Pc envahi de processus avec l'extension usr

Résolu
doghza Messages postés 71 Statut Membre -  
doghza Messages postés 71 Statut Membre -
Bonjour,

a chaque fois que je lance un programme un processus portant le meme nom du programme avec l'extension *usr* se cree s'accompagnant d'un fichier *.usr* a la racine du programme, apres je recois un message d'erreur : *il n'y a pas de disque dans le lecteur*, qui reapparait des que je le ferme, j'ai fait une analyse complete avec malwarebytes et superantispyware, et j' ai un resultat negatif, j'ai desactive la restauration systeme. alors si quelqu'un a une idee je suis preneur, et merci d'avance.

A voir également:

111 réponses

doghza Messages postés 71 Statut Membre
 
salut g3n, j'ai réinstallé Windows, et oui pour répondre a ta question, j'ai les drivers. j'ai réinstallé et repasse malwarebytes, le pc est clean. mes logiciels sont toujours inopérants (je parle de ceux désinfectés par drweb), j'obtiens toujours une fenêtre me demandant: select music file to convert.
0
Utilisateur anonyme
 
pourquoi tu as pas formaté ton disque dur avant de reinstaller windows ?
0
doghza Messages postés 71 Statut Membre
 
il y a 3 partitions dans mon DD, je n'ai formaté que C, par contre j'ai mes séries, jeux et téléchargements dans D et E, si par malheur j'attrape une infection ou que le système se bousille, mes fichiers restent a l'abri. c'est peut être bête mais ça fait plus de 7 ans que je procède ainsi.
0
doghza Messages postés 71 Statut Membre
 
expliquez votre point de vue, pour moi ça a bien marché et des infections j'en ai attrapé croyez-moi.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
relis le rapport de DrWeb :)
0
doghza Messages postés 71 Statut Membre
 
ok g3n, je n'ai pas dit que mes fichiers restaient a l'abri de l'infection, mais a l'abri d'un formatage obligatoire du C, c'est pour ça que je ne met pas tout mes oeufs dans le même panier.
Pour revenir a nos moutons, est-ce que les fichiers désinfectés sont récupérables? y a t-il un moyen de se débarrasser de cette fenêtre de conversion, parce que la fonction ouvrir avec n'est pas disponible.
ps: un site qui pourrait vous intéresser:
http://www.raymond.cc/forum/fr/spyware-viruses/6572-virus-corrompu-mes-fichiers-exe.html
0
Utilisateur anonyme
 
oui hello

c'est ce que j'allais dire

tu peux pas reinstaller les progs defectueux ?
0
doghza Messages postés 71 Statut Membre
 
en de-zippant tomb raider 4 gold, l'icône bizarre est revenu, mais le programme marche, mais la majorité des autres programmes c'est l'exécutable d'installation qui est touché, et c'est ceux la que je compte récupérer si possible.
0
Utilisateur anonyme
 
quel programme par exemple ?
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
bonjour, tu nous dis
en de-zippant tomb raider 4 gold
et tu l'as acheté ou ton jeu tomb raider 4 gold ???
0
doghza Messages postés 71 Statut Membre
 
c'est un jeu fanmade, eidos a mis en ligne son level editor, et depuis il y a des dizaines de jeu plus ou moins bien fait, pour tr4 gold je dirai qu'il est plus que moyen. moi je l'ai télécharge via torrent mais voici un site intéressant:
http://trle.net/

Et pour répondre a g3n voici une petite liste:
http://www.cijoint.fr/cjlink.php?file=cj201107/cij9Rq3T8r.jpg

toute les icônes avec une sono (ou une baffle), sont des fichiers désinfectés par drweb.
0
Utilisateur anonyme
 
j'ai jamais vu ca faut voir ce qu'en pense cedric.....
0
doghza Messages postés 71 Statut Membre
 
okay g3n, je ne pensais pas que c'était aussi grave, j'espère que les fichiers ne contiennent rien de louche.
0
Utilisateur anonyme
 
^^
0
Utilisateur anonyme
 
hello doghza ,


tu peux m'envoyer un de ces fichiers , genre adobe air installer situé dans ton dossier download pour voir .. ?
0
doghza Messages postés 71 Statut Membre
 
salut el desap, adobe air a une taille de 12 mo donc j'ai chosi 7zip a la place, je l'ai zippé. en voici le lien:
http://www.cijoint.fr/cjlink.php?file=cj201107/cijLEHlOMh.zip
0
Utilisateur anonyme
 
hello doghza ,

le code malicieux que contenait l'exe a bien été viré , mais les fichiers reste foutu :(

C'est devenu un converteur de zik ^^ , la description du fichier originel a aussi changé sauf le nom de l'exe.

clic droit sur un fichier -> proprité -> details ...

Franchement pour ces fichiers c'est cuit :(
0
doghza Messages postés 71 Statut Membre
 
okay eldesap, je m'en doutait un peu, MERCI quand même.

MERCI aussi a jacques et a g3n pour leur patience et temps perdu avec moi.

Enfin, pour résumer a ceux qui seront infectés par *usr_shohdi_photo.exe*, drweb cureit désinfecte efficacement le pc, mais ne peut pas récupérer les fichiers infectes.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
bonjour, le merci te revient , car tu es resté ici à suivre ce que je te disais ou gen tous comme eldesap !! donc un merci à toi d'avoir continué à suivre les consignes !!

perso j'ai pas perdu mon temps je l'ai juste utilisé à essayer d'aider !!!
0
Utilisateur anonyme
 
hello ben désolé pour tes progs tu dois les reinstaller !
0
doghza Messages postés 71 Statut Membre
 
oui je suis bien obligé, et merci encore pour vos efforts, sayônara!
0
doghza Messages postés 71 Statut Membre
 
non pas encore, je vais passer le pc au peigne fin et faire le ménage dans ce bazar.
0
Utilisateur anonyme
 
tiens

Pour nettoyer les outils utilsés et mieux sécuriser ton pc
--------------------------------------------------------------

Je t'invite à suivre ce tutoriel pour le final

il inclut

♦ du nettoyage après desinfection
♦ des mises à jour pour combler des failles de securité de logiciels importants non mis à jour

▶ et enfin quelques conseils à suivre afin que la protection soit plus efficace

_________________________________________________

Telecharge ici : PureRa (par l'editeur de JavaRa)

Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)

=> Configuration

clique sur "Clean"

L'outil va faire son scan puis son nettoyage

à la fin du rapport tu auras une ligne comme ca :

Total space cleaned: 8140878 bytes

transmets juste cette ligne , le reste importe peu

__________________________________________________

Si nous avons utilisé Defogger et cliqué sur "disable" , tu peux le "reenable"

__________________________________________________


▶ Télécharge DelFix sur ton bureau.

▶ Lance le, tape suppression puis valide

Patiente pendant le scan jusqu'à l'ouverture du rapport.

▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFix.txt

tu peux le desinstaller

___________________________________________________

▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista/7)

=> Configuration

fais le nettoyage dans le registre et dans le nettoyeur autant de fois qu'il trouve des choses à l analyse
__________________________________________________

Attention : ne pas toucher au PC pendant qu'il travaille !

▶ Nettoyage et Défragmentation de tes Disques

*Nettoyage :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...

--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :

*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire Defraggler est proposé
_________________________________________________

▶ Peux-tu vérifier ta Console Java ? :

et installer la nouvelle version si besoin est.

desinstalle les anciennes versions :

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Ferme l'application.

Note : tu peux supprimer son rapport dans C:\ sous le nom JavaRa.log.
_________________________________________________

▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)

et pense à decocher l'installation de McAfee proposée discrêtement
__________________________________________________

▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
___________________________________________________

▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________

▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

* Lance le programme puis clique sur <Quarantaine>.
* Sélectionne tous les éléments puis clique sur <supprimer>.
* Quitte le programme.
______________________________________________________

▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________

▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

Lien XP

Lien Vista

Lien Win7

Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
* Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________

▶ Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système
à lire aussi
Et ceci

sujet intéressant à lire :

https://www.luanagames.com/index.fr.html

dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

Desinstaller Avast
Desinstaller BitDefender
Desinstaller Norton
Desinstaller Kaspersky
Desinstaller AVG

ou tout en un :

Désinstallation Antivirus , Parefeu , Antispyware
_____________

Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
___________

si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Décoche Afficher les fichiers et dossiers cachés
* - coche Masquer les extensions des fichiers dont le type est connu
* - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

▶ clique sur Appliquer, puis OK.
____________

Voila,

Bonne lecture, à bientot , une fois tout ceci fait,

tu peux mettre le topic en resolu

Bonne continuation et surtout , prudence et bon surf :)

0
doghza Messages postés 71 Statut Membre
 
merci g3n, ça risque de me prendre un peu de temps pour appliquer tout ça, mais je m'y mets tout de suite.
0