.scr PROBLEME

yomik -  
 canisius -
Bonjour,
J'ai le même problème... en faite c'est les ordinateur ou que je travail.... les trois ordinateur était infecter... On les a formater les trois le problème est parti... mais voilà qu'il vient de réapparaitre après 1 semaine de formatage... lorsqu'on entre une clé usb dans l'ordinateur, dans le dossier de la clé on y vois des raccourci et un message d'erreur Windows apparait en gros "problème de raccourci ***.scr" (le mot avant .scr change tout le temps) J'ai parti le scan Avast professionnel... et il ne détecte rien... J'aimerais ne pas a avoir a formater encore... est-ce que quelqu'un peux m'aider... j'ai essayer se qu'on a écrit ici... et ça na pas fonctionner...

Merci!

5 réponses

yomik
 
Je n'ai plus les clé usb... et le poblèeme est plus loin étant donné que notre logiciel photoshop ne fonctionne plus depuis... il faut le désinstallé et le réinstaller a chanque fois si on veux avoir la chance de l'utilisé au moin 1 heure!
1
Utilisateur anonyme
 
Salut ,


• Télécharge UsbFix sur ton Bureau :

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir.

• Double clic sur UsbFix.exe présent sur ton bureau .

• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

• Ton bureau disparaîtra et le pc redémarrera.

• Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.

Ensuite poste le rapport UsbFix.txt qui apparaîtra avec le bureau.

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

• Tuto : https://www.androidworld.fr/
0
sanitwongsei
 
Salut yomik,

je pense avoir le même problème que toi: " le fichier ou le dossier 'hieujil.scr' auquel ce raccourci se réfère est introuvable".

du coup adobe photoshop cesse de fonctionner à chaque fois que je le démarre et mon pc est ralenti.
Le problème c'est que je n'ai plus la clé usb du coup je n' est aucun rapport à posté.

. J'ai tenté un reformatage mais sa ne fonctionne pas.
. J'ai scanné plusieurs fois mon pc avec avast édition familiale et il ne détecte rien.

as tu trouvé une solution à ton problème?
0
sanitwongsei
 
je pense avoir retrouvé la clé infectieuse voici le compte rendu de usbfix:




############################## | UsbFix V6.097 |

User : HENRYY (Administrateurs) # PC-DE-HENRY
Update on 20/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 11:18:42 | 02/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Genuine Intel(R) CPU T1600 @ 1.66GHz
Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 7.0.6001.18000
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 137,05 Go (30,9 Go free) [HDD] # NTFS
D:\ -> Disque CD-ROM # 6,19 Go (0 Mo free) [LE DERNIER TRAPPEUR] # UDF
E:\ -> Disque CD-ROM

############################## | Processus actifs |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\LogonUI.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\servicing\TrustedInstaller.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe
C:\Windows\system32\IoctlSvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\userinit.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\runonce.exe
C:\Windows\system32\conime.exe

################## | Elements infectieux |

mais sa ne m'aide pas beaucoup
0
yomik
 
pour la version windows sur mac... jai genre suprimé windows et formater mac... mais la tour... ben le virus est mis en quarantaine... avec Avast proffessionnel... mais il est encore la...
0
syltom
 
Bonjour,
J'ai exactement le même problème. Lorsque je branche une clé USB sur mon PC ou lorsque je connecte un lecteur réseau des dossiers raccourcis sont créés (image, document...) et des fichiers .scr et .exe avec des noms bizarres apparaissent.
Kaspersky en supprime parfois quelques uns mais le problème empire et mon PC rame de plus en plus.
As-tu trouvé une solution avec UcbFix ?
Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
canisius
 
############################## | UsbFix 7.016 | [Research]

User: adomon (Administrator) # CANISIUS [ ]
Updated 05/07/10 by El Desaparecido / C_XX
Started at 13:36:02 | 18/07/2010
Website: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Core(TM) Solo CPU U1400 @ 1.20GHz
Microsoft Windows XP Professional (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Windows Firewall: Enabled
RAM -> 502 Mb
C:\ (%systemdrive%) -> Fixed drive # 33 Gb (26 Mb free - 78%) [] # NTFS
D:\ -> Removable drive # 4 Gb (4 Mb free - 100%) [] # FAT32
F:\ -> Removable drive # 1 Mb (0 Mb free - 0%) [] # FAT
G:\ -> CD-ROM

################## | Files # Infected Folders |

Found ! C:\Documents and Settings\adomon\gdjif.exe
Found ! C:\Documents and Settings\adomon\gdjif.scr
Found ! D:\voeuw.exe
Found ! D:\voeuw.scr
Found ! D:\zoufoo.exe
Found ! D:\zoufoo.scr
Found ! D:\gdjif.exe
Found ! D:\gdjif.scr
Found ! C:\DOCUME~1\adomon\LOCALS~1\Temp\73BAB2C7-2256-478C-A2F3-CEC110A1884C.exe
Found ! C:\Documents and Settings\adomon\autorun.inf
Found ! C:\Documents and Settings\adomon\Documents.lnk
Found ! C:\Documents and Settings\adomon\Music.lnk
Found ! C:\Documents and Settings\adomon\New Folder.lnk
Found ! C:\Documents and Settings\adomon\Passwords.lnk
Found ! C:\Documents and Settings\adomon\Pictures.lnk
Found ! C:\Documents and Settings\adomon\Video.lnk
Found ! F:\Autorun.inf
Found ! D:\autorun.inf
Found ! D:\Documents.lnk
Found ! D:\MusicT.lnk
Found ! D:\Music.lnk
Found ! D:\New Folder.lnk
Found ! D:\PasswordsY.lnk
Found ! D:\Passwords.lnk
Found ! D:\Pictures.lnk
Found ! D:\VideoF.lnk
Found ! D:\Video.lnk
Found ! F:\Documents.lnk
Found ! F:\New Folder.lnk
Found ! F:\Passwords.lnk

################## | Registry |

Found ! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|gdjif
Found ! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|gdjif

################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{632dec8e-9046-11df-a622-0013025fb85b}
Shell\AutoRun\Command = .\Encryption Tool\MaxtorEncryption.exe


################## | Vaccin |

C:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
D:\adober.exe -> Folder created by VaccinUSB (Gof)
D:\copy.exe -> Folder created by VaccinUSB (Gof)
D:\comment.htt -> Folder created by VaccinUSB (Gof)
D:\host.exe -> Folder created by VaccinUSB (Gof)
D:\info.exe -> Folder created by VaccinUSB (Gof)
D:\msvcr71.dll -> Folder created by VaccinUSB (Gof)
D:\ravmon.exe -> Folder created by VaccinUSB (Gof)
D:\ravmon.log -> Folder created by VaccinUSB (Gof)
D:\sqlserv.exe -> Folder created by VaccinUSB (Gof)
D:\start.exe -> Folder created by VaccinUSB (Gof)
D:\temp.exe -> Folder created by VaccinUSB (Gof)
D:\temp1.exe -> Folder created by VaccinUSB (Gof)
D:\temp2.exe -> Folder created by VaccinUSB (Gof)
D:\winfile.exe -> Folder created by VaccinUSB (Gof)
D:\ntdelect.com -> Folder created by VaccinUSB (Gof)
D:\Autorun.inf -> Folder created by Panda USB Vaccine

################## | E.O.F |
0