Virus qui crée des fichiers insupprimable

Jimy6000 Messages postés 254 Statut Membre -  
Jimy6000 Messages postés 254 Statut Membre -
Bonjour le Forum
Bien dans la mouise depuis vendredi
Une saleté de virus (ou je ne sais quoi) m'empêche d'ouvrir certains fichiers
comme Word ou Excel (2007 surtout, pas avec Excel ou Word 93-2003)
Et fout une de ces Pagaille dans le Pc !
Et Ni MalwareBytes Ni Avira 10 (free) ne détectent quoi que ce soit !
Autres Symptômes: Il a renommé les fichiers (Voir la photo) Et pas moyen de les supprimer ni de les renommer !
Est ce que quelqu'un peut m'aider ? Svp ?

Ps: La photo de ce qu'il a fait :s
http://cjoint.com/data/htjzJA2WYJ.htm




:) Keep smiling
Bye... Jimmy

19 réponses

  1. Jimy6000 Messages postés 254 Statut Membre 39
     
    Bonjour tous
    Je reviens sur le sujet car après un fromatage (complet) de la clé Usb le problème revient :O il recrée des dossiers avec des fichiers dans la clé qu'on n'arrive pas à supprimer ! Les fichiers sont nommé bizzarement comme : -//^#
    Et quand on essaye de les supprimer c'est tout bonnement impossible !
    Même sur Xp c'est pareil ...
    Quelqu'un peut m'aider ?
    Merci d'avance

    :) Keep smiling
    Bye... Jimmy
    1
  2. Jimy6000 Messages postés 254 Statut Membre 39
     
    Salut Al
    Je ne sais pas encore ce que c'est ! Mais il me fait Chi...
    ce virus :( quoi qu'il en soit, je viens de parcourir le sujet mais avec Windows7
    il n'i a pas de Clé HKEY_CLASSES_ROOT\lnkfile\shellex\IconHandler
    Peut être sur Xp oui, de toute façon ,ja l'ai aussi sur une autre partition mais
    il fait exactement pareil avec Xp :(
    Je vais essayer de désactiver AutoRun /Auto Play on verra bien
    Quelle poisse :@
    Merci de ta réponse en tout cas
    0
  3. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    bonjour

    Téléchargez USBFIX de El Desaparecido, C_xx

    http://teamxscript.changelog.fr/UsbFix.html
    /!\ Utilisateur de vista et windows 7 :
    ne pas oublier de désactiver Le contrôle des comptes utilisateurs
    https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

    /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

    * Double clic sur le raccourci UsbFix présent sur le bureau .

    * Choisir l'option 1 (Recherche)
    (d'autres options disponibles, voir le tutoriel).
    * Laissez travailler l'outil.

    * Ensuite postez le rapport UsbFix.txt qui apparaîtra.

    * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Jimy6000 Messages postés 254 Statut Membre 39
     
    Bonsoir et merci de cette ultra rapide réponse :)
    Alors voici ce qu'il met en bas pour la clé:
    F:\ -> Disque amovible # 31 Go (28 Go libre(s) - 90%) [KINGSTON] # FAT32

    ################## | Éléments infectieux |

    Présent! D:\NTDETECT.PIF

    ################## | Registre |

    ################## | Mountpoints2 |

    ################## | Vaccin |

    (!) Cet ordinateur n'est pas vacciné!

    ################## | E.O.F |
    Que dois je faire ? Vacciner déjà ?
    0
  6. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    relance le
    option SUPPRESSION
    et poste le rapport en entier cette fois
    0
  7. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    la photo n'est plus disponible, peux tu la remettre, je ne l'ai pas vu

    de plus

    Télécharge ZHPDiag ( de Nicolas coolman ).
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

    Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

    Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    Rend toi sur Cjoint : http://www.cijoint.fr/

    Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

    Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

    si problème avec ci joint , passer par là https://www.cjoint.com/
    0
  8. Jimy6000 Messages postés 254 Statut Membre 39
     
    Re
    C'est un scanner de registre ?
    J'ai déjà registry mechanics pour ça et rien n'y fait :( Ni avira Ni malwarebytes !
    le problème n'est que dans la clé usb Pas ailleurs Je suis sur un autre Pc là.
    Tu te rends compte ? même apres formatage si je cree un dossier , j'ouvre le dossier les fichiers sont de nouveau dedans :O
    C'est dingue comme vacherie :(
    Un virus mutant ? qui changerait de signature ?

    :) Keep smiling
    Bye... Jimmy
    0
    1. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
       
      => ZHP
      0
  9. Jimy6000 Messages postés 254 Statut Membre 39
     
    Encore une image:
    les fichiers qui sont sur la clé:
    https://www.imagup.com/data-recovery-solutions-for-small-businesses-of-san-francisco/
    Comme ça on voit mieux
    Ils se créent automatiquement dés qu'on crée un nouveau dossier
    Et après cela plus possible de les supprimer même en mode administrateur
    Ainsi que en mode sans échec !
    Cdlt
    :) Keep smiling
    Bye... Jimmy
    0
    1. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
       
      => ZHPdiag stp
      0
  10. Jimy6000 Messages postés 254 Statut Membre 39
     
    Voila:
    Rapport de ZHPSearch 1.23.08 par Nicolas Coolman, Update du 21/11/2010
    Run by Jimmy at 22/11/2010 06:36:34
    Windows XP Home Edition Service Pack 3 (Build 2600)

    ---\\ Elément(s) de recherche
    *.*

    ---\\ Liste des Fichiers & Dossiers:
    Aucune ligne trouvée

    ---\\ Bilan de la recherche
    Mode de recherche : Fichiers, Dossiers
    Elément(s) trouvé(s) : 0
    Nombre de fichiers analysés : 54393
    Nombre de clés, valeurs ou données analysées : 0
    Mode : Recherche complète
    End of the scan (01mn 27s)
    0
  11. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    tu n"as pas fait ce qu'il fallait

    Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

    Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

    Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    Rend toi sur Cjoint : http://www.cijoint.fr/

    Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

    Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
    0
  12. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    pour info, il n'y a rien de plus sur ton rapport zhp que sur celui des autre, et rien de confidentiel

    sinon, pas grand chose à voir

    1)

    Lances ZHPFix depuis le raccourci du Bureau (en mode administrateur si Vista/W7),
    Cliques sur le bouton 'HOSTFix' situé dans la partie droite de l'écran,
    Cliques sur 'Non' au message qui s'affiche à l'écran,
    Laisses travailler l'outil,
    A la fin du traitement, un rapport s'affiche
    Copie ce rapport
    Redémarre le pc pour prendre en compte les modifications.

    ...................

    2)


    DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)


    Télécharge ici :List_Kill'em et enregistre le sur ton bureau

    http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."

    sur le raccourci sur ton bureau pour lancer l'installation

    Laisse coché :

    Executer List_Kill'em

    une fois terminée , clic sur "terminer" et le programme se lancera seul

    choisis l'option Search

    laisse travailler l'outil

    il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

    à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

    Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

    NE LE POSTE PAS SUR LE FORUM

    Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

    Clique sur Parcourir et cherche le fichier ci-dessus.

    Clique sur Ouvrir.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Fais de même avec more.txt qui se trouve sur ton bureau
    0
  13. Jimy6000 Messages postés 254 Statut Membre 39
     
    Ok merci de ton aide mais concretement, tu as trouvé
    qq chose ?
    Je ne suis pas sur le Pc où il y a eu le problème au départ.
    car je ne suis pas a la maison la.
    je pense que quand je reviens je referais pareil sur le Pc d'origine.


    :) Keep smiling
    Bye... Jimmy
    0
  14. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    un détournement host et des tempo qui me semblent
    pas sympas

    de plus

    ce qui n'arrange rien, tu as spybot qui est inutile et freine les pc à supprimer

    ainsi que du norton à supprimer avec ca https://www.commentcamarche.net/faq/2453-supprimer-desinstaller-norton-antivirus-norton-internet-security
    0
  15. Jimy6000 Messages postés 254 Statut Membre 39
     
    Re
    Ha oui, ok.
    Pour Norton, ce n'est pas l'anti-virus, c'est le Ghost
    C'est moi qui l'ai mis là au cas ou ma mère planterait le Pc.
    Mais pas d'autre anti virus autre qu'Avira V10
    Ok, je vais virer Spybot. (ah Au fait chez moi de temps en temps)
    SpyBot trouve des erreurs que Malware ne trouve pas !
    Mais c'est quoi les Tempo pas sympa ?
    Merci de ton aide en tout cas

    :) Keep smiling
    Bye... Jimmy
    0
  16. Jimy6000 Messages postés 254 Statut Membre 39
     
    Re.
    Heu tu peux me dire c'est quoi les Tempos pas sympa Stp ?Cdlt

    :) Keep smiling
    Bye... Jimmy
    0
  17. Jimy6000 Messages postés 254 Statut Membre 39
     
    Salut Moment...
    Alors j'ai trouvé le problème !
    C'est un Autorun.inf :( Quelle vacherie! :(
    J'ai réussi à le supprimer
    Run:
    attrib -s -r -h (Nom du fichier) et del
    En fait cela venait bien de la clé usb
    Mais merci de ton aide
    0
    1. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
       
      ok

      merci de l'info

      bye
      0
    2. gen-hackman
       
      salut

      for %%a in (
      "chemin\nom de fichier"
      ) do (
      attrib -r -h -s -a "%%~a"
      del /f /q "%%~a" )
      del %~0
      0
  18. Jimy6000 Messages postés 254 Statut Membre 39
     
    Merci de votre aide en tout cas.
    Très difficile à éradiquer cette vacherie !
    Mais bon j'ai réussi. Dommage que les pirates ne s'affairent pas
    à des tâches plus lucrative que ces conneries ! Au moins ils y gagneraient quelque chose.

    :) Keep smiling
    Bye... Jimmy
    0