Il y a actuellement 118 visiteurs
Samedi 15 Août 2020
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] Dossiers disparus mais tjs présents

Pour un dépannage et des conseils adaptés au matériel informatique de marque comme les ordinateurs portables, les PC des grands fabricants et les périphériques externes tels que les écrans, les imprimantes ou encore les claviers, c'est sur ce forum dédié que vous trouverez de l'aide.

[Réglé] Dossiers disparus mais tjs présents

Message le 25 Juil 2013 12:12

Bonjour,[quote][/quote]

j'ai trouvé pas mal de choses à lire à ce sujet sur le net, mais rien de concluant pour moi ! Alors je préfère tout vous refaire depuis le début ici.

Je suis en stage à l'étranger et mon petit Disque Dur Externe (Western Digital 1 To) rempli de films fait le bonheur de tous et passe de PC en PC...

Mais depuis aujourd'hui, plus aucun dossiers présents sur mon Disque Dur ! Pourtant, la mémoire libre n'a pas bougé...
Image

Voici comment se présente maintenant mon DD, fichiers cachés visibles :
Image

Sur conseils de certains, j'ai DL et lancé PC Inspector Recovery Files et là, incroyable mes fichiers ne sont pas marqués en effacés mais sont toujours présents sur le DD :
Image

Chose bizarre, dans le dossier Corbeille de PC Inspector Recovery Files, on voit des liens (?) vers tout mes dossiers disparus :
Image

En faisant les recherches sur mon Poste de Travail, je peux accéder à mes fichiers et les lancer... Mias toujours invisibles !

J'ai lu aussi la proposition de faire un CHKDSK /f mais ça me propose un truc et je ne sais pas s'il faut mettre oui ou non :
Image


Voilà tout mes ptits soucis. Ce DD est très important pour moi, il y a tout mes documents, toute la sauvegarde de mon PC, toutes les photos, bref aidez moi à retrouver ça svp :)

Merci de votre aide !
XTasy
Visiteur
Visiteur
 
Messages: 7
Inscription: 25 Juil 2013 12:10
 


Re: DD Externe : Dossiers disparus mais tjs présents physiqu

Message le 25 Juil 2013 20:34

Bonsoir
Quand tu lances cette commande via la fenêtre CMD il faut répondre Oui pour que le pc s’exécute au prochain démarrage.
Pour ton DD fait ceci.
Désactive ton anti Virus avant le scan car il bloque sur la désinfection

Télécharge USBFix depuis ce lien : <<ICI>>

Double cliquez sur "UsbFix.exe" présent sur votre bureau.
L'installation est automatique.

Branche tes lecteurs externes

Valide Recherche
Une fois l'analyse terminée, un rapport de scan vous est proposé...
CTRL+A pour tout sélectionner
CTRL+C pour copier
CTRL+V pour coller dans la réponse
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12596
Inscription: 08 Déc 2009 19:51
 

Re: DD Externe : Dossiers disparus mais tjs présents physiqu

Message le 26 Juil 2013 05:32

Le CHKDSK n'a rien donné, tout est normal d'après lui.

Voilà le rapport :
Code: Tout sélectionner
############################## | UsbFix V 7.129 | [Recherche]

Utilisateur: ROMAIN (Administrateur) # ROMAIN-PC
Mis à jour le 24/06/2013 par El Desaparecido
Lancé à 06:17:26 | 26/07/2013

Site Web: http://sosvirus.net/
Upload Malware: http://www.sosvirus.net/upload-malware-pour-analyse-t489.html
Contact: contact@sosvirus.net

PC: Acer            (Aspire 7740                    ) (x64-based PC)
CPU: Intel(R) Core(TM) i3 CPU       M 330  @ 2.13GHz (2133)
RAM -> [Total : 3957 | Free : 1778]
BIOS: Ver 1.00PARTTBL
BOOT: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium  (6.1.7600 64-Bit) #
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: ESET Smart Security 6.0 [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 584 Go (200 Go libre(s) - 34%) [ACER] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 7 Go (5 Go libre(s) - 68%) [] # FAT32
F:\ -> CD-ROM
H:\ -> Disque fixe # 931 Go (188 Go libre(s) - 20%) [My Passport] # NTFS

################## | Processus Actif |

C:\Windows\system32\csrss.exe (496)
C:\Windows\system32\wininit.exe (564)
C:\Windows\system32\csrss.exe (592)
C:\Windows\system32\services.exe (632)
C:\Windows\system32\winlogon.exe (664)
C:\Windows\system32\lsass.exe (672)
C:\Windows\system32\lsm.exe (684)
C:\Windows\system32\svchost.exe (792)
C:\Windows\system32\svchost.exe (872)
C:\Windows\system32\atiesrxx.exe (940)
C:\Windows\System32\svchost.exe (1004)
C:\Windows\System32\svchost.exe (300)
C:\Windows\system32\svchost.exe (356)
C:\Windows\system32\svchost.exe (388)
C:\Windows\system32\svchost.exe (1088)
C:\Windows\system32\svchost.exe (1204)
C:\Windows\system32\atieclxx.exe (1292)
C:\Windows\System32\spoolsv.exe (1464)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1564)
C:\Windows\system32\taskhost.exe (1684)
C:\Windows\system32\Dwm.exe (1784)
C:\Program Files\LSI SoftModem\agr64svc.exe (1852)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1876)
C:\Windows\Explorer.EXE (1884)
C:\Program Files\Bonjour\mDNSResponder.exe (1948)
C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe (2000)
C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe (2036)
C:\Windows\system32\svchost.exe (1048)
C:\ProgramData\DatacardService\HWDeviceService64.exe (1252)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (1580)
C:\ProgramData\DatacardService\DCSHelper.exe (1344)
C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe (1272)
C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe (2260)
C:\Program Files (x86)\PDF Architect\HelperService.exe (2296)
C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe (2344)
C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe (2352)
C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe (2360)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2368)
C:\Program Files (x86)\PDF Architect\ConversionService.exe (2412)
C:\Windows\PLFSetI.exe (2492)
C:\Windows\system32\svchost.exe (2536)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2572)
C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe (2580)
C:\Program Files\ESET\ESET Smart Security\egui.exe (2588)
C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (2808)
C:\Program Files (x86)\Steam\Steam.exe (2936)
C:\Program Files\Acer\Acer Updater\UpdaterService.exe (1608)
C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe (1704)
C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe (1736)
C:\Windows\System32\svchost.exe (2648)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (508)
C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe (2924)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3112)
C:\Windows\system32\SearchIndexer.exe (3212)
C:\Windows\system32\svchost.exe (3432)
C:\Program Files (x86)\Launch Manager\LManager.exe (3684)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (3692)
C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe (3736)
C:\Windows\System32\WUDFHost.exe (3748)
C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe (3784)
C:\Program Files (x86)\iTunes\iTunesHelper.exe (3864)
C:\Windows\system32\wbem\unsecapp.exe (3640)
C:\Program Files\iPod\bin\iPodService.exe (3900)
C:\Windows\system32\wbem\wmiprvse.exe (3680)
C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe (4172)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (4416)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (4636)
C:\Program Files (x86)\Common Files\Steam\SteamService.exe (4804)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (3268)
C:\Program Files\Windows Media Player\wmpnetwk.exe (4852)
C:\Windows\system32\wuauclt.exe (5364)
C:\Windows\system32\taskhost.exe (5316)
C:\Program Files (x86)\RomStation\RomStation.exe (7880)
C:\Users\ROMAIN\Desktop\RogueKillerX64.exe (8568)
C:\Windows\system32\notepad.exe (6660)
C:\ProgramData\DatacardService\DCSHelper.exe (8456)
C:\Program Files (x86)\unitel 3G\unitel 3G.exe (8768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (1392)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (6076)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (4368)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (2124)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (5680)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (4900)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (5324)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (7044)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (7608)
C:\Windows\system32\wbem\wmiprvse.exe (5184)
C:\UsbFix\Go.exe (5728)

################## | El Desaparecido Section |

HKLM\SOFTWARE | Run : [BackupManagerTray] - "C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" -h -k
HKLM\SOFTWARE | Run : [EgisTecLiveUpdate] - "C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe"
HKLM\SOFTWARE | Run : [StartCCC] - "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
HKLM\SOFTWARE | Run : [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe
HKLM\SOFTWARE | Run : [ArcadeDeluxeAgent] - "C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe"
HKLM\SOFTWARE | Run : [PlayMovie] - "C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe"
HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [QuickTime Task] - "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE\wow6432Node | Run : [BackupManagerTray] - "C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" -h -k
HKLM\SOFTWARE\wow6432Node | Run : [EgisTecLiveUpdate] - "C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe"
HKLM\SOFTWARE\wow6432Node | Run : [StartCCC] - "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
HKLM\SOFTWARE\wow6432Node | Run : [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe
HKLM\SOFTWARE\wow6432Node | Run : [ArcadeDeluxeAgent] - "C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe"
HKLM\SOFTWARE\wow6432Node | Run : [PlayMovie] - "C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe"
HKLM\SOFTWARE\wow6432Node | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE\wow6432Node | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE\wow6432Node | Run : [QuickTime Task] - "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
HKLM\SOFTWARE\wow6432Node | Run : [iTunesHelper] - "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE | RunOnce : [] -
HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-21-2311347161-2915383220-957640013-1001\SOFTWARE | Run : [swg] - "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
HKU\S-1-5-21-2311347161-2915383220-957640013-1001\SOFTWARE | Run : [Steam] - "C:\Program Files (x86)\Steam\Steam.exe" -silent
HKU\S-1-5-21-2311347161-2915383220-957640013-1001\SOFTWARE | Run : [Wahoo] - C:\Users\ROMAIN\AppData\Local\WahOO\Wahoo.exe --autoLaunch
HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-18\SOFTWARE | RunOnce : [SPReview] - "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601

################## | Éléments infectieux |

Présent! C:\ProgramData\FullRemove.exe
Présent! F:\AutoRun.exe
Présent! F:\AUTORUN.INF
Présent! F:\SysConfig.dat
Présent! H:\.Trashes\Desktop.ini

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\E
Shell\AutoRun\Command = E:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\G
Shell\AutoRun\Command = G:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{1662fb38-e143-11e2-b676-00262d927758}
Shell\AutoRun\Command = E:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{1a75503b-cc1a-11e2-9192-806e6f6e6963}
Shell\AutoRun\Command = E:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{2df2dda0-cc19-11e2-9266-806e6f6e6963}
Shell\AutoRun\Command = E:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{5e2eccf4-ca4a-11e2-a721-00262d927758}
Shell\AutoRun\Command = G:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{5e2eccf8-ca4a-11e2-a721-00262d927758}
Shell\AutoRun\Command = F:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{d8a6d389-f091-11e2-80c3-00262d927758}
Shell\AutoRun\Command = G:\iStudio.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{dc86e5a0-ccae-11e2-8201-00262d927758}
Shell\AutoRun\Command = E:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{dc86e5c7-ccae-11e2-8201-00262d927758}
Shell\AutoRun\Command = E:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{dc86e5de-ccae-11e2-8201-00262d927758}
Shell\AutoRun\Command = E:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{dc86e5ed-ccae-11e2-8201-00262d927758}
Shell\AutoRun\Command = E:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{dc86e626-ccae-11e2-8201-00262d927758}
Shell\AutoRun\Command = F:\AutoRun.exe



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F | http://sosvirus.net |





le F: est ma clé 3G, on ne peut rien faire pour l'infection...
Mon DDE est le H: et est donc infecté apparemment !
Dernière édition par Pac428 le 26 Juil 2013 07:21, édité 1 fois.
Raison: Ajout de balises code au rapport.
XTasy
Visiteur
Visiteur
 
Messages: 7
Inscription: 25 Juil 2013 12:10
 

Re: DD Externe : Dossiers disparus mais tjs présents physiqu

Message le 26 Juil 2013 07:23

Bonjour XTazy

Merci de ne pas oublier de poster les rapports entre des balises code .

Bonne continuation et ++ ;)
Image
En cas de problème constaté sur un sujet, contactez un modérateur par MP svp. N'intervenez pas vous-même. Merci bien.
Avatar de l'utilisateur
Pac428
Moderateur
Moderateur
 
Messages: 27136
Inscription: 23 Mai 2006 13:25
Localisation: Le Goulag du Maine.
 

Re: DD Externe : Dossiers disparus mais tjs présents physiqu

Message le 26 Juil 2013 11:13

Pac428 a écrit:Bonjour XTazy

Merci de ne pas oublier de poster les rapports entre des balises code .

Bonne continuation et ++ ;)


Exact, ça ne sera pas oublié la prochaine fois ;)
XTasy
Visiteur
Visiteur
 
Messages: 7
Inscription: 25 Juil 2013 12:10
 

Re: DD Externe : Dossiers disparus mais tjs présents physiqu

Message le 26 Juil 2013 12:00

ok deux choses.
1-vérifies que les dossiers ne sont pas cachés.
: Explorateur Windows>Onglet organiser>Options des dossiers et de recherche>Affichage>- cocher "afficher les dossiers et fichiers cachés",
- décocher "masquer les extensions des fichiers dont le type est connu".
- décocher masquer les fichiers protégés du système d'exploitation (recommandé)"
"appliquer" et "ok"


et ceci.
Télécharger sur le bureau<< RogueKiller >> (by tigzy)
Quitter tous les programmes
Lancer RogueKiller.exe.
Attendre que le Prescan ait fini ...
Cliquer sur Scan. Cliquer sur Rapport et copier-coller le contenu du notepad
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12596
Inscription: 08 Déc 2009 19:51
 

Re: DD Externe : Dossiers disparus mais tjs présents physiqu

Message le 26 Juil 2013 12:20

Les fichiers cachés étaient déjà activés,

mais ils apparaissent avec l'activation des fichiers systèmes :D C'est une bonne chose !
Image

Par contre quand je fais un clic droit -> propriétés pour essayer d'enlever l'option caché, c'est grisé et ça n'est pas possible :x

Voici le rapport RogueKiller :

Code: Tout sélectionner
RogueKiller V8.6.3 _x64_ [Jul 17 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur : ROMAIN [Droits d'admin]
Mode : Recherche -- Date : 07/26/2013 03:46:59
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 2 ¤¤¤
[SUSP PATH] Wahoo.exe -- C:\Users\ROMAIN\AppData\Local\WahOO\Wahoo.exe [7] -> TUÉ [TermProc]
[SUSP PATH] ouc.exe -- C:\ProgramData\unitel 3G\OnlineUpdate\ouc.exe [7] -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 16 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : Wahoo (C:\Users\ROMAIN\AppData\Local\WahOO\Wahoo.exe --autoLaunch [7]) -> TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-2311347161-2915383220-957640013-1001\[...]\Run : Wahoo (C:\Users\ROMAIN\AppData\Local\WahOO\Wahoo.exe --autoLaunch [7]) -> TROUVÉ
[DNS] HKLM\[...]\CCSet\[...]\{88F54BC9-EA3D-485A-AF14-19CBB3054F0B} : NameServer (183.182.100.1 183.182.100.2) -> TROUVÉ
[DNS] HKLM\[...]\CCSet\[...]\{AB7CDCF1-1149-4237-9240-3E500D79AB87} : NameServer (183.182.100.1 183.182.100.2) -> TROUVÉ
[DNS] HKLM\[...]\CCSet\[...]\{C1F9283C-A530-4FDB-8E78-3336A36EE3C7} : NameServer (183.182.100.1 183.182.100.2) -> TROUVÉ
[DNS] HKLM\[...]\CCSet\[...]\{E1561717-B9FE-4A17-AC9A-47987D2170A3} : NameServer (183.182.100.1 183.182.100.2) -> TROUVÉ
[DNS] HKLM\[...]\CS001\[...]\{88F54BC9-EA3D-485A-AF14-19CBB3054F0B} : NameServer (183.182.100.1 183.182.100.2) -> TROUVÉ
[DNS] HKLM\[...]\CS001\[...]\{AB7CDCF1-1149-4237-9240-3E500D79AB87} : NameServer (183.182.100.1 183.182.100.2) -> TROUVÉ
[DNS] HKLM\[...]\CS001\[...]\{C1F9283C-A530-4FDB-8E78-3336A36EE3C7} : NameServer (183.182.100.1 183.182.100.2) -> TROUVÉ
[DNS] HKLM\[...]\CS001\[...]\{E1561717-B9FE-4A17-AC9A-47987D2170A3} : NameServer (183.182.100.1 183.182.100.2) -> TROUVÉ
[DNS] HKLM\[...]\CS002\[...]\{88F54BC9-EA3D-485A-AF14-19CBB3054F0B} : NameServer (183.182.100.1 183.182.100.2) -> TROUVÉ
[DNS] HKLM\[...]\CS002\[...]\{AB7CDCF1-1149-4237-9240-3E500D79AB87} : NameServer (183.182.100.1 183.182.100.2) -> TROUVÉ
[DNS] HKLM\[...]\CS002\[...]\{C1F9283C-A530-4FDB-8E78-3336A36EE3C7} : NameServer (183.182.100.1 183.182.100.2) -> TROUVÉ
[DNS] HKLM\[...]\CS002\[...]\{E1561717-B9FE-4A17-AC9A-47987D2170A3} : NameServer (183.182.100.1 183.182.100.2) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Tâches planifiées : 1 ¤¤¤
[V2][SUSP PATH] McQcModifier-5c47-a7b0 : C:\ProgramData\McQcModifier-5c47-a7b0\McQcModifier-5c47-a7b0.cmd [-] -> TROUVÉ

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection :  ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts




¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD6400BEVT-22A0RT0 +++++
--- User ---
[MBR] 19f90ffdd708be320aa4d74423b2a4ce
[BSP] 816b76bf53a75070ed51bf4ef759b087 : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 12000 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 24578048 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 24782848 | Size: 598378 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: WDC WD6400BEVT-22A0RT0 +++++
--- User ---
[MBR] 7226b3be3af9a8687730021e232f9e01
[BSP] df4f83c1f72e36823a12b0dfc7617313 : Empty MBR Code
Partition table:
0 - [XXXXXX] FAT32 (0x0b) [VISIBLE] Offset (sectors): 8192 | Size: 7596 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

+++++ PhysicalDrive2: WDC WD6400BEVT-22A0RT0 +++++
--- User ---
[MBR] 10e93ad5e841512afefef1b41a97e15d
[BSP] a2afca834be8506a95112da9d22fbe5f : Windows XP MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 953836 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[0]_S_07262013_034659.txt >>




XTasy
Visiteur
Visiteur
 
Messages: 7
Inscription: 25 Juil 2013 12:10
 

Re: DD Externe : Dossiers disparus mais tjs présents physiqu

Message le 26 Juil 2013 17:17

ok dis moi pour ne pas faire de bêtises si c'est toi qui a installé le serveur détecté.
Ensuite ceci avec RoqueKiller.
Relance RoqueKiller puis valide
Cliquer sur Racc. RAZ. Cliquer sur Rapport et copier-coller le contenu du notepad
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12596
Inscription: 08 Déc 2009 19:51
 

Re: DD Externe : Dossiers disparus mais tjs présents physiqu

Message le 26 Juil 2013 18:03

Non je n'ai jamais installé de serveur...

Mais cela peut il être du à ma clé 3G ? Car dans le pays ou je suis (Laos), pas d'ADSL...

J'attends ta réponse avant de relancer le RoqueKiller.
XTasy
Visiteur
Visiteur
 
Messages: 7
Inscription: 25 Juil 2013 12:10
 

Re: DD Externe : Dossiers disparus mais tjs présents physiqu

Message le 26 Juil 2013 18:44

ok dans ce cas on n'y touche pas ne valide que Racc. RAZ.
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12596
Inscription: 08 Déc 2009 19:51
 

Re: DD Externe : Dossiers disparus mais tjs présents physiqu

Message le 26 Juil 2013 19:43

Code: Tout sélectionner
RogueKiller V8.6.3 _x64_ [Jul 17 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur : ROMAIN [Droits d'admin]
Mode : Raccourcis RAZ -- Date : 07/26/2013 20:35:55
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Attributs de fichiers restaures: ¤¤¤
Bureau: Success 0 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 0 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 7 / Fail 0
Mes documents: Success 2 / Fail 2
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 4 / Fail 0
Sauvegarde: [NOT FOUND]

Lecteurs:
[C:] \Device\HarddiskVolume3 -- 0x3 --> Restored
[D:] \Device\CdRom0 -- 0x5 --> Skipped
[E:] \Device\HarddiskVolume4 -- 0x2 --> Restored
[H:] \Device\HarddiskVolume23 -- 0x3 --> Restored

¤¤¤ Infection :  ¤¤¤

Termine : << RKreport[0]_SC_07262013_203555.txt >>
RKreport[0]_D_07262013_191018.txt;RKreport[0]_S_07262013_034659.txt;RKreport[0]_S_07262013_190956.txt
RKreport[0]_S_07262013_203532.txt






Mes dossiers sont réapparus *_*
!!!
XTasy
Visiteur
Visiteur
 
Messages: 7
Inscription: 25 Juil 2013 12:10
 

Re: DD Externe : Dossiers disparus mais tjs présents physiqu

Message le 26 Juil 2013 20:46

ok tout va alors.
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12596
Inscription: 08 Déc 2009 19:51
 

Re: DD Externe : Dossiers disparus mais tjs présents physiqu

Message le 27 Juil 2013 04:25

Merci beaucoup :)
XTasy
Visiteur
Visiteur
 
Messages: 7
Inscription: 25 Juil 2013 12:10
 

Re: DD Externe : Dossiers disparus mais tjs présents [Résolu

Message le 27 Juil 2013 10:00

de rien: Bon Weekend :wink:
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12596
Inscription: 08 Déc 2009 19:51
 



Sujets similaires

Message [réglé] ca rame
bonjour je trouve que mon pc rame plus que d'habitude je n'ai rien installé depuis un moment , ca fait 2/3 jours que je trouve plus lent ,meme en ouvrant un dossier c plus long que d'habitude ex. quand je veut ouvrir un dossier de mon bureau c plus long que d'hab ...merci
Réponses: 13

Message [Réglé] Compaq pas accès au bios
salutun ami est devant un problèmeIl s'est fait offrir un ordinateur usagé mais dès qu'il l'ouvre, il y a les options du bios et autres, puis tout de suite il a le message suivanttouches F1 reprendre, F10 installeron a essayer d'appuyer sur esc, sur F2, F9, rientoujours la maudite page f1..., f10 .. ...
Réponses: 6

Message [Réglé] Petite vérification
Bonjour les amis,Voici une demande de vérification de bestiole Zhpdiag https://www.cjoint.com/c/JGtlPk1NoO2Addition https://www.cjoint.com/c/JGtlPCcGgO2FRST https://www.cjoint.com/c/JGtlQUDasg2Shortcuthttps://www.cjoint.com/c/JGtlRrSPRT2Comment savoir pour moi si je suis infecté dans les rapport env ...
Réponses: 18

Message [Réglé] Problème nouvelle config
Bonsoir,récemment j'ai demandé sur le forum que l'on me conseille une config, et je l'ai reçu aujourd'hui. J'ai monté le PC en regardant bien plusieurs Tutos SAUF que j'ai un bon gros problème. Mon écran ne détecte pas du tout le PC, il n'y a pas de signal. En plus de ça les deux ventilos de ma cart ...
Réponses: 2

Message [Réglé]Smartphone Samsung S20 non détecté par Windows.
Bonjour/ Bonsoir ! Je viens vers vous aujorud'hui pour un problème qui est très spécifique et qui possède pourtant tellement de solutions qui ne m'ont en rien aidé. J'ai récemment fais l'achat d'une nouvelle carte mère ainsi qu'un nouveau processeur, ram et disque dur. Jusqu'à la rien de bien compli ...
Réponses: 3

Message [Réglé]Latitude 5580 bloqué sur "redémarrage en cours"
Bonjour à tous,Mon ordinateur portable, Dell Latitude 5580, est bloqué sur « redémarrage en cours » suite à une demande de redémarrage de l?ordi après une mise à jour d?acrobat reader.J?ai un écran bleu avec écrit redémarrage en cours et le logo du chargement qui tourne en boucle, quand j?éteinds et ...
Réponses: 9


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 8 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.