Virus dans mes images ! :(

landiii Messages postés 22 Date d'inscription   Statut Membre Dernière intervention   -  
benurrr Messages postés 9766 Statut Contributeur sécurité -
Bonjour à tous?
J'aurais besoin de votre aide pour supprimer un virus qui se propage dans Mes Images.

Il crée un fichier caché pour chaque photo (windows seven starter)
exemple : pour une image DCSOO6.jpeg, il crée DCSCOO6.files (fichié caché)!!!

Comment m'en débarasser?
aucun antivirus ne semble le détecter...

Merci d'avance.
A voir également:

13 réponses

benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
salut

tu a passer quoi comme fix

Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que ­tu es libre...Merci a australe13
0
landiii Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
euh... j'ai avg comme antivirus et macafee c'est tout
0
Utilisateur anonyme
 
Salut,

Upload l'images sur un hébergeur comme imageshack stp ...
0
landiii Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
j'essaie mais j'y arrive pas ...
0
landiii Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
Note : . dans ce dossier caché il y a 2 copies en format réduite de l'image original.
je viens de constater que si je supprime le dossier "sosie" caché d'une image il s'en va et ne revient pas.
par contre chaque fois que j'enregistre une nouvelle image dans Mes Images, il se crée un "sosie" caché. (que cette image provienne du Net, de mon appareil photo ou bien d'une clé usb)

:x
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
salut

* Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.

>>http://images.malwareremoval.com/random/RSIT.exe

* Double-clique sur RSIT.exe afin de lancer RSIT.
* Sous ==> Windows7/ Vista.
* Clic droit sur l'icône RSIT.exe , puis sur Exécuter en tant qu'administrateur dans le menu déroulant,afin de lancer RSIT.
* Clique sur Continue à l'écran Disclaimer.
* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
* Poste le contenu de log.txt (<==qui sera affiché) ainsi que de info.txt (<==qui sera réduit dans la Barre des Tâches).
* Héberge les rapports un par un sur ce site,
cijoint.fr
* Copie/colle les liens générés ici

* Note : Les deux rapports sont également sauvegardés %systemroot%\rsit

Pour les rapports
* rends toi sur http://www.cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster
0
landiii Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
http://www.cijoint.fr/cjlink.php?file=cj201007/cijyHm7bFK.txt

http://www.cijoint.fr/cjlink.php?file=cj201007/cijWBlZ4Fs.txt

Voilà?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
tu est de Madagascar ?

Télécharges ComboFix à partir d'un de ces liens :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
https://forospyware.com
http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

Et important, enregistre le sur le bureau.

Avant d'utiliser ComboFix :

Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
la protection en temps réel de ton Antivirus et de tes Antispywares,
qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

windows 7 => clic droit "exécuter en tant que...."

Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt,.
est automatiquement sauvegardé et rangé à C:\Combofix.txt)

Réactive la protection en temps réel de ton Antivirus et de tes Antispywares,
avant de te reconnecter à internet.

Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
0
landiii Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
je vais tenter !
Merci

Oui, je suis Malgache :)
0
landiii Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
oh un antivirus actif ? :s j'ai pas remarqué, je pensais l'avoir déjà désactivé plus tôt
si je dois refaire l'analyse, il faut me le dire :s
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
???????????
0
landiii Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai posté le document 2 fois déjà
:o
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
OK

sa bug sur ccm a cause des travaux
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Bsa Bonsoir,

sa bug sur ccm a cause des travaux
Non ;o)))
C'est bon.
Bonne continuation.
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
salut a toi et merci crapoulou

* Télécharge UsbFix (de Chiquitine29) : http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
* Où bien ici https://www.ionos.fr/?affiliate_id=77097

* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir

* Fais un double clic sur UsbFix.exe présent sur le bureau.

* Clique sur Recherche
* Laisse travailler l outil
* Ensuite poste le rapport UsbFix.txt qui apparaitra.

* Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
De rien.

Chiquitine29 => El_Desaparecido !
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
yes c'est vrai un peu ancien mon canned lol
0
landiii Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
Macafee refuse d'ouvrir l'application usbfix.exe et le considère comme un cheval de troie '(artemis 42...)
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
salut

désactive Macafee c'est un faux positive
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
* Important : brancher les sources de données externes au PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
* Double-cliquer sur le programme UsbFix sur le Bureau.
* Cliquer sur le bouton Suppression.
* Le Bureau disparaîtra et réapparaîtra à le fin de la désinfection.
* Ensuite, poster le rapport UsbFix.txt qui apparaîtra avec le Bureau si vous avez créé un sujet.
* Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

Télécharge List_Kill'em

http://sd-4.archive-host.com/

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

Executer Shortcut
Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis l'option Search

laisse travailler l'outil

il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur ok

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier ci-dessus.

Clique sur Ouvrir.

? Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Fais de même avec more.txt qui se trouve sur ton bureau
0
landiii Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
(merci de se déranger. vraiment je n'y connais rien :s)

et sinon, le lien pour list_Kill'em ne marche pas... (?)
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
Salut

http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe
0
landiii Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour !

http://www.cijoint.fr/cjlink.php?file=cj201007/cijoAHl2gG.txt

http://www.cijoint.fr/cjlink.php?file=cj201007/cijqpHmk8F.txt
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
salut

Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :

choisis l'Option Clean

ton PC va redémarrer,

laisse travailler l'outil.

en fin de scan la fenêtre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

colle le contenu dans ta reponse
0
landiii Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
Merci beaucoup pour le coup de main (j'ai eu quelques problèmes de connexion ==')
mais sinon, je n'ai pas pu obtenir de rapport après le "clean"

mais je paux affirmer que le problème n'est plsu d'actualité, je peux mettre des photos sans risques :)

Merci merci

j'espère qu'il n'y a plus de risque
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
salut

par précaution passe mbam

Télécharge Malwaresbytes anti malware ici
https://www.majorgeeks.com

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's.

Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que ­tu es libre...Merci a australe13
0