Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2457 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9
Auteur Sujet :

Fichiers sur clé USB transformés en raccourcis

n°3111247
Miss alysS
One's Less Than Two
Posté le 08-01-2014 à 21:04:19  profilanswer
 

Reprise du message précédent :
C'est une clé usb toute bête, avec aucun bouton...
 
edit : Ah tiens ça y est ça recommence, l'ascenseur qui ne fonctionne plus !


Message édité par Miss alysS le 08-01-2014 à 21:06:02
mood
Publicité
Posté le 08-01-2014 à 21:04:19  profilanswer
 

n°3111249
Profil sup​primé
Posté le 08-01-2014 à 21:15:53  answer
 

M'ouais bizarre et la clé elle se comporte comment, toujours des raccourcis ?
 
Pour l’ascenseur un pb de pilote instable, j'ai un portable qui fait la même chose, c'est récurent et je n'ai toujours pas la solution......

n°3111256
Miss alysS
One's Less Than Two
Posté le 08-01-2014 à 21:30:46  profilanswer
 

La clé n'a plus de raccourci, mais un beau fichier ituneshelper à la racine, et un autre fichier bizarre.
 
L'ascenseur c'est juste là que ça me le fait, pendant les désinfections. De plus, en bas à droite de mon écran, les icônes cachées disparaissent en même temps que le soucis, sauf celle pour retirer la clé en toute sécurité. Et comme l'icône pour régler le trackpad est dedans... Mais la dernière fois tout était revenu à la fin de la désinfection donc j'avais pu remettre l'ascenseur en route. Mais d'habitude, aucun soucis avec ça.

n°3111261
Profil sup​primé
Posté le 08-01-2014 à 21:41:18  answer
 

Citation :

L'ascenseur c'est juste là que ça me le fait, pendant les désinfections. De plus, en bas à droite de mon écran, les icônes cachées disparaissent en même temps que le soucis, sauf celle pour retirer la clé en toute sécurité. Et comme l'icône pour régler le trackpad est dedans... Mais la dernière fois tout était revenu à la fin de la désinfection donc j'avais pu remettre l'ascenseur en route. Mais d'habitude, aucun soucis avec ça.


 
OK, cela est du aux outils de désinfections qui mettent fin à des processus pour pouvoir travailler. Cela devrait donc rentrer dans l'ordre après un simple redémarrage. Tu as plus de chance que moi  :D  
 
 

Citation :

La clé n'a plus de raccourci, mais un beau fichier ituneshelper à la racine, et un autre fichier bizarre.


 
C'est ce qui m'inquiète le plus, bizarre que USBFix n'arrive pas à supprimer le fameux fichier.
 
On va supprimer le vaccin de USBfix et essayer un autre programme pour voir :
 
==> Supprimer vaccination UsbFix :
 

  • Télécharge UsbFix (de El Desaparecido) sur ton Bureau !

   

  • Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.


  • Sous Windows vista, seven et huit, fais clic droit sur MKV.exe puis choisis "Exécuter en tant qu'administrateur"[/u]  
  • Choisis l'option [b]Supprimer la vaccination


http://upload.sosvirus.net/images/2013/07/20/Sup_Vacc.png[/list]
 
 
 
Pour ce programme, je n'ai pas pris le temps de faire des copies d'écran, va falloir suivre les directives à la lettre.
 

  • Télécharger [url=http://download.bleepingcomputer.com/sUBs/Flash_Disinfector.exe]Flash_Disinfector[/usb] (de sUBs) sur le Bureau :

       
        Note : Ce programme risque de déclencher une alerte de l'antivirus : si c'est le cas, il faut le désactiver temporairement, c'est une fausse alerte.
       

  • Double-cliquer sur Flash_Disinfector.exe pour le lancer.
  • Si la clé n'est pas introduite, il sera demandé de la connecter.
  • Quand le message : "Plug in your flash drive & clic Ok to begin disinfection" apparaîtra :
  • connecter les clés USB et/ou périphériques USB externes susceptibles d'avoir été infectés.
  • Puis cliquer sur OK
  • Les icônes sur le bureau vont disparaître jusqu'à l'apparition du message: "Finish"
  • Appuyer ensuite sur "OK", pour faire réapparaître le bureau.  


 
Ensuite passe à nouveau USBFix en mode recherche et envoies lien de lecture stp.
 
++
 

n°3111263
Miss alysS
One's Less Than Two
Posté le 08-01-2014 à 21:52:18  profilanswer
 

Re,
 
pour le premier lien, "usbfix" (c'est pas plutôt autre chose ?), ça ne fonctionne pas, la page me dit que l'accès m'est interdit...

n°3111265
Profil sup​primé
Posté le 08-01-2014 à 22:00:44  answer
 

Arff, l'outil n'est plus en ligne, désolé,.... passes à l'étape suivante.

n°3111277
Miss alysS
One's Less Than Two
Posté le 08-01-2014 à 22:53:32  profilanswer
 

J'ai téléchargé Flash disinfector, mais je n'arrive pas à l'exécuter, ça ne fait rien... La guigne ce soir !!

n°3111414
Profil sup​primé
Posté le 10-01-2014 à 18:24:20  answer
 

Salut,
 
 :heink: bizarre, essayes encore, je te donne un tutoriel de mon collègue loumax pour t'aider => http://infomars.fr/forum/index.php?showtopic=4689

n°3111449
sobermuse2​9
Posté le 11-01-2014 à 13:46:58  profilanswer
 

Bonjour,  
J'ai aussi ce problème de raccourcis, pourriez vous m'aider?
Voici les rapports (j'espère avoir fait la manipulation correctement ...)
http://cjoint.com/?DAlnSmxazdH  
http://cjoint.com/?DAlnTJbkrPD  
Merci beaucoup !

n°3111555
Miss alysS
One's Less Than Two
Posté le 12-01-2014 à 23:05:10  profilanswer
 

Salut,
mais le problème c'est que le programme ne se lance même pas. Je dis à Windows que oui, il peut l'exécuter, mais rien ne se passe, le programme ne s'ouvre même pas !

mood
Publicité
Posté le 12-01-2014 à 23:05:10  profilanswer
 

n°3111856
davoust
Posté le 15-01-2014 à 20:34:28  profilanswer
 

Bonjour,  
J'ai branché ma clé USB sur un ordinateur ce matin pour travailler, je suis rentre chez moi et je vois que tous les fichiers et dossiers présents sur la clé ne sont que des raccourcis maintenant. Par ailleurs, dès l'instant où je branche la clé un message apparaît en bas à droite de mon pc m'avertissant infection : VBS:Agent-AXN(Trj). De plus, ma femme a brancher sa clé et son disque dure externe, lesquelles lui font maintenant la même chose.
D'autre part, quand je vais dans la clé j'ai même des dossiers qui ne m'appartiennent pas.
Quelqu'un pourrait m'aider s'il vous plait ? Fichiers très importants à récupérer pour mon mémoire et les cours.
Cordialement.

n°3111920
audeamelie
Posté le 16-01-2014 à 12:08:27  profilanswer
 

Bonjour! Je vois que beaucoup de personnes ont le même problème que moi ^^''
J'ai trois micro-SD et une carte SD qui ont maintenant été contaminées. Au début je ne savais pas que c'était un virus alors j'avais changé de micro SD, mais j'ai ensuite compris que le problème venait de mon ordinateur. Pourtant, mon disque dur externe à l'air de ne pas en avoir souffert.  
 
J'ai constaté qu'il fallait envoyer des rapports et avoir recours à l'aide de quelqu'un pour régler ce problème, mais est-ce le seul moyen? Je ne voudrais pas gêner qui que ce soit pour mes problèmes ^^''
 
Est-ce qu'il faut une bonne connexion internet pour effectuer ces manipulations? Comme je suis en résidence universitaire, la connexion internet est assez fluctuante.  
 
Je vous remercie pour vos réponses, et si j'ai nécessairement besoin de l'assistance de quelqu'un, aidez-moi s'il vous plaît!!  
 
PS : si c'est pertinent, je précise quand même que mon antivirus est McAfee Security dans une version qui n'est pas à jour.

n°3112373
mayamasrya
Posté le 19-01-2014 à 10:09:58  profilanswer
 

Bonjour! j'ai le même problème, ma clé USB a été infectée, tous mes dossiers sont devenus des raccourcis et le virus est dans mes ports USB et infecte toutes les clés que j'y branche.... Je suis étudiante et j'ai vraiment besoin de trouver une solution. Ah oui, AVAST ne détecte rien.. Quelqu'un pour m'aider svp???

n°3113041
lebamugo
Posté le 23-01-2014 à 01:32:31  profilanswer
 

Bonjour tout le monde! Et bonjour Malwarebleach!
J'ai chez moi 3 PC (1 tour, 2 portables) ainsi que au moins 3 clés et 1 carte micro SD potentiellement infectés par ce même malware... (ainsi que peut-être 1 appareil photo et 1 Ipod) Surement choppé sur les ordis du campus de la fac.
 
J'aurai bien voulu réparer tout ça moi même en suivant les instructions que tu as donné aux autres posteurs, mais je ne suis pas super doué, et de plus il me semble qu'il faut dans certains cas générer des scripts spécifiques (ce dont je suis totalement incapable...) .
 
Désolé de te saouler avec tout ça, surtout que le virus a l'air de s'être répandu comme un trainée de poudre et que beaucoup de gens te sollicitent... Si tu pouvais m'aider ça serait vraiment cool!
Merci beaucoup :)

n°3113344
bicoll
Posté le 25-01-2014 à 16:03:43  profilanswer
 


voici mon lien cjoint:http://cjoint.com/?3Azp2xplUud
merci de m'aider

n°3113422
thiti83
Posté le 26-01-2014 à 12:02:46  profilanswer
 

Bonjour à tous,
 
Même problème pour moi. J'ai prêté un disque dur externe à un collègue. Lorsque je l'ai récupéré et branché sur mon PC, je découvre que tous les fichiers sont transformés en raccourcis.
Comment puis-je récupérer mes données? mon PC est-il à son tour infecté?  
 
Merci d'avance pour votre aide

n°3113427
thiti83
Posté le 26-01-2014 à 12:43:48  profilanswer
 

Bonjour,
voici mon rapport UsbFix:
http://cjoint.com/?DAAmOZIZWVA
 
merci pour votre aide SVP

n°3113627
petitevirg​ule
Posté le 28-01-2014 à 21:53:58  profilanswer
 

Bonsoir,
je suis également infectée... j'aimerais beaucoup que vous m'aidiez... je suis pas douée du tout, faudra me parler clairement dans les étapes à suivre, mais j'ai toute confiance ;)
Merci beaucoup d'avance
 
voici mon rapport usbfix...
 http://cjoint.com/?0ACwOdV8HKs


Message édité par petitevirgule le 28-01-2014 à 22:40:57
n°3113648
macfly54
Posté le 29-01-2014 à 14:10:22  profilanswer
 

Bonjour,
voilà de retour de vacances passées au soleil, un ami me prête sa GOPRO, de retour dans le froid métropolitain, je sors la SD de la GOPRO, j'ouvre le fichier de la GOPRO et le dossier DCIM s'est transformé en fichier donc impossible à ouvrir....
HELP !!!!!

n°3114003
petitevirg​ule
Posté le 02-02-2014 à 21:15:10  profilanswer
 

Personne ne peut nous aider?  :(  S'il vous plait...

n°3115173
kajakiru
Posté le 12-02-2014 à 18:09:59  profilanswer
 

Bonjour,
J'ai aussi attrapé ce virus sur un ordinateur portable d'un prof qui était affecté et qui n'avait pas nettoyé!
Je poste mon lien cjoint usbfix>http://cjoint.com/?0Bmr4nAdAJB
et mon lien cjoint zhpdiag>http://cjoint.com/?0BmsfNZN9Yy
Je n'ai pas encore vérifié si ça fonctionne mais je vais rapidement mettre à jour mes logiciels pour éviter les failles!
Ps: le cjoint est actif 21J!
Merci pour votre aide!
J'espère que toutes les manipulations porteront leurs fruits :)

n°3115183
kajakiru
Posté le 12-02-2014 à 20:29:16  profilanswer
 

J'ai vérifié et le virus a l'air parti mais je constate qu'à la place des raccourcies j'ai des fichiers nommés ainsi ".nomdufichierinitiale" poids 4ko à coté du fichier" nomdufichierinitiale" poids 479ko!
Pourquoi?
Puis-je les effacer sans compromettre le fichier de base?

n°3115184
kajakiru
Posté le 12-02-2014 à 20:30:43  profilanswer
 

Delphix>http://cjoint.com/?0BmuwHnMSMg
désolée du triple posts--"

n°3116562
guile edin​son
Posté le 25-02-2014 à 17:19:17  profilanswer
 

Bonjour, j'ai le même souci , toutes les clés usb que je branche à mon ordinateur s'affichent en raccourcis et en dossier , et les dossiers se retrouvent dans system32... j'ai aussi un drôle de fichier VBS qui s'affiche en fichier caché et qui a l'air d’être un virus redoutable , de l'aide svp ! merci d'avance !

n°3128236
nickykette
Posté le 25-05-2014 à 16:48:58  profilanswer
 

Bonjour, j'ai le même souci que décrit précédemment. Voici le rapport USBfix: http://cjoint.com/?DEzqSYgsEfg
Merci pour votre aide!

n°3128243
Profil sup​primé
Posté le 25-05-2014 à 18:20:18  answer
 

Bonsoir nickykette,
 
Ton pc et tes supports amovibles sont bien tous infectés.
 
Conserves tous tes supports amovibles connectés à ton ordinateur puis :
 
 
==> USBFix - Nettoyage
 

  • Branche toutes tes sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.


  • Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Choisis l'option Nettoyage


    http://img4.hostingpics.net/pics/937892SuppressionUsbFixTutoriel.png
 
 

  • Copie et Colle le lien Cjoint du rapport qui apparaît à la fin du scan dans ta réponse


 
==> NCDiag - outil de diagnostic
 
 

  • Télécharge NCDiag de Nicolas Coolman sur ton bureau
  • Sur windows vista, sept et huit, clique droit sur l'icône de NCDiag et choisis "Exécuter en tant qu'administrateur"


  • Réponds oui à l'invite et laisse travailler l'outil. Il ne se passera rien pendant une poignée de secondes, c'est normal.


  • Lorsque NCDiag a fini son diagnostic, un rapport s'ouvre. Ferme le.
  • Un fichier nommé NCDiag.txt est maintenant présent sur le bureau. Héberge ce fichier et envoies le lien Cjoint de ce rapport dans ta prochaine réponse.


 
J'attends donc 2 rapports.
 
++


Message édité par Profil supprimé le 25-05-2014 à 18:44:48
n°3128250
nickykette
Posté le 25-05-2014 à 19:02:25  profilanswer
 

Merci pour ta réponse mais j'ai l'ancienne version d'USBfix je pense. Est-ce que je peux utiliser l'option suppression ou bien dois-je télécharger la dernière version?

n°3128254
nickykette
Posté le 25-05-2014 à 19:36:22  profilanswer
 

Voici le rapport USBfix: http://cjoint.com/?DEztL7HSQi1
Par contre je lance NCDiag mais il ne se passe rien...

n°3128264
Profil sup​primé
Posté le 25-05-2014 à 20:36:47  answer
 

Re,
 
Au lieu de NCDiag qui ne semble par fonctionner, utilise cet outil :
 
Scan ZHPDiag  
 
==> ZHPDiag - programme de diagnostic
 

  • Télécharge ZHPDiag (de Nicolas Coolman) sur le bureau
  • Sous Vista/Win7 et Win8, lancer l'installation par clic droit et "Exécuter en tant qu'administrateur"
  • Suivre les étapes lors de l'installation, il se lancera automatiquement une fois terminée.

( si ce n'est pas le cas, clique sur l'icône présente sur le bureau ZHPDiag - pour Vista/7/8 : clic droit et "exécuter en tant qu'administrateur" )

  • Une fois la nouvelle fenêtre ouverte :
  • Clique sur COMPLET

http://lh4.ggpht.com/-9mubtjHdgSk/UzRbQPCXSlI/AAAAAAAADU0/8CweQh6fuGU/mazio.png
 

  • Patiente durant l'analyse

(il est possible que l'outil donne l'impression de ne pas avancer voir même d'être bloqué avec un message "ne répond pas", le laisser travailler )
 

  • Une fois l'analyse terminée, un rapport sera créé, héberge ce rapport sur Cjoint et colles le lien de lecture dans ta prochaine réponse.


Note :
 

  • Si ton navigateur est Internet Explorer et que le Smart Screen est activé, il se peut que tu ais cette fenêtre en bas de page :


http://sd-1.archive-host.com/membres/up/157165553231658156/smartscreen.png
 

  • Clique sur actions et Exécuter quand même


http://sd-1.archive-host.com/membres/up/157165553231658156/executer.png
 
Si ton Antivirus est Avast
 

  • il est fortement conseillé de le désactiver juste le temps de la manipulation, il risquerait de fausser l'analyse
  • Clique droit sur le A de Avast dans la barre des tâches et Désactiver (pense à faire la manip inverse après) ou tout au moins, désactive la SandBox en suivant ce tutoriel.


n°3128301
nickykette
Posté le 26-05-2014 à 12:54:09  profilanswer
 

Voici maintenant le rapport ZHPDiag: http://cjoint.com/?DEAm33uHcBD
Merci

n°3128331
Profil sup​primé
Posté le 26-05-2014 à 17:52:53  answer
 

Bonsoir nickykette,  

Ton pc est fortement infecté en particulier à cause des cracks et keygens que tu utilises à pour t'approprier des programmes payants. Attention, ce comportement est très risqué, si tu ne change pas rapidement tes habitudes, tu vas vitre connaître ce que veut dire l'usurpation d'identité et tout ce que cela comporte.  
Il existe sur internet pléthores de programmes libres qui sont aussi efficace que les programmes payants que tu tente de cracker.

 
==> AdwCleaner
 

  • Télécharges Adwcleaner (de Xplode) sur ton Bureau !

  • Lance AdwCleaner par un clique droit "Exécuter en tant qu'administrateur" (sauf sous XP)
  • Clique sur  Scanner, patiente le temps du scan
  • Une fois le scan fini, clique sur Nettoyer
  • Accepte l'avertissement en cliquant sur OK


    http://upload.sosvirus.net/images/2013/11/26/Nettoyermise_a_jourredimentionn.png
 

  • Accepte les avertissements/informations en cliquant sur OK
  • Ton pc va redémarrer et un rapport va apparaitre. Héberge le rapport sur Cjoint et copie/colle le lien dans ta prochaine réponse.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt
 
Un tutoriel pour t'aider à l'utiliser => ICI
 
==> RogueKiller - en mode scan  
 

  • Télécharges RogueKiller (de Tigzy) sur ton Bureau.
  • Choisis la version correspondant à ton système d'exploitation (32 ou 64 bits)
  • Sous windows Vista, seven et huit, lance RogueKiller, par un clique droit "Exécuter en tant qu'administrateur"  


    Note : Attends que le PreScan soit fini.
 
 

  • Clique sur Scan.
  • Une fois le scan terminé rends toi sur le bureau, le rapport RKreport[X]¤S¤.txt a été créé.
  • Héberge le rapport RKreport[X]¤S¤.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


    http://upload.sosvirus.net/images/2013/07/05/MajpzFLd.png
 
 
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
 


  • Le téléchargement terminé ferme ton navigateur ainsi que toutes les applications en cours
  • Fais un double-clic sur le fichier téléchargé afin de lancer l'installation
  • Pour Vista, Windows 7 et Windows 8, clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
  • Pendant l'installation, suis les indications
  • attention de bien décocher la case  "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium" lors de l'installation


  • Patiente quelques secondes MBAM démarrera automatiquement
  • Une fois l'installation terminée, clique sur Mettre à jour (à droite, au centre de l'onglet tableau de bord)


http://sd-1.archive-host.com/membres/up/70858669637993893/malwarebytes-anti-malware_-_deb.png
 

  • Dans l'onglet Examen coche la case Examen personnalisé, configure MBAM comme indiqué ci-dessous sur la capture d'écran
  • Sélectionne le lecteur qui contient le système d'exploitation (C: en règle générale)
  • clique sur Lancer l'examen


http://sd-1.archive-host.com/membres/up/70858669637993893/malwarebytesexamenperso.JPG
 

  • Malwarebytes va se réduire et disparaitre de ton écran c'est normale. Il peut être ouvert en cliquant sur son icône qui se trouve dans la zone de notification à droite de la barre des tâches


  • Si MalwareByte's n'a rien détecté, fermes malwarebytes, et indique qu'il n'a rien détecté dans ta prochaine réponse.


=> Si MalwareByte's a détecté des infections :
 

  • Clique sur cliquez ici pour afficher les résultats
  • Clique sur Tout mettre en quarantaine
  • Ensuite sur Appliquer les actions


http://sd-1.archive-host.com/membres/up/70858669637993893/malwarebytesuppression.jpg
 

  • Si un redémarrage est demandé par malwarebytes, acceptes.


 

  • Suis le tutoriel pour exporter le rapport de détection de malwarebytes au format .txt
  • Héberges le rapport sur Cjoint et colle le lien obtenu dans ta prochaine réponse.


Tutoriel de malwarebytes pour t'aider à l'utiliser (merci à Chantal11 de Security-X pour cet excellent travail !!)
 
 
J'attends donc 3 rapports.
 
++
 

n°3128376
nickykette
Posté le 26-05-2014 à 21:15:13  profilanswer
 
n°3128379
Profil sup​primé
Posté le 26-05-2014 à 21:35:11  answer
 

On continue la désinfection :
 
==> RogueKiller : Suppression
 

  • Lance RogueKiller par un clique droit "Exécuter en tant qu'administrateur" sous Windows : 7/8 et Vista


    Note : Attends que le PreScan ait fini.
 
 

  • Clique sur Scan.
  • Clique sur Supression

  • Une fois le scan terminé rends toi sur le bureau, le rapport RKreport[X]¤D¤.txt à été créé.
  • Héberge le rapport RKreport[X]¤D¤.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


    http://upload.sosvirus.net/images/2013/07/04/Rogue.png
 
 

  • Télécharge TDSS Killer (de Kaspersky) sur ton Bureau.


  • Sous Windows 7/8 et Vista, lance TDSS par un clique droit puis "Exécuter en tant qu'administrateur  
  • Clique sur Change parameters
  • Coche Loaded modules
  • Clique sur Ok
  • Clique sur Reboot now


    Note : après le redémarrage
 
 

  • Une message pour exécuter l'outil va apparaître, clique sur Oui
  • Clique sur Change parameters
  • Coche les cases suivantes


Verify file digital signatures
Detect TDLFS file system
     
 

  • Clique sur Ok
  • Clique sur Start scan


    ~~ Tutoriel en image ~~
 
 

  • Si aucune menace n'est détectée dis le moi simplement dans ta réponse.

   
 

  • Si des menaces sont détectées vérifie que les options suivantes sont bien appliquées


  • Si TDSS.tdl2 est détecté, l'option par défaut est delete
  • Si TDSS.tdl3 est détecté, l'option par défaut est Cure
  • Si TDSS.tdl4 (mbr) est détecté, l'option par défaut est Cure
  • Si Suspicious object est indiqué, l'option par défaut est Skip
  • Puis, clique sur Reboot now.


  • Une fois le scan terminé rends toi dans ton disque dur (en général C:\...), le fichier TDSSKiller.¤¤¤¤ log.txt a été créé.


  • Héberge le rapport TDSSKiller.¤¤¤¤ log.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


 
 
J'attends le résultat des deux rapports.

n°3128395
nickykette
Posté le 26-05-2014 à 23:00:29  profilanswer
 
n°3128459
Profil sup​primé
Posté le 27-05-2014 à 17:44:27  answer
 

Bonsoir nickykette,
 
Ok, du ménage de fait.
 
Tu vas supprimer tout ce qui se trouve dans la quarantaine de malwarebytes, onglet historique.
 
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
 
Ce programme est déjà installé sur ton ordinateur :
 

  • Lance malwarebytes par un clique droit puis "Exécuter en tant qu'administrateur"
  • Patiente quelques secondes MBAM démarrera automatiquement
  • Clique sur Mettre à jour (à droite, au centre de l'onglet tableau de bord)


http://sd-1.archive-host.com/membres/up/70858669637993893/malwarebytes-anti-malware_-_deb.png
 

  • Dans l'onglet Examen coche la case Examen personnalisé, configure MBAM comme indiqué ci-dessous sur la capture d'écran
  • Sélectionne le lecteur qui contient le système d'exploitation (C: en règle générale)
  • clique sur Lancer l'examen


http://sd-1.archive-host.com/membres/up/70858669637993893/malwarebytesexamenperso.JPG
 

  • Malwarebytes va se réduire et disparaitre de ton écran c'est normale. Il peut être ouvert en cliquant sur son icône qui se trouve dans la zone de notification à droite de la barre des tâches


  • Si MalwareByte's n'a rien détecté, fermes malwarebytes, et indique qu'il n'a rien détecté dans ta prochaine réponse.


=> Si MalwareByte's a détecté des infections :
 

  • Clique sur cliquez ici pour afficher les résultats
  • Clique sur Tout mettre en quarantaine
  • Ensuite sur Appliquer les actions


http://sd-1.archive-host.com/membres/up/70858669637993893/malwarebytesuppression.jpg
 

  • Si un redémarrage est demandé par malwarebytes, acceptes.


 

  • Suis le tutoriel pour exporter le rapport de détection de malwarebytes au format .txt
  • Héberges le rapport sur Cjoint et colle le lien obtenu dans ta prochaine réponse.


Tutoriel de malwarebytes pour t'aider à l'utiliser (merci à Chantal11 de Security-X pour cet excellent travail !!)
 
 
 
== > Fais une nouvelle analyse avec ZHPDiag et transmets le lien Cjoint du rapport stp.
 
J'attends 2 rapports.
 
++

n°3128479
nickykette
Posté le 27-05-2014 à 23:13:05  profilanswer
 
n°3128532
Profil sup​primé
Posté le 28-05-2014 à 18:06:20  answer
 

Bonsoir nickykette,
 
Désolé pour le délai de réponse, peu de temps à consacrer aux forums en ce moment.
 
Le gros des infections présentes sur ton pc est supprimé ou inactif.
 
Tu vas devoir faire des mises à jour de sécurité urgentes, passé un script de nettoyage ciblé et ensuite il va falloir vérifier si les infections n'ont pas fait trop de dégâts sur les services de windows.
 
 
Mises à jour de sécurité :
 
En informatique, il est très important de maintenir ses programmes sensibles à jour tout comme son système d'exploitation et son antivirus. Un programme qui n'est pas maintenu à jour et qui se connecte sur internet (adobe reader, java, adobe flash player) expose le pc de l'utilisateur à des infections qui s'infiltrent par ses failles de sécurité.
 
1- Adobe Reader: N'est pas à jour, c'est une faille de sécurité importante.
 
Je te propose deux solutions :
 
- si tu souhaites conserver adobe reader sur ton pc, désinstalles ta version actuelle. Télécharges et installes la nouvelle mouture d'adobe reader => ICI
N'oublies pas avant le téléchargement de décocher la case te proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
 
http://zupimages.net/up/3/1251982056.png
 
- Ou alors, tu désinstalles adobe reader et tu installes un lecteur PDF alternatif, plus léger pour ton système, qui ne fait pas l'objet d'attaque des pirates => Sumatra PDF
 
 
2- Java :
 
La version de java installée sur ton ordinateur n'est pas à jour, c'est aussi une faille de sécurité. Rends toi sur le site de java et télécharges la nouvelle version (7 update 55) => site de java (clique sur téléchargement gratuit de java).
Lors de l'installation du programme, n'oublies pas de décocher la case qui te propose d'installer la barre d'outils Ask, elle ne sert à rien et transmet des informations sur tes habitudes de surf à ton insu...
Une fois l'installation de Java 7 update 55 effectuée, supprimes de ton ordinateur la version de java 6 update 31 devenue obsolète
 
https://groupes.renater.fr/wiki/esprit-dev/_media/public/6_installation_java_2.png?cache=
 
3- Adobe flash player :
 
La version présente sur ton ordinateur date, c'est encore une fois une faille de sécurité importante qu'il faut combler.
Désinstalles la version actuelle présente sur ton ordinateur.  
Rends toi ensuite sur le site de l'éditeur ICI.  
Télécharges et installes la nouvelle version à jour.  
Penses à fermer ton navigateur avant son installation.
N'oublies pas avant le téléchargement de décocher la case te proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
 
http://zupimages.net/up/3/1251982056.png
 
==> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de nickykette, il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien http://cjoint.com/?3ECscnoFduN
  • Sur la page qui s'ouvre clic droit et [Tout sélectionner]
  • Refais un clic droit et [Copier]
  • Double clic sur le raccourci de ZHPFix qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et [Exécuter en tant qu'administrateur]

http://img91.xooimage.com/files/4/c/2/zhpfix-3c7d177.jpg

  • Sur La fenêtre qui s'ouvre clique sur [IMPORTER]

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur [Go]


http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG

  • A la demande, confirme le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png

  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaite vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Ferme ZHPFix - Redémarre ton ordinateur


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


 
==> Farbar Service Scanner - Scan
 
 

  • Télécharge FSS (de Farbar) sur ton Bureau.


  • Sous windows vista, 7/8, lance FSS par un clique droit puis "Exécuter en tant qu'administrateur"  
  • Coche toutes les cases comme indiqué sur la capture d'écran ci-dessous
  • Clique sur Scan
  • Copie et colle le lien Cjoint du rapport qui va s'ouvrir dans ta prochaine réponse.


    http://img11.hostingpics.net/pics/679581731.png
 
 
=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
 
Note : Tu as donc 3 rapports à poster.

n°3128544
nickykette
Posté le 28-05-2014 à 20:39:27  profilanswer
 

Salut malwarebleach
Je ne pas poursuivre la désinfection de mon ordi pour le moment car je ne suis pas chez moi durant quelques jourss. Cependant je souhaite désinfecter mon portable. Dois-je suivre la même démarche?
 
Merci.

n°3128545
Profil sup​primé
Posté le 28-05-2014 à 20:41:21  answer
 

nickykette a écrit :

Salut malwarebleach
Je ne pas poursuivre la désinfection de mon ordi pour le moment car je ne suis pas chez moi durant quelques jourss. Cependant je souhaite désinfecter mon portable. Dois-je suivre la même démarche?
 
Merci.


 
Non, simplement fournir un rapport ZHPDiag dans un premier temps.  
 
++

n°3128555
nickykette
Posté le 28-05-2014 à 21:29:48  profilanswer
 
n°3128557
nickykette
Posté le 28-05-2014 à 21:49:31  profilanswer
 
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9

Aller à :
Ajouter une réponse
 

Sujets relatifs
Vérifier l'intégrité de fichiers transférésMigration 8.1 problématique : drivers USB non chargés
Gestion (suppr, coupe...) d'un dossier avec des milliers fichiersFichiers anciens non-partagés en réseau
Tous lmes fichiers sont en lecture seule....[RÉSOLU] Fichiers chiffrés sous Windows (EFS) sans certificat
Clés infecté présence permanente de raccourcis[AIDE] Les dossiers ont disparu il ne reste que les fichiers ?
Espace disque utilisé double des fichiers présentsSuppression de fichiers impossible : autorisation de Trusted Installer
Plus de sujets relatifs à : Fichiers sur clé USB transformés en raccourcis


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR