Virus crée des fichiers .scr

Résolu
rose -  
 Sugel -
Bonjour,





J'ai une clé USB qui se trouve pleine car création de fichiers .scr.

Je suis sous W7. J'ai fait tourner plusieurs antivirus qui ne détectent rien.

Même en supprimant les fichiers .scr après avoir modifié leurs attributs, ils reviennent ds les 5mn.

Merci de votre aide.
A voir également:

48 réponses

rose
 
voilà le fichier après nettoyage.

http://cjoint.com/?0IowCQJgb3H
0
2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Re,

Fais un diagnostic de ton PC avec ZHPDiag et poste le rapport hébergé : http://www.forum-entraide-informatique.com/support/zhpdiag-tutoriel-t4831.html

Gabriel.
0
rose
 
ZHPDiag tourne mais il n'en est qu'à 44%. S'il met trop longtemps, je pense que je finirai demain.

Demain, je fête mon anniversaire! Si grâce à vous, je récupère les données de ma clé, je vous devrez une fière chandelle.

J'ai une 2nde clé qui a le mêm pb (mais elle est plus grosse --> 16Go) et comme j'avais peur que çà infecte aussi mon C: je ne l'avais pas mise. Est ce que je pourrai faire les mêmes manip pour cette autre clé? Qd on sera au bout de la procédure?

En tous cas merci pour votre patience et votre aide.

Et bonne nuit.

Rose
0
2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Re,

Normal qu'il ne réponde pas parfois. Laisse-le tourner.

Mais à part ces fichiers .scr créés, tu n'arrives plus à accéder à tes données ?

Gabriel.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
rose
 
Si je pense que je peux accéder à mes données. Enfin, je me suis rendue compte hier du pb et aujourd'hui j'ai évité d'ouvrir les fichiers. Sauf qd je pensais les avoir tous effacés et que j'ai regardé ceux qui restaient. Mais comme la clé s'est reremplie entièrement, je n'ai plus ouvert les fichiers en espérant que rien ne vienne infecter en plus mon DD. Je travaille avec 2 clés et j'ai le même pb sur les 2 (clés pleines et fichiers .scr à foison). Sur la clé de 4 Go, j'avais 1751 fichiers créés. Tous les répertoires étaient dupliqués avec l'extension .scr.

Un pb de ce type m'est déjà arrivé mais c'était des .exe et avira m'a permis de tout éliminer. Cette fois, c'est plus virulent.

Je crois que je ne suis pas la seule à mon travail à avoir eu ce pb. J'en saurai plus lundi.

Rose
0
rose
 
oui je viens de vérifier, j'ai accès à mes données.
0
rose
 
il est tjs bloqué à 44%, çà n'a pas bougé d'un pouce.

Je le laisse tourner pour la nuit.

Bonne nuit.

Rose
0
2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Re,

Ok, bonne nuit.

Gabriel.
0
rose
 
Je me rends compte que je n'ai pas utilisé le bon vocabulaire pour décrire mon pb. Ce sont tous les répertoires qui se sont dupliqués avec l'extension .scr, et non les fichiers eux mêmes. Est-ce que çà change quelque chose?

Rose
0
2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Re,

Si si ok je vois. :)

Gabriel.
0
rose
 
Bonjour Gabriel,

Je vous souhaite un bon dimanche et en même temps, j'espère que vous serez là pour m'aider.

Voici le rapport de ZHPDiag.

http://cjoint.com/?0IpjZgLWB5V

Cà change qq chose si ce sont les dossiers qui sont dupliqués avec l'extension .scr ?

Rose
0
¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
 
Hello ,

Bonjour vous 2 :) , je me présente sur suis l'auteur de UsbFix.

Rose, pourrais tu me faire parvenir un de ces fichiers .scr stp via mon formulaire d'envoi : http://www.sosvirus.net/upload_malware.php

@ sa réception je le traiterai et te proposerai une mise à jours de UsbFix afin de te débarrasser de cette infection ;)
0
2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Salut,

J'allais justement demander d'en héberger un après, et j'allais le faire remonter à g3n. ;)

Gabriel.
0
rose
 
Bonjour,

Les fichiers ne se voient que lors d'une recherche de fichiers. Je ne peux pas les copier directement de la clé usb car ils ne sont pas visibles. Les fichiers ne se voient que lors d'une recherche de fichiers.

Puis je en copier un du résultat de la recherche sur le bureau sans risque d'infecter mon disque dur?

Rose
0
¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
 
Fais ceci :

Va dans panneau de configuration -> Options des dossiers -> Onglet affichage

Coche : afficher les fichiers, dossiers ou lecteurs cachés
Décoche : masquer les extensions et masquer les fichiers protégés

Clic ensuite sur appliquer !

Rend toi sur la page d'upload : http://www.sosvirus.net/upload_malware.php
Clic sur parcourir et cherche un de ces fichiers sur ta clé :)
0
rose
 
Sur la clé usb que j'ai scannée avec Gabriel, je ne vois plus les dossiers .scr. Mais elle reste pleine (432ko libres) et les fichiers apparaissent qd je fais une recherche de fichiers .scr.

J'ai pu en envoyer un de mon autre clé, elle aussi infectée sur laquelle rien n'avait été scanné. Là il y en a qui apparaissent.

Rose
0
¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
 
Effectivement j'ai reçu : http://www.sosvirus.net/labos-sti2d-scr-t1396.html

Je reviens vers toi apres tests de l'infection ;)
0
¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
 
Re,

Télécharge cette version de UsbFix : http://www;sosvirus.net/tools/Rose_UsbFix.exe

Execute Rose_UsbFix.exe, lance l'option recherche et post le nouveau rapport stp
0
rose
 
est ce que je mets mes 2 clés ou une seule?

Rose
0
¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
 
met les 2 Rose ;)
0
rose
 
je ne peux accéder à la page: j'ai le message "page introuvable"
0
¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
 
ah excuse moi, j'ai mal écris le lien :(

le voici mieux écris : http://www.sosvirus.net/tools/Rose_UsbFix.exe
0
rose
 
c'est bon, je m'en suis rendue compte et je l'ai fait tourner. Voici le résultat:

http://cjoint.com/?0IpoOlg6ZI2

Rose
0
¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
 
Ah bah c'est pas de la petite propagation :(

Lance la suppression Rose et dis moi comment vont tes clé usb ;)
0