Setup ne pesant à présent que 0ko

Fermé
IFLON Messages postés 5 Date d'inscription mardi 28 août 2018 Statut Membre Dernière intervention 9 septembre 2018 - 8 sept. 2018 à 13:49
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 9 sept. 2018 à 22:45
Bonjour,


jai besoin d'aide svp!
J'ai perdu tous mes Setup(s) (ceux se trouvant sur le disque dur interne tout comme sur le disque externe). Ces setup(s) ont tous maintenant une taille de 0ko. Impossible de les exécuter. Je ne sais plus quoi faire. Je serai ravi de votre aide.
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
8 sept. 2018 à 17:59
Salut,

Pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
IFLON Messages postés 5 Date d'inscription mardi 28 août 2018 Statut Membre Dernière intervention 9 septembre 2018
9 sept. 2018 à 01:55
Salut,
Merci de m'avoir répondu.
voici les trois liens pjjoint menant au rapport:
https://pjjoint.malekal.com/files.php?id=20180909_s7l10h8d12y15
https://pjjoint.malekal.com/files.php?id=FRST_20180909_o9g14o15g6v7
https://pjjoint.malekal.com/files.php?id=20180909_s15e15w15o6d14

N.B:
Je tiens à préciser que j'avais eu à changer de système d'exploitation (suis passé de Windows 10 à Windows 8 pro) en espérant régler le problème mais en vain. Ce qui revient à dire que cette analyse je l'ai faite avec l'actuel système que je viens récemment d'installer (Windows 8). Par contre l'infection s'est faite (a commencé) avec le premier (Windows 10). Malgré que j'ai eu à changer de système, le problème demeure toujours.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié le 9 sept. 2018 à 10:18
Il y a un autre trojan.... et ton Windows est cracké.


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
Winlogon\Notify\zixpors: C:\Users\NGUIE NEITCHE\AppData\Local\zixpors.dll [2018-08-28] ()
HKU\S-1-5-21-1828659377-3566131989-3416451102-1001\...\Run: [zixpors] => rundll32.exe "C:\Users\NGUIE NEITCHE\AppData\Local\zixpors.dll",zixpors <==== ATTENTION
2018-08-11 18:24 - 2018-08-01 18:09 - 000000000 ___HD C:\boots
C:\Users\NGUIE NEITCHE\AppData\Local\zixpors.dll
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

~~

Installe Kaspersky Free
Tutoriel qui explique comment utiliser Kaspersky Free : Tutoriel Kaspersky Free
Analyse ton ordinateur et les clés USB.

0
IFLON Messages postés 5 Date d'inscription mardi 28 août 2018 Statut Membre Dernière intervention 9 septembre 2018
9 sept. 2018 à 13:30
Bonjour,
Voici le texte dont vous m'avez demandé:

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 01.09.2018 03
Exécuté par NGUIE NEITCHE (09-09-2018 12:25:28) Run:1
Exécuté depuis C:\Users\NGUIE NEITCHE\Desktop
Profils chargés: NGUIE NEITCHE (Profils disponibles: NGUIE NEITCHE)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

Fin de Fixlog 12:25:28

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > IFLON Messages postés 5 Date d'inscription mardi 28 août 2018 Statut Membre Dernière intervention 9 septembre 2018
9 sept. 2018 à 17:23
La correction n'est pas bonne.
Essaye comme cela.

Place le programme FRST sur le bureau
ouvre le bloc-note
colle le script donné plus haut
enregistre le fichier sur le bureau sous le nom de fixlist.txt
Relance FRST puis Corriger.
0
IFLON Messages postés 5 Date d'inscription mardi 28 août 2018 Statut Membre Dernière intervention 9 septembre 2018
9 sept. 2018 à 22:05
Bonsoir,
veuillez trouver Ci-dessous, le résultat de la nouvelle correction que je viens de faire:

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 09.09.2018
Exécuté par NGUIE NEITCHE (09-09-2018 20:46:10) Run:2
Exécuté depuis C:\Users\NGUIE NEITCHE\Desktop
Profils chargés: NGUIE NEITCHE (Profils disponibles: NGUIE NEITCHE)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
Winlogon\Notify\zixpors: C:\Users\NGUIE NEITCHE\AppData\Local\zixpors.dll [2018-08-28] ()
HKU\S-1-5-21-1828659377-3566131989-3416451102-1001\...\Run: [zixpors] => rundll32.exe "C:\Users\NGUIE NEITCHE\AppData\Local\zixpors.dll",zixpors <==== ATTENTION
2018-08-11 18:24 - 2018-08-01 18:09 - 000000000 ___HD C:\boots
C:\Users\NGUIE NEITCHE\AppData\Local\zixpors.dll
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\zixpors" => non trouvé(e)
"HKU\S-1-5-21-1828659377-3566131989-3416451102-1001\Software\Microsoft\Windows\CurrentVersion\Run\\zixpors" => supprimé(es) avec succès
C:\boots => déplacé(es) avec succès
C:\Users\NGUIE NEITCHE\AppData\Local\zixpors.dll => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1828659377-3566131989-3416451102-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1828659377-3566131989-3416451102-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 9371816 B
Java, Flash, Steam htmlcache => 674 B
Windows/system/drivers => 689297 B
Edge => 0 B
Chrome => 0 B
Firefox => 97004909 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 16838 B
NetworkService => 37314 B
NGUIE NEITCHE => 210762803 B

RecycleBin => 0 B
EmptyTemp: => 311.2 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 20:50:50

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > IFLON Messages postés 5 Date d'inscription mardi 28 août 2018 Statut Membre Dernière intervention 9 septembre 2018
9 sept. 2018 à 22:45
c'est mieux, fais la suite avec Kaspersky Free.
0