Probleme utilisation combofix

Fermé
rj01 - 25 janv. 2010 à 18:10
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 - 26 janv. 2010 à 13:16
Bonjour,
j'ai uilisé combofix pour enlever le virus "tools security".....évidement j'ai du utilisé le logiciel de la mauvaise manière ( je n'ai constaté hélas qu'après que ce logiciel était difficile a utilisé, dangereux...)et après redémarrage du pc, tout mes fichiers contenus dans mes documents avaient disparus....

en fait mes dossier contenus dans mes documents sont toujours là mais avec une date de modification à l'heure du lancement de combofix et bien sur avec plus aucun de mes fichiers, documents dedans, j'ai tout perdu...

je viens de me rendre compte que tout les mails et le carnet d'adresse d'outlook a disparu....

j'ai fait 3 restauration syteme à des dates antérieurs, j'ai testé des logiciels de reçu de données..rien


aidez moi... le probleme est il du a combofix..tout est définitivement perdu.? suis -je vraiment dans la merde sachant que je n'ai aucune sauvergarde de tout ces docs...

merci..

27 réponses

Utilisateur anonyme
25 janv. 2010 à 18:30
bonsoir,
on l'a toujours dit sur l'utilisation de combofix, mais on ne le répetera jamais assez.

Combofix est un logiciel qui se lance en mode suppression automatique, donc dangerux.

tu aurais du installé la console de récuperation, proposée par combofix avant son lancement.

maintenant que tu as presque tout pérdu, peux tu posté le rapport de combofix, au moins on sera si c'est bien combofix qui a tout supprimé, sinon, le problème vient d'ailleur.
0
salut..

je crois que je n'ai même pas de rapport, puisque combofix a planté en plein milieu....il devrait se situer dans quel dossier ce rapport?
0
Utilisateur anonyme
25 janv. 2010 à 18:41
tu es sous vista 64 bit ?


le rapport se trouve ici :

C:\Combofix.txt

attention au répertoire Qoobox, c'est la quarentaine de combofix !
0
je n'ai que celui ci après recherche sur le pc...


ComboFix 10-01-24.01 - paul 24/01/2010 20:56:50.1.2 - x86 NETWORK
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.3070.2508 [GMT 1:00]
Lancé depuis: C:\Users\paul\Downloads\ComboFix.exe
AV: avast! antivirus 4.8.1229 [VPS 081114-0] *On-access scanning enabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
SP: avast! antivirus 4.8.1229 [VPS 081114-0] *enabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
SP: Spybot - Search and Destroy *disabled* (Outdated) {ED588FAF-1B8F-43B4-ACA8-8E3C85DADBE9}
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
.


il impossible de recuperer les données detruites par combofix??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
25 janv. 2010 à 18:54
Salut à vous 2,

C'est un peu normal tout cela ...

1- AV: avast! antivirus 4.8.1229 [VPS 081114-0] *On-access scanning enabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
SP: avast! antivirus 4.8.1229 [VPS 081114-0] *enabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}


2- C:\Users\paul\Downloads\ComboFix.exe
Il doit être exécuté depuis le bureau

3- L'UAC doit être désactivée avant de le lancer.

4- Combofix a subit un bug qui fait supprimer des fichiers systèmes directement ...

Je vais essayer de t'aider à récupérer tes donnés, pour cela:

Suis ce chemin et colle moi le rapport obtenu:
C:\QooBox\ComboFix-quarantined-files.txt

On te fera ensuite un script pour essayer de restaurer tes fichiers ;)
0
salut et merci, voici le rapport:



-------- 2010-01-24 - 20:56:06 -------------

driver loading error error: 6
file zipped: C:\Users\paul\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat -> _index_.dat.zip -> index.dat ( 32768 bytes )
error: C:\Users\paul\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat is not a PE file
PE file "C:\Users\paul\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat" killed successfully
file zipped: C:\Users\paul\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat -> _index_.dat.zip -> index.dat ( 32768 bytes )
error: C:\Users\paul\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat is not a PE file
PE file "C:\Users\paul\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat" killed successfully
file zipped: C:\Users\paul\AppData\Local\Microsoft\Windows\UsrClass.dat -> _UsrClass_.dat.zip -> UsrClass.dat ( 4194304 bytes )
error: C:\Users\paul\AppData\Local\Microsoft\Windows\UsrClass.dat is not a PE file
PE file "C:\Users\paul\AppData\Local\Microsoft\Windows\UsrClass.dat" killed successfully
file zipped: C:\Users\paul\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG1 -> _UsrClass.dat_.LOG1.zip -> UsrClass.dat.LOG1 ( 262144 bytes )
error: C:\Users\paul\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG1 is not a PE file
PE file "C:\Users\paul\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG1" killed successfully
file zipped: C:\Users\paul\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG2 -> _UsrClass.dat_.LOG2.zip -> UsrClass.dat.LOG2 ( 0 bytes )
error: C:\Users\paul\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG2 is not a PE file
kill file error: C:\Users\paul\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG2, Fin de fichier atteinte.
file zipped: C:\Users\paul\AppData\Local\Microsoft\Windows\UsrClass.dat{453aa5b5-af22-11dc-ad5f-001d60ac8c16}.TM.blf -> _UsrClass.dat{453aa5b5-af22-11dc-ad5f-001d60ac8c16}.TM_.blf.zip -> UsrClass.dat{453aa5b5-af22-11dc-ad5f-001d60ac8c16}.TM.blf ( 65536 bytes )
error: C:\Users\paul\AppData\Local\Microsoft\Windows\UsrClass.dat{453aa5b5-af22-11dc-ad5f-001d60ac8c16}.TM.blf is not a PE file
PE file "C:\Users\paul\AppData\Local\Microsoft\Windows\UsrClass.dat{453aa5b5-af22-11dc-ad5f-001d60ac8c16}.TM.blf" killed successfully
file zipped: C:\Users\paul\AppData\Local\Microsoft\Windows\UsrClass.dat{453aa5b5-af22-11dc-ad5f-001d60ac8c16}.TMContainer00000000000000000001.regtrans-ms -> _UsrClass.dat{453aa5b5-af22-11dc-ad5f-001d60ac8c16}.TMContainer00000000000000000001_.regtrans-ms.zip -> UsrClass.dat{453aa5b5-af22-11dc-ad5f-001d60ac8c16}.TMContainer00000000000000000001.regtrans-ms ( 524288 bytes )
error: C:\Users\paul\AppData\Local\Microsoft\Windows\UsrClass.dat{453aa5b5-af22-11dc-ad5f-001d60ac8c16}.TMContainer00000000000000000001.regtrans-ms is not a PE file
PE file "C:\Users\paul\AppData\Local\Microsoft\Windows\UsrClass.dat{453aa5b5-af22-11dc-ad5f-001d60ac8c16}.TMContainer00000000000000000001.regtrans-ms" killed successfully
file zipped: C:\Users\paul\AppData\Local\Microsoft\Windows\UsrClass.dat{453aa5b5-af22-11dc-ad5f-001d60ac8c16}.TMContainer00000000000000000002.regtrans-ms -> _UsrClass.dat{453aa5b5-af22-11dc-ad5f-001d60ac8c16}.TMContainer00000000000000000002_.regtrans-ms.zip -> UsrClass.dat{453aa5b5-af22-11dc-ad5f-001d60ac8c16}.TMContainer00000000000000000002.regtrans-ms ( 524288 bytes )
error: C:\Users\paul\AppData\Local\Microsoft\Windows\UsrClass.dat{453aa5b5-af22-11dc-ad5f-001d60ac8c16}.TMContainer00000000000000000002.regtrans-ms is not a PE file
PE file "C:\Users\paul\AppData\Local\Microsoft\Windows\UsrClass.dat{453aa5b5-af22-11dc-ad5f-001d60ac8c16}.TMContainer00000000000000000002.regtrans-ms" killed successfully
file zipped: C:\Users\paul\AppData\Local\Temp\~DF13F7.tmp -> _~DF13F7_.tmp.zip -> ~DF13F7.tmp ( 311296 bytes )
error: C:\Users\paul\AppData\Local\Temp\~DF13F7.tmp is not a PE file
PE file "C:\Users\paul\AppData\Local\Temp\~DF13F7.tmp" killed successfully
file zipped: C:\Users\paul\Desktop\Garmin Mapsource Topo\Garmin Mapsource Topo France GPSTopo 11 v1[1].02 Outre-Mer (MapID 776)\TOPO 11 v1_02.iso -> _TOPO 11 v1_02_.iso.zip -> TOPO 11 v1_02.iso ( 77004800 bytes )
error: C:\Users\paul\Desktop\Garmin Mapsource Topo\Garmin Mapsource Topo France GPSTopo 11 v1[1].02 Outre-Mer (MapID 776)\TOPO 11 v1_02.iso is not a PE file
PE file "C:\Users\paul\Desktop\Garmin Mapsource Topo\Garmin Mapsource Topo France GPSTopo 11 v1[1].02 Outre-Mer (MapID 776)\TOPO 11 v1_02.iso" killed successfully
file zipped: C:\Users\paul\ntuser.dat.LOG1 -> _ntuser.dat_.LOG1.zip -> ntuser.dat.LOG1 ( 262144 bytes )
error: C:\Users\paul\ntuser.dat.LOG1 is not a PE file
PE file "C:\Users\paul\ntuser.dat.LOG1" killed successfully
file zipped: C:\Users\paul\ntuser.dat.LOG2 -> _ntuser.dat_.LOG2.zip -> ntuser.dat.LOG2 ( 0 bytes )
error: C:\Users\paul\ntuser.dat.LOG2 is not a PE file
kill file error: C:\Users\paul\ntuser.dat.LOG2, Fin de fichier atteinte.
file zipped: C:\Users\paul\ntuser.dat{cfd711dc-091d-11df-ab32-001d60ac8c16}.TM.blf -> _ntuser.dat{cfd711dc-091d-11df-ab32-001d60ac8c16}.TM_.blf.zip -> ntuser.dat{cfd711dc-091d-11df-ab32-001d60ac8c16}.TM.blf ( 65536 bytes )
error: C:\Users\paul\ntuser.dat{cfd711dc-091d-11df-ab32-001d60ac8c16}.TM.blf is not a PE file
PE file "C:\Users\paul\ntuser.dat{cfd711dc-091d-11df-ab32-001d60ac8c16}.TM.blf" killed successfully
file zipped: C:\Users\paul\ntuser.dat{cfd711dc-091d-11df-ab32-001d60ac8c16}.TMContainer00000000000000000001.regtrans-ms -> _ntuser.dat{cfd711dc-091d-11df-ab32-001d60ac8c16}.TMContainer00000000000000000001_.regtrans-ms.zip -> ntuser.dat{cfd711dc-091d-11df-ab32-001d60ac8c16}.TMContainer00000000000000000001.regtrans-ms ( 524288 bytes )
error: C:\Users\paul\ntuser.dat{cfd711dc-091d-11df-ab32-001d60ac8c16}.TMContainer00000000000000000001.regtrans-ms is not a PE file
PE file "C:\Users\paul\ntuser.dat{cfd711dc-091d-11df-ab32-001d60ac8c16}.TMContainer00000000000000000001.regtrans-ms" killed successfully
file zipped: C:\Users\paul\ntuser.dat{cfd711dc-091d-11df-ab32-001d60ac8c16}.TMContainer00000000000000000002.regtrans-ms -> _ntuser.dat{cfd711dc-091d-11df-ab32-001d60ac8c16}.TMContainer00000000000000000002_.regtrans-ms.zip -> ntuser.dat{cfd711dc-091d-11df-ab32-001d60ac8c16}.TMContainer00000000000000000002.regtrans-ms ( 524288 bytes )
error: C:\Users\paul\ntuser.dat{cfd711dc-091d-11df-ab32-001d60ac8c16}.TMContainer00000000000000000002.regtrans-ms is not a PE file
PE file "C:\Users\paul\ntuser.dat{cfd711dc-091d-11df-ab32-001d60ac8c16}.TMContainer00000000000000000002.regtrans-ms" killed successfully
file zipped: C:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG1 -> _ntuser.dat_.LOG1.zip -> ntuser.dat.LOG1 ( 262144 bytes )
error: C:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG1 is not a PE file
PE file "C:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG1" killed successfully
file zipped: C:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG2 -> _ntuser.dat_.LOG2.zip -> ntuser.dat.LOG2 ( 0 bytes )
error: C:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG2 is not a PE file
kill file error: C:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG2, Fin de fichier atteinte.
file zipped: C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT{3a539869-6a70-11db-887c-d362bd253390}.TM.blf -> _NTUSER.DAT{3a539869-6a70-11db-887c-d362bd253390}.TM_.blf.zip -> NTUSER.DAT{3a539869-6a70-11db-887c-d362bd253390}.TM.blf ( 65536 bytes )
error: C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT{3a539869-6a70-11db-887c-d362bd253390}.TM.blf is not a PE file
PE file "C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT{3a539869-6a70-11db-887c-d362bd253390}.TM.blf" killed successfully
file zipped: C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT{3a539869-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regtrans-ms -> _NTUSER.DAT{3a539869-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001_.regtrans-ms.zip -> NTUSER.DAT{3a539869-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regtrans-ms ( 524288 bytes )
error: C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT{3a539869-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regtrans-ms is not a PE file
PE file "C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT{3a539869-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regtrans-ms" killed successfully
file zipped: C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT{3a539869-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regtrans-ms -> _NTUSER.DAT{3a539869-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002_.regtrans-ms.zip -> NTUSER.DAT{3a539869-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regtrans-ms ( 524288 bytes )
error: C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT{3a539869-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regtrans-ms is not a PE file
PE file "C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT{3a539869-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regtrans-ms" killed successfully
file zipped: C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG1 -> _ntuser.dat_.LOG1.zip -> ntuser.dat.LOG1 ( 262144 bytes )
error: C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG1 is not a PE file
PE file "C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG1" killed successfully
file zipped: C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG2 -> _ntuser.dat_.LOG2.zip -> ntuser.dat.LOG2 ( 0 bytes )
error: C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG2 is not a PE file
kill file error: C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG2, Fin de fichier atteinte.
file zipped: C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT{3a539865-6a70-11db-887c-d362bd253390}.TM.blf -> _NTUSER.DAT{3a539865-6a70-11db-887c-d362bd253390}.TM_.blf.zip -> NTUSER.DAT{3a539865-6a70-11db-887c-d362bd253390}.TM.blf ( 65536 bytes )
error: C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT{3a539865-6a70-11db-887c-d362bd253390}.TM.blf is not a PE file
PE file "C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT{3a539865-6a70-11db-887c-d362bd253390}.TM.blf" killed successfully
file zipped: C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT{3a539865-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regtrans-ms -> _NTUSER.DAT{3a539865-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001_.regtrans-ms.zip -> NTUSER.DAT{3a539865-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regtrans-ms ( 524288 bytes )
error: C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT{3a539865-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regtrans-ms is not a PE file
PE file "C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT{3a539865-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regtrans-ms" killed successfully
file zipped: C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT{3a539865-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regtrans-ms -> _NTUSER.DAT{3a539865-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002_.regtrans-ms.zip -> NTUSER.DAT{3a539865-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regtrans-ms ( 524288 bytes )
error: C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT{3a539865-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regtrans-ms is not a PE file
PE file "C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT{3a539865-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regtrans-ms" killed successfully
0
je viens de retrouver tout les fichiers manquants dans le dossier quarantaine, que tu m'as indiqué, mais ils sont en .vir
0
le rapport ci desus n' est pas nommé ComboFix-quarantined-files.txt mais catchme.log dans ce repertoire quarantaine.
0
Utilisateur anonyme
25 janv. 2010 à 19:12
helllo fix200;-)


combofix change tout simplement leur noms mais pas le contenu.
par contre, tu es sous vista 32 bit ou 64 bit ?
0
Utilisateur anonyme
25 janv. 2010 à 19:17
pour savoir si tu est en 64 ou en 32 fais sa va dans panneau de configuration puis dans système et ya les informations qu'il te faut. cherche ces marqué
0
je pense que c'est 32 bits,parceque dans c: windows il y a le dossier system 32..c'est bien ça?
0
Utilisateur anonyme
25 janv. 2010 à 19:18
non rien a voire XD regarde ce que je tai dit au dessus
0
bonsoir,
merci ,c'est marqué système d'exploitation 32 bits
0
Utilisateur anonyme
25 janv. 2010 à 19:21
un peu plus précis j'ai essayé et j'y arrivé pas XD donc je résplique

1.

Pour ouvrir Système, cliquez sur le bouton Démarrer, sur Panneau de configuration, sur Système et maintenance, puis sur Système.
2.

Sous Système, vous pouvez connaître le type de système.
0
oui c'est bon je l' ai fait c'est bien 32 bits de marqué dans le panneau de config
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
25 janv. 2010 à 19:55
Re,

Je viens de retrouver tout les fichiers manquants dans le dossier quarantaine, que tu m'as indiqué, mais ils sont en .vir
Ok,

- Panneau de configuration > Options des dossiers > onglet Affichage.
[Décoche] : Masquer les extensions de fichiers connus
----> Un message de mise en garde va apparaitre. Clique sur OK pour confirmer ton choix.

- Rends toi au dossier de quarantaine,
Vérifie que c'est bien tes fichiers qui sont la bas
Copie colle les dans le repertoire approprié et change l'extension de chaque fichier en enlevant l'extension .vir du nom de chaque fichier.
0
ok merci beaucoup, je vais faire ça, je vais pouvoir tout récupérer.

bonne soirée et encore merci
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
25 janv. 2010 à 20:02
Ok,
Une fois fait, donne moi signe stp
0
Utilisateur anonyme
25 janv. 2010 à 20:18
ma question sur la version de vista avait un sens logique.
combofix est compatible vista 32 bit.
si le pc a planté, ce n'est pas à cause de combofix.
il faut creuser pour savoir pourquoi .....
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
25 janv. 2010 à 20:23
Re,

si le pc a planté, ce n'est pas à cause de combofix.
il faut creuser pour savoir pourquoi .....


SI justement,
c'est à cause de Combofix !
Il y a eu un un bug important où il supprime plein de fichiers légitimes, c'est pour cela qu'il a été retiré temporairement.
Là, l'internaute a surement utilisé une ancienne version,
Le bug est maintenant corrigé dans une nouvelle version.
0