Fichiers sur clé USB transformés en raccourcis - Virus/Spywares - Windows & Software
Marsh Posté le 18-10-2013 à 17:49:20
Bonsoir worldcraft,
Citation : Quelqu'un pourrait m'aider s'il vous plait ? Fichiers très importants à récupérer. |
Pas de problème, je vais t'aider à t'en sortir. je vais te demander des rapports qui seront générés par des outils de désinfections spécifiques. La charte interdit de coller les rapports directement sur le forum, tu devras les héberger :
Comment héberger un rapport sur ci-joint :
Aide en image => ICI*
On va commencer la désinfection, suis à la lettre mes recommandations, tout devrait bien se passer : (ne passe les outils qu'une fois, sous peine de compromettre les rapports)
Marsh Posté le 18-10-2013 à 20:05:10
Bonsoir Malwarebleach, merci pour ta réponse.
J'ai hébergé le rapport sur Cjoint et voici le lien : http://cjoint.com/?CJsudCsjFQH
A disposition pour des informations complémentaires si besoin.
Marsh Posté le 18-10-2013 à 20:18:14
Re,
Pour le moment, je n'ai pas besoin de renseignements complémentaires.
Ton support amovible noté G est bien infecté. Laisses connecté à ton ordinateur le temps du traitement avec UsbFix
Tu vas passé à l'étape suivante avec USBFix pour mettre fin aux processus malicieux du nuisible et le supprimer.
Ensuite tu vas me fournir un rapport de diagnostic complet de ton ordinateur à des fins de vérification avec ZHPDiag. Conserves ces outils le temps du nettoyage de ton ordinateur, ils seront désinstallés lors de la phase finale de la désinfection de ton ordinateur.
La suite :
Note : Si UsbFix bloque à 14%, démarrer en mode sans échec. (Voir [color=#00BF00]>> ICI <<[/color])
Scan ZHPDiag
Note : Tu as 2 rapports à me transmettre
- UsbFix en mode suppression
- ZHPDiag
++
Marsh Posté le 18-10-2013 à 23:23:43
Merci encore une fois, j'ai fait tout ce que tu m'as demandé :
- UsbFix en mode suppression : http://cjoint.com/?CJsxv1Qkhjz
- ZHPDiag : http://cjoint.com/?CJsxxlxNB4Y
Bonne soirée.
Marsh Posté le 19-10-2013 à 10:03:12
Salut worlcraft,
Tu ne m'as pas fourni le lien du rapport de suppression de USBFix, mais celui de recherche
Peux tu arranger ça ?
++
Marsh Posté le 19-10-2013 à 10:30:52
Petite connerie
UsbFix en mode supression : http://cjoint.com/?CJtkEt2Mdy6
Merci à toi.
Marsh Posté le 19-10-2013 à 10:42:26
Normal ? Oui
Tu dois mettre java à jour pour combler ses failles de sécurité. Beaucoup de véroles s'infiltrent par ses failles :
La version de java installée sur ton ordinateur n'est pas à jour, c'est aussi une faille de sécurité. Rends toi sur le site de java et télécharges la nouvelle version (7 update 45) => site de java (clique sur téléchargement gratuit de java).
Lors de l'installation du programme, n'oublies pas de décocher la case qui te propose d'installer la barre d'outils Ask, elle ne sert à rien et transmet des informations sur tes habitudes de surf à ton insu...
Une fois l'installation de Java 7 update 45 effectuée, supprimes de ton ordinateur la version 7 update 25 devenue obsolète.
Ta clé USB est maintenant vaccinée, tu ne devrais plus être infecté par ce biais
On va finaliser le nettoyage de ton ordinateur :
==> TFC
Tu vas utiliser ce programme pour supprimer les fichiers temporaires inutiles présents sur ton ordinateur :
• Télécharge TFC (de OldTimer) sur ton Bureau.
• Ferme tous tes programmes.
• Lance TFC => si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit "Exécuter en temps qu'administrateur"
• Clique sur le bouton [Start] pour lancer le nettoyage.
• Lorsqu'il aura terminé, l'outil devrait faire redémarrer ton ordinateur.
==> DelFix
Cet outil va te permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de ton ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible. En cas de besoin, tu pourras l'utiliser sans problème.
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
• Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.
Quelques conseils de sécurisation :
Marsh Posté le 19-10-2013 à 18:50:30
Salut Malwarebleach, merci beaucoup pour ton support !
Le rapport DelFix : http://cjoint.com/?CJtsX0sN0Er
Bonne soirée.
Marsh Posté le 19-10-2013 à 19:07:51
Salut WordlCraft,
Pour moi, rien à ajouter.
Bonne soirée et bon dimanche, au plaisir !
Marsh Posté le 25-10-2013 à 15:21:28
Bonjour, il m'arrive le même problème, toutes les clés usb que je branche à mon ordinateur s'affichent en raccourcis, et les dossiers se retrouvent dans system32... quelqu'un pourrait m'aider svp? J'ai besoin de mon ordi pour travailler mais je ne peut plus rien y brancher ! Merci d'avance !
Marsh Posté le 25-10-2013 à 16:02:34
Bonjour camchav,
Je vais t'aider à te sortir de ce mauvais pas. Tous les supports amovibles que tu vas brancher sur ton ordinateur vont être infectés.
Une règle importante sur ce forum = il faut héberger les rapports demandés, il est interdit de les coller directement dans tes réponses.
Comment héberger un rapport sur ci-joint :
Aide en image => ICI
On va commencer par vérifier si l'infection est bien présente et à quel type elle appartient, suis les consignes à la lettre et ne passe les outils qu'une seule fois :
==> UsbFix :
Tu vas ensuite utiliser ce programme pour faire un diagnostic complet de ton ordinateur, il va me permettre de voir s'il n'y a pas d'autres infections actives sur ton ordinateur, s'il est à jour,... :
Scan ZHPDiag
Tu as donc 2 rapports à me transmettre :
- UsbFix en mode recherche
- ZHPDiag
Marsh Posté le 25-10-2013 à 17:04:15
Salut malwarebleach, merci pour ta réponse !
Voilà le lien cjoin du scan usbfix http://cjoint.com/?CJzq1sLjCoY
et celui de ZHPDiag http://cjoint.com/?CJzrb65QSFA
Marsh Posté le 25-10-2013 à 17:36:10
Le disque E: est un CD virtuel pour l'installation d'un logiciel, est-ce que l'image CD peut être corrompue? Dois-je le laisser ou je peux le démonter pour la suite ?
Marsh Posté le 25-10-2013 à 18:14:21
Citation : Le disque E: est un CD virtuel pour l'installation d'un logiciel, est-ce que l'image CD peut être corrompue? Dois-je le laisser ou je peux le démonter pour la suite ? |
Démontes l'image et passe à la suite :
Note : Si UsbFix bloque à 14%, démarre en mode sans échec et lance à nouveau l'outil
-------
D'après ton rapport ZHPDiag, deux antivirus sont installés sur ton ordinateur : Avast et Microsoft Security Client v4.3.0219.0 , il faut en désinstaller un. La règle un seul antivirus par ordinateur
=> Télécharge Enregistre ce fichier sur le bureau
=> La mise à jour faite :
=> Si MalwareByte's a détecté des infections :
-----
==> Refais un rapport avec ZHPDiag et envoies le lien de lecture.
Tu as donc 3 rapports à me transmettre :
- UsbFix en mode suppression
- Malwarebytes
- un nouveau rapport ZHPDiag
++
++
Marsh Posté le 25-10-2013 à 19:00:16
Ok, voilà le rapport usbfix : http://cjoint.com/?CJzs6wXIEGY
celui de malwarebytes http://cjoint.com/?CJztjq4EPQR
et ZHPDiag : http://cjoint.com/?CJztn3e76xO
Merci encore pour ton aide !
Marsh Posté le 25-10-2013 à 21:36:09
Re,
Il reste des traces de la désinstallation de Avast sur ton ordinateur.
Utilises cet utilitaire de désinstallation créé par son éditeur => Téléchargeable sur cette page, télécharges l'utilitaire, lis les consignes données par Avast.
Mises à jour de sécurité :
Java :
La version de java installée sur ton ordinateur n'est pas à jour, c'est une faille de sécurité. Rends toi sur le site de java et télécharges la nouvelle version (7 update 45) => site de java (clique sur téléchargement gratuit de java).
Lors de l'installation du programme, n'oublies pas de décocher la case qui te propose d'installer la barre d'outils Ask, elle ne sert à rien et transmet des informations sur tes habitudes de surf à ton insu...
Une fois l'installation de Java 7 update 45 effectuée, supprimes de ton ordinateur java 6 update 40 devenue obsolète.
Comment se comporte ton pc ? As tu toujours les mêmes problèmes avec tes supports amovibles ?
++
Marsh Posté le 26-10-2013 à 11:00:59
Salut !
J'ai désinstallé Avast et mis Java 7 mais je ne trouve pas le 6 dans mes programmes, le 7 est installé depuis le 02/10 selon mon ordi ...
Sinon c'est nickel mon pc a l'air normal et les supports amovibles ne sont plus raccourcis =)
Tu as sauvé mon ordi et mes clés je crois
Marsh Posté le 26-10-2013 à 11:17:47
Salut camchav,
Okay, comme pour toi (et pour moi) tout va bien maintenant pour cet ordinateur et ses supports amovibles, on fa finaliser le nettoyage :
==> TFC
Tu vas utiliser ce programme pour supprimer les fichiers temporaires inutiles présents sur ton ordinateur :
• Télécharge TFC (de OldTimer) sur ton Bureau.
• Ferme tous tes programmes.
• Lance TFC => si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit "Exécuter en temps qu'administrateur"
• Clique sur le bouton [Start] pour lancer le nettoyage.
• Lorsqu'il aura terminé, l'outil devrait faire redémarrer ton ordinateur.
==> DelFix
Cet outil va te permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de ton ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible. En cas de besoin, tu pourras l'utiliser sans problème.
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
• Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.
Quelques conseils de sécurisation :
Marsh Posté le 26-10-2013 à 12:03:31
Re,
le rapport Delfix : http://cjoint.com/?CJAl24abQjD
Merci beaucoup pour ton aide et tes conseils !
Bon weekend!
Marsh Posté le 31-10-2013 à 18:10:49
Bonjour malwarebleach, j'ai le même problème que camchav, du coup pourrais-tu m'aider à le résoudre?
A bientôt !
Marsh Posté le 31-10-2013 à 18:30:39
Bonsoir vash966,
Merci pour ta politesse
Je te rappelle un règle importante => il faut héberger les rapports demandés, il est interdit de les coller directement dans tes réponses.
Comment héberger un rapport sur ci-joint :
Aide en image => ICI
Tu vas commencer par ceci :
==> UsbFix - Recherche
Scan ZHPDiag
Tu as donc 2 rapports à me transmettre
++
Marsh Posté le 31-10-2013 à 20:03:24
Merci pour ta réponse.
Alors juste une petite question (ça commence) : une fois branché, ma clé USB s'ouvre automatiquement, m'affichant le contenu et donc les "raccourcis" de ce qu'elle contient. Puis-je lancer le scan usbfix quand même, puisque tu m'as bien précisé de la brancher SANS L'OUVRIR?
Marsh Posté le 31-10-2013 à 20:21:51
Dans ce cas, tu fermes la fenêtre active et tu passes UsbFix comme demandé.
Marsh Posté le 31-10-2013 à 21:48:43
Voilà le résulats des scans
UsbFix : http://cjoint.com/?CJFvUAgZyTz
ZHPDiag : http://cjoint.com/?CJFvWbhLhPJ
Marsh Posté le 31-10-2013 à 22:13:09
Re,
Tu vas utiliser à nouveau UsbFix, garde tes supports amovibles connectés :
Note : Si UsbFix bloque à 14%, démarre ton ordinateur en mode sans échec.
Mises à jour de sécurité :
En informatique, il est très important de maintenir ses programmes sensibles à jour tout comme son système d'exploitation et son antivirus. Un programme qui n'est pas maintenu à jour et qui se connecte sur internet (adobe reader, java, adobe flash player) expose le pc de l'utilisateur à des infections qui s'infiltrent par ses failles de sécurité.
1- Adobe Reader: N'est pas à jour, c'est une faille de sécurité importante.
Je te propose deux solutions :
- si tu souhaites conserver adobe reader sur ton pc, désinstalles ta version actuelle. Télécharges et installes la nouvelle mouture d'adobe reader => ICI
N'oublies pas avant le téléchargement de décocher la case te proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
- Ou alors, tu désinstalles adobe reader et tu installes un lecteur PDF alternatif, plus léger pour ton système, qui ne fait pas l'objet d'attaque des pirates => Sumatra PDF
2- Adobe flash player :
La version présente sur ton ordinateur date de la préhistoire, c'est encore une fois une faille de sécurité importante qu'il faut combler.
Désinstalles la version actuelle présente sur ton ordinateur. Rends toi ensuite sur le site de l'éditeur ICI. Télécharges et installes la nouvelle version à jour. Penses à fermer ton navigateur avant son installation.
Attention, avant le téléchargement, il faut décocher la case qui propose d'installer McAfee Security Scan Plus dans les offres facultatives. Ce programme ne sert à rien.
=> Script ZHPFix
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de vash966 , il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
=> Si MalwareByte's a détecté des infections :
=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
Note : Tu as donc 4 rapports à poster :
- UsbFix => suppression
- ZHPFix
- Malwarebytes
- ZHPdiag
Marsh Posté le 31-10-2013 à 22:21:12
Je fais tout ça demain matin et je t'envoie ce qu'il faut. Puis-je débrancher ma clé et la rebrancher demain en rallumant mon notebook (puis en enchainant sur UsbFix "Supression" ) sans que ça pose de problème pour toutes ces manoeuvres? (question bête, mais on ne sait jamais, peut-être faut-il enchaîner sans débrancher la clé Usb...^^)
Marsh Posté le 31-10-2013 à 22:26:30
Citation : Puis-je débrancher ma clé et la rebrancher demain en rallumant mon notebook (puis en enchainant sur UsbFix "Supression" ) sans que ça pose de problème pour toutes ces manoeuvres? |
Bien sûr
Citation : question bête, mais on ne sait jamais |
Il n'y a pas de question bête, ce serait plutôt bête de ne pas l'avoir posée . Tu peux poser autant de question que tu jugeras nécessaire.
Bonne soirée et bonne nuit.
++
Marsh Posté le 31-10-2013 à 22:28:26
Je fais tout ça demain matin et je t'envoie ce qu'il faut. Puis-je débrancher ma clé et la rebrancher demain en rallumant mon notebook (puis en enchainant sur UsbFix "Supression" ) sans que ça pose de problème pour toutes ces manoeuvres? (question bête, mais on ne sait jamais, peut-être faut-il enchaîner sans débrancher la clé Usb...^^)
Marsh Posté le 31-10-2013 à 22:29:45
Oups désolé petite fausse manip ^^
Et bien merci beaucoup, à demain
Marsh Posté le 01-11-2013 à 12:28:15
Rebonjour
Alors voilà les 4 rapports :
UsbFix « suppression » : http://cjoint.com/?CKbmAkJH7K3
ZHPFix : http://cjoint.com/?CKbmAM4MySY
Malwarebytes : http://cjoint.com/?CKbmBxChlDW
ZHPDiag : http://cjoint.com/?CKbmvnEBTPd
Marsh Posté le 01-11-2013 à 13:02:00
Salut vash966,
Comment se comporte ton ordinateur ? As tu toujours les mêmes problèmes ?
Marsh Posté le 01-11-2013 à 15:53:46
Citation : La procédure est-elle terminée pour autant? |
En effet, il ne reste que ce qui suit à faire :
==> SFTGC – Nettoyage des fichiers temporaires :
==> DelFix
Cet outil va te permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de ton ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible. En cas de besoin, tu pourras l'utiliser sans problème.
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
• Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.
Conseils de sécurisation du pc :
1- Comment maintenir à jour son ordinateur
2- Sécuriser ta navigation sur internet
2.1- Comment bloquer les publicités jugées dangereuses :
Si tu le souhaites, tu peux installer le bloqueur de publicités Adblock plus sur ton/tes navigateur(s), c'est un module complémentaire très pratique :
Tutoriel pour démarrer avec Adblock Plus
2.2 - Sécuriser tes recherches :
Il existe pour cela un module complémentaire Web Of Trust (WOT), valable pour tous les navigateurs.
Tutoriel pour démarrer avec WOT
3- Comment éviter d'infecter à nouveau ton pc :
Adopter les bonnes pratiques :
Marsh Posté le 01-11-2013 à 16:37:52
Voici les 2 rapports demandés.
SFTGC : http://cjoint.com/?CKbqIrKnlTC
DelFix : http://cjoint.com/?CKbqITwY9vl
Je vais jeter un œil au tutoriel de neo*** pour maintenir à jour mon ordinateur.
J’ai installé AdBlockPlus, mais je ne suis pas sûr de l’avoir configuré correctement (j’ai comme choix de listes sélectionné : Liste FR+EasyList).
J’ai aussi installé WOT, je vais lire le tutoriel pour me familiariser avec.
Je vais lire toutes les bonnes pratiques que tu m’as envoyées afin d’éviter d’infecter mon notebook à nouveau .
Puis-je te demander une dernière chose ? Aurais-tu un bon antivirus « gratuit » à me conseiller ? J’ai pour l’instant Avira, mais je ne suis pas sûr qu’il soit configuré correctement depuis la dernière mise à jour
Marsh Posté le 18-10-2013 à 15:36:42
Bonjour,
J'ai branché ma clé USB sur un ordi ce matin pour une impression, je rentre chez moi et je vois que tous les fichiers et dossiers présents sur la clé ne sont que des raccourcis maintenant (qui ont un point de 5-6ko), quand je vais dans les propriétés de la clé, il y'a bien 500mo d'espace utilisé.
Quelqu'un pourrait m'aider s'il vous plait ? Fichiers très importants à récupérer.
Merci bien.