Virus Clef USB

Tesla -  
 Utilisateur anonyme -
Bonjour,

j'ai un virus sur la clef USB de ma femme qui m'embête beaucoup car elle venait de modifier des fichiers importants ces derniers temps qui lui étaient précieux.

La clef "contient" 1.5 Go de données
Elle s'ouvre sans autorun et ne contient qu'un fichier "RAIP+.01." en sachant que le "+." au milieu sont des symboles.
N'ayant jamais été confronté à ce type d'infection j'ai d'abord essayé de récupérer les fichiers avec Recuva et ai pu récupérer une centaine de fichiers mais il me manque les 4-5 plus importants...

Est-ce que quelqu'un pourrait m'aider s'il vous plait?

Voici une version courte du rapport USBFix, rien....:
################## | Éléments infectieux |
################## | Registre |
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\G
Shell\AutoRun\Command = G:\launch.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |

A voir également:

9 réponses

Utilisateur anonyme
 
Bonsoir

Peux tu poster un de ces fichiers complet d'UsbFix
Merci

@+

---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
Tesla
 
Merci, voilà
http://www.yousendit.com/download/TEhVTkZvWlQ3bUN4djlVag
0
Utilisateur anonyme
 
La clé concernée est branchée????
0
Tesla
 
oui! en G:
0
Utilisateur anonyme
 
Re

Et bien rien de particulier
Ou se situe le problème?

@+
0
Tesla
 
Effectivement il n'y a pas d'autorun ou autre... Mais tous les fichiers ont disparu. Il ne reste qu'un fichier de 4 ko appelé RAIP.01.
La clef dit contenir près de 2 Go pourtant.
0
Utilisateur anonyme
 
Re

On avance:

Inscris toi avant tout

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau. (pense à cocher la case pour créer un raccourci sur le Bureau)

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
- Vérifie si tu trouves une icône "UAC" en haut à droite de ZHPDiag : si c'est le cas clique dessus, sinon passe à l'étape suivante.

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.

Pour transmettre le rapport clique sur ce lien :

http://pjjoint.malekal.com/

https://www.cjoint.com/

Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+

0
Zetesla Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Re

Rien de bien grave!!!

1)

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=


2)
Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php

Bouton »Download free version »

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+
0
Zetesla Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Voila (en 2 parties car ça finissait à 3h du mat)

https://www.cjoint.com/?3IsuEBi6QuD
https://www.cjoint.com/?3IswbKcd1xx
0
Utilisateur anonyme
 
Bonjour

Branche cette clé Usb et lance Usbfix option listing

Poste moi son rapport
Merci

@+
0
Zetesla Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai un message d'erreur: Line 3005: (chemin pour Go.exe)
error: subscript used with non-Array variable
0
Zetesla Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Sinon le rapport USBFix est déjà là (up)...

Merci pour tes conseils
0
Utilisateur anonyme
 
Bonjour

As tu essayé d'afficher les dossiers cachés?
Pour afficher tous les dossiers et fichiers cachés :

Clic sur "démarrer", "panneau de configuration" ,"option des dossiers", "affichage"

Coche :
- Afficher les fichiers, dossiers et lecteurs cachés
- Clic sur "appliquer" puis "ok"

Pour les fichiers système il faut de plus décocher :Masquer les fichiers système

@+
0
Zetesla Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Bien sûr j'ai commencé par ça mais... je n'avais pas pensé à démasquer les fichiers système. Un dossier "FOUND.000" contenant 3800 fichiers ".CHK" est apparu. Je ne sais pas s'ils sont apparus à cause des softwares de recovery (Recuva puis Photorec, qui est d'ailleurs très bon au passage).
Je pars au boulot est pourrai en dire plus ce soir.

Merci
a+
0
Utilisateur anonyme
 
Re

Et rien de plus sur la clé?
0
Zetesla
 
juste le fichier RAIP (up) de 4ko
0
Utilisateur anonyme
 
Re

Lance UsbFix option suppression

Poste moi son rapport;merci

@+
0
Zetesla Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
ça a bloqué au bout de 90% avec erreur go.exe (up). Disparition d'usbfix et je me suis retrouvé sans rien...
0
Utilisateur anonyme
 
Re

On passe à la taille supérieure

Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Ou ici : https://forospyware.com
>Renomme le pour l'enregistrer sur ton bureau en asdehi (tout simplement pour que l'infection ne le contre pas)
-> Double clique combofix.exe.(ou clic droit sous vista « exécuter en tant que... » )
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe ; (ou clic droit sous vista « exécuter en tant que... »)

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- Installe le console de récupération comme demandé ;utile en cas de plantage

- Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme. Risque de figer l'ordinateur

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordinateur (plantage complet)

::Si combofix détecte quelque chose et de demande a redémarrer tu acceptes

@+
0