Fichiers apparaissant en raccourci - help.vbs

Fermé
avojc Messages postés 296 Date d'inscription dimanche 16 mars 2008 Statut Membre Dernière intervention 6 octobre 2023 - 16 sept. 2013 à 12:31
avojc Messages postés 296 Date d'inscription dimanche 16 mars 2008 Statut Membre Dernière intervention 6 octobre 2023 - 18 sept. 2013 à 14:10
Bonjour, lorsque je copie des fichiers sur ma clé ils apparaissent en fichiers raccourcis et un message apparaît disant " Windows ne trouve pas 'help.vbs'. Vérifier que vous avez entrer le nom correct, puis réessayez. " pourtant je fais copier/coller. Je l'ai remarquer il y'a quelque jours maintenant les raccourcis apparaissent sur mon bureau. merci de votre aide
A voir également:

14 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
16 sept. 2013 à 12:36
Salut,


Ton infection est donc une infection qui se propage par disques amovibles (clefs USB, disque dur externe, carte flash etc..).
Les disques amovibles que tu as insérés dans l'ordinateur quand celui-ci était infecté ont été infectés à leur tour.

Le simple faite d'ouvrir le poste de travail et de double-cliquer sur ta clef USB/disque dur externe va réinfecter ton système.
Tu trouveras un lien explicatif sur la propagation de ces infections, comment s'en protéger etc.... à partir de ces liens :

https://forum.malekal.com/viewtopic.php?t=5544&start=

Il te faut maintenant nettoyer tes clefs USB/disques dur externes, pour cela suis le tutorial USBFix.
Suis bien le tutorial dans l'ordre : Désactive bien Autorun/Autoplay, insère tes clefs USB et disque dur externe que tu as pour les nettoyer.
Poste les rapports sur cijoint.fr et donne les adresses.

L'adresse du tutorial : https://www.malekal.com/usbfix-supprimer-virus-usb/

0
avojc Messages postés 296 Date d'inscription dimanche 16 mars 2008 Statut Membre Dernière intervention 6 octobre 2023 4
16 sept. 2013 à 13:24
je n'arrive pas atteindre le site cijoint.fr pour vous envoyer le rapport de l'analyse avec USBFix
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
16 sept. 2013 à 13:25
et http://pjjoint.malekal.com ?
0
avojc Messages postés 296 Date d'inscription dimanche 16 mars 2008 Statut Membre Dernière intervention 6 octobre 2023 4
16 sept. 2013 à 13:52
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
16 sept. 2013 à 13:55
Fais suppression sur USBFIX.
0
avojc Messages postés 296 Date d'inscription dimanche 16 mars 2008 Statut Membre Dernière intervention 6 octobre 2023 4
16 sept. 2013 à 14:12
apres suppression voici le nouveau rapport
https://pjjoint.malekal.com/files.php?id=20130916_i13r14n10e13t14
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
16 sept. 2013 à 14:27
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout ce qui est détecté - puis bouton supprimer sélection pour tout supprimer.


puis :

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
0
avojc Messages postés 296 Date d'inscription dimanche 16 mars 2008 Statut Membre Dernière intervention 6 octobre 2023 4
16 sept. 2013 à 15:56
il met impossible en ce moment de telecharge malwarebytes
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
16 sept. 2013 à 15:58
Passe à OTL alors.
0
avojc Messages postés 296 Date d'inscription dimanche 16 mars 2008 Statut Membre Dernière intervention 6 octobre 2023 4
16 sept. 2013 à 16:49
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
16 sept. 2013 à 16:57
Vas dans le Panneau de Configuration puis Programmes et Fonctionnalités
Désinstalle :
Babylon toolbar

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
supprime : Settings Protector
0
avojc Messages postés 296 Date d'inscription dimanche 16 mars 2008 Statut Membre Dernière intervention 6 octobre 2023 4
16 sept. 2013 à 17:37
sur google chrome je ne vois pas de settings protector
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
16 sept. 2013 à 17:38
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
CHR - Extension: Babylon Toolbar = C:\Users\admt\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0\
CHR - Extension: Settings Protector = C:\Users\admt\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph\1.0_0\

* poste le rapport ici

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
16 sept. 2013 à 17:54
Nan relis.
0
avojc Messages postés 296 Date d'inscription dimanche 16 mars 2008 Statut Membre Dernière intervention 6 octobre 2023 4
16 sept. 2013 à 18:04
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
16 sept. 2013 à 18:12
0
avojc Messages postés 296 Date d'inscription dimanche 16 mars 2008 Statut Membre Dernière intervention 6 octobre 2023 4
16 sept. 2013 à 18:18
voici le rapport apres correction

========== OTL ==========
C:\Users\admt\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0 folder moved successfully.
File C:\Users\admt\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph\1.0_0 not found.

OTL by OldTimer - Version 3.2.69.0 log created on 09162013_161807
0
avojc Messages postés 296 Date d'inscription dimanche 16 mars 2008 Statut Membre Dernière intervention 6 octobre 2023 4
16 sept. 2013 à 18:45
avec usbfix es ce ke je dois vacciner ma cle USB ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
17 sept. 2013 à 00:14
Tu peux oui.

tu as encore le message au démarrage?
0
avojc Messages postés 296 Date d'inscription dimanche 16 mars 2008 Statut Membre Dernière intervention 6 octobre 2023 4
17 sept. 2013 à 12:15
Merci il n'y a plus de raccourcis sur mes fichiers. je voudrais te demander es-ce que je dois proceder de la meme maniere pour les autres utilisateurs (ordinateurs) qui sont infecter. vous m'avez donner certaine lignes que je devais ajouter dans OTL comment proceder avec les autres ordinateurs?
merci encore de ton aide.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
17 sept. 2013 à 12:28
pour des ordinateurs infectés par help.vbs ?
Si c'est ça, tu peux utiliser USBfix en suppression + scan Malwarebytes => https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
avojc Messages postés 296 Date d'inscription dimanche 16 mars 2008 Statut Membre Dernière intervention 6 octobre 2023 4
17 sept. 2013 à 13:03
oui pour des ordinateurs infectés par helps.vbs. apres avoir vacciner ma cles il nia plus de problemes si j'utilise ma cle ppour installer usbfix sur ces machines infectes?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
17 sept. 2013 à 21:23
oui pour usbfix sur les autres PC :)
0
avojc Messages postés 296 Date d'inscription dimanche 16 mars 2008 Statut Membre Dernière intervention 6 octobre 2023 4
18 sept. 2013 à 10:48
Bonjour je vien de faire une analyse avec USBFix apres avoir vacciner mes disques infecter et voici apres une nouvelle analyse le rapport jai remarquer qu'il ya un autorun.inf
https://pjjoint.malekal.com/files.php?id=20130918_b137e9y8w5
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
18 sept. 2013 à 11:02
ok rien de vraiment dramatique.
0