Virus qui transforme les fichiers de ma clé USB en raccourcis

Résolu/Fermé
MissRosy Messages postés 28 Date d'inscription dimanche 6 octobre 2013 Statut Membre Dernière intervention 6 octobre 2013 - 6 oct. 2013 à 01:19
 devi05 - 27 févr. 2014 à 11:26
Bonsoir,

Alors voilà, depuis jeudi j'ai un soucis avec ma clé USB j'ai attrapé un virus et il a infecté mon pc, il transforme les fichiers de ma clé usb en raccourcis. J'ai également remarqué que depuis il y a un fichier qui s'appelle "jSugLyCC.vbs" sur ma clé et il m'est impossible de le supprimer il réapparaît toujours.

J'ai essayé d'utiliser USBFix mais lorsque j'utilise le mode Suppression cela bloque complètement mon ordinateur que je suis obligée de redémarrer donc il m'est impossible d'utiliser ce logiciel.
J'ai aussi utilisé Malwarebytes qui a détecté et supprimé un grand nombre de virus mais cela n'a rien changé.
J'ai également utilisé OTL mais cela n'a rien changé

Pouvez vous m'aider s'il vous plait? J'ai vraiment besoin de mon pc comme juis étudiante et là je suis complètement bloqué vu que je ne peux plus utiliser mes clés
A voir également:

56 réponses

MissRosy Messages postés 28 Date d'inscription dimanche 6 octobre 2013 Statut Membre Dernière intervention 6 octobre 2013
6 oct. 2013 à 03:09
je vais me reposer ça me rend dingue ce virus et je réessayerai dans la journée je te tiens au courant
Bonne nuit
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
6 oct. 2013 à 03:11
comment ca se fait qu'avec ce logiciel les gens ne comprennent rien et qu'avec d'autres tout marche bien ?

enfin bon à demain
0
MissRosy Messages postés 28 Date d'inscription dimanche 6 octobre 2013 Statut Membre Dernière intervention 6 octobre 2013
6 oct. 2013 à 14:38
je pense que ça a fonctionné je viens de réessayer je t'envois le résultat
0
MissRosy Messages postés 28 Date d'inscription dimanche 6 octobre 2013 Statut Membre Dernière intervention 6 octobre 2013
6 oct. 2013 à 14:40
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
MissRosy Messages postés 28 Date d'inscription dimanche 6 octobre 2013 Statut Membre Dernière intervention 6 octobre 2013
6 oct. 2013 à 15:01
euh je crois que le virus a disparu mes fichier ne se transforment plus en raccourcis sur ma clé mais je sais pas si le problème est vraiment réglé j'ai utilisé schredder pour détruire le fichier "jSugLyCC.vbs" qui s'était introduit dans ma clé et cette fois ci il n'est pas réapparu
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
Modifié par pico.l le 8/03/2014 à 17:59
Salut
Pour avancer

A priori oui c'est bon :


Deleted : [HKU\S-1-5-21-474160031-3503079096-1565930492-1000\Software\Microsoft\Windows\CurrentVersion\Run]|[jSugLyCC] : wscript.exe //B "C:\Users\xxxxxx~1\AppData\Local\Temp\jSugLyCC.vbs"
Moved to quarantine successfully : C:\User\Username Deleted\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\jSugLyCC.vbs


Néanmoins

Relance Pre_Scan, clique sur Diag, héberge le rapport C:\Pre_Diag_XXXX.txt sur cjoint.com et donne le lien obtenu en échange

Edit: nom d'utilisateur supprimé Modération CCM
.::. Contributeur Sécurité .::.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 6/10/2013 à 15:34
yep' bonne idée fais ca :)

a priori le wmi est touché il a travaillé en mode "sans WMI"

(je vais rajouter un petit extra dans ma signature ^^ )
0
MissRosy Messages postés 28 Date d'inscription dimanche 6 octobre 2013 Statut Membre Dernière intervention 6 octobre 2013
6 oct. 2013 à 15:43
voilà http://www.cjoint.com/data3/3JgpQ2Fnh9X.htm
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par pico.l le 8/03/2014 à 18:05
tu sais ce que c'est ca ? C:\Users\xxxx xxxx\Downloads\MyWay.RAR

Edit: nom d'utilisateur supprimé Modération CCM


¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤
0
MissRosy Messages postés 28 Date d'inscription dimanche 6 octobre 2013 Statut Membre Dernière intervention 6 octobre 2013
6 oct. 2013 à 16:01
si je me trompe pas il me semble que my way ça vient d'un logiciel que j'avais téléchargé chez citroen pour le gps de la voiture

pourquoi?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
6 oct. 2013 à 16:03
parce qu'il y a une infection qui met un dossier RAR avec ce nom dans le dossier telechargements :)

je continue mon étude :)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
6 oct. 2013 à 16:09
désinsitalle adobe reader 9

==

tu as eu des problemes à l'installation du service pack 1 ?
0
MissRosy Messages postés 28 Date d'inscription dimanche 6 octobre 2013 Statut Membre Dernière intervention 6 octobre 2013
6 oct. 2013 à 16:11
ah je sais pas du tout mais j'ai souvent des problèmes avec adobe
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
6 oct. 2013 à 16:52
bah tu le vires ^^
désinstalle aussi google toolbar
désinstalle aussi bing Bar
désinstalle tout java

==

sélectionne ce texte , puis CTRL + C

Kill::
All

Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
[HKU\S-1-5-21-474160031-3503079096-1565930492-1000\SOFTWARE\Microsoft\Internet Explorer\Toolbar]|[Locked]
[HKCR\Applications\eSobi.exe]

File|Fold::
C:\eula.*
C:\Windows\System32\Tasks\CreateChoiceProcessTask

Mbr::
yes

Clean::
yes

Reboot::
yes


Relance Pre_scan puis choisis l'option « Script« L'outil va travailler instantanément
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script_date_heure.txt qui apparaitra à la racine du disque systeme (généralement c:\) en fin de travail
0
MissRosy Messages postés 28 Date d'inscription dimanche 6 octobre 2013 Statut Membre Dernière intervention 6 octobre 2013
6 oct. 2013 à 17:11
http://cjoint.com/data3/3JgrkWSKV8I.htm
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
6 oct. 2013 à 17:20
encore une chose on va essayer de réparer ton WMI

Kill::
All

WMI::
yes

Reboot::
yes

0
MissRosy Messages postés 28 Date d'inscription dimanche 6 octobre 2013 Statut Membre Dernière intervention 6 octobre 2013
6 oct. 2013 à 17:23
ok je dois faire quoi?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
6 oct. 2013 à 17:25
0
MissRosy Messages postés 28 Date d'inscription dimanche 6 octobre 2013 Statut Membre Dernière intervention 6 octobre 2013
6 oct. 2013 à 17:33
http://cjoint.com/data3/3JgrGxBJt1S.htm
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
6 oct. 2013 à 17:40
tu peux me donner les propriétés de ce dossier ?

C:\Windows\System32\WBEM\Repository

(les dates de creation etc......)
0
MissRosy Messages postés 28 Date d'inscription dimanche 6 octobre 2013 Statut Membre Dernière intervention 6 octobre 2013
6 oct. 2013 à 17:47
Il a été crée le mardi 14 juillet 2009 05:20:14

22,5 Mo (23 621 536 octets)

contenu: 5 fichiers 0 dossiers
0