clé usb infectée - Virus/Spywares - Windows & Software
Marsh Posté le 10-01-2015 à 20:51:07
Bonjour petitebrunette1 et bienvenue sur Hardware.fr,
Je te propose dans un premier temps de faire un diagnostic de ton PC pour mesurer l'ampleur de l'infection et pour appliquer ensuite une solution adaptée.
Attention : tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
Comment créer et poster le lien d'un rapport :
==> ZHPDiag - programme de diagnostic
Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
Marsh Posté le 10-01-2015 à 23:35:13
Bonsoir monk521
merci de ton aide.
voici le lien: http://cjoint.com/?EAkxPvuuqmS
Marsh Posté le 11-01-2015 à 09:57:46
On va déjà traiter les petites bestioles qui restent sur le PC.
Ensuite pour les clés USB, est-ce que vous avez bien désactivé temporairement votre antivirus avant l'utilisation d'USBFix ? Dans la négative, il faudrait réessayer en suivant le tuto qui suit et si ça bloque toujours,vous pouvez même désinstaller Trend Micro Titanium avant de passer USBFix.
Si USBFix bloque encore pendant le scan, arrêter le programme à l'aide du gestionnaire des tâches / processus (touche Ctrl + Alt + Suppr), on trouvera une autre solution.
==> Script ZHPFix
Le script de correction suivant permet de supprimer des traces d'infections.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de petitebrunette1, il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
==> UsbFix - Nettoyage
** Note: vous avez 2 rapports à me fournir **
Marsh Posté le 11-01-2015 à 11:40:01
Bon...
j'ai le rapport ZHPFixReport.txt. Le voici: http://cjoint.com/?3AllR6DW7Jq
Poue Usbfix ça bloque encore , toujours au même endroit. Donc j'ai arrêté. Mais quand je suis allée voir sur Disque local C:\UsbFix\Log j'ai trouvé ce rapport, je ne sais pas si c'est celui qu'il fallait. Le voici: http://cjoint.com/?3AllWpAhCsn
C'st tout ce que usbfix veut faire.
Marsh Posté le 11-01-2015 à 11:54:34
J'ai pas l'impression que l'antivirus Trend Micro Titanium ait été désactivé lors de la manip avec USBFix ? J'indique dans mon post précédent la démarche pour cela.
AV: Trend Micro Titanium Internet Security 2012 [Actif |A jour]
AS: Trend Micro Titanium Internet Security 2012 [Actif |A jour]
Marsh Posté le 11-01-2015 à 12:30:49
Oui. Je pensais l'avoir désactivé, à chaque fois, mais en fait je me contentais de fermer le fenêtre.
Là je l'ai vraiment désactivé, du coup le scan a pu se faire sans problème.
Voici le rapport laissé par usbfix: http://cjoint.com/?3AlmJSnfuG7
Et visiblement mes fichiers dans mes clés sont redevenus visibles. En tous cas ils ne semblent plus être transparents (puisque je les voyais quand même sur mon ordi mais ils étaient un peu transparents, certainement pour signifier qu'ils étaient cachés).
Est-ce que c'est fini, ou j'ai autre chose à faire?
Marsh Posté le 11-01-2015 à 13:33:32
Si vous n'avez plus de problème, je vous invite à finaliser la désinfection.
Finalisation :
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les malwares. Les mises à jour de sécurité permettent de combler les failles par lesquelles les malwares entrent et se developpent (pour plus de détails, voir plus loin la rubrique " compléments d'informations" ):
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3- Adobe Reader: OK !
4-Adobe Flash Player : N'est pas à jour, c'est une faille de sécurité importante.
Ne pas oublier avant le téléchargement de décocher la case proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
5- Java : la version de java installée sur votre ordinateur n'est pas à jour:
Lors de l'installation du programme, ne pas oublier de décocher la case qui propose d'installer la barre d'outils Ask, elle ne sert à rien et transmet des informations sur tes habitudes de surf à ton insu...
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
==> Quelques conseils de prudence et de vigilance :
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Complément d'informations :
==> Jeu : tester votre capacité à éviter les logiciels indésirables PUP/LPI.
Note: ce programme pédagogique ne représente évidemment aucun danger.
Google Chrome peut bloquer le téléchargement, autorisez-le.
Bon surf et bonne journée.
Marsh Posté le 11-01-2015 à 13:56:43
j'en déduis que les 2 rapports montrent que tout est clean?
Marsh Posté le 11-01-2015 à 14:13:37
Oui. Je n'en serai sure que lorsque je regarderai à mon travail, mais ça m'en a tout l'air.
Donc, je mets à jour Java et je finalise.
Merci beaucoup.
Marsh Posté le 11-01-2015 à 15:06:06
j'arrive pas à dl delfix.
ce serait possible d'avoir un lien direct?
Marsh Posté le 11-01-2015 à 15:09:29
Je pense que c'est l'antivirus qui bloque encore. Il faudrait le désactiver temporairement, sinon, je vous envoie un lien directe.
Marsh Posté le 11-01-2015 à 15:10:47
il est désactivé, là.
quand j'essaie de télécharger, ça me marque que le nom n'est pas valide (à chaque fois c'est un nom différent et bizarre).
Marsh Posté le 11-01-2015 à 15:16:36
Voiçi un lien directe => https://www.dropbox.com/s/7hgf4xkfy [...] 8.exe?dl=0
Marsh Posté le 11-01-2015 à 15:23:33
euh, merci mais ça ne marche pas. ça fait un nom très long et il refuse de s'enregistrer sur mon bureau.
Marsh Posté le 11-01-2015 à 15:29:53
C'est pas grave. Supprimer manuellement ZHPDiag dans votre panneau de configuration / désinstallation de programme. Pour la purge de la restauration, ce n'est pas important.
Marsh Posté le 11-01-2015 à 15:33:48
c'est bon. j'ai jamais réussi à le télécharger avec IE mais avec Mozilla c'est bon. ça y est, delfix est sur mon bureau.
Marsh Posté le 11-01-2015 à 15:38:19
voilà. j'ai tout supprimé et fait la purge.
Encore merci.
Marsh Posté le 10-01-2015 à 19:11:39
Bonjour
J'ai un souci.
A mon travail j'ai infecté 2 clés USB. En rentrant chez moi, dès que je les ai branchées sur mon ordi l'antivirus s'est mis en mode panique et a tout scanné , réparé et supprimé les menaces sans que je lui demande rien.
Depuis, les menaces semblent neutralisées, en effet, mais les fichiers de mes 2 clés sont devenus illisibles car invisibles, cachés, quoi. Pourtant ils sont toujours là, j'arrive à les voir sur mon ordi, mais sur aucun autre.
Au travail on m'a dit de télécharger usbfix qui devrait réécrire les fichiers dans leur forme initiale pour qu'ils puissent être visibles à nouveau.
Je l'ai fait, mais le scan d'usbfix s'arrête systématiquement à 73%.
J'ai delete puis réinstallé usbfix mais c'est toujours pareil.
En plus comme ça bloque je ne peux même pas arrêter le processus. Je suis obligée d'éteindre l'ordi en forçant et il n'aime pas ça. J'ai dû le laisser faire une inspection de tous les fichiers car il disait (l'ordi) que certains risquaient d'être endommagés.
ça a pris un temps fou. Bon , tout va bien sur l'ordi , mais le problème sur mes clés usb persiste et je n'ose plus tenter un nouveau scan avec usbfix.
Je me tourne donc vers le forum pour avoir de l'aide.
Que dois-je faire pour rendre mes fichiers sur mes clés visibles?
Merci.
Message édité par petitebrunette1 le 10-01-2015 à 19:13:06
---------------
Reviens,bgx