Virus Clef USB

Tesla -  
 Utilisateur anonyme -
Bonjour,

j'ai un virus sur la clef USB de ma femme qui m'embête beaucoup car elle venait de modifier des fichiers importants ces derniers temps qui lui étaient précieux.

La clef "contient" 1.5 Go de données
Elle s'ouvre sans autorun et ne contient qu'un fichier "RAIP+.01." en sachant que le "+." au milieu sont des symboles.
N'ayant jamais été confronté à ce type d'infection j'ai d'abord essayé de récupérer les fichiers avec Recuva et ai pu récupérer une centaine de fichiers mais il me manque les 4-5 plus importants...

Est-ce que quelqu'un pourrait m'aider s'il vous plait?

Voici une version courte du rapport USBFix, rien....:
################## | Éléments infectieux |
################## | Registre |
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\G
Shell\AutoRun\Command = G:\launch.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |

9 réponses

  1. Utilisateur anonyme
     
    Bonsoir

    Peux tu poster un de ces fichiers complet d'UsbFix
    Merci

    @+

    ---------Contributeur Sécurité---------
    On a tous été un jour débutant dans quelque chose.
    Mais le savoir est la récompense de l'assiduité.
    0
  2. Tesla
     
    Merci, voilà
    http://www.yousendit.com/download/TEhVTkZvWlQ3bUN4djlVag
    0
    1. Utilisateur anonyme
       
      La clé concernée est branchée????
      0
    2. Tesla
       
      oui! en G:
      0
  3. Utilisateur anonyme
     
    Re

    Et bien rien de particulier
    Ou se situe le problème?

    @+
    0
    1. Tesla
       
      Effectivement il n'y a pas d'autorun ou autre... Mais tous les fichiers ont disparu. Il ne reste qu'un fichier de 4 ko appelé RAIP.01.
      La clef dit contenir près de 2 Go pourtant.
      0
  4. Utilisateur anonyme
     
    Re

    On avance:

    Inscris toi avant tout

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    Serveur N°2

    Ou

    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    en bas de la page ZHP avec un numéro de version.

    Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau. (pense à cocher la case pour créer un raccourci sur le Bureau)

    Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
    - Vérifie si tu trouves une icône "UAC" en haut à droite de ZHPDiag : si c'est le cas clique dessus, sinon passe à l'étape suivante.

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur ce lien :

    http://pjjoint.malekal.com/

    https://www.cjoint.com/

    Regarde sur le bureau

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    @+

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Re

    Rien de bien grave!!!

    1)

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=


    2)
    Télécharge Malwaresbytes anti malware ici
    http://www.malwarebytes.org/mbam.php

    Bouton »Download free version »

    * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    * Potasse le tuto pour te familiariser avec le prg :

    https://forum.pcastuces.com/sujet.asp?f=31&s=3

    (cela dis, il est très simple d'utilisation).

    relance Malwaresbytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

    *Procèdes à une mise à jour

    *Fais un examen dit "Complet"

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "Afficher les résultats" " .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

    @+
    0
  7. Utilisateur anonyme
     
    Bonjour

    Branche cette clé Usb et lance Usbfix option listing

    Poste moi son rapport
    Merci

    @+
    0
    1. Zetesla Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
       
      j'ai un message d'erreur: Line 3005: (chemin pour Go.exe)
      error: subscript used with non-Array variable
      0
    2. Zetesla Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
       
      Sinon le rapport USBFix est déjà là (up)...

      Merci pour tes conseils
      0
  8. Utilisateur anonyme
     
    Bonjour

    As tu essayé d'afficher les dossiers cachés?
    Pour afficher tous les dossiers et fichiers cachés :

    Clic sur "démarrer", "panneau de configuration" ,"option des dossiers", "affichage"

    Coche :
    - Afficher les fichiers, dossiers et lecteurs cachés
    - Clic sur "appliquer" puis "ok"

    Pour les fichiers système il faut de plus décocher :Masquer les fichiers système

    @+
    0
    1. Zetesla Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
       
      Bien sûr j'ai commencé par ça mais... je n'avais pas pensé à démasquer les fichiers système. Un dossier "FOUND.000" contenant 3800 fichiers ".CHK" est apparu. Je ne sais pas s'ils sont apparus à cause des softwares de recovery (Recuva puis Photorec, qui est d'ailleurs très bon au passage).
      Je pars au boulot est pourrai en dire plus ce soir.

      Merci
      a+
      0
    2. Utilisateur anonyme
       
      Re

      Et rien de plus sur la clé?
      0
    3. Zetesla
       
      juste le fichier RAIP (up) de 4ko
      0
  9. Utilisateur anonyme
     
    Re

    Lance UsbFix option suppression

    Poste moi son rapport;merci

    @+
    0
    1. Zetesla Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
       
      ça a bloqué au bout de 90% avec erreur go.exe (up). Disparition d'usbfix et je me suis retrouvé sans rien...
      0
  10. Utilisateur anonyme
     
    Re

    On passe à la taille supérieure

    Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
    Ou ici : https://forospyware.com
    >Renomme le pour l'enregistrer sur ton bureau en asdehi (tout simplement pour que l'infection ne le contre pas)
    -> Double clique combofix.exe.(ou clic droit sous vista « exécuter en tant que... » )
    -> Tape sur la touche 1 (Yes) pour démarrer le scan.
    -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

    NOTE : Le rapport se trouve également ici : C:\Combofix.txt

    Avant d'utiliser ComboFix :

    -> Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours.

    -> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    Une fois fait, sur ton bureau double-clic sur Combofix.exe ; (ou clic droit sous vista « exécuter en tant que... »)

    - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

    - Installe le console de récupération comme demandé ;utile en cas de plantage

    - Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme. Risque de figer l'ordinateur

    - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

    - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

    -> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

    -> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

    /!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordinateur (plantage complet)

    ::Si combofix détecte quelque chose et de demande a redémarrer tu acceptes

    @+
    0