Il y a actuellement 709 visiteurs
Vendredi 22 Novembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] Dossiers disparus mais tjs présents

Pour un dépannage et des conseils adaptés au matériel informatique de marque comme les ordinateurs portables, les PC des grands fabricants et les périphériques externes tels que les écrans, les imprimantes ou encore les claviers, c'est sur ce forum dédié que vous trouverez de l'aide.

[Réglé] Dossiers disparus mais tjs présents

Message le 25 Juil 2013 12:12

Bonjour,[quote][/quote]

j'ai trouvé pas mal de choses à lire à ce sujet sur le net, mais rien de concluant pour moi ! Alors je préfère tout vous refaire depuis le début ici.

Je suis en stage à l'étranger et mon petit Disque Dur Externe (Western Digital 1 To) rempli de films fait le bonheur de tous et passe de PC en PC...

Mais depuis aujourd'hui, plus aucun dossiers présents sur mon Disque Dur ! Pourtant, la mémoire libre n'a pas bougé...
Image

Voici comment se présente maintenant mon DD, fichiers cachés visibles :
Image

Sur conseils de certains, j'ai DL et lancé PC Inspector Recovery Files et là, incroyable mes fichiers ne sont pas marqués en effacés mais sont toujours présents sur le DD :
Image

Chose bizarre, dans le dossier Corbeille de PC Inspector Recovery Files, on voit des liens (?) vers tout mes dossiers disparus :
Image

En faisant les recherches sur mon Poste de Travail, je peux accéder à mes fichiers et les lancer... Mias toujours invisibles !

J'ai lu aussi la proposition de faire un CHKDSK /f mais ça me propose un truc et je ne sais pas s'il faut mettre oui ou non :
Image


Voilà tout mes ptits soucis. Ce DD est très important pour moi, il y a tout mes documents, toute la sauvegarde de mon PC, toutes les photos, bref aidez moi à retrouver ça svp :)

Merci de votre aide !
XTasy
Visiteur
Visiteur
 
Messages: 7
Inscription: 25 Juil 2013 12:10
 


Re: DD Externe : Dossiers disparus mais tjs présents physiqu

Message le 25 Juil 2013 20:34

Bonsoir
Quand tu lances cette commande via la fenêtre CMD il faut répondre Oui pour que le pc s’exécute au prochain démarrage.
Pour ton DD fait ceci.
Désactive ton anti Virus avant le scan car il bloque sur la désinfection

Télécharge USBFix depuis ce lien : <<ICI>>

Double cliquez sur "UsbFix.exe" présent sur votre bureau.
L'installation est automatique.

Branche tes lecteurs externes

Valide Recherche
Une fois l'analyse terminée, un rapport de scan vous est proposé...
CTRL+A pour tout sélectionner
CTRL+C pour copier
CTRL+V pour coller dans la réponse
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: DD Externe : Dossiers disparus mais tjs présents physiqu

Message le 26 Juil 2013 05:32

Le CHKDSK n'a rien donné, tout est normal d'après lui.

Voilà le rapport :
Code: Tout sélectionner
############################## | UsbFix V 7.129 | [Recherche]

Utilisateur: ROMAIN (Administrateur) # ROMAIN-PC
Mis à jour le 24/06/2013 par El Desaparecido
Lancé à 06:17:26 | 26/07/2013

Site Web: http://sosvirus.net/
Upload Malware: http://www.sosvirus.net/upload-malware-pour-analyse-t489.html
Contact: contact@sosvirus.net

PC: Acer            (Aspire 7740                    ) (x64-based PC)
CPU: Intel(R) Core(TM) i3 CPU       M 330  @ 2.13GHz (2133)
RAM -> [Total : 3957 | Free : 1778]
BIOS: Ver 1.00PARTTBL
BOOT: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium  (6.1.7600 64-Bit) #
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: ESET Smart Security 6.0 [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 584 Go (200 Go libre(s) - 34%) [ACER] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 7 Go (5 Go libre(s) - 68%) [] # FAT32
F:\ -> CD-ROM
H:\ -> Disque fixe # 931 Go (188 Go libre(s) - 20%) [My Passport] # NTFS

################## | Processus Actif |

C:\Windows\system32\csrss.exe (496)
C:\Windows\system32\wininit.exe (564)
C:\Windows\system32\csrss.exe (592)
C:\Windows\system32\services.exe (632)
C:\Windows\system32\winlogon.exe (664)
C:\Windows\system32\lsass.exe (672)
C:\Windows\system32\lsm.exe (684)
C:\Windows\system32\svchost.exe (792)
C:\Windows\system32\svchost.exe (872)
C:\Windows\system32\atiesrxx.exe (940)
C:\Windows\System32\svchost.exe (1004)
C:\Windows\System32\svchost.exe (300)
C:\Windows\system32\svchost.exe (356)
C:\Windows\system32\svchost.exe (388)
C:\Windows\system32\svchost.exe (1088)
C:\Windows\system32\svchost.exe (1204)
C:\Windows\system32\atieclxx.exe (1292)
C:\Windows\System32\spoolsv.exe (1464)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1564)
C:\Windows\system32\taskhost.exe (1684)
C:\Windows\system32\Dwm.exe (1784)
C:\Program Files\LSI SoftModem\agr64svc.exe (1852)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1876)
C:\Windows\Explorer.EXE (1884)
C:\Program Files\Bonjour\mDNSResponder.exe (1948)
C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe (2000)
C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe (2036)
C:\Windows\system32\svchost.exe (1048)
C:\ProgramData\DatacardService\HWDeviceService64.exe (1252)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (1580)
C:\ProgramData\DatacardService\DCSHelper.exe (1344)
C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe (1272)
C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe (2260)
C:\Program Files (x86)\PDF Architect\HelperService.exe (2296)
C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe (2344)
C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe (2352)
C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe (2360)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2368)
C:\Program Files (x86)\PDF Architect\ConversionService.exe (2412)
C:\Windows\PLFSetI.exe (2492)
C:\Windows\system32\svchost.exe (2536)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2572)
C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe (2580)
C:\Program Files\ESET\ESET Smart Security\egui.exe (2588)
C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (2808)
C:\Program Files (x86)\Steam\Steam.exe (2936)
C:\Program Files\Acer\Acer Updater\UpdaterService.exe (1608)
C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe (1704)
C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe (1736)
C:\Windows\System32\svchost.exe (2648)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (508)
C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe (2924)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3112)
C:\Windows\system32\SearchIndexer.exe (3212)
C:\Windows\system32\svchost.exe (3432)
C:\Program Files (x86)\Launch Manager\LManager.exe (3684)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (3692)
C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe (3736)
C:\Windows\System32\WUDFHost.exe (3748)
C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe (3784)
C:\Program Files (x86)\iTunes\iTunesHelper.exe (3864)
C:\Windows\system32\wbem\unsecapp.exe (3640)
C:\Program Files\iPod\bin\iPodService.exe (3900)
C:\Windows\system32\wbem\wmiprvse.exe (3680)
C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe (4172)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (4416)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (4636)
C:\Program Files (x86)\Common Files\Steam\SteamService.exe (4804)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (3268)
C:\Program Files\Windows Media Player\wmpnetwk.exe (4852)
C:\Windows\system32\wuauclt.exe (5364)
C:\Windows\system32\taskhost.exe (5316)
C:\Program Files (x86)\RomStation\RomStation.exe (7880)
C:\Users\ROMAIN\Desktop\RogueKillerX64.exe (8568)
C:\Windows\system32\notepad.exe (6660)
C:\ProgramData\DatacardService\DCSHelper.exe (8456)
C:\Program Files (x86)\unitel 3G\unitel 3G.exe (8768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (1392)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (6076)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (4368)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (2124)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (5680)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (4900)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (5324)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (7044)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (7608)
C:\Windows\system32\wbem\wmiprvse.exe (5184)
C:\UsbFix\Go.exe (5728)

################## | El Desaparecido Section |

HKLM\SOFTWARE | Run : [BackupManagerTray] - "C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" -h -k
HKLM\SOFTWARE | Run : [EgisTecLiveUpdate] - "C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe"
HKLM\SOFTWARE | Run : [StartCCC] - "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
HKLM\SOFTWARE | Run : [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe
HKLM\SOFTWARE | Run : [ArcadeDeluxeAgent] - "C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe"
HKLM\SOFTWARE | Run : [PlayMovie] - "C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe"
HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [QuickTime Task] - "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE\wow6432Node | Run : [BackupManagerTray] - "C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" -h -k
HKLM\SOFTWARE\wow6432Node | Run : [EgisTecLiveUpdate] - "C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe"
HKLM\SOFTWARE\wow6432Node | Run : [StartCCC] - "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
HKLM\SOFTWARE\wow6432Node | Run : [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe
HKLM\SOFTWARE\wow6432Node | Run : [ArcadeDeluxeAgent] - "C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe"
HKLM\SOFTWARE\wow6432Node | Run : [PlayMovie] - "C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe"
HKLM\SOFTWARE\wow6432Node | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE\wow6432Node | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE\wow6432Node | Run : [QuickTime Task] - "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
HKLM\SOFTWARE\wow6432Node | Run : [iTunesHelper] - "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE | RunOnce : [] -
HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-21-2311347161-2915383220-957640013-1001\SOFTWARE | Run : [swg] - "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
HKU\S-1-5-21-2311347161-2915383220-957640013-1001\SOFTWARE | Run : [Steam] - "C:\Program Files (x86)\Steam\Steam.exe" -silent
HKU\S-1-5-21-2311347161-2915383220-957640013-1001\SOFTWARE | Run : [Wahoo] - C:\Users\ROMAIN\AppData\Local\WahOO\Wahoo.exe --autoLaunch
HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-18\SOFTWARE | RunOnce : [SPReview] - "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601

################## | Éléments infectieux |

Présent! C:\ProgramData\FullRemove.exe
Présent! F:\AutoRun.exe
Présent! F:\AUTORUN.INF
Présent! F:\SysConfig.dat
Présent! H:\.Trashes\Desktop.ini

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\E
Shell\AutoRun\Command = E:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\G
Shell\AutoRun\Command = G:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{1662fb38-e143-11e2-b676-00262d927758}
Shell\AutoRun\Command = E:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{1a75503b-cc1a-11e2-9192-806e6f6e6963}
Shell\AutoRun\Command = E:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{2df2dda0-cc19-11e2-9266-806e6f6e6963}
Shell\AutoRun\Command = E:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{5e2eccf4-ca4a-11e2-a721-00262d927758}
Shell\AutoRun\Command = G:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{5e2eccf8-ca4a-11e2-a721-00262d927758}
Shell\AutoRun\Command = F:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{d8a6d389-f091-11e2-80c3-00262d927758}
Shell\AutoRun\Command = G:\iStudio.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{dc86e5a0-ccae-11e2-8201-00262d927758}
Shell\AutoRun\Command = E:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{dc86e5c7-ccae-11e2-8201-00262d927758}
Shell\AutoRun\Command = E:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{dc86e5de-ccae-11e2-8201-00262d927758}
Shell\AutoRun\Command = E:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{dc86e5ed-ccae-11e2-8201-00262d927758}
Shell\AutoRun\Command = E:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{dc86e626-ccae-11e2-8201-00262d927758}
Shell\AutoRun\Command = F:\AutoRun.exe



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F | http://sosvirus.net |





le F: est ma clé 3G, on ne peut rien faire pour l'infection...
Mon DDE est le H: et est donc infecté apparemment !
Dernière édition par Pac428 le 26 Juil 2013 07:21, édité 1 fois.
Raison: Ajout de balises code au rapport.
XTasy
Visiteur
Visiteur
 
Messages: 7
Inscription: 25 Juil 2013 12:10
 

Re: DD Externe : Dossiers disparus mais tjs présents physiqu

Message le 26 Juil 2013 07:23

Bonjour XTazy

Merci de ne pas oublier de poster les rapports entre des balises code .

Bonne continuation et ++ ;)
Avatar de l'utilisateur
Pac428
PC-Infopraticien
PC-Infopraticien
 
Messages: 29466
Inscription: 23 Mai 2006 13:25
Localisation: Le Goulag du Maine.
 

Re: DD Externe : Dossiers disparus mais tjs présents physiqu

Message le 26 Juil 2013 11:13

Pac428 a écrit:Bonjour XTazy

Merci de ne pas oublier de poster les rapports entre des balises code .

Bonne continuation et ++ ;)


Exact, ça ne sera pas oublié la prochaine fois ;)
XTasy
Visiteur
Visiteur
 
Messages: 7
Inscription: 25 Juil 2013 12:10
 

Re: DD Externe : Dossiers disparus mais tjs présents physiqu

Message le 26 Juil 2013 12:00

ok deux choses.
1-vérifies que les dossiers ne sont pas cachés.
: Explorateur Windows>Onglet organiser>Options des dossiers et de recherche>Affichage>- cocher "afficher les dossiers et fichiers cachés",
- décocher "masquer les extensions des fichiers dont le type est connu".
- décocher masquer les fichiers protégés du système d'exploitation (recommandé)"
"appliquer" et "ok"


et ceci.
Télécharger sur le bureau<< RogueKiller >> (by tigzy)
Quitter tous les programmes
Lancer RogueKiller.exe.
Attendre que le Prescan ait fini ...
Cliquer sur Scan. Cliquer sur Rapport et copier-coller le contenu du notepad
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: DD Externe : Dossiers disparus mais tjs présents physiqu

Message le 26 Juil 2013 12:20

Les fichiers cachés étaient déjà activés,

mais ils apparaissent avec l'activation des fichiers systèmes :D C'est une bonne chose !
Image

Par contre quand je fais un clic droit -> propriétés pour essayer d'enlever l'option caché, c'est grisé et ça n'est pas possible :x

Voici le rapport RogueKiller :

Code: Tout sélectionner
RogueKiller V8.6.3 _x64_ [Jul 17 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur : ROMAIN [Droits d'admin]
Mode : Recherche -- Date : 07/26/2013 03:46:59
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 2 ¤¤¤
[SUSP PATH] Wahoo.exe -- C:\Users\ROMAIN\AppData\Local\WahOO\Wahoo.exe [7] -> TUÉ [TermProc]
[SUSP PATH] ouc.exe -- C:\ProgramData\unitel 3G\OnlineUpdate\ouc.exe [7] -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 16 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : Wahoo (C:\Users\ROMAIN\AppData\Local\WahOO\Wahoo.exe --autoLaunch [7]) -> TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-2311347161-2915383220-957640013-1001\[...]\Run : Wahoo (C:\Users\ROMAIN\AppData\Local\WahOO\Wahoo.exe --autoLaunch [7]) -> TROUVÉ
[DNS] HKLM\[...]\CCSet\[...]\{88F54BC9-EA3D-485A-AF14-19CBB3054F0B} : NameServer (183.182.100.1 183.182.100.2) -> TROUVÉ
[DNS] HKLM\[...]\CCSet\[...]\{AB7CDCF1-1149-4237-9240-3E500D79AB87} : NameServer (183.182.100.1 183.182.100.2) -> TROUVÉ
[DNS] HKLM\[...]\CCSet\[...]\{C1F9283C-A530-4FDB-8E78-3336A36EE3C7} : NameServer (183.182.100.1 183.182.100.2) -> TROUVÉ
[DNS] HKLM\[...]\CCSet\[...]\{E1561717-B9FE-4A17-AC9A-47987D2170A3} : NameServer (183.182.100.1 183.182.100.2) -> TROUVÉ
[DNS] HKLM\[...]\CS001\[...]\{88F54BC9-EA3D-485A-AF14-19CBB3054F0B} : NameServer (183.182.100.1 183.182.100.2) -> TROUVÉ
[DNS] HKLM\[...]\CS001\[...]\{AB7CDCF1-1149-4237-9240-3E500D79AB87} : NameServer (183.182.100.1 183.182.100.2) -> TROUVÉ
[DNS] HKLM\[...]\CS001\[...]\{C1F9283C-A530-4FDB-8E78-3336A36EE3C7} : NameServer (183.182.100.1 183.182.100.2) -> TROUVÉ
[DNS] HKLM\[...]\CS001\[...]\{E1561717-B9FE-4A17-AC9A-47987D2170A3} : NameServer (183.182.100.1 183.182.100.2) -> TROUVÉ
[DNS] HKLM\[...]\CS002\[...]\{88F54BC9-EA3D-485A-AF14-19CBB3054F0B} : NameServer (183.182.100.1 183.182.100.2) -> TROUVÉ
[DNS] HKLM\[...]\CS002\[...]\{AB7CDCF1-1149-4237-9240-3E500D79AB87} : NameServer (183.182.100.1 183.182.100.2) -> TROUVÉ
[DNS] HKLM\[...]\CS002\[...]\{C1F9283C-A530-4FDB-8E78-3336A36EE3C7} : NameServer (183.182.100.1 183.182.100.2) -> TROUVÉ
[DNS] HKLM\[...]\CS002\[...]\{E1561717-B9FE-4A17-AC9A-47987D2170A3} : NameServer (183.182.100.1 183.182.100.2) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Tâches planifiées : 1 ¤¤¤
[V2][SUSP PATH] McQcModifier-5c47-a7b0 : C:\ProgramData\McQcModifier-5c47-a7b0\McQcModifier-5c47-a7b0.cmd [-] -> TROUVÉ

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection :  ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts




¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD6400BEVT-22A0RT0 +++++
--- User ---
[MBR] 19f90ffdd708be320aa4d74423b2a4ce
[BSP] 816b76bf53a75070ed51bf4ef759b087 : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 12000 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 24578048 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 24782848 | Size: 598378 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: WDC WD6400BEVT-22A0RT0 +++++
--- User ---
[MBR] 7226b3be3af9a8687730021e232f9e01
[BSP] df4f83c1f72e36823a12b0dfc7617313 : Empty MBR Code
Partition table:
0 - [XXXXXX] FAT32 (0x0b) [VISIBLE] Offset (sectors): 8192 | Size: 7596 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

+++++ PhysicalDrive2: WDC WD6400BEVT-22A0RT0 +++++
--- User ---
[MBR] 10e93ad5e841512afefef1b41a97e15d
[BSP] a2afca834be8506a95112da9d22fbe5f : Windows XP MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 953836 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[0]_S_07262013_034659.txt >>




XTasy
Visiteur
Visiteur
 
Messages: 7
Inscription: 25 Juil 2013 12:10
 

Re: DD Externe : Dossiers disparus mais tjs présents physiqu

Message le 26 Juil 2013 17:17

ok dis moi pour ne pas faire de bêtises si c'est toi qui a installé le serveur détecté.
Ensuite ceci avec RoqueKiller.
Relance RoqueKiller puis valide
Cliquer sur Racc. RAZ. Cliquer sur Rapport et copier-coller le contenu du notepad
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: DD Externe : Dossiers disparus mais tjs présents physiqu

Message le 26 Juil 2013 18:03

Non je n'ai jamais installé de serveur...

Mais cela peut il être du à ma clé 3G ? Car dans le pays ou je suis (Laos), pas d'ADSL...

J'attends ta réponse avant de relancer le RoqueKiller.
XTasy
Visiteur
Visiteur
 
Messages: 7
Inscription: 25 Juil 2013 12:10
 

Re: DD Externe : Dossiers disparus mais tjs présents physiqu

Message le 26 Juil 2013 18:44

ok dans ce cas on n'y touche pas ne valide que Racc. RAZ.
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: DD Externe : Dossiers disparus mais tjs présents physiqu

Message le 26 Juil 2013 19:43

Code: Tout sélectionner
RogueKiller V8.6.3 _x64_ [Jul 17 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur : ROMAIN [Droits d'admin]
Mode : Raccourcis RAZ -- Date : 07/26/2013 20:35:55
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Attributs de fichiers restaures: ¤¤¤
Bureau: Success 0 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 0 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 7 / Fail 0
Mes documents: Success 2 / Fail 2
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 4 / Fail 0
Sauvegarde: [NOT FOUND]

Lecteurs:
[C:] \Device\HarddiskVolume3 -- 0x3 --> Restored
[D:] \Device\CdRom0 -- 0x5 --> Skipped
[E:] \Device\HarddiskVolume4 -- 0x2 --> Restored
[H:] \Device\HarddiskVolume23 -- 0x3 --> Restored

¤¤¤ Infection :  ¤¤¤

Termine : << RKreport[0]_SC_07262013_203555.txt >>
RKreport[0]_D_07262013_191018.txt;RKreport[0]_S_07262013_034659.txt;RKreport[0]_S_07262013_190956.txt
RKreport[0]_S_07262013_203532.txt






Mes dossiers sont réapparus *_*
!!!
XTasy
Visiteur
Visiteur
 
Messages: 7
Inscription: 25 Juil 2013 12:10
 

Re: DD Externe : Dossiers disparus mais tjs présents physiqu

Message le 26 Juil 2013 20:46

ok tout va alors.
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: DD Externe : Dossiers disparus mais tjs présents physiqu

Message le 27 Juil 2013 04:25

Merci beaucoup :)
XTasy
Visiteur
Visiteur
 
Messages: 7
Inscription: 25 Juil 2013 12:10
 

Re: DD Externe : Dossiers disparus mais tjs présents [Résolu

Message le 27 Juil 2013 10:00

de rien: Bon Weekend :wink:
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 



Sujets similaires

Message [Réglé] Mauvaise performance SSD NVME
Bonjour, j'ai un WDC PC SN530 SDBPNPZ-512G, et quand je fais des benchmark où je ne comprends rien, ils m'indiquent dès résultat pas terrible, y a t'il moyen d'arranger ça ?https://www.userbenchmark.com/UserRun/68904129Merci de votre aide.
Réponses: 9

Message [Réglé] Mini PC pour la 4k HDR
Bonjour (et bonne année a tous ),Actuellement, j'ai mon bon vieux mini PC (I5-4210U) , fonctionnel mais hélas devenu trop limité en performance pour la 4K (j'arrive à lire des fichiers en H264 avec très peu voir pas de lags tout dépend le lecteur) et on parle même pas avec du H265 (saccadé à mort) ...
Réponses: 6

Message [Réglé] android auto
Bonjour Je possede un tel. samsung S7 . Je viens d'intaller android auto et chaque fois que je branche mon tel. sur mon vehicule , mon telephone me dit de mettre android à jour. En fouillant un peu sur le net j'ai cru voir que samsung avait arreté les mises à jour sur les S7 . Est ce vrai , sinon co ...
Réponses: 3

Message [Réglè] HELP
Bonjour a tous,j'ai voulu désinstaller les pilotes AMD high définition audio device dans le gestionnaire croyant que les pilotes realtek prendraient la place j'ai redémarré mon PC et depuis je n'ai plus de son l?icône est affublée d'une belle croix rouge (aucun haut parleur ou casque n'est branché) ...
Réponses: 7

Message Son 5.1 [Réglé]
Bonjour,J'ouvre un autre post concernant mon souci de sortie son qui est désespérément figé sur "Stéréo". Mon PC Assemblé par mes soins possède une Carte Mère Gigabyte B550M DS3H "affublée" d'une carte Graphique AMD RX6600 Pulse. Mon PC est relié de ma carte graphique à mon TV à ...
Réponses: 3

Message [Réglé] Fenêtre intempestive Powershell au démarrage
Bonjour,Je m'ajoute à la longue liste des victimes de la fenêtre pop-up bleue qui s'ouvre et qui se ferme à chaque connexion de session, et quelques fois après.J'ai passé les antimalware et ESET... mais rien à faire.Je possède un Lenovo TrigKey AZW S3 en AMD Ryzen 7 qui tourne sur W11 64bits.je vous ...
Réponses: 11

Message [Réglé] Suite de mon sujet Démarrage PC parfois difficile
Bonjour,j'avais ouvert un sujet suite au démarrage très lent de mon PC. Votre aide m'a permis d'améliorer la situation mais ce n'est pas parfait (plus de 2 minutes avant la fenêtre de saisie du code d'accès Windows).On m'a conseillé de demander une désinfection. J'ai suivi la procédure et je joins l ...
Réponses: 12


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 40 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.