 18:34 - 000249344 ___SH C:\Windows\Client.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
C:\Users\Amine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ChromeUpdate.exe => déplacé(es) avec succès
C:\Windows\48ee8783f305d9fa0e => déplacé(es) avec succès
C:\Windows\Client.exe => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\S-1-5-21-1425721633-107643541-498853324-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1425721633-107643541-498853324-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 102053500 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 16338021 B
Edge => 0 B
Chrome => 48998083 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 83726 B
systemprofile32 => 66228 B
LocalService => 66228 B
NetworkService => 66228 B
Amine => 14486016 B

RecycleBin => 7226252676 B
EmptyTemp: => 6.9 GB données temporaires supprimées.

================================
0