Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1268 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9
Auteur Sujet :

Fichiers sur clé USB transformés en raccourcis

n°3106299
valingai
Posté le 21-11-2013 à 16:52:47  profilanswer
 

Reprise du message précédent :
Bonjour,
 
J'ai aussi le souci, sur trois pcs, 3 clés USB (dont une pas sûre) et un disque dur (branchée en même temps qu'une des clés infectées).  
 
Par contre, il n'y absolument aucun risque de données effacées ? Je veux être sûr avant de lancer tout ^^

mood
Publicité
Posté le 21-11-2013 à 16:52:47  profilanswer
 

n°3106322
magen
Posté le 21-11-2013 à 20:42:52  profilanswer
 

Bonjour à tous et en particulier à Malwarebeach,  
 
Je viens également d'être infecté par ce virus qui transforme les fichiers des clés USB en raccourcis.  
J'ai fait un formatage de mes deux clefs usb, mais ça n'a pas suffit.
Finalement, je m'en sors avec deux clefs usb infectés, un ordinateur infecté. Mais pour ce qui est de ma tablette et de mon disque dur externe, tout a l'air de fonctionner encore sans problème.
 
Pouvez vous m'aider à récupérer mes dossier s'il vous plait ?
 
Je vous remercie d'avance !

n°3106326
toodjmine
Posté le 21-11-2013 à 21:25:23  profilanswer
 

Bonsoir à tous (et encore plus à mon futur sauveur)  
 
J'ai le même problème que tout le monde apparemment. C'est un peu la fin de mon monde car je dois rendre un boulot avant la fin de cette semaine.  
 
Alors y a-t-il une bonne âme pour venir au secours d'une pauvre cruche ? je l'espère...
 
Merci d'avance


Message édité par toodjmine le 21-11-2013 à 21:26:20
n°3107708
imadram
Posté le 05-12-2013 à 22:52:09  profilanswer
 

slt ;j'ai suivi ts ces etapes et c ca le rapport :http://cjoint.com/?CLfwMT58NJu
svp aidez moi pour récupérer mes fichiers

n°3109213
fran6_
Posté le 21-12-2013 à 17:41:23  profilanswer
 

Bonjour malwarebleach,
 
J'ai le même problème avec les clés USB : quand je colle un fichier, il le transforme en raccourci.
 
Voici le rapport UsbFix : http://www.cjoint.com/?3LvrKI01YX7
 
Pouvez-vous m'aider SVP ?

n°3109215
Profil sup​primé
Posté le 21-12-2013 à 17:45:21  answer
 

Bonsoir fran6_,
 
Je vais t'aider, l'infection est confirmée :
 
Laisses tes supports amovibles connectés :
 

  • Lance à nouveau UsbFix par un clic droit puis "Exécuter en tant qu'administrateur" sous Windows vista, seven et 8
  • Choisis l'option Suppression


Note : Si UsbFix bloque à 14%, démarre ton ordinateur en mode sans échec.  
 
http://upload.sosvirus.net/images/2013/10/13/UsbFix_mode_Suppression.png
 
 

  • Héberges le rapport UsbFix sur Cjoint et envoies moi le lien de lecture du rapport


 
Scan ZHPDiag  
 
 

  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau)


  • Double clique sur le fichier téléchargé, puis installe le avec les paramètres par défaut (N'oublie pas de cocher Créer une icône sur le bureau)
  • Pour Vista, Seven et windows 8 clic droit sur le fichier téléchargé et "Exécuter en tant qu'administrateur"
  • Lance ZHPDiag en double cliquant sur son icône présente sur le bureau
  • Pour Vista, Windows 7 et Windows 8 clic droit sur le raccourci de ZHPDiag et "Exécuter en tant  qu'administrateur"


http://img90.xooimage.com/files/5/d/b/zhpdiagscan-3c7d15f.jpg
 

  • Cette fenêtre va s'ouvrir :


http://upload.sosvirus.net/images/2013/08/06/mise_a_jour.png
 

  • (1) Clique sur "configurer"
  • (2) Clique en bas à gauche sur "la loupe"("lancer le diagnostic" )
  • Clique sur "OUI" à l'invite


http://upload.sosvirus.net/images/2013/07/31/mise_a_jour_2.png
 

  • Laisse le scan se dérouler
  • Le scan terminé, ferme le fichier bloc-note qui vient de s'ouvrir. Il est sauvegardé sur ton bureau sous le nom de ZHPDiag.txt
  • Copie/colle le lien ci-joint du rapport de ZHPDiag que tu auras hébergé dans ta prochaine réponse.


  • Note : le rapport se trouvera également ici ==>  


•  XP : C:\Documents and Settings\username\Application Data\ZHP\ZHPDiag.txt
• Vista/7 et 8 : C:\Users\username\AppData\Roaming\ZHP\ZHPDiag.txt

n°3109226
fran6_
Posté le 21-12-2013 à 18:34:30  profilanswer
 

Merci pour la réactivité.
 
Voici le rapport UsbFix après "Suppression" :
http://cjoint.com/?3LvsjJo5KUk
 
Et voici le rapport ZHPDiag :  
http://cjoint.com/?3LvsHA3th8q
 

n°3109229
Profil sup​primé
Posté le 21-12-2013 à 19:10:19  answer
 

C'est bon pour tes supports amovibles, mais pas pour ton pc. :non:  
 
Ce pc est infesté de PUP/LPI :
 
Les PUP/LPI sont des programmes indésirables qui, la plupart du temps, affichent des pubs et installent des barres d'outils, et qui sont installés en même temps que des logiciels gratuits.
 
De plus en plus de sites qui proposent des logiciels en téléchargement imposent leur propre installeur (pas moyen de l'éviter). Dans cet installeur, il y a le logiciel souhaité mais aussi ces PUP/LPI.
 
Lors de l'installation, les cases concernant ces PUP sont pré-cochées et la plupart des utilisateurs n'y font pas attention....
 
Pour éviter des désagréments :
 
- télécharger de préférence sur le site de l'éditeur du logiciel souhaité (en s'assurant que ce logiciel est fiable)
- ne pas télécharger de logiciels sur ces sites : Softonic et 01net, Tom's Guide, Tuto4PC,  (ne pas télécharger de tutoriels sur ce dernier site également)
- bien lire ce qui est indiqué à chaque phase d'installation : le plus souvent, il suffit de décocher une ou des cases pour ne pas installer ces sponsors indésirables et parfois infectieux
 
Pour informations, les sites qui procèdent ainsi gagnent de l'argent à chaque fois qu'une installation est faite sur un PC.
 
Lire cet article préventif de Malekal : Stop les publicités
 
 
==> AdwCleaner
 

  • Télécharges Adwcleaner (de Xplode) sur ton Bureau !

  • Lance AdwCleaner par un clique droit "Exécuter en tant qu'administrateur" (sauf sous XP)
  • Clique sur  Scanner, patiente le temps du scan
  • Une fois le scan fini, clique sur Nettoyer
  • Accepte l'avertissement en cliquant sur OK


    http://upload.sosvirus.net/images/2013/08/22/Sans_titre.png
 
 

  • Accepte les avertissements/informations en cliquant sur OK
  • Ton pc va redémarrer et un rapport va apparaitre. Héberge le rapport sur Cjoint et copie/colle le lien dans ta prochaine réponse.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt
 
Un tutoriel pour t'aider à l'utiliser => ICI
 
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
 


  • Le téléchargement terminé ferme ton navigateur ainsi que toutes les applications en cours
  • Fais un double-clic sur le fichier téléchargé afin de lancer l'installation
  • Pour Vista, Windows 7 et Windows 8, clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
  • Pendant l'installation, suis les indications : en particulier le choix de la langue et l'autorisation d'accession à Internet.  
  • En fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
  • Sur la fenêtre de fin d'installation décoche la case devant Activer l'essai gratuit de Malwarebytes Antimalware PRO
  • MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse.  
  • Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boite de dialogue.
  • Dans l'onglet Paramètres, configure le comme indiqué ci-dessous :


http://nsa33.casimages.com/img/2013/06/05/130605023255783474.png
 

  • Dans l'onglet Recherche coche la case Exécuter un examen rapide si ce n'est pas déjà fait
  • clique sur Rechercher
  • Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.


=> Si MalwareByte's a détecté des infections :

  • Clique sur Afficher les résultats
  • Coche toutes les cases si ce n'est pas déjà fait
  • Ensuite sur Supprimer la sélection


http://img11.hostingpics.net/pics/599181Sanstitre.png
 

  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta prochaine réponse
  • Le rapport de MalwareByte's peut être retrouvé sous l'onglet Rapports/logs
  • Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok
  • Aide pour MalwareByte's => ICI


 
==> Refais une analyse avec ZHPDiag et envoies le lien Cjoint de ce rapport.
 
Tu as donc 3 rapports à me transmettre :
 
- AdwCleaner
- Malwarebytes
- Un noveau rapport ZHPDiag
 
++
 

n°3109255
fran6_
Posté le 21-12-2013 à 21:33:47  profilanswer
 

Encore une fois merci pour ton aide.
 
Voici :
- le rapport AdwCleaner : http://www.cjoint.com/?3LvvcW8IRym
- le rapport Malwarebytes (qui n'a rien détecté) : http://www.cjoint.com/?3LvvroL70Bq
- le rapport ZHPDiag : http://cjoint.com/?3LvvDzaa7Sj
 
J'ai bien noté les précautions à prendre à l'avenir.

n°3109256
Profil sup​primé
Posté le 21-12-2013 à 21:45:21  answer
 

Citation :

J'ai bien noté les précautions à prendre à l'avenir.


 
C'est aussi le but d'une désinfection, faire de la prévention  ;)  
 
 
Ton fichier Hosts est corrompu, tu vas le réinitialiser :
 


  • Choisis la version correspondant à ton système d'exploitation (64 bits)
  • Sous windows Vista, seven et 8, lance RogueKiller par un clique droit  "Exécuter en tant qu'administrateur"


    Note : Attends que le PreScan soit fini.
 

  • Clique sur Scan.
  • Clique sur Host RAZ.


  • Une fois le scan terminé rends toi sur le bureau, le rapport RKreport[X]¤H¤.txt a été créé.
  • Héberge le rapport RKreport[X]¤H¤.txt surCjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


 
http://upload.sosvirus.net/images/2013/07/05/MajuPaXr.png
 
 
==> refais une analyse avec ZHPDiag et envoies le lien Cjoint de ce nouveau rapport dans ta prochaine réponse.
 
++

mood
Publicité
Posté le 21-12-2013 à 21:45:21  profilanswer
 

n°3109265
fran6_
Posté le 21-12-2013 à 22:30:15  profilanswer
 

Voici les rapports :  
- RogueKiller : http://cjoint.com/?3LvwxfXMxia
- ZHPDiag : http://cjoint.com/?3LvwyiBohm7
 
Merci

n°3109271
Profil sup​primé
Posté le 21-12-2013 à 22:52:09  answer
 

On est pas mal,
 
Ce pc manque cruellement de mises à jour.
 
Il faut lancer windows update et faire toutes les mises à jour, en particulier l'installation du patch SP1, c'est très important pour la sécurité de ton pc et de tes données personnelles.
 
Un tutoriel pour t'aider à y voir plus clair => ICI.
 
 
Mises à jour de sécurité :
 
En informatique, il est très important de maintenir ses programmes sensibles à jour tout comme son système d'exploitation et son antivirus. Un programme qui n'est pas maintenu à jour et qui se connecte sur internet (adobe reader, java, adobe flash player) expose le pc de l'utilisateur à des infections qui s'infiltrent par ses failles de sécurité.
 
1- Adobe Reader: N'est pas à jour, c'est une faille de sécurité importante.
 
Je te propose deux solutions :
 
- si tu souhaites conserver adobe reader sur ton pc, désinstalles ta version actuelle. Télécharges et installes la nouvelle mouture d'adobe reader => ICI
N'oublies pas avant le téléchargement de décocher la case te proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
 
http://zupimages.net/up/3/1251982056.png
 
- Ou alors, tu désinstalles adobe reader et tu installes un lecteur PDF alternatif, plus léger pour ton système, qui ne fait pas l'objet d'attaque des pirates => Sumatra PDF
 
 
2- Java :
 
Supprimes de ton ordinateur la version de Java 6 Update 31, elle ne sert plus à rien.
 
 
 
=> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de fran6_, il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien http://cjoint.com/?3LvwZZu3FHy
  • Sur la page qui s'ouvre clic droit et [Tout sélectionner]
  • Refais un clic droit et [Copier]
  • Double clic sur le raccourci de ZHPFix qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et [Exécuter en tant qu'administrateur]

http://img91.xooimage.com/files/4/c/2/zhpfix-3c7d177.jpg

  • Sur La fenêtre qui s'ouvre clique sur [IMPORTER]

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur [Go]


http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG

  • A la demande, confirme le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png

  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaite vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Ferme ZHPFix - Redémarre ton ordinateur


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
 
Note : Tu as donc 2 rapports à poster.

n°3109285
fran6_
Posté le 22-12-2013 à 00:12:51  profilanswer
 

Windows Update ne me propose qu'une màj facultative. Mon PC est paramétré en mise à jour automatique quotidienne de Windows 7.
 
- Rapport ZHPFixReport : http://cjoint.com/?3LwaetXwd6P
- Rapport ZHPDiag : http://cjoint.com/?3LwamLlz2r4
 
Merci

n°3109292
stellatsu
Posté le 22-12-2013 à 02:06:14  profilanswer
 

Bonjour et pardon d'interrompre une résolution en cours (je poste pendant que j'y pense, sinon je vais procrastiner et ne rien résoudre),
j'ai le même problème...
 
Voici le rapport UsbFix:  
 
http://cjoint.com/?CLwccUM8VeV
 
 
J'ai une question (mais je sais pas comment la formuler sans paraître stupide (genre vraiment)). Je suis certaine d'avoir chopé ça à la fac. Sauf qu'entre temps j'ai utilisé d'autres ordis (avec la clé infectée). Et d'autres clés (avec l'ordi infecté?) so … y a beaucoup de chances que je le rechope, hein ?
Aussi, après avoir vu d'où venait le problème, pourrais-je dire à mes amis qui ont été infectés de suivre la procédure à partir du moment où on a vu où était le problème ? (j'ai lu ailleurs que c'était dangereux de se la jouer solo parce qu'on savait pas ce qu'on faisait (noobs que nous sommes!) mais peut-être pourrais-je éviter à mes amis d'aller jusqu'à poster ici (et vous épargner du boulot dans le même temps)
 
voilà c'est tout pour les questions...
 
Merci d'avance !

n°3109301
Profil sup​primé
Posté le 22-12-2013 à 09:57:57  answer
 

@stellatsu :
 
Ouvre ton propre sujet stp.
 
@fran6_,
 

Citation :

Windows Update ne me propose qu'une màj facultative. Mon PC est paramétré en mise à jour automatique quotidienne de Windows 7.


 
Ok dans ce cas, dès que tu as du temps, télécharge et installes le SP1 de windows 7 => http://windows.microsoft.com/fr-fr [...] pack-1-sp1
 
As tu toujours des problèmes ?

n°3109609
fran6_
Posté le 24-12-2013 à 14:53:41  profilanswer
 

Merci Malwarebleach.
 
Plus aucun problème.
 
Par contre pour la mise à jour du SP1, j'hésite entre les 4 versions suivantes :
1 Windows_Win7SP1.7601.17514.101119-1850.AMD64CHK.Symbols.msi
2 Windows_Win7SP1.7601.17514.101119-1850.AMD64FRE.Symbols.msi
3 Windows_Win7SP1.7601.17514.101119-1850.IA64CHK.Symbols.msi
4 Windows_Win7SP1.7601.17514.101119-1850.IA64FRE.Symbols.msi
 
De ce que je comprends, les 1 et 2 sont pour les processeurs AMD (donc étant sous Intel core i5 ce n'est pas ça).
Par contre comment choisir entre la version 3 et la 4 (CHK vs FRE?) ?
 
François

n°3109616
Profil sup​primé
Posté le 24-12-2013 à 16:32:08  answer
 

Salut,
 
Il faut télécharger ce fichier => windows6.1-KB976932-X64.exe de 903 mo.  :D  
 
Avant d'installer ce pack tu vas terminer le nettoyage de ton pc :
 
==> SFTGC – Nettoyage des fichiers temporaires :
 

  • Télécharge SFTGC sur ton bureau.
  • Lance le programme
  • Sous Windows Vista/Seven/8, clique droit sur SFTGC.exe puis sur "Exécuter en tant qu'administrateur"
  • Le logiciel s'initialise puis s'ouvre.
  • Clique alors sur le bouton Go pour supprimer les fichiers temporaires inutiles :


http://zupimages.net/up/3/1410867103.png
 

  • Un rapport du nom de SFT.txt est alors créé sur ton bureau.
  • Héberge le rapport sur Cjoint et copie/colle le lien obtenu dans ta prochaine réponse.


 
==> DelFix
 
Cet outil va te permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de ton ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible. En cas de besoin, tu pourras l'utiliser sans problème.
 
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
 
http://sd-1.archive-host.com/membres/up/70858669637993893/DelFix_Xplode.PNG
 
 
• Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.
 
 
Conseils de base  pour mieux sécuriser son ordinateur :
 
1- Comment maintenir à jour son ordinateur
 


2- Sécuriser ta navigation sur internet
 
2.1- Comment bloquer les publicités jugées dangereuses :
 
Si tu le souhaites, tu peux installer le bloqueur de publicités Adblock plus sur ton/tes navigateur(s), c'est un module complémentaire très pratique :
 


Tutoriel pour démarrer avec Adblock Plus
 
2.2 - Sécuriser tes recherches :
 
Il existe pour cela un module complémentaire Web Of Trust (WOT), valable pour tous les navigateurs.
 
Tutoriel pour démarrer avec WOT
 
3- Comment éviter d'infecter à nouveau ton pc :
 
Adopter les bonnes pratiques :
 


 
Je te souhaite de bonnes fêtes de fin d'année, bon réveillon, j'y cours.....
 
++

n°3109618
fran6_
Posté le 24-12-2013 à 17:00:44  profilanswer
 

Mon antivirus Norton supprime automatiquement le fichier SFTGC.exe  
http://www.symantec.com/security_r [...] os=windows
 
Comment puis-je être certain que le fichier ne contient pas un virus...?

n°3109619
Profil sup​primé
Posté le 24-12-2013 à 17:05:31  answer
 

Ben je ne suis pas garagiste, du genre à fidéliser la clientèle. :D  
 
Si tu n'as pas confiance, passes CCleaner à la place de SFTGC.
 
++

n°3109620
fran6_
Posté le 24-12-2013 à 17:08:36  profilanswer
 

Thanks et bon Noël !

n°3109628
fran6_
Posté le 24-12-2013 à 18:07:52  profilanswer
 

Le rapport DelFix : http://www.cjoint.com/?3LyscO1HjUq
 
Merci pour ton temps et ton aide qui m'a permis de résoudre le problème.
 
Merry Christmas !

n°3109690
paul1b
Posté le 25-12-2013 à 21:13:35  profilanswer
 

Bonsoir,
 
J'ai vraiment besoin de votre aide car moi aussi j'ai ce virus. Je viens de telecharger tous les logiciel et j'ai toute la nuit pour le résoudre et j'aimerais y parvenir.  
 
Merci de votre aide  à très vite!

n°3109692
Profil sup​primé
Posté le 25-12-2013 à 21:17:33  answer
 

paul1b a écrit :

Bonsoir,
 
J'ai vraiment besoin de votre aide car moi aussi j'ai ce virus. Je viens de telecharger tous les logiciel et j'ai toute la nuit pour le résoudre et j'aimerais y parvenir.  
 
Merci de votre aide  à très vite!


 
Bonsoir,
 
Je n'ai pas toute la nuit, j'ai aussi une vie en dehors du forum, mais je peux toujours t'avancer :
 
==> UsbFix - Recherche
 

  • Télécharge UsbFix (de El Desaparecido) sur ton Bureau !
  • Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.


  • Lance UsbFix par un clique droit puis "Exécuter en tant qu'administrateur" sous Windows vista, seven  et 8
  • Choisis l'option Recherche


http://upload.sosvirus.net/images/2013/10/13/test.png
 
 

  • Héberge le rapport qui apparaît à la fin du scan et poste le lien Cjoint dans ta prochaine réponse


Scan ZHPDiag  
 
 

  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau)


  • Double clique sur le fichier téléchargé, puis installe le avec les paramètres par défaut (N'oublie pas de cocher Créer une icône sur le bureau)
  • Pour Vista, Seven et windows 8 clic droit sur le fichier téléchargé et "Exécuter en tant qu'administrateur"
  • Lance ZHPDiag en double cliquant sur son icône présente sur le bureau
  • Pour Vista, Windows 7 et Windows 8 clic droit sur le raccourci de ZHPDiag et "Exécuter en tant  qu'administrateur"


http://img90.xooimage.com/files/5/d/b/zhpdiagscan-3c7d15f.jpg
 

  • Cette fenêtre va s'ouvrir :


http://upload.sosvirus.net/images/2013/08/06/mise_a_jour.png
 

  • (1) Clique sur "configurer"
  • (2) Clique en bas à gauche sur "la loupe"("lancer le diagnostic" )
  • Clique sur "OUI" à l'invite


http://upload.sosvirus.net/images/2013/07/31/mise_a_jour_2.png
 

  • Laisse le scan se dérouler
  • Le scan terminé, ferme le fichier bloc-note qui vient de s'ouvrir. Il est sauvegardé sur ton bureau sous le nom de ZHPDiag.txt
  • Copie/colle le lien ci-joint du rapport de ZHPDiag que tu auras hébergé dans ta prochaine réponse.


  • Note : le rapport se trouvera également ici ==>  


•  XP : C:\Documents and Settings\username\Application Data\ZHP\ZHPDiag.txt
• Vista/7 et 8 : C:\Users\username\AppData\Roaming\ZHP\ZHPDiag.txt
 

n°3109696
paul1b
Posté le 25-12-2013 à 21:39:11  profilanswer
 

merci de ton aide voilà les scans.
 
usbfix: http://cjoint.com/13dc/CLzvCVeH0rw.htm
 
zhp: http://cjoint.com/13dc/CLzvMszR6RQ.htm

n°3109697
Profil sup​primé
Posté le 25-12-2013 à 22:10:06  answer
 

Conserves tes supports amovibles USB connectés à ton ordinateur :
 

  • Lance à nouveau UsbFix par un clic droit puis "Exécuter en tant qu'administrateur" sous Windows vista, seven et 8
  • Choisis l'option Suppression


Note : Si UsbFix bloque à 14%, démarre ton ordinateur en mode sans échec.  
 
http://upload.sosvirus.net/images/2013/10/13/UsbFix_mode_Suppression.png
 
 

  • Héberges le rapport UsbFix sur Cjoint et envoies moi le lien de lecture du rapport


 
Ton pc est infecté par d'autres malwares, trojans et PUP/LPI notamment.
 
==> AdwCleaner
 

  • Télécharges Adwcleaner (de Xplode) sur ton Bureau !

  • Lance AdwCleaner par un clique droit "Exécuter en tant qu'administrateur" (sauf sous XP)
  • Clique sur  Scanner, patiente le temps du scan
  • Une fois le scan fini, clique sur Nettoyer
  • Accepte l'avertissement en cliquant sur OK


    http://upload.sosvirus.net/images/2013/08/22/Sans_titre.png
 
 

  • Accepte les avertissements/informations en cliquant sur OK
  • Ton pc va redémarrer et un rapport va apparaitre. Héberge le rapport sur Cjoint et copie/colle le lien dans ta prochaine réponse.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt
 
Un tutoriel pour t'aider à l'utiliser => ICI
 
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
 


  • Le téléchargement terminé ferme ton navigateur ainsi que toutes les applications en cours
  • Fais un double-clic sur le fichier téléchargé afin de lancer l'installation
  • Pour Vista, Windows 7 et Windows 8, clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
  • Pendant l'installation, suis les indications : en particulier le choix de la langue et l'autorisation d'accession à Internet.  
  • En fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
  • Sur la fenêtre de fin d'installation décoche la case devant Activer l'essai gratuit de Malwarebytes Antimalware PRO
  • MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse.  
  • Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boite de dialogue.
  • Dans l'onglet Paramètres, configure le comme indiqué ci-dessous :


http://nsa33.casimages.com/img/2013/06/05/130605023255783474.png
 

  • Dans l'onglet Recherche coche la case Exécuter un examen rapide si ce n'est pas déjà fait
  • clique sur Rechercher
  • Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.


=> Si MalwareByte's a détecté des infections :

  • Clique sur Afficher les résultats
  • Coche toutes les cases si ce n'est pas déjà fait
  • Ensuite sur Supprimer la sélection


http://img11.hostingpics.net/pics/599181Sanstitre.png
 

  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta prochaine réponse
  • Le rapport de MalwareByte's peut être retrouvé sous l'onglet Rapports/logs
  • Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok
  • Aide pour MalwareByte's => ICI


 
 
==> Fais une nouvelle analyses avec ZHPDiag et envoies le lien Cjoint de lecture STP.
 
Tu as donc 4 rapports à me transmettre :
 
- USBFix
- AdwCleaner
- Malwarebytes
- Un nouveau rapport ZHPDiag
 
++

n°3109699
paul1b
Posté le 25-12-2013 à 23:01:13  profilanswer
 

Encore merci de consacrer de ton temps pour mon problème.
 
usb fix:http://cjoint.com/13dc/CLzwAmruJhv.htm
adw:http://cjoint.com/13dc/CLzwNG3x9St.htm
malwarbytes:http://cjoint.com/13dc/CLzw1ghugSf.htm
zhp:http://cjoint.com/13dc/CLzxaZgYtWx.htm
 
:)

n°3109715
Profil sup​primé
Posté le 26-12-2013 à 10:59:22  answer
 

Bonjour paul1b,
 
Supprimes le programme java 7 update 11 de ton ordinateur, il ne sert plus à rien.
 
=> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de paul1b, il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien http://pjjoint.malekal.com/files.p [...] 2n15d12y15
  • Sur la page qui s'ouvre clic droit et [Tout sélectionner]
  • Refais un clic droit et [Copier]
  • Double clic sur le raccourci de ZHPFix qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et [Exécuter en tant qu'administrateur]

http://img91.xooimage.com/files/4/c/2/zhpfix-3c7d177.jpg

  • Sur La fenêtre qui s'ouvre clique sur [IMPORTER]

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur [Go]


http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG

  • A la demande, confirme le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png

  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaite vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Ferme ZHPFix - Redémarre ton ordinateur


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse

Note : Tu as donc 2 rapports à poster.


Message édité par Profil supprimé le 26-12-2013 à 10:59:45
n°3109723
paul1b
Posté le 26-12-2013 à 11:44:58  profilanswer
 

Bonjour,
 
Les rapports je n'arrive plus à les faire voici ce qui me marque:
 
Warning: copy() [function.copy]: Filename cannot be empty in /home/cjoint/www/index.php on line 246
 
Warning: copy() [function.copy]: Filename cannot be empty in /home/cjoint/www/index.php on line 247
 
Warning: unlink() [function.unlink]: No such file or directory in /home/cjoint/www/index.php on line 248
 
Warning: mysql_connect() [function.mysql-connect]: Too many connections in /home/cjoint/www/index.php on line 275
Connexion impossible : Too many connections

n°3109727
Profil sup​primé
Posté le 26-12-2013 à 12:14:23  answer
 

Le site de Cjoint ne semble par fonctionner aujourd'hui. Il faut changer d'hébergeur => http://pjjoint.malekal.com/index.php?lang=fr
 
++

n°3109730
paul1b
Posté le 26-12-2013 à 12:25:20  profilanswer
 
n°3109732
Profil sup​primé
Posté le 26-12-2013 à 12:37:42  answer
 

Re,
 
Encore une manip, pour remettre de l'ordre dans ton fichiers Hosts :
 
==> RogueKiller - Hosts RAZ  
 

  • Télécharges RogueKiller (de Tigzy) sur ton Bureau.
  • Choisis la version correspondant à ton système d'exploitation (64 bits)


  • Sous windows Vista, seven et 8, lance RogueKiller par un clique droit  "Exécuter en tant qu'administrateur"


    Note : Attends que le PreScan soit fini.
 

  • Clique sur Scan.
  • Clique sur Host RAZ.


  • Une fois le scan terminé rends toi sur le bureau, le rapport RKreport[X]¤H¤.txt a été créé.
  • Héberge le rapport RKreport[X]¤H¤.txt surCjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


 
http://upload.sosvirus.net/images/2013/07/05/MajuPaXr.png
 
 
 
 
==> Comment se comportent te supports amovibles et ton pc ?

n°3109734
paul1b
Posté le 26-12-2013 à 12:44:12  profilanswer
 
n°3109735
paul1b
Posté le 26-12-2013 à 12:45:25  profilanswer
 

mes usb n'ont plus de raccourci, es ce que je branche une autre pour voir si le problème est toujours sur le pc?

n°3109736
paul1b
Posté le 26-12-2013 à 12:49:21  profilanswer
 
n°3109741
Profil sup​primé
Posté le 26-12-2013 à 14:48:06  answer
 

paul1b a écrit :

mes usb n'ont plus de raccourci, es ce que je branche une autre pour voir si le problème est toujours sur le pc?


 
Ce n'est pas la peine  :D  
 
Tu vas terminer le nettoyage de ton ordinateur :
 
==> SFTGC – Nettoyage des fichiers temporaires :
 

  • Télécharge SFTGC sur ton bureau.
  • Lance le programme
  • Sous Windows Vista/Seven/8, clique droit sur SFTGC.exe puis sur "Exécuter en tant qu'administrateur"
  • Le logiciel s'initialise puis s'ouvre.
  • Clique alors sur le bouton Go pour supprimer les fichiers temporaires inutiles :


http://zupimages.net/up/3/1410867103.png
 

  • Un rapport du nom de SFT.txt est alors créé sur ton bureau.
  • Héberge le rapport sur Cjoint et copie/colle le lien obtenu dans ta prochaine réponse.


 
==> DelFix
 
Cet outil va te permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de ton ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible. En cas de besoin, tu pourras l'utiliser sans problème.
 
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
 
http://sd-1.archive-host.com/membres/up/70858669637993893/DelFix_Xplode.PNG
 
 
• Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.
 
 
Conseils de base  pour mieux sécuriser son ordinateur :
 
1- Comment maintenir à jour son ordinateur
 


2- Sécuriser ta navigation sur internet
 
2.1- Comment bloquer les publicités jugées dangereuses :
 
Si tu le souhaites, tu peux installer le bloqueur de publicités Adblock plus sur ton/tes navigateur(s), c'est un module complémentaire très pratique :
 


Tutoriel pour démarrer avec Adblock Plus
 
2.2 - Sécuriser tes recherches :
 
Il existe pour cela un module complémentaire Web Of Trust (WOT), valable pour tous les navigateurs.
 
Tutoriel pour démarrer avec WOT
 
3- Comment éviter d'infecter à nouveau ton pc :
 
Adopter les bonnes pratiques :
 

n°3109747
paul1b
Posté le 26-12-2013 à 15:20:18  profilanswer
 

je te remercie pour toute les aides apportées! :) voici les deux rapports:
 
sftgc: supprimer apres delfix :/
delfix:http://pjjoint.malekal.com/files.php?id=20131226_q12l10p10v5g14

n°3109758
Profil sup​primé
Posté le 26-12-2013 à 17:02:49  answer
 

okay,
 
Pour moi tout est clean maintenant.
 
Bonne fin de journée !
 
 :hello:

n°3109800
paul1b
Posté le 26-12-2013 à 21:27:58  profilanswer
 

tout a l'aire en ordre merci beaucoup.
 
bonne soirée

n°3110191
guitou4625​2
Posté le 30-12-2013 à 22:33:53  profilanswer
 

Bonsoir tout le monde et malwarebleach
 
J'ai également le même souci que tout le monde avec les raccourcis sur les clés USB. Mais la première clé USB a été branchée sur les 2 PC portables de la maison et sur celui d'un membre de ma famille... Je dois donc faire cette procédure 3 fois je suppose.
 
Je commence donc par mon premier PC.
 
Voici le rapport UsbFix : http://pjjoint.malekal.com/files.p [...] g9p7i11v14
 
Merci d'avance pour votre aide ;)

n°3110212
Profil sup​primé
Posté le 31-12-2013 à 10:00:58  answer
 

Bonjour guitou46252,
 
Tu vas devoir passer USBFix sur tes trois pc effectivement. On va utiliser ce premier pc pour nettoyer tes supports amovibles. Ensuite télécharges USBFix sur chacun des pc concernés et lances le en mode suppression directement puisque l'infection est confirmée.

La suite pour ce pc :

 
Conserve tous tes supports amovibles USB connectés sur ce pc puis :
 

  • Lance à nouveau UsbFix par un clic droit puis "Exécuter en tant qu'administrateur" sous Windows vista, seven et 8
  • Choisis l'option Suppression


Note : Si UsbFix bloque à 14%, démarre ton ordinateur en mode sans échec.  
 
http://upload.sosvirus.net/images/2013/10/13/UsbFix_mode_Suppression.png
 
 

  • Héberges le rapport UsbFix sur Cjoint et envoies moi le lien de lecture du rapport


 
Scan ZHPDiag  
 
 

  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau)


  • Double clique sur le fichier téléchargé, puis installe le avec les paramètres par défaut (N'oublie pas de cocher Créer une icône sur le bureau)
  • Pour Vista, Seven et windows 8 clic droit sur le fichier téléchargé et "Exécuter en tant qu'administrateur"
  • Lance ZHPDiag en double cliquant sur son icône présente sur le bureau
  • Pour Vista, Windows 7 et Windows 8 clic droit sur le raccourci de ZHPDiag et "Exécuter en tant  qu'administrateur"


http://img90.xooimage.com/files/5/d/b/zhpdiagscan-3c7d15f.jpg
 

  • Cette fenêtre va s'ouvrir :


http://upload.sosvirus.net/images/2013/08/06/mise_a_jour.png
 

  • (1) Clique sur "configurer"
  • (2) Clique en bas à gauche sur "la loupe"("lancer le diagnostic" )
  • Clique sur "OUI" à l'invite


http://upload.sosvirus.net/images/2013/07/31/mise_a_jour_2.png
 

  • Laisse le scan se dérouler
  • Le scan terminé, ferme le fichier bloc-note qui vient de s'ouvrir. Il est sauvegardé sur ton bureau sous le nom de ZHPDiag.txt
  • Copie/colle le lien ci-joint du rapport de ZHPDiag que tu auras hébergé dans ta prochaine réponse.


  • Note : le rapport se trouvera également ici ==>  


•  XP : C:\Documents and Settings\username\Application Data\ZHP\ZHPDiag.txt
• Vista/7 et 8 : C:\Users\username\AppData\Roaming\ZHP\ZHPDiag.txt

n°3110227
guitou4625​2
Posté le 31-12-2013 à 11:51:21  profilanswer
 

Merci bien pour ton aide précieuse ;)
 
Voici les deux rapports :
 
Usbfix : http://pjjoint.malekal.com/files.p [...] 5i8r5w6i11
ZHPdiag : http://pjjoint.malekal.com/files.p [...] w8d10j7m12

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9

Aller à :
Ajouter une réponse
 

Sujets relatifs
Vérifier l'intégrité de fichiers transférésMigration 8.1 problématique : drivers USB non chargés
Gestion (suppr, coupe...) d'un dossier avec des milliers fichiersFichiers anciens non-partagés en réseau
Tous lmes fichiers sont en lecture seule....[RÉSOLU] Fichiers chiffrés sous Windows (EFS) sans certificat
Clés infecté présence permanente de raccourcis[AIDE] Les dossiers ont disparu il ne reste que les fichiers ?
Espace disque utilisé double des fichiers présentsSuppression de fichiers impossible : autorisation de Trusted Installer
Plus de sujets relatifs à : Fichiers sur clé USB transformés en raccourcis


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR