Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1489 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Clé USB infectée.

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Clé USB infectée.

n°3108103
bouyave
Thank's Dude!
Posté le 11-12-2013 à 08:29:13  profilanswer
 

Bonjour, depuis quelques semaines, les fichiers de ma clé usb s'affichent en raccourci. Je sais que d'autres sujet du même genre ont été posté mais il semble que le déroulement de la désinfection se fasse au cas par cas suivant les rapports d'analyse.
 
Somebody can help me? Quelqu'un peut m'aider? Me guider tout au long du processus, car je ne sais malheureusement pas interpréter un rapport d'analyse.
 
Merci beaucoup.

mood
Publicité
Posté le 11-12-2013 à 08:29:13  profilanswer
 

n°3108120
Profil sup​primé
Posté le 11-12-2013 à 11:19:04  answer
 

Bonjour bouyave,
 
Je vais t'aider à nettoyer ton pc. Je vais te demander divers rapports qu'il faudra héberger sur Cjoint, il est interdit de coller les rapports directement dans les réponses sur ce forum.
 
Comment héberger un rapport sur ci-joint :
 

  • Clique sur ce lien : http://www.cjoint.com/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur "Créer le lien Cjoint" pour déposer le fichier.
  • Un lien de cette forme, http://cjoint.com/?CFnaaobHAob, est ajouté dans la nouvelle page.
  • Copie-colle ce lien dans ta réponse.


Aide en image => ICI
 
==> UsbFix - Recherche
 

  • Télécharge UsbFix (de El Desaparecido) sur ton Bureau !
  • Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.


  • Lance UsbFix par un clique droit puis "Exécuter en tant qu'administrateur" sous Windows vista, seven  et 8
  • Choisis l'option Recherche


http://upload.sosvirus.net/images/2013/10/13/test.png
 
 

  • Héberge le rapport qui apparaît à la fin du scan et poste le lien Cjoint dans ta prochaine réponse


Scan ZHPDiag  
 
 

  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau)


  • Double clique sur le fichier téléchargé, puis installe le avec les paramètres par défaut (N'oublie pas de cocher Créer une icône sur le bureau)
  • Pour Vista, Seven et windows 8 clic droit sur le fichier téléchargé et "Exécuter en tant qu'administrateur"
  • Lance ZHPDiag en double cliquant sur son icône présente sur le bureau
  • Pour Vista, Windows 7 et Windows 8 clic droit sur le raccourci de ZHPDiag et "Exécuter en tant  qu'administrateur"


http://img90.xooimage.com/files/5/d/b/zhpdiagscan-3c7d15f.jpg
 

  • Cette fenêtre va s'ouvrir :


http://upload.sosvirus.net/images/2013/08/06/mise_a_jour.png
 

  • (1) Clique sur "configurer"
  • (2) Clique en bas à gauche sur "la loupe"("lancer le diagnostic" )
  • Clique sur "OUI" à l'invite


http://upload.sosvirus.net/images/2013/07/31/mise_a_jour_2.png
 

  • Laisse le scan se dérouler
  • Le scan terminé, ferme le fichier bloc-note qui vient de s'ouvrir. Il est sauvegardé sur ton bureau sous le nom de ZHPDiag.txt
  • Copie/colle le lien ci-joint du rapport de ZHPDiag que tu auras hébergé dans ta prochaine réponse.


  • Note : le rapport se trouvera également ici ==> c:\ZHP\ZHPDiag.txt


Tu as donc 2 rapports à me transmettre :
 
- UsbFix en mode recherche
- ZHPDiag
 
++

n°3108982
virginielc
Posté le 19-12-2013 à 00:35:22  profilanswer
 

Bonjour, je me permets de rejoindre ce sujet car j'ai le même problème.  
En effet, j'ai deux clés usb infectées. Les dossiers et fichiers se sont transformés en raccourcis et certains ont même disparu. De plus dès que je branche une autre clé, elle est contaminée.  
J'ai donc suivi les étapes données avant, et je transmets les deux rapports.  
 
http://cjoint.com/?CLtaHuodQFX
http://cjoint.com/?CLtaIYchFGV
 
Si vous pouviez m'aider! Je vous remercie par avance! Ce sont des fichiers importants et j'ai peur de les perdre définitivement..

n°3108987
Profil sup​primé
Posté le 19-12-2013 à 08:19:22  answer
 

Bonjour virginielc,
 
L'éternel problème des étudiants, les clés USB qui s'infectent à tout vent.... :whistle:  
 
Plusieurs problèmes sur ce pc :
 
I - La partition système est à bout de souffle et n'a plus d'espace disponible, ce pc doit être lent à mourir. Il faut absolument faire de la place sur la partition C:  
 

  • en désinstallant des programmes jugés inutiles
  • en sauvegardant la plupart des documents, photos, et autres, sur la partition D: ou encore sur un disque externe.


II - Mises à jour de sécurité :
 
En informatique, il est très important de maintenir ses programmes sensibles à jour tout comme son système d'exploitation et son antivirus. Un programme qui n'est pas maintenu à jour et qui se connecte sur internet (adobe reader, java, adobe flash player) expose le pc de l'utilisateur à des infections qui s'infiltrent par ses failles de sécurité.
 
1- Adobe Reader: N'est pas à jour, c'est une faille de sécurité importante.
 
Je te propose deux solutions :
 
- si tu souhaites conserver adobe reader sur ton pc, désinstalles ta version actuelle. Télécharges et installes la nouvelle mouture d'adobe reader => ICI
N'oublies pas avant le téléchargement de décocher la case te proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
 
http://zupimages.net/up/3/1251982056.png
 
- Ou alors, tu désinstalles adobe reader et tu installes un lecteur PDF alternatif, plus léger pour ton système, qui ne fait pas l'objet d'attaque des pirates => Sumatra PDF
 
 
2- Java :
 
La version de java installée sur ton ordinateur n'est pas à jour, c'est aussi une faille de sécurité. Rends toi sur le site de java et télécharges la nouvelle version (7 update 45) => site de java (clique sur téléchargement gratuit de java).
Lors de l'installation du programme, n'oublies pas de décocher la case qui te propose d'installer la barre d'outils Ask, elle ne sert à rien et transmet des informations sur tes habitudes de surf à ton insu...
Une fois l'installation de Java 7 update 45 effectuée, supprimes de ton ordinateur la version de java 6 update 28 devenue obsolète
 
https://groupes.renater.fr/wiki/esprit-dev/_media/public/6_installation_java_2.png?cache=
 
3- Adobe flash player :
 
La version présente sur ton ordinateur date, c'est encore une fois une faille de sécurité importante qu'il faut combler.
Désinstalles la version actuelle présente sur ton ordinateur.  
Rends toi ensuite sur le site de l'éditeur ICI.  
Télécharges et installes la nouvelle version à jour.  
Penses à fermer ton navigateur avant son installation.
N'oublies pas avant le téléchargement de décocher la case te proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
 
III - Nettoyage : Tu vas maintenant attaquer le nettoyage à proprement parlé de ton ordinateur.

Rassemble tes clés USB infectés

 

  • Lance à nouveau UsbFix par un clic droit puis "Exécuter en tant qu'administrateur" sous Windows vista, seven et 8
  • Choisis l'option Suppression


Note : Si UsbFix bloque à 14%, démarre ton ordinateur en mode sans échec.  
 
http://upload.sosvirus.net/images/2013/10/13/UsbFix_mode_Suppression.png
 
 

  • Héberges le rapport UsbFix sur Cjoint et envoies moi le lien de lecture du rapport


 
==> AdwCleaner
 

  • Télécharges Adwcleaner (de Xplode) sur ton Bureau !

  • Lance AdwCleaner par un clique droit "Exécuter en tant qu'administrateur" (sauf sous XP)
  • Clique sur  Scanner, patiente le temps du scan
  • Une fois le scan fini, clique sur Nettoyer
  • Accepte l'avertissement en cliquant sur OK


    http://upload.sosvirus.net/images/2013/08/22/Sans_titre.png
 
 

  • Accepte les avertissements/informations en cliquant sur OK
  • Ton pc va redémarrer et un rapport va apparaitre. Héberge le rapport sur Cjoint et copie/colle le lien dans ta prochaine réponse.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt
 
Un tutoriel pour t'aider à l'utiliser => ICI
 
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
 


  • Le téléchargement terminé ferme ton navigateur ainsi que toutes les applications en cours
  • Fais un double-clic sur le fichier téléchargé afin de lancer l'installation
  • Pour Vista, Windows 7 et Windows 8, clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
  • Pendant l'installation, suis les indications : en particulier le choix de la langue et l'autorisation d'accession à Internet.  
  • En fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
  • Sur la fenêtre de fin d'installation décoche la case devant Activer l'essai gratuit de Malwarebytes Antimalware PRO
  • MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse.  
  • Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boite de dialogue.
  • Dans l'onglet Paramètres, configure le comme indiqué ci-dessous :


http://nsa33.casimages.com/img/2013/06/05/130605023255783474.png
 

  • Dans l'onglet Recherche coche la case Exécuter un examen rapide si ce n'est pas déjà fait
  • clique sur Rechercher
  • Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.


=> Si MalwareByte's a détecté des infections :

  • Clique sur Afficher les résultats
  • Coche toutes les cases si ce n'est pas déjà fait
  • Ensuite sur Supprimer la sélection


http://img11.hostingpics.net/pics/599181Sanstitre.png
 

  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta prochaine réponse
  • Le rapport de MalwareByte's peut être retrouvé sous l'onglet Rapports/logs
  • Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok
  • Aide pour MalwareByte's => ICI


 
==> Refais une analyse avec ZHPDiag et envoies le lien Cjoitn du nouveau rapport stp.
 
Tu as donc 4 rapports à me transmettre :

- UsbFix en mode suppression
- AdwCleaner
- Malwarebytes
- un nouveau rapport ZHPDiag
 
++
- un nouveau rapport
 

n°3109032
virginielc
Posté le 19-12-2013 à 18:35:29  profilanswer
 

Merci beaucoup pour votre réponse rapide et très détaillée!  
 
J'ai fait tout ce qu'il fallait et je vous transmet les 4 rapports :  
http://cjoint.com/13dc/CLtqEeZz6md.htm
http://cjoint.com/13dc/CLtqSAg2v2b.htm
http://cjoint.com/13dc/CLtrnoE3XuN.htm
http://cjoint.com/?CLtrPRGWpvz  
 
En ce qui concerne la place sur le disque C, j'ai beau avoir désinstallé le maximum de programmes et déplacé la plupart des documents, il est toujours plein. Je sais pas comment faire pour gagner de l'espace.
 
Merci encore.

n°3109038
Profil sup​primé
Posté le 19-12-2013 à 20:02:20  answer
 

Le rapport ZHPdiag est inexploitable.
 
peux-tu faire une nouvelle analyse et envoyer le lien Cjoint du nouveau rapport sans modifier le fichier initial stp ?
 
Pour ton disque C: il est vraiment limite, tu as trop d'applications installées sur cette machine.

n°3109056
virginielc
Posté le 19-12-2013 à 22:06:13  profilanswer
 

J'avais pas fait attention, le revoilà : http://cjoint.com/?CLtwfdPp6Sl

n°3109058
Profil sup​primé
Posté le 19-12-2013 à 22:22:26  answer
 

Bien mieux, merci  :D  
 
J'ai remarqué qu'il y a beaucoup de raccourcis sur la clé nommée TITI, en particulier des fichiers temp qui sont néfastes. Je te propose de récupérer les données sensibles de cette clés, la formater et ensuite réinstaller les données.
 
Un conseil : évites de conserver des fichiers important uniquement sur une clé USB à l'avenir. Un clé est vite perdue, volée ou inutilisable. :whistle:  
 
 
As tu d'autres problèmes avec tes clés ou ton pc suite à ces manipulations ?
 

n°3109062
virginielc
Posté le 19-12-2013 à 22:51:52  profilanswer
 

J'ai formaté mes clés, remis les données, et j'ai plus aucun problème !  
 
C'est vrai que c'est pas intelligent de laisser tout ça sur une seule clé. J'ai tellement eu peur que je le referais plus ! ^^  
 
En tout cas merci beaucoup pour ton aide rapide et efficace ! :D
 
Bonne soirée !

n°3109075
Profil sup​primé
Posté le 20-12-2013 à 08:49:35  answer
 

Bonjour virginielc,
 
Vu que tout est rentré dans l'ordre, voici la phase finale du nettoyage de ton ordinateur :
 
==> SFTGC – Nettoyage des fichiers temporaires :
 

  • Télécharge SFTGC sur ton bureau.
  • Lance le programme
  • Sous Windows Vista/Seven/8, clique droit sur SFTGC.exe puis sur "Exécuter en tant qu'administrateur"
  • Le logiciel s'initialise puis s'ouvre.
  • Clique alors sur le bouton Go pour supprimer les fichiers temporaires inutiles :


http://zupimages.net/up/3/1410867103.png
 

  • Un rapport du nom de SFT.txt est alors créé sur ton bureau.
  • Héberge le rapport sur Cjoint et copie/colle le lien obtenu dans ta prochaine réponse.


 
==> DelFix
 
Cet outil va te permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de ton ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible. En cas de besoin, tu pourras l'utiliser sans problème.
 
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
 
http://sd-1.archive-host.com/membres/up/70858669637993893/DelFix_Xplode.PNG
 
 
• Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.
 
 
Conseils de base  pour mieux sécuriser son ordinateur :
 
1- Comment maintenir à jour son ordinateur
 


2- Sécuriser ta navigation sur internet
 
2.1- Comment bloquer les publicités jugées dangereuses :
 
Si tu le souhaites, tu peux installer le bloqueur de publicités Adblock plus sur ton/tes navigateur(s), c'est un module complémentaire très pratique :
 


Tutoriel pour démarrer avec Adblock Plus
 
2.2 - Sécuriser tes recherches :
 
Il existe pour cela un module complémentaire Web Of Trust (WOT), valable pour tous les navigateurs.
 
Tutoriel pour démarrer avec WOT
 
3- Comment éviter d'infecter à nouveau ton pc :
 
Adopter les bonnes pratiques :
 

mood
Publicité
Posté le 20-12-2013 à 08:49:35  profilanswer
 

n°3109353
virginielc
Posté le 22-12-2013 à 14:57:09  profilanswer
 

Bonjour, voici les deux derniers rapports :
 
http://cjoint.com/?CLwo14hIptg
http://cjoint.com/?CLwo30pxI2N
 
Et merci pour les conseils !

n°3109362
Profil sup​primé
Posté le 22-12-2013 à 15:58:50  answer
 

Bonjour,
 
Okay, tout bon.
 
Bonnes fêtes de fin d'année !
 
++

n°3109366
virginielc
Posté le 22-12-2013 à 16:52:28  profilanswer
 

Merci !  
 
Bonnes fêtes ! :)


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Clé USB infectée.

 

Sujets relatifs
Clé usb de dépannageProblème support amovible
[Résolu]Fichiers sur clé USB qui se transforment en raccourcis[Résolu]Clé USB: tous les fichiers sont lus comme des raccourcis
installer windows 8 SUR DD USB et non VIA USB...Clé USB infectée
Clé USB infectée : fichiers transformés en raccourcis 
Plus de sujets relatifs à : Clé USB infectée.


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR