Suppression définitive du virus raccourcis

Suppression définitive du virus raccourcis - Virus/Spywares - Windows & Software

Marsh Posté le 25-08-2015 à 11:07:43    

Bonjour,
j'espère que vous allez bien.
 
Je suis dans une société dans laquelle les postes sont très souvent touchés par le virus qui crée des raccourcis à la place des fichiers sur les clés USB.
 
On sait comment supprimer le virus afin de revoir les fichiers, mais on ne trouve pas le moyen d'empêcher ce virus de revenir tout le temps sur les ordinateurs.
 
USBfix ne fait que supprimer le virus, mais il revient assez souvent..:\
 
Auriez-vous une solution des fois ??
 
Merci par avance pour votre grande aide et bonne journée
damien

Reply

Marsh Posté le 25-08-2015 à 11:07:43   

Reply

Marsh Posté le 25-08-2015 à 11:59:29    

Bonjour,
 
 
Le malware revient parce qu'il est toujours présent sur un ou plusieurs PC. En fait, ce sont des copies du malware et tant qu'il reste une seule copie, le malware est toujours actif, s'auto-reproduit et crée de nouvelles copies de lui-même sur différents périphériques.  
Au vue des symptômes décrits, il s'agit d'un ver.  
 
Alors, éliminer totalement un ver n'est pas facile d'autant plus que les supports USB peuvent réinfecter les PC s'ils ne sont pas tous désinfectés. Je te donne cependant quelques directives.
 
 
Tout d'abord, on s'occupe des supports USB (clé ou DD externe)à l'aide d'USBFix, voir le tuto plus bas.
 
Puis, on passe différents antimalware comme AdwCleaner, ZHPCleaner, Malwarebytes, et des antivirus spécialisés comme Dr Web CureIt et Eset Online Scanner. Si ces antivirus détectent toutes les copies du ver, c'est gagné.
 
Ensuite, on pourrait faire une analyse approfondie à l'aide d'outil de diagnostic comme ZHPDiag, FRST ou OTL mais il faut savoir utiliser ces programmes, je me porterais bien volontaire mais analyser tout un parc de PC d'entreprise me semble peu pratique à partir de ce forum.
 
Ce que tu peux faire aussi après utilisation des antimalware, c'est vérifier les fichiers légitimes (et donc illégitimes) à la racine du disque dur C:\, dans les Program Files, Program Data et les dossiers Users /appdata. Aide-toi du site de VirusTotal.com pour vérifier les signatures.
 
Et penser à bien mettre à jour aussi les programmes sensibles comme les Adobe, Java, les navigateurs internet et le systéme d'exploitation, c'est souvent par ces programmes que les vers s'installent.    
 
 
 
Voilà, bon courage.  :jap:  
 
 
 
 
==> UsbFix - Nettoyage
 
 

  • Télécharge UsbFix (de El Desaparecido)


        Note : si ton antivirus se manifeste, ne supprime pas le programme, c'est une fausse détection.
 

  • Brancher tous les supports amovibles externes au PC (clé USB, disque dur externe, etc...) sans les ouvrir.


  • Puis, lancer le fichier USBFix.exe en faisant un clic droit de la souris et en choisissant "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8)

 

  • Choisir l'option Nettoyage


http://nsa34.casimages.com/img/2014/11/16/141116053604724373.png  
 

  • Un pop up va apparaître commençant par '' Vous pensez être infecté...'', répondez Non.


  • A la fin de la désinfection, un rapport apparaît, enregistre-le sur le bureau (rubrique Fichier du rapport => Enregistrer sous...)


        Note: le rapport se trouve aussi dans le répertoire  
                 Disque local C:\UsbFix\Log\UsbFix[Clean1]nom de l'ordinateur.txt [scan]
 

  • Débrancher les supports amovibles et les rebrancher


Message édité par monk521 le 25-08-2015 à 12:03:39
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed