Virus Clé Usb transformant le contenu en raccourcis - Virus/Spywares - Windows & Software
Marsh Posté le 30-03-2016 à 06:34:21
Bonjour,
On peut toujours télécharger USBFix mais c'est vrai qu'il n'est pas simple à télécharger sur le site officiel avec tous ces sponsors.
Aussi, afin de désinfecter tous les supports amovibles et le PC, il faudrait utiliser dans un premier temps USBFix puis faire un diagnostic à l'aide de ZHPDiag pour appliquer ensuite une solution adaptée en fonction des malwares présents.
Information : tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
Comment créer et poster le lien d'un rapport ?
Rappel sur les envois des rapports:
Les fichiers générés peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles à tous.
Aussi, vérifiez en haut du rapport s'il y a votre nom et prénom au niveau de Démarré par... ou Exécuté par... si c'est le cas, aller dans la rubrique Edition du rapport, puis Remplacer.
==> UsbFix
Note : si ton antivirus se manifeste, ne supprime pas le programme, c'est une fausse détection.
Note: le rapport se trouve aussi dans le répertoire
Disque local C:\UsbFix\Log\UsbFix[Clean1]nom de l'ordinateur.txt. [scan]
==> ZHPDiag - programme de diagnostic
Note: le programme est téléchargé par défaut dans la rubrique Téléchargements de l'Explorateur de fichiers de Windows.
Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
** Note: tu as donc 2 rapports à me fournir **
Marsh Posté le 31-03-2016 à 11:06:13
Je vous remercie beaucoup pour la manip à suivre, comme j'ai deux pc infectés, est-ce qu'il faut que j'ouvre un autre sujet ou est-ce que je poster les 4 logs ici dans deux réponses distinctes ?
Marsh Posté le 31-03-2016 à 11:19:13
On peut faire tous les PCs sur cette page. Commencer par le premier puis on fera ensuite le second.
Marsh Posté le 01-04-2016 à 00:01:19
Bonjour voici les deux rapports :
Rapport USBFIX
http://www.cjoint.com/c/FCFvPvwYtVU
Rapport ZHPDIAG
http://www.cjoint.com/c/FCFwafWAMSU
Voilà
Marsh Posté le 01-04-2016 à 07:57:20
OK pour les rapports.
Utiliser les programmes qui suivent.
** Quelques recommandations simples lorsque l'on télécharge des programmes sur internet :
==> AdwCleaner - Mode nettoyage
Note: le rapport se trouve aussi à cet emplacement:
Disque dur C:\Adwcleaner\AdwCleaner [C chiffre].txt.
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
Note: vérifier que toutes les cases des éléments détectés soient cochées.
==> ZHPDiag - programme de diagnostic
Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
** Note : tu as donc 3 rapports à me fournir **
Marsh Posté le 03-04-2016 à 10:16:49
Rapport Adwcleaner
http://www.cjoint.com/c/FDdimIj4HsU
Rapport Malewarebytes
http://www.cjoint.com/c/FDdiokUOUPU
Rapport ZHPDIAG
http://www.cjoint.com/c/FDdioUishbU
Voilà !
Pour les supports j'ai bêtement suivant les instructions de USBfix et j'ai rebranché les périphériques à l'ordi, du coup je les repatcherai sur l'autre ordi infecté.
Merci encore de vous occuper de mon cas.
Marsh Posté le 03-04-2016 à 11:45:49
OK. On poursuit la désinfection sur ce PC. Après ZHPFix, me dire comment se comporte le PC.
==> ZHPFix
Attention, le script qui suit a été écrit spécifiquement pour l'ordinateur de super_zorgh, il n'est pas
transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours.
Note: le rapport se trouve aussi à cet emplacement,
Disque local C:\Utilisateurs\mon nom\AppData\Roaming\ZHP\ZHPFix[R1].txt
Marsh Posté le 04-04-2016 à 17:37:06
Rapport ZHPFIX
http://www.cjoint.com/c/FDepHlWAiUU
Je vais regarder comment se comporte le PC à présent et je vous en ferai part. Merci encore pour la méthodologie proposée et le suivi !
François
Marsh Posté le 05-04-2016 à 19:38:11
On peut finaliser la maintenance malware sur ce PC s'il n' y a plus de problème. Ensuite, on pourra attaquer la désinfection du second PC.
==> Autres conseils de prudence et de vigilance :
Pour chaque navigateur internet concerné, copier l'adresse du lien qui se trouve ci-dessous (en faisant un
clic droit de la souris + copier l'adresse du lien), ouvrez le navigateur et collez le lien dans la barre
d'adresse (clic droit + coller). Installer ensuite Adblock Plus.
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par des exploits qui installent automatiquement des malwares (infection dés la simple visite d'un site web, ouverture d'une pièce jointe, d'un lien,...).
L'installation des dernières mises à jour permettent ainsi de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (explications détaillées dans la rubrique Compléments d'informations).
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3- Adobe Reader DC: non présent sur le PC.
4- Adobe Flash Player : OK.
5- Java : non présent sur le PC.
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de
l'ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
==> Complément d'informations :
A bientôt.
Marsh Posté le 06-04-2016 à 10:24:42
Bonjour Monk,
Après deux jours d'utilisations mon PC semble tourner normalement, pas de ralentissements plus de problème avec les périphériques de stockage externe (hormis les deux qui sont infectés et que je n'ai pas rebranché depuis). Encore merci pour avoir permis le nettoyage! Serait-il possible que l'on passe au deuxième PC svp?
Bonne journée et à bientôt.
Marsh Posté le 06-04-2016 à 10:27:19
Bonjour,
Oui, on peut passer au deuxième PC. Utilisez comme indiqué plus haut les programmes AdwCleaner + Malwarebytes + ZHPDiag, et fournir les rapports.
Marsh Posté le 06-04-2016 à 10:27:45
Désolé, ne tenez pas compte de mon message précédent je n'avais pas lu votre réponse, je vais passer à la dernière phase, je ne l'ai pas faite...
Marsh Posté le 10-04-2016 à 15:16:53
Voilà j'ai effectué la dernière étape sur mon PC, je vais recommencer l'étape 1 sur le deuxième. à bientôt.
Marsh Posté le 18-04-2016 à 15:15:49
Bonjour, désolé de ne pas avoir donné de nouvelles, mais au travail la pression en ce moment est énorme. Je reposterai un message sur le forum quand je serais en mesure de faire les scans, encore merci pour les scans de mon pc perso.
à bientôt.
Marsh Posté le 03-05-2016 à 17:27:18
Bonjour,
J'ai commencé la désinfection de l'autre PC
usbfix
http://www.cjoint.com/c/FEdn4q4VXVu
ZHPDiag
http://www.cjoint.com/c/FEdpvG7igHu
Marsh Posté le 03-05-2016 à 19:42:00
Bonjour,
On s'attaque alors le second PC mais il faudrait utiliser 2 programmes supplémentaires.
==> AdwCleaner - Mode nettoyage
Note: le rapport se trouve aussi à cet emplacement:
Disque dur C:\Adwcleaner\AdwCleaner [C chiffre].txt.
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
Note: vérifier que toutes les cases des éléments détectés soient cochées.
==> ZHPDiag - programme de diagnostic
Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
** Note : tu as donc 3 rapports à me fournir **
Marsh Posté le 04-05-2016 à 00:37:13
Bonjour, voici les trois rapports
adwcleaner
http://www.cjoint.com/c/FEdwaOFHGzu
malwarebytes
http://www.cjoint.com/c/FEdwcfvmyTu
ZHPDiag
http://www.cjoint.com/c/FEdwJPaTbDu
à plus tard
Marsh Posté le 04-05-2016 à 07:31:50
Il vaut mieux ne plus utiliser Quicktime et donc le désinstaller car ce programme n'est plus suivi techniquement par Apple (au niveau des mises à jours correctrices et sécuritaires).
On procède au nettoyage, le PC était touché aussi par l'infection USB.
==> ZHPFix
Attention, le script qui suit a été écrit spécifiquement pour l'ordinateur de super_zorgh, il n'est pas
transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours.
Note: le rapport se trouve aussi à cet emplacement,
Disque local C:\Utilisateurs\mon nom\AppData\Roaming\ZHP\ZHPFix[R1].txt
Marsh Posté le 04-05-2016 à 09:48:20
Bonjour, j'ai bien téléchargé ZHPfix, je l'ai insallé, j'ai collé le script, mais malheureusement quand je lance le programme, le message suivant arrive :
IMPOSSIBLE D4OUVRIR LE FICHIER
"c\users\ph\AppDara\Roaming\ZHP\Tempo.txt". accès refusé
effectivement je suis allé à l'emplacement du fichier et j'ai essayé de l'ouvrir moi-même et là impossible. J'ai tenté d'ouvrir les fichiers txt qui sont au même emplacement (ZHP), et là aucun problème donc je ne comprends ce qu'il se passe, j'ai regardé les paramètres de sécurité du fichier dans les propriétés, et il n'y avait rien qui semble anormal. Une idée ? je vais tenté de redémarré la machine.
Merci d'avance
Marsh Posté le 04-05-2016 à 09:58:03
ça a marché, j'avais oublié de fermer ZHPDIAG
voici le rapport
http://www.cjoint.com/c/FEeh5xIW5Du
Marsh Posté le 04-05-2016 à 13:16:22
Ce n'est pas le rapport attendu. Le rapport ZHPFix se trouve sur le bureau de Windows.
Marsh Posté le 04-05-2016 à 13:30:48
Est-ce que là c'est mieux ?
http://www.cjoint.com/c/FEelEkFcXGU
Marsh Posté le 05-05-2016 à 00:43:01
Tout d'abord merci pour votre aide, je vous dis ça vendredi. Mais j'ai peut-être une question, quelles sont les choses observables que je peux mesurer quant à la santé du PC? Jusqu'à présent malgré le virus le PC se comportait bien, j'avais juste le problème des infections quand je branchais une clé et une fenêtre DOS qui apparaissait une fraction de seconde si j'avais le malheur de double cliqué sur un disque externe. à bientôt
Marsh Posté le 05-05-2016 à 07:31:31
Chaque infection a ses caractéristiques. Toute activité suspecte ne relevant pas d'un usage normal du PC peut-être le signe de la présence de malware.
Ce que l'on constate le plus souvent ce sont des redirections sur le net, affichages de pub intempestives, changement des paramètres des navigateurs internet, dysfonctionnements ou blocages de programmes, ...
Marsh Posté le 29-03-2016 à 23:07:30
Bonjour à toutes et à tous,
Nouveau sur ce forum (en tant que membre, mais je connais Hardware depuis longtemps ), je souhaiterais suivre la démarche pour désinfecter mon PC et ma clé usb (merci au PC d'étudiants en architecture qui m'ont refilé la bestiole...), j'ai semble-t-il attraper le virus qui passe par les périphériques de stockage USB et transforme les dossiers et fichiers de la clé en raccourcis, la conséquence facheuse c'est que si je branche une autre clé sur mon pc elle est automatiquement infectée, tous le contenus de la clé se transforment en raccourcis.
Apparemment USB fix n'est plus disponible, quel est la nouvelle démarche pour débarrasser la clé et le PC du Virus?
Je vous remercie d'avance de votre aide.