Clé USB: tous les fichiers sont lus comme des raccourcis [Résolu] - Virus/Spywares - Windows & Software
Marsh Posté le 27-11-2013 à 19:49:57
Bonsoir lycaonr,
Je vais t'aider à désinfecter tes supports amovibles et ton pc. Pour cela, je te demande d'héberger les rapports demandés sur Cjoint, la charte du forum interdit de les coller directement dans les réponses.
Comment héberger un rapport sur ci-joint :
Aide en image => ICI
==> UsbFix - Recherche
Scan ZHPDiag
Tu as donc 2 rapports à me transmettre :
- UsbFix en mode recherche
- ZHPdiag
++
Marsh Posté le 28-11-2013 à 14:46:22
Bonjour malwarebleach,
Tout d'abord merci d'avoir pris le temps de me répondre et aussi rapidement en plus !
Voici les deux rapports.
UsbFix en mode recherche : http://cjoint.com/13nv/CKCoKKXoj89.htm
ZHPdiag : http://cjoint.com/?CKCoRlZIBT3
Que me conseillerais-tu de faire à présent ?
Marsh Posté le 29-11-2013 à 19:02:06
Salut lycaorn,
Désolé du délai de réponse, je n'ai eu le temps de venir sur le fofo ces dernières heures.
L'infection de tes supports amovibles est confirmée. Rassembles tes clés, disques externes,... et connectes les à ton pc sans les ouvrir :
Note : Si UsbFix bloque à 14%, démarre ton ordinateur en mode sans échec.
Ton pc est également infecté par des PUP/LPI
Les PUP/LPI sont des programmes indésirables qui, la plupart du temps, affichent des pubs et installent des barres d'outils, et qui sont installés en même temps que des logiciels gratuits.
De plus en plus de sites qui proposent des logiciels en téléchargement imposent leur propre installeur (pas moyen de l'éviter). Dans cet installeur, il y a le logiciel souhaité mais aussi ces PUP/LPI.
Lors de l'installation, les cases concernant ces PUP sont pré-cochées et la plupart des utilisateurs n'y font pas attention....
Pour éviter des désagréments :
- télécharger de préférence sur le site de l'éditeur du logiciel souhaité (en s'assurant que ce logiciel est fiable)
- ne pas télécharger de logiciels sur ces sites : Softonic et 01net, Tom's Guide, Tuto4PC, (ne pas télécharger de tutoriels sur ce dernier site également)
- bien lire ce qui est indiqué à chaque phase d'installation : le plus souvent, il suffit de décocher une ou des cases pour ne pas installer ces sponsors indésirables et parfois infectieux
Pour informations, les sites qui procèdent ainsi gagnent de l'argent à chaque fois qu'une installation est faite sur un PC.
Lire cet article préventif de Malekal : Stop les publicités
==> AdwCleaner
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt
Un tutoriel pour t'aider à l'utiliser => ICI
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
=> Si MalwareByte's a détecté des infections :
==> Refais une analyse avec ZHPdiag et envoies le lien Cjoint du nouveau rapport stp.
Tu as donc 4 rapports à me transmettre :
- UsbFix en mode suppression
- AdwCleaner
- Malwarebytes
- un nouveau rapport ZHPDiag
++
Marsh Posté le 30-11-2013 à 12:22:01
Bien le bonjour malwarebleach !
Ne t'excuse pas, c'est déjà bien sympa de ta part de me répondre. Je n'ai pas été sur le forum hier soir, désolé de ne te répondre que ce matin...
Merci pour toutes ces astuces, ça devient plus clair à mes yeux. Je n'ai qu'une clé usb d'infecté, je n'ai rien branché d'autre. C'est une amie qui a mis sa clé et qui m'a contaminé...bref.
J'ai par ailleurs téléchargé quelques logiciels sur 01net, pensant naïvement qu'il était fiable. Moi qui pensais être suffisamment sensibilisé sur la question des logiciels intrus, merci beaucoup malwarebleach !
Voici les différents rapports:
•USBFix : http://cjoint.com/?CKElBdlWXCC
•AdwCleaner : http://cjoint.com/?CKEmw1EG4PM
•Malwarebytes anti-malware : http://cjoint.com/?CKEmxLqGvsN
•ZHPDiag : http://cjoint.com/?CKEmnUuSmAo
J'ai d'autres questions: tu me conseilles de garder malwarebytes anti-malware en protection permanente ou l'utilises-tu uniquement pour traiter des problèmes aigus comme le mien ?
Si un ami (ou pas forcément un ami d'ailleurs) rencontre le même problème, serai-je capable de l'aider à le gérer comme tu l'as fait pour moi ? Comment apprendre à lire ces rapports ? Est-ce toujours la même démarche à suivre avec les mêmes logiciels une fois l'infection diagnostiquée ? Et comment diagnostiquer/confirmer cette infection ? Et comment être sûr que l'ordinateur (et clés USB et disque dur externe etc) sont bien désinfectés ?
Ça fait beaucoup de questions haha...
Merci !
Marsh Posté le 30-11-2013 à 16:24:31
Salut,
Citation : J'ai d'autres questions: tu me conseilles de garder malwarebytes anti-malware en protection permanente ou l'utilises-tu uniquement pour traiter des problèmes aigus comme le mien ? |
Tu peux conserver malwarebytes et l'utiliser régulièrement, il est complémentaire de ton antivirus. Penses juste à mettre le programme à jour avant toute analyse.
Quant à la désinfection d'ordinateur, il y a bien des fondamentaux des cas quasi identiques, mais cela ne s'arrête pas là. Il faut bien entendu savoir éplucher les rapports pour écrire des scripts ciblés qui permettront un nettoyage approfondi de l'ordinateur.
Chaque outil que l'on fait utiliser est codé pour un type précis d'infection qu'il faut en premier lieu identifier. La désinfection c'est donc savoir faire un diagnostic, proposer les outils et scripts ciblés, faire mettre le pc à jour, le faire sécuriser et surtout donner des conseils et faire de la prévention aux demandeurs d'aide pour que cela ne se renouvelle pas (utopique, mais j'ai tendance à y croire quand même).
Comment être sur que la clé est désinfectée => le rapport le dit, il faut bien entendu savoir l’interpréter. Le plus simple sinon est de contrôler son comportement lors de son utilisation.
Donc si tu as un ami qui rencontre le même type de problème, tu pourras bien entendu lui faire utiliser les outils qui sembleront être adaptés, mais cela ne sera pas pour autant suffisant.
Si tu souhaite apprendre à faire de la désinfection, que tu es motivé(e), que tu as du temps à dégager pendant les 12 prochains mois, tu peux t'inscrire sur ce forum de formation spécialisé => http://helper-formation.fr/
------
Continuons avec ce pc qui n'est pas encore propre et surtout pas du tout à jour :
Ta version de XP n'est pas à jour, il faut utiliser windows update pour le mettre à jour, notamment le SP3 et internet explorer. Pour le reste :
Mises à jour de sécurité :
En informatique, il est très important de maintenir ses programmes sensibles à jour tout comme son système d'exploitation et son antivirus. Un programme qui n'est pas maintenu à jour et qui se connecte sur internet (adobe reader, java, adobe flash player) expose le pc de l'utilisateur à des infections qui s'infiltrent par ses failles de sécurité.
1- Adobe Reader: N'est pas à jour, c'est une faille de sécurité importante.
Je te propose deux solutions :
- si tu souhaites conserver adobe reader sur ton pc, désinstalles ta version actuelle. Télécharges et installes la nouvelle mouture d'adobe reader => ICI
N'oublies pas avant le téléchargement de décocher la case te proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
- Ou alors, tu désinstalles adobe reader et tu installes un lecteur PDF alternatif, plus léger pour ton système, qui ne fait pas l'objet d'attaque des pirates => Sumatra PDF
2- Adobe flash player :
La version présente sur ton ordinateur date, c'est encore une fois une faille de sécurité importante qu'il faut combler.
Désinstalles la version actuelle présente sur ton ordinateur.
Rends toi ensuite sur le site de l'éditeur ICI.
Télécharges et installes la nouvelle version à jour.
Penses à fermer ton navigateur avant son installation.
N'oublies pas avant le téléchargement de décocher la case te proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
==> Tu as utilisé malwarebytes, lance à nouveau le programme, rends toi dans l'onglet quarantaine et supprimes tout ce qui s'y trouve.
=> Script ZHPFix
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de lycaonr , il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
Note : Tu as donc 2 rapports à poster.
Marsh Posté le 30-11-2013 à 18:13:17
J'espère que je ne me suis pas trompé dans tous ces rapports :
ZHPFixReport: http://cjoint.com/?CKEsfcBFsDs
ZHPDiag : http://cjoint.com/?CKEsgESZ5iX
J'ai suivi tes conseils pour les mises à jour, sauf pour le SP3 je ne peux pas le faire pour l'instant. Est-ce si important ? Le SP2 n'est pas suffisant ?
Et j'ai aussi besoin de mettre à jour JAVA ? Je pensais que ça se mettait automatiquement à jour.
Merci pour ton aide et tes précieux conseils, je suis assez désireux d'en apprendre plus. Je me retrouverai bientôt sur helper-information héhé !
Marsh Posté le 30-11-2013 à 19:17:00
Re,
Non, le SP2 n'est pas suffisant, ton OS n'est pas sécurisé.
Pour le SP3, si tu n'as pas le temps d'attendre windows update, tu trouveras le patch complet chez microsoft => ICI
Java est sensé te proposer ses mises à jour, mais ce n'est pas toujours fiable, je te l'accorde.
Si tu passes faire une formation sur Helper-Formation, tu comprendras mieux l'importance de faire les mises à jour
Mis à part les mises à jour, pour moi le pc est clean :
==> SFTGC – Nettoyage des fichiers temporaires :
==> DelFix
Cet outil va te permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de ton ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible. En cas de besoin, tu pourras l'utiliser sans problème.
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
• Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.
Conseils de base pour mieux sécuriser son ordinateur :
1- Comment maintenir à jour son ordinateur
2- Sécuriser ta navigation sur internet
2.1- Comment bloquer les publicités jugées dangereuses :
Si tu le souhaites, tu peux installer le bloqueur de publicités Adblock plus sur ton/tes navigateur(s), c'est un module complémentaire très pratique :
Tutoriel pour démarrer avec Adblock Plus
2.2 - Sécuriser tes recherches :
Il existe pour cela un module complémentaire Web Of Trust (WOT), valable pour tous les navigateurs.
Tutoriel pour démarrer avec WOT
3- Comment éviter d'infecter à nouveau ton pc :
Adopter les bonnes pratiques :
Marsh Posté le 01-12-2013 à 10:25:33
Je trouve cela vraiment sympa et gentil de ta part de me donner tous ces conseils ! Sincèrement, merci.
Voici les deux rapports :
SFTGC (fichier sftgc.txt et pas sft.txt, j'imagine que c'est le même rapport ?): http://cjoint.com/?CLbkyJLH9Gf
DelFix: http://cjoint.com/?CLbkxUjn6xp
Je m'en vais dès à présent m'auto-former. J'utilisais déjà AdBlock Plus et WOT, j'ai baissé ma garde IRL ...
Edit: Il me reste aussi bien sûr toutes les mises à jour
Marsh Posté le 03-12-2013 à 14:46:26
Bonjour,
J'ai le même problème, ma clé USB n'affiche que des raccourcis en la branchant à mon pc portable, et ce depuis que je l'ai branché dans un taxiphone pour une impression. Pourriez-vous m'aider ?
Merci
Marsh Posté le 03-12-2013 à 19:41:20
Bonsoir fatous (du Sénégal ?),
Sur ce forum, il faut héberger les rapports, il est interdit de les coller directement dans les réponses.
Comment héberger un rapport sur ci-joint :
Aide en image => ICI
==> UsbFix - Recherche
Scan ZHPDiag
Tu as donc 2 rapports à me transmettre
++
Marsh Posté le 03-12-2013 à 20:58:34
Bonsoir ! Non du Mali
Alors en attendant ta réponse je suis allée sur un autre forum et j'ai suivi ces étapes:
Usbfix recherche puis suppression:
Le lien de recherche: http://pjjoint.malekal.com/files.p [...] 3n13f5t5g6
Celui de suppression: http://pjjoint.malekal.com/files.p [...] o15m14f8t9
Puis il m'a dit de faire un Scan OTL que voici:
http://pjjoint.malekal.com/files.p [...] i7u56s6n11
(Lien Extra) http://pjjoint.malekal.com/files.p [...] u10e8v6i13
Et j'attends maintenant sa réponse, mais je suis toujours preneuse de ton aide.
Merci
Marsh Posté le 03-12-2013 à 21:26:43
Bonsoir fatous du Mali.
Tu peux continuer sur l'autre forum. Ce n'est pas prudent de suivre les recommandations sur 2 forums à la fois.
++
Marsh Posté le 08-12-2013 à 13:15:49
ReplyMarsh Posté le 08-12-2013 à 19:16:36
lycaonr a écrit : malwarebleach, mes derniers rapports sont-ils bons ? |
Oui, rien à ajouter.
Bonne semaine.
++
Marsh Posté le 28-03-2014 à 20:35:11
Bonjour malwarebleach,
J'ai 2 problèmes :
1) Mes 2 clés USB n'affichent que des raccourcis en la branchant à mon pc portable. Je les ai formaté mais le problème persiste quand je copie les fichiers sur les clés usb. Avant de formater, j'avais copié les fichiers sur le disque dur C:\
Voici les rapports demandés (j'ai 2 fichiers de usbfix, je ne sais pas lequel tu as besoin, je te donne les 2):
avec usbfix détection de 11 pb...
- usbfix : http://cjoint.com/?3CCuo7w3joI
- usbfix : http://cjoint.com/?3CCurhHRBAl
- ZHPDiag : http://cjoint.com/?3CCusMmrCgk
Par ailleurs j'ai également lancé malwarebytes anti malware, voici le rapport mais le logiciel n'a rien détecté...
- http://cjoint.com/?3CCuH47JvUD
2) Une des 2 clés usb affiche cette fenêtre de manière intempestive quand je la branche sur mon ordi alors que je ne l'utilise pas...c'était seulement pour lancer usbfix. Par ailleurs je n'avais pas cette fenêtre d'erreur auparavant (cela est apparu après le pb des raccourcis ci dessus), cela fonctionnait très bien avant ! Je ne comprends pas !
Je n'ai pas de dossier "storagedevicepolicies" ni de lumière ou de cadenas visible au niveau du disque dur...
- impression écran : http://cjoint.com/?3CCuwQ1kqia
Je te remercie d'avance de ton aide.
A bientôt
Marsh Posté le 28-03-2014 à 20:43:29
Bonsoir myyen,
Pour le message d'erreur de ta clé, je n'ai pas de solution pour le moment, mieux vaut la désinfecter dans un premier temps.
Tu vas utiliser USBFix comme ceci :
Branche tous tes supports amovibles USB à ton ordinateur avant de lancer USBFix
Note : Si UsbFix bloque à 14%, démarre ton ordinateur en mode sans échec.
------------------------------------------------------------------------------------
==> AdwCleaner
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt
Un tutoriel pour t'aider à l'utiliser => ICI
---
Désinstalles ta version actuelle de malwarebytes qui est obsolète :
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
=> Si MalwareByte's a détecté des infections :
Tutoriel de malwarebytes pour t'aider à l'utiliser (merci à Chantal11 de Security-X pour cet excellent travail !!)
==> Fais une nouvelle analyse avec ZHPDiag et envoies le lien Cjoint de ce nouveau rapport dans ta prochaine réponse.
Tu as donc 4 rapports à transmettre :
- USBfix en mode suppression
- AdwCleaner
- Malwarebytes nouvelle version si le rapport est positif
- un nouveau rapport ZHPdiag
++
Marsh Posté le 29-03-2014 à 01:37:20
Bonsoir malwarebleach,
Je vous remercie de votre réponse rapide.
Cela a pris un certain temps...
Voici les rapports correspondants :
- USBfix : http://cjoint.com/?3CDbEzBQtTT
Pendant la suppression via USBfix, le même message intempestive est apparu à plusieurs reprises (cf : http://cjoint.com/?3CCuH47JvUD ), j'ai appuyer sur continuer.
- AdwCleaner : http://cjoint.com/?3CDbFkP9rHw
- Malwarebytes nouvelle version n'a rien détecté
- le nouveau rapport ZHPdiag : http://cjoint.com/?3CDbHswSglA
En attente d'une réponse de votre part, je vous remercie d'avance de votre aide.
A bientôt
Marsh Posté le 29-03-2014 à 10:44:23
Bon jour myyen,
La notification que tu reçois de ton support amovible concerne t-elle le support qui a la lettre de lecteur I: lorsque tu l'avais connecté sur ton ordinateur ?
-----
Firefox n'est pas à jour on en est à la version 28.0, mets le à jour pour plus de sécurité et pallier les failles.
==> Script ZHPFix
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de , il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
Note : Tu as donc 2 rapports à poster.
Marsh Posté le 29-03-2014 à 14:00:26
Bonjour malwarebleach,
Suite à vos instructions, j'ai mis à jour firefox.
Par ailleurs, la notification que je reçois de mon support amovible concerne bien le support qui a la lettre de lecteur I: lorsque je l'avais connecté sur mon ordinateur.
Voici les rapports correspondants :
- ZHPfix : http://cjoint.com/?3CDn46kAdz1
- ZHPDiag : http://cjoint.com/?3CDn6yxxfvg
Merci d'avance de votre aide
A bientôt
Marsh Posté le 29-03-2014 à 14:52:55
Re,
L'autorun du support amovible I: semble être corrompu. Il faut formater ce support pour pouvoir l'utiliser à nouveau normalement.
A part cela, comment se comporte à présent ton pc ?
++
Marsh Posté le 29-03-2014 à 16:08:02
Rebonjour malwarebleach,
Je n'arrive pas à le formater, le disque est protégé en écriture..
A présent, mon pc et mes clés usb à part celui du support amovible I: semble bien fonctionner ^^
Un grand merci pour ton aide ainsi qu'à tes instructions très détaillées !
Passez une bonne journée
Marsh Posté le 29-03-2014 à 18:04:58
Re,
Le support I: est protégé. Je ne pense pas que tu puisses le formater, de plus il ne contient que 10 Mo.
Tu vas pouvoir finaliser le nettoyage de ton ordinateur :
==> SFTGC – Nettoyage des fichiers temporaires :
==> DelFix
Cet outil va te permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de ton ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible. En cas de besoin, tu pourras l'utiliser sans problème.
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
• Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.
Conseils de base pour mieux sécuriser son ordinateur :
1- Comment maintenir à jour son ordinateur
2- Sécuriser ta navigation sur internet
2.1- Comment bloquer les publicités jugées dangereuses :
Si tu le souhaites, tu peux installer le bloqueur de publicités Adblock plus sur ton/tes navigateur(s), c'est un module complémentaire très pratique :
Tutoriel pour démarrer avec Adblock Plus
2.2 - Sécuriser tes recherches :
Il existe pour cela un module complémentaire Web Of Trust (WOT), valable pour tous les navigateurs.
Tutoriel pour démarrer avec WOT
3- Comment éviter d'infecter à nouveau ton pc :
Adopter les bonnes pratiques :
++
Marsh Posté le 30-03-2014 à 03:58:24
Bonjour malwarebleach,
Voici le rapport correspondant de Delfix : http://cjoint.com/?3CEdZ7jP27Y
Merci pour tout tes conseils 1) et 3) ^^^.
P.S : j'ai déjà adblock plus ^^
A bientôt
Marsh Posté le 30-03-2014 à 11:40:25
Bonjour myyen,
Très bien, pour moi ton pc est maintenant propre et à jour.
Bonne semaine !
++
Marsh Posté le 27-11-2013 à 19:47:04
Bonsoir à toute la communauté,
J'aimerai faire un appel à vous pour un problème que beaucoup rencontrent, malheureusement malgré tous les sujets (résolus) similaires je n'arrive pas à m'en sortir seul.
Le problème en question: lorsque je branche ma clé USB tous les fichiers apparaissent en raccourcis, même si le contenu reste le même. Apparemment il s'agirait d'un virus. J'ai formaté plusieurs fois ma clé, j'ai lancé plusieurs scan avec mon antivirus (AVAST) et plusieurs nettoyages avec CCleaner.
Je ne sais pas lire ni prendre en charge les compte-rendu avec USBFix ou autre logiciel de ce genre. Pouvez-vous m'indiquer la démarche à suivre ?
Je remercie la ou les personnes qui prendront le temps de lire ma demande et d'y répondre.
Bonne soirée
Edit: un grand merci à Malwarebleach
Message édité par lycaonr le 22-12-2013 à 18:16:46