Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3011 connectés 

  FORUM HardWare.fr
  Windows & Software
  Win 7

  suspicion de virus qui crée des raccourcis

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

suspicion de virus qui crée des raccourcis

n°3148064
yopmister
Posté le 16-11-2014 à 14:52:21  profilanswer
 

Bonjour,  
Je suis sous Windows 7 - 64 bits / SSD pour l'os et DD pour stockage
J'active l'affichage des fichiers caché.
 
 
Depuis quelques jours j'ai remarqué qu'a la racine de mon SSD j'avais pas mal de fichier caché et "verouiller" avec le petit cadenas en logo qui correspond a pas grand chose pour moi et je pensait pas les avoir avant.
 
ici donc un screen de mon c:// a la racine
tous les dossier avec le petit trait rouge devant je me demande si c'est normale de les voir apparaitre
Je ne peut pas ouvrir "Documents and Settings" et "System volume information", il maffiche le petit message d'erreur " emplacement non disponible " présent sur mon screen  
 
http://reho.st/self/c614440ef4451956bb37a18157da6a58c6e2ca68.png
 
edit: j'ai passé hier un coup adwcleaner


Message édité par yopmister le 16-11-2014 à 14:53:26
mood
Publicité
Posté le 16-11-2014 à 14:52:21  profilanswer
 

n°3148068
yopmister
Posté le 16-11-2014 à 15:05:38  profilanswer
 

Une de mes clé USB contient c'est fichier la encadré en rouge le reste est bien ce que ji avais mis.
et avast a directe popé detection quelque chose, quarantaine quand j'ai branché la clé  
http://reho.st/self/a244ead929148ef63bf1a17002fa2b1d0e0977d7.png

n°3148069
yopmister
Posté le 16-11-2014 à 15:09:14  profilanswer
 

Et il me lance Windows lecteur media player pour lire ses musiques.
Que me conseiller vous de faire?
merci


Message édité par yopmister le 16-11-2014 à 15:11:13
n°3148070
nnwldx
Posté le 16-11-2014 à 15:19:35  profilanswer
 

Tu ne fais rien.
Le dossier "Documents and Settings" n'existe plus depuis Vista, c'est juste un lien vers le dossier "utilisateurs" ou "users".
C'est normal que tu ne puisses pas y rentrer.
 
"System volume information" est un dossier de windows qui ne t'accorde pas les droits par défaut, donc il est normal que tu ne puisses pas y accèder.

n°3148071
yopmister
Posté le 16-11-2014 à 15:23:37  profilanswer
 

nnwldx a écrit :

Tu ne fais rien.
Le dossier "Documents and Settings" n'existe plus depuis Vista, c'est juste un lien vers le dossier "utilisateurs" ou "users".
C'est normal que tu ne puisses pas y rentrer.
 
"System volume information" est un dossier de windows qui ne t'accorde pas les droits par défaut, donc il est normal que tu ne puisses pas y accèder.


 
Daccord merci, et pour ma clé usb il semble que le "jeo3ky" soit un virus/ trojan ?

n°3148072
nnwldx
Posté le 16-11-2014 à 15:37:50  profilanswer
 

Oui cela ressemble à un virus sur la clef.

n°3148076
yopmister
Posté le 16-11-2014 à 16:28:11  profilanswer
 

je l'est formaté en lent via windows...
je sais pas si cela est suffisant
a tu une idée de gros scan que je peut faire sur mes pc histoire d’être sur de ne plus rien avoir ?
 
encore merci

n°3148079
nnwldx
Posté le 16-11-2014 à 16:56:51  profilanswer
 

Tu lances une analyse manuelle de ton antivirus sur tous les disques.

n°3148081
yopmister
Posté le 16-11-2014 à 17:21:32  profilanswer
 

avast :whistle:

n°3148082
monk521
Posté le 16-11-2014 à 17:28:45  profilanswer
 

Bonjour,
 
 
Oui la clé est vérolée. Utilise le programme qui suit, il va non seulement désinfecter ta clé mais aussi la vacciner contre des futurs infections.
 
A noter que ton PC est certainement infecté aussi, on vérifiera après.
 
 
 
==> USBFix - Nettoyage
 
 

  • Brancher tous les supports amovibles externes au PC (clé USB, disque dur externe, etc...) sans les ouvrir.


  • Sous Windows Vista, 7/8, faire un clic droit sur USBFix puis "Exécuter en tant qu'administrateur"  
  • Choisir l'option Nettoyage


http://nsa34.casimages.com/img/2014/11/16/141116053604724373.png
 

  • Un rapport s'affiche. Il se trouve soit sur le bureau UsbFix_Report.txt, soit dans le répertoire C:\UsbFix\Log\UsbFix [clean].


  • Débrancher les supports amovibles et les rebrancher.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Message édité par monk521 le 16-11-2014 à 17:35:21
mood
Publicité
Posté le 16-11-2014 à 17:28:45  profilanswer
 

n°3148084
yopmister
Posté le 16-11-2014 à 17:56:06  profilanswer
 

ha voila, j'ai déja lus ca quelque par "usbfix" c'est marrant a chaque fois quelqu'un viens proposer un truk comme toi et "prend en charge " la personne :)

n°3148086
yopmister
Posté le 16-11-2014 à 18:33:17  profilanswer
 

J'ai effectué le "nettoyage" via usbffix
je trouve le scan très très rapide (quelque secondes) il finit par une erreur
http://reho.st/self/cdd69ac5924ee903a062d75b3107a33389809135.png
 
J'ai un rapport toute fois il n'indique que des informations personnel de l'ordre de l'espace disque qu'il me reste etc..
je ne voit pas en quoi il est intéressant que je le poste ( je te/vous remerci de m'aider mais je préféré être prudent).
 
 
EDIT : le message d'erreur au dessus s'affiche que lors d'un " netoyage" et non d'une "recherche" toute fois la recherche affiche "0 fichier infecté quand je l’exécute "


Message édité par yopmister le 16-11-2014 à 18:46:12
n°3148093
monk521
Posté le 16-11-2014 à 18:55:02  profilanswer
 

As-tu désactivé temporairement ton antivirus comme préconisé par le programme ?

n°3148096
yopmister
Posté le 16-11-2014 à 19:08:17  profilanswer
 

Non je l'est pas fait, ça expliquerait l'erreur ?

n°3148100
monk521
Posté le 16-11-2014 à 19:16:32  profilanswer
 

Oui peut-être... l'antivirus gêne le scan d'UsbFix.

n°3148105
yopmister
Posté le 16-11-2014 à 19:26:20  profilanswer
 

Je vais tester sans..
Mais les clef usb qui était touché je les est formaté en lent, ca régle pas le soucis déja ? ( car le scan disait qu'il y avais rien d'infecté dessus).
 
Et après pour le scan du pc en lui même que me conseil tu ?
 
thx

n°3148109
monk521
Posté le 16-11-2014 à 19:40:27  profilanswer
 

Oui, le formatage des clés règle le problème mais je conseille quand même de vacciner la clé pour éviter les infections futurs que l'on pourrait attraper sur tout appareil.
 
 
Pour la recherche d'infection sur le PC :
 
 
 
Je te propose dans un premier temps de faire un diagnostic minutieux de ton PC pour applique ensuite une solution adaptée.  
 
 
 
:) Attention : tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.  
 
 
Comment créer et poster le lien d'un rapport :
 

  • Se rendre sur le site http://www.cjoint.com/
  • Cliquer sur le bouton Parcourir, sélectionner le rapport demandé et valider par Ouvrir.
  • Puis, en bas de la page du site Cjoint, cliquer sur Créer le lien Cjoint
  • Faire un clic droit avec la souris sur le lien créé qui apparaît sous cette forme htt://cjoint.com/CFnaaobHAob, et sélectionner copier l'adresse du lien.  
  • Coller ce lien (à l'aide du clic droit) dans ta prochaine réponse sur le forum.


 
 
 
==> ZHPDiag - programme de diagnostic
 
 

  • Télécharge et installe ZHPDiag (de Nicolas Coolman) sur ton bureau.


  • Sous Windows Vista, 7/8, lancer ZHPDiag par un clic droit de la souris puis "Exécuter en tant qu'administrateur"  


  • Cliquer sur Complet


    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://upload.sosvirus.net/images/2014/04/16/ZHPDiagc82cd.png
 

  • Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Message édité par monk521 le 16-11-2014 à 23:20:49
n°3148144
yopmister
Posté le 17-11-2014 à 00:01:05  profilanswer
 

Retour, j'ai désactiver Avast repassé un coup de USBfix, qui au premier scan ne ma pas affiché l'erreur, en effectuant une seconde fois le scan il ma refait la même erreur.
 
J'ai remplacé Avast par Kaspersky internet security 2015, scan complet du pc = rien de détecter.
 
je peut considérer ma machine comme propre ?

n°3148154
monk521
Posté le 17-11-2014 à 08:48:24  profilanswer
 

'' J'ai remplacé Avast par Kaspersky internet security 2015, scan complet du pc = rien de détecter.
 
je peut considérer ma machine comme propre ? ''
 
 
Avast ou Kaspersky détecte la même chose c'est-à-dire certains malwares que l'on peut regrouper en 2 grandes catégories :  
Les malwares dangereux (trojans, ver, virus, ransomwares, exploits, keyloggers, rootkits)
Les PUP/LPI, les logiciels potentiellement indésirables (toolbars, adwares, spywares, hijackers, rogues)
 
Tous les antivirus ont un défaut, c'est qu'il ne détecte pas tous les malwares dangereux et pas tous les PUP/LPI car pour ces derniers, la plupart sont autorisés par les lois informatiques et commerciales.
 
 
Aussi ZHPDiag permet de détecter en profondeur des traces infectieuses qui peuvent résider sur le PC. Je te propose cette analyse en raison des malwares trouvés sur ta clé USB.
 
 
Pour les clés Usb, essaie ce programme Panda USB

n°3148207
yopmister
Posté le 17-11-2014 à 19:31:48  profilanswer
 

Merci pour les infos,
Pour ma part il me manque la case "complet" :lol:  
 
http://reho.st/self/4bcf271a366254ab768a3d766512b9b0a9573107.png

n°3148213
monk521
Posté le 17-11-2014 à 20:02:47  profilanswer
 

la case complet est sur ZHPDiag et non sur ZHPFix ;)

n°3148225
yopmister
Posté le 17-11-2014 à 22:19:25  profilanswer
 

:pfff:  merci

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Win 7

  suspicion de virus qui crée des raccourcis

 

Sujets relatifs
virus (fenetres pop up intempestives)Besoin d´aide supprimer virus
Divers virus infectent mon ordinateur !Virus impossible à enlever
Infecté par plusieurs virusImpossible de crée code confidentiel windows 8
dossiers en raccourcis : demande car solutions au cas par cas ?virus facebook chrome
[clos] Pas de virus / surcharge mais freeze a gogoProblème avec mise à jour Ccleaner, présence de virus
Plus de sujets relatifs à : suspicion de virus qui crée des raccourcis


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR