Bonjour,
J'ai suivi toutes les étapes de votre discussion car j'ai un problème similaire.
Les fichiers .exe de mon disque dur externe d'1 To ont tous une taille de 0 Ko.
Voici les liens des différents fichiers générés par FRST
https://pjjoint.malekal.com/files.php?i ... 1p6d8y6j14
https://pjjoint.malekal.com/files.php?i ... 1011c14d10
https://pjjoint.malekal.com/files.php?i ... f11z7w10l8
Merci de votre aide.
J'ai vraiment besoin de récupérer mes logiciels car ils sont super importants.
SOS - Tous mes .exe sont à 0 octet à l'ouverture d'un dossier !!
Modérateurs : Mods Windows, Helper
- Messages : 32087
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: SOS - Tous mes .exe sont à 0 octet à l'ouverture d'un dossier !!
Bonjour/Bonsoir
Désinstalle via Programmes et fonctionnalités[exécuter➭appwiz.cpl]:
-IObit Unlocker (HKLM-x32\...\IObit Unlocker_is1) (Version: 1.1.2 - IObit)
-Web Companion (HKLM-x32\...\{4d0b93b2-f45a-43c8-8ff2-96529fbe5f7f}) (Version: 2.3.1528.2969 - Lavasoft)
---------------
Tu as du branché ce disk dur externe sur un PC infecté mais pas celui sur lequel tu as généré les rapports.
Il n'y a pas de solutions pour les fichiers/applications à 0Ko à part les recharger sur le site de l'éditeur.
----------------
Désinstalle via Programmes et fonctionnalités[exécuter➭appwiz.cpl]:
-IObit Unlocker (HKLM-x32\...\IObit Unlocker_is1) (Version: 1.1.2 - IObit)
-Web Companion (HKLM-x32\...\{4d0b93b2-f45a-43c8-8ff2-96529fbe5f7f}) (Version: 2.3.1528.2969 - Lavasoft)
---------------
Tu as du branché ce disk dur externe sur un PC infecté mais pas celui sur lequel tu as généré les rapports.
Il n'y a pas de solutions pour les fichiers/applications à 0Ko à part les recharger sur le site de l'éditeur.
----------------
- Télécharge à coté de FRST.EXE , PAS AILLEURS !!!!! le fichier fixlist.txt en pièce jointe en bas du message.
Relance FRST(clic droit exécuter en tant qu'administrateur) et clic sur le bouton corriger/fix
Un redémarrage peut être nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message avec ton commentaire.
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


Re: SOS - Tous mes .exe sont à 0 octet à l'ouverture d'un dossier !!
Bonjour / Bonsoir
Voici le contenu du rapport généré par le fichier fixlist.txt
Cordialement
Fix result of Farbar Recovery Scan Tool (x64) Version: 14.03.2018
Ran by user (24-03-2018 21:12:25) Run:2
Running from C:\Users\user\Desktop
Loaded Profiles: user (Available Profiles: user & openpgsvc & Guest)
Boot Mode: Normal
==============================================
fixlist content:
*****************
Task: {73E11D27-3EF8-4050-89A2-826B1A92D443} - \AutoPico Daily Restart -> No File <==== ATTENTION
Task: {C45A4ABC-2F16-4887-AFBA-110FB89383FE} - System32\Tasks\Optimize Thumbnail Cache Files => wscript.exe //nologo //E:jscript //B "C:\ProgramData\InstallShield\Update\isuspm.ini" <==== ATTENTION
Reg: reg delete HKU\S-1-5-21-3788513549-1119368497-353332526-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v "E09FXLRD_18919224" /f
REG: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{1fd06d23-1810-464b-b9c5-b92c28776962}_is1" /f
Hosts:
EmptyTemp:
*****************
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{73E11D27-3EF8-4050-89A2-826B1A92D443}" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{73E11D27-3EF8-4050-89A2-826B1A92D443}" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoPico Daily Restart" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C45A4ABC-2F16-4887-AFBA-110FB89383FE}" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C45A4ABC-2F16-4887-AFBA-110FB89383FE}" => removed successfully
C:\windows\System32\Tasks\Optimize Thumbnail Cache Files => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Optimize Thumbnail Cache Files" => removed successfully
========= reg delete HKU\S-1-5-21-3788513549-1119368497-353332526-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v "E09FXLRD_18919224" /f =========
L'op‚ration a r‚ussi.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{1fd06d23-1810-464b-b9c5-b92c28776962}_is1" /f =========
L'op‚ration a r‚ussi.
========= End of Reg: =========
C:\Windows\System32\Drivers\etc\hosts => moved successfully
Hosts restored successfully.
=========== EmptyTemp: ==========
BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 7469679 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 165024 B
Edge => 0 B
Chrome => 13689407 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 1646 B
NetworkService => 0 B
user => 63269559 B
openpgsvc => 0 B
openpgsvc => 0 B
openpgsvc.toshiba => 0 B
openpgsvc.toshiba.000 => 0 B
openpgsvc.toshiba.001 => 0 B
openpgsvc.toshiba.002 => 0 B
openpgsvc => 0 B
openpgsvc => 0 B
Guest => 0 B
RecycleBin => 3044 B
EmptyTemp: => 88.7 MB temporary data Removed.
================================
The system needed a reboot.
==== End of Fixlog 21:13:35 ====
Voici le contenu du rapport généré par le fichier fixlist.txt
Cordialement
Fix result of Farbar Recovery Scan Tool (x64) Version: 14.03.2018
Ran by user (24-03-2018 21:12:25) Run:2
Running from C:\Users\user\Desktop
Loaded Profiles: user (Available Profiles: user & openpgsvc & Guest)
Boot Mode: Normal
==============================================
fixlist content:
*****************
Task: {73E11D27-3EF8-4050-89A2-826B1A92D443} - \AutoPico Daily Restart -> No File <==== ATTENTION
Task: {C45A4ABC-2F16-4887-AFBA-110FB89383FE} - System32\Tasks\Optimize Thumbnail Cache Files => wscript.exe //nologo //E:jscript //B "C:\ProgramData\InstallShield\Update\isuspm.ini" <==== ATTENTION
Reg: reg delete HKU\S-1-5-21-3788513549-1119368497-353332526-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v "E09FXLRD_18919224" /f
REG: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{1fd06d23-1810-464b-b9c5-b92c28776962}_is1" /f
Hosts:
EmptyTemp:
*****************
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{73E11D27-3EF8-4050-89A2-826B1A92D443}" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{73E11D27-3EF8-4050-89A2-826B1A92D443}" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoPico Daily Restart" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C45A4ABC-2F16-4887-AFBA-110FB89383FE}" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C45A4ABC-2F16-4887-AFBA-110FB89383FE}" => removed successfully
C:\windows\System32\Tasks\Optimize Thumbnail Cache Files => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Optimize Thumbnail Cache Files" => removed successfully
========= reg delete HKU\S-1-5-21-3788513549-1119368497-353332526-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v "E09FXLRD_18919224" /f =========
L'op‚ration a r‚ussi.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{1fd06d23-1810-464b-b9c5-b92c28776962}_is1" /f =========
L'op‚ration a r‚ussi.
========= End of Reg: =========
C:\Windows\System32\Drivers\etc\hosts => moved successfully
Hosts restored successfully.
=========== EmptyTemp: ==========
BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 7469679 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 165024 B
Edge => 0 B
Chrome => 13689407 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 1646 B
NetworkService => 0 B
user => 63269559 B
openpgsvc => 0 B
openpgsvc => 0 B
openpgsvc.toshiba => 0 B
openpgsvc.toshiba.000 => 0 B
openpgsvc.toshiba.001 => 0 B
openpgsvc.toshiba.002 => 0 B
openpgsvc => 0 B
openpgsvc => 0 B
Guest => 0 B
RecycleBin => 3044 B
EmptyTemp: => 88.7 MB temporary data Removed.
================================
The system needed a reboot.
==== End of Fixlog 21:13:35 ====
- Messages : 32087
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: SOS - Tous mes .exe sont à 0 octet à l'ouverture d'un dossier !!
1 mois plus tard
... questions?

Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
-
Disque dur plein et dossier System Volume Information [Résolu]
par Ferdinand » » dans Windows : Résoudre les problèmes - 21 Réponses
- 307 Vues
-
Dernier message par Ferdinand
-
-
- 1 Réponses
- 37 Vues
-
Dernier message par Malekal_morte
-
- 19 Réponses
- 125 Vues
-
Dernier message par Parisien_entraide
-
- 1 Réponses
- 27 Vues
-
Dernier message par Malekal_morte
-
- 7 Réponses
- 116 Vues
-
Dernier message par Parisien_entraide