Virus crée des fichiers .scr

Résolu/Fermé
rose - 14 sept. 2013 à 15:44
 Sugel - 20 sept. 2013 à 23:31
Bonjour,





J'ai une clé USB qui se trouve pleine car création de fichiers .scr.

Je suis sous W7. J'ai fait tourner plusieurs antivirus qui ne détectent rien.

Même en supprimant les fichiers .scr après avoir modifié leurs attributs, ils reviennent ds les 5mn.

Merci de votre aide.

48 réponses

voilà le fichier après nettoyage.

http://cjoint.com/?0IowCQJgb3H
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
14 sept. 2013 à 22:49
Re,

Fais un diagnostic de ton PC avec ZHPDiag et poste le rapport hébergé : http://www.forum-entraide-informatique.com/support/zhpdiag-tutoriel-t4831.html

Gabriel.
0
ZHPDiag tourne mais il n'en est qu'à 44%. S'il met trop longtemps, je pense que je finirai demain.

Demain, je fête mon anniversaire! Si grâce à vous, je récupère les données de ma clé, je vous devrez une fière chandelle.

J'ai une 2nde clé qui a le mêm pb (mais elle est plus grosse --> 16Go) et comme j'avais peur que çà infecte aussi mon C: je ne l'avais pas mise. Est ce que je pourrai faire les mêmes manip pour cette autre clé? Qd on sera au bout de la procédure?

En tous cas merci pour votre patience et votre aide.

Et bonne nuit.

Rose
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
14 sept. 2013 à 23:17
Re,

Normal qu'il ne réponde pas parfois. Laisse-le tourner.

Mais à part ces fichiers .scr créés, tu n'arrives plus à accéder à tes données ?

Gabriel.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Si je pense que je peux accéder à mes données. Enfin, je me suis rendue compte hier du pb et aujourd'hui j'ai évité d'ouvrir les fichiers. Sauf qd je pensais les avoir tous effacés et que j'ai regardé ceux qui restaient. Mais comme la clé s'est reremplie entièrement, je n'ai plus ouvert les fichiers en espérant que rien ne vienne infecter en plus mon DD. Je travaille avec 2 clés et j'ai le même pb sur les 2 (clés pleines et fichiers .scr à foison). Sur la clé de 4 Go, j'avais 1751 fichiers créés. Tous les répertoires étaient dupliqués avec l'extension .scr.

Un pb de ce type m'est déjà arrivé mais c'était des .exe et avira m'a permis de tout éliminer. Cette fois, c'est plus virulent.

Je crois que je ne suis pas la seule à mon travail à avoir eu ce pb. J'en saurai plus lundi.

Rose
0
oui je viens de vérifier, j'ai accès à mes données.
0
il est tjs bloqué à 44%, çà n'a pas bougé d'un pouce.

Je le laisse tourner pour la nuit.

Bonne nuit.

Rose
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
14 sept. 2013 à 23:39
Re,

Ok, bonne nuit.

Gabriel.
0
Je me rends compte que je n'ai pas utilisé le bon vocabulaire pour décrire mon pb. Ce sont tous les répertoires qui se sont dupliqués avec l'extension .scr, et non les fichiers eux mêmes. Est-ce que çà change quelque chose?

Rose
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
14 sept. 2013 à 23:57
Re,

Si si ok je vois. :)

Gabriel.
0
Bonjour Gabriel,

Je vous souhaite un bon dimanche et en même temps, j'espère que vous serez là pour m'aider.

Voici le rapport de ZHPDiag.

http://cjoint.com/?0IpjZgLWB5V

Cà change qq chose si ce sont les dossiers qui sont dupliqués avec l'extension .scr ?

Rose
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
15 sept. 2013 à 11:31
Hello ,

Bonjour vous 2 :) , je me présente sur suis l'auteur de UsbFix.

Rose, pourrais tu me faire parvenir un de ces fichiers .scr stp via mon formulaire d'envoi : http://www.sosvirus.net/upload_malware.php

@ sa réception je le traiterai et te proposerai une mise à jours de UsbFix afin de te débarrasser de cette infection ;)
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
15 sept. 2013 à 12:49
Salut,

J'allais justement demander d'en héberger un après, et j'allais le faire remonter à g3n. ;)

Gabriel.
0
Bonjour,

Les fichiers ne se voient que lors d'une recherche de fichiers. Je ne peux pas les copier directement de la clé usb car ils ne sont pas visibles. Les fichiers ne se voient que lors d'une recherche de fichiers.

Puis je en copier un du résultat de la recherche sur le bureau sans risque d'infecter mon disque dur?

Rose
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
15 sept. 2013 à 12:35
Fais ceci :

Va dans panneau de configuration -> Options des dossiers -> Onglet affichage

Coche : afficher les fichiers, dossiers ou lecteurs cachés
Décoche : masquer les extensions et masquer les fichiers protégés

Clic ensuite sur appliquer !

Rend toi sur la page d'upload : http://www.sosvirus.net/upload_malware.php
Clic sur parcourir et cherche un de ces fichiers sur ta clé :)
0
Sur la clé usb que j'ai scannée avec Gabriel, je ne vois plus les dossiers .scr. Mais elle reste pleine (432ko libres) et les fichiers apparaissent qd je fais une recherche de fichiers .scr.

J'ai pu en envoyer un de mon autre clé, elle aussi infectée sur laquelle rien n'avait été scanné. Là il y en a qui apparaissent.

Rose
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
15 sept. 2013 à 12:52
Effectivement j'ai reçu : http://www.sosvirus.net/labos-sti2d-scr-t1396.html

Je reviens vers toi apres tests de l'infection ;)
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
15 sept. 2013 à 13:13
Re,

Télécharge cette version de UsbFix : http://www;sosvirus.net/tools/Rose_UsbFix.exe

Execute Rose_UsbFix.exe, lance l'option recherche et post le nouveau rapport stp
0
est ce que je mets mes 2 clés ou une seule?

Rose
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
15 sept. 2013 à 13:52
met les 2 Rose ;)
0
je ne peux accéder à la page: j'ai le message "page introuvable"
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
15 sept. 2013 à 14:21
ah excuse moi, j'ai mal écris le lien :(

le voici mieux écris : http://www.sosvirus.net/tools/Rose_UsbFix.exe
0
c'est bon, je m'en suis rendue compte et je l'ai fait tourner. Voici le résultat:

http://cjoint.com/?0IpoOlg6ZI2

Rose
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
15 sept. 2013 à 16:05
Ah bah c'est pas de la petite propagation :(

Lance la suppression Rose et dis moi comment vont tes clé usb ;)
0