Fichiers apparaissant en raccourci - help.vbs

avojc Messages postés 316 Statut Membre -  
avojc Messages postés 316 Statut Membre -
Bonjour, lorsque je copie des fichiers sur ma clé ils apparaissent en fichiers raccourcis et un message apparaît disant " Windows ne trouve pas 'help.vbs'. Vérifier que vous avez entrer le nom correct, puis réessayez. " pourtant je fais copier/coller. Je l'ai remarquer il y'a quelque jours maintenant les raccourcis apparaissent sur mon bureau. merci de votre aide
A voir également:

14 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,


Ton infection est donc une infection qui se propage par disques amovibles (clefs USB, disque dur externe, carte flash etc..).
Les disques amovibles que tu as insérés dans l'ordinateur quand celui-ci était infecté ont été infectés à leur tour.

Le simple faite d'ouvrir le poste de travail et de double-cliquer sur ta clef USB/disque dur externe va réinfecter ton système.
Tu trouveras un lien explicatif sur la propagation de ces infections, comment s'en protéger etc.... à partir de ces liens :

https://forum.malekal.com/viewtopic.php?t=5544&start=

Il te faut maintenant nettoyer tes clefs USB/disques dur externes, pour cela suis le tutorial USBFix.
Suis bien le tutorial dans l'ordre : Désactive bien Autorun/Autoplay, insère tes clefs USB et disque dur externe que tu as pour les nettoyer.
Poste les rapports sur cijoint.fr et donne les adresses.

L'adresse du tutorial : https://www.malekal.com/usbfix-supprimer-virus-usb/

0
avojc Messages postés 316 Statut Membre 4
 
je n'arrive pas atteindre le site cijoint.fr pour vous envoyer le rapport de l'analyse avec USBFix
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
et http://pjjoint.malekal.com ?
0
avojc Messages postés 316 Statut Membre 4
 
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Fais suppression sur USBFIX.
0
avojc Messages postés 316 Statut Membre 4
 
apres suppression voici le nouveau rapport
https://pjjoint.malekal.com/files.php?id=20130916_i13r14n10e13t14
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout ce qui est détecté - puis bouton supprimer sélection pour tout supprimer.


puis :

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
0
avojc Messages postés 316 Statut Membre 4
 
il met impossible en ce moment de telecharge malwarebytes
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Passe à OTL alors.
0
avojc Messages postés 316 Statut Membre 4
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Vas dans le Panneau de Configuration puis Programmes et Fonctionnalités
Désinstalle :
Babylon toolbar

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
supprime : Settings Protector
0
avojc Messages postés 316 Statut Membre 4
 
sur google chrome je ne vois pas de settings protector
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
CHR - Extension: Babylon Toolbar = C:\Users\admt\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0\
CHR - Extension: Settings Protector = C:\Users\admt\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph\1.0_0\

* poste le rapport ici

0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Nan relis.
0
avojc Messages postés 316 Statut Membre 4
 
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
0
avojc Messages postés 316 Statut Membre 4
 
voici le rapport apres correction

========== OTL ==========
C:\Users\admt\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.11_0 folder moved successfully.
File C:\Users\admt\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph\1.0_0 not found.

OTL by OldTimer - Version 3.2.69.0 log created on 09162013_161807
0
avojc Messages postés 316 Statut Membre 4
 
avec usbfix es ce ke je dois vacciner ma cle USB ?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Tu peux oui.

tu as encore le message au démarrage?
0
avojc Messages postés 316 Statut Membre 4
 
Merci il n'y a plus de raccourcis sur mes fichiers. je voudrais te demander es-ce que je dois proceder de la meme maniere pour les autres utilisateurs (ordinateurs) qui sont infecter. vous m'avez donner certaine lignes que je devais ajouter dans OTL comment proceder avec les autres ordinateurs?
merci encore de ton aide.
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
pour des ordinateurs infectés par help.vbs ?
Si c'est ça, tu peux utiliser USBfix en suppression + scan Malwarebytes => https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
avojc Messages postés 316 Statut Membre 4
 
oui pour des ordinateurs infectés par helps.vbs. apres avoir vacciner ma cles il nia plus de problemes si j'utilise ma cle ppour installer usbfix sur ces machines infectes?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
oui pour usbfix sur les autres PC :)
0
avojc Messages postés 316 Statut Membre 4
 
Bonjour je vien de faire une analyse avec USBFix apres avoir vacciner mes disques infecter et voici apres une nouvelle analyse le rapport jai remarquer qu'il ya un autorun.inf
https://pjjoint.malekal.com/files.php?id=20130918_b137e9y8w5
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
ok rien de vraiment dramatique.
0