Fichiers apparaissant en raccourci - help.vbs
Fermé
avojc
Messages postés
296
Date d'inscription
dimanche 16 mars 2008
Statut
Membre
Dernière intervention
6 octobre 2023
-
16 sept. 2013 à 12:31
avojc Messages postés 296 Date d'inscription dimanche 16 mars 2008 Statut Membre Dernière intervention 6 octobre 2023 - 18 sept. 2013 à 14:10
avojc Messages postés 296 Date d'inscription dimanche 16 mars 2008 Statut Membre Dernière intervention 6 octobre 2023 - 18 sept. 2013 à 14:10
A voir également:
- Fichiers apparaissant en raccourci - help.vbs
- Raccourci word - Guide
- Renommer plusieurs fichiers en même temps - Guide
- Raccourci retourner écran - Guide
- Wetransfer gratuit fichiers lourd - Guide
- Raccourci espace insécable - Guide
14 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
16 sept. 2013 à 12:36
16 sept. 2013 à 12:36
Salut,
Ton infection est donc une infection qui se propage par disques amovibles (clefs USB, disque dur externe, carte flash etc..).
Les disques amovibles que tu as insérés dans l'ordinateur quand celui-ci était infecté ont été infectés à leur tour.
Le simple faite d'ouvrir le poste de travail et de double-cliquer sur ta clef USB/disque dur externe va réinfecter ton système.
Tu trouveras un lien explicatif sur la propagation de ces infections, comment s'en protéger etc.... à partir de ces liens :
https://forum.malekal.com/viewtopic.php?t=5544&start=
Il te faut maintenant nettoyer tes clefs USB/disques dur externes, pour cela suis le tutorial USBFix.
Suis bien le tutorial dans l'ordre : Désactive bien Autorun/Autoplay, insère tes clefs USB et disque dur externe que tu as pour les nettoyer.
Poste les rapports sur cijoint.fr et donne les adresses.
L'adresse du tutorial : https://www.malekal.com/usbfix-supprimer-virus-usb/
Ton infection est donc une infection qui se propage par disques amovibles (clefs USB, disque dur externe, carte flash etc..).
Les disques amovibles que tu as insérés dans l'ordinateur quand celui-ci était infecté ont été infectés à leur tour.
Le simple faite d'ouvrir le poste de travail et de double-cliquer sur ta clef USB/disque dur externe va réinfecter ton système.
Tu trouveras un lien explicatif sur la propagation de ces infections, comment s'en protéger etc.... à partir de ces liens :
https://forum.malekal.com/viewtopic.php?t=5544&start=
Il te faut maintenant nettoyer tes clefs USB/disques dur externes, pour cela suis le tutorial USBFix.
Suis bien le tutorial dans l'ordre : Désactive bien Autorun/Autoplay, insère tes clefs USB et disque dur externe que tu as pour les nettoyer.
Poste les rapports sur cijoint.fr et donne les adresses.
L'adresse du tutorial : https://www.malekal.com/usbfix-supprimer-virus-usb/
avojc
Messages postés
296
Date d'inscription
dimanche 16 mars 2008
Statut
Membre
Dernière intervention
6 octobre 2023
4
16 sept. 2013 à 13:24
16 sept. 2013 à 13:24
je n'arrive pas atteindre le site cijoint.fr pour vous envoyer le rapport de l'analyse avec USBFix
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
16 sept. 2013 à 13:25
16 sept. 2013 à 13:25
et http://pjjoint.malekal.com ?
avojc
Messages postés
296
Date d'inscription
dimanche 16 mars 2008
Statut
Membre
Dernière intervention
6 octobre 2023
4
16 sept. 2013 à 13:52
16 sept. 2013 à 13:52
https://pjjoint.malekal.com/files.php?id=20130916_n13y11z10k7h14 voici le lien merci de ton aide
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
16 sept. 2013 à 13:55
16 sept. 2013 à 13:55
Fais suppression sur USBFIX.
avojc
Messages postés
296
Date d'inscription
dimanche 16 mars 2008
Statut
Membre
Dernière intervention
6 octobre 2023
4
16 sept. 2013 à 14:12
16 sept. 2013 à 14:12
apres suppression voici le nouveau rapport
https://pjjoint.malekal.com/files.php?id=20130916_i13r14n10e13t14
https://pjjoint.malekal.com/files.php?id=20130916_i13r14n10e13t14
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
16 sept. 2013 à 14:27
16 sept. 2013 à 14:27
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout ce qui est détecté - puis bouton supprimer sélection pour tout supprimer.
puis :
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout ce qui est détecté - puis bouton supprimer sélection pour tout supprimer.
puis :
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
avojc
Messages postés
296
Date d'inscription
dimanche 16 mars 2008
Statut
Membre
Dernière intervention
6 octobre 2023
4
16 sept. 2013 à 15:56
16 sept. 2013 à 15:56
il met impossible en ce moment de telecharge malwarebytes
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
16 sept. 2013 à 15:58
16 sept. 2013 à 15:58
Passe à OTL alors.
avojc
Messages postés
296
Date d'inscription
dimanche 16 mars 2008
Statut
Membre
Dernière intervention
6 octobre 2023
4
16 sept. 2013 à 16:49
16 sept. 2013 à 16:49
voici le 1er lien rapport OTL https://pjjoint.malekal.com/files.php?id=OTL_20130916_k14j15v5c6i5
https://pjjoint.malekal.com/files.php?id=OTL_Extras_20130916_j15d10o7h11p7 rapport EXTRA
https://pjjoint.malekal.com/files.php?id=OTL_Extras_20130916_j15d10o7h11p7 rapport EXTRA
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
16 sept. 2013 à 16:57
16 sept. 2013 à 16:57
Vas dans le Panneau de Configuration puis Programmes et Fonctionnalités
Désinstalle :
Babylon toolbar
Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
supprime : Settings Protector
Désinstalle :
Babylon toolbar
Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
supprime : Settings Protector
avojc
Messages postés
296
Date d'inscription
dimanche 16 mars 2008
Statut
Membre
Dernière intervention
6 octobre 2023
4
16 sept. 2013 à 17:37
16 sept. 2013 à 17:37
sur google chrome je ne vois pas de settings protector
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
16 sept. 2013 à 17:38
16 sept. 2013 à 17:38
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
CHR - Extension: Babylon Toolbar = C:\Users\admt\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0\
CHR - Extension: Settings Protector = C:\Users\admt\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph\1.0_0\
* poste le rapport ici
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
CHR - Extension: Babylon Toolbar = C:\Users\admt\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0\
CHR - Extension: Settings Protector = C:\Users\admt\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph\1.0_0\
* poste le rapport ici
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
16 sept. 2013 à 17:54
16 sept. 2013 à 17:54
Nan relis.
avojc
Messages postés
296
Date d'inscription
dimanche 16 mars 2008
Statut
Membre
Dernière intervention
6 octobre 2023
4
16 sept. 2013 à 18:04
16 sept. 2013 à 18:04
voici le rapport
https://pjjoint.malekal.com/files.php?id=OTL_20130916_f15m12b9n12y9
https://pjjoint.malekal.com/files.php?id=OTL_20130916_f15m12b9n12y9
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
16 sept. 2013 à 18:12
16 sept. 2013 à 18:12
Faire correction, pas un scan : https://forums.commentcamarche.net/forum/affich-28724645-fichiers-apparaissant-en-raccourci-help-vbs#13
avojc
Messages postés
296
Date d'inscription
dimanche 16 mars 2008
Statut
Membre
Dernière intervention
6 octobre 2023
4
16 sept. 2013 à 18:18
16 sept. 2013 à 18:18
voici le rapport apres correction
========== OTL ==========
C:\Users\admt\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0 folder moved successfully.
File C:\Users\admt\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph\1.0_0 not found.
OTL by OldTimer - Version 3.2.69.0 log created on 09162013_161807
========== OTL ==========
C:\Users\admt\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0 folder moved successfully.
File C:\Users\admt\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph\1.0_0 not found.
OTL by OldTimer - Version 3.2.69.0 log created on 09162013_161807
avojc
Messages postés
296
Date d'inscription
dimanche 16 mars 2008
Statut
Membre
Dernière intervention
6 octobre 2023
4
16 sept. 2013 à 18:45
16 sept. 2013 à 18:45
avec usbfix es ce ke je dois vacciner ma cle USB ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
17 sept. 2013 à 00:14
17 sept. 2013 à 00:14
Tu peux oui.
tu as encore le message au démarrage?
tu as encore le message au démarrage?
avojc
Messages postés
296
Date d'inscription
dimanche 16 mars 2008
Statut
Membre
Dernière intervention
6 octobre 2023
4
17 sept. 2013 à 12:15
17 sept. 2013 à 12:15
Merci il n'y a plus de raccourcis sur mes fichiers. je voudrais te demander es-ce que je dois proceder de la meme maniere pour les autres utilisateurs (ordinateurs) qui sont infecter. vous m'avez donner certaine lignes que je devais ajouter dans OTL comment proceder avec les autres ordinateurs?
merci encore de ton aide.
merci encore de ton aide.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
17 sept. 2013 à 12:28
17 sept. 2013 à 12:28
pour des ordinateurs infectés par help.vbs ?
Si c'est ça, tu peux utiliser USBfix en suppression + scan Malwarebytes => https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Si c'est ça, tu peux utiliser USBfix en suppression + scan Malwarebytes => https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
avojc
Messages postés
296
Date d'inscription
dimanche 16 mars 2008
Statut
Membre
Dernière intervention
6 octobre 2023
4
17 sept. 2013 à 13:03
17 sept. 2013 à 13:03
oui pour des ordinateurs infectés par helps.vbs. apres avoir vacciner ma cles il nia plus de problemes si j'utilise ma cle ppour installer usbfix sur ces machines infectes?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
17 sept. 2013 à 21:23
17 sept. 2013 à 21:23
oui pour usbfix sur les autres PC :)
avojc
Messages postés
296
Date d'inscription
dimanche 16 mars 2008
Statut
Membre
Dernière intervention
6 octobre 2023
4
18 sept. 2013 à 10:48
18 sept. 2013 à 10:48
Bonjour je vien de faire une analyse avec USBFix apres avoir vacciner mes disques infecter et voici apres une nouvelle analyse le rapport jai remarquer qu'il ya un autorun.inf
https://pjjoint.malekal.com/files.php?id=20130918_b137e9y8w5
https://pjjoint.malekal.com/files.php?id=20130918_b137e9y8w5
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
18 sept. 2013 à 11:02
18 sept. 2013 à 11:02
ok rien de vraiment dramatique.