Virus qui transforme les fichiers de ma clé USB en raccourcis
Résolu/Fermé
MissRosy
Messages postés
28
Date d'inscription
dimanche 6 octobre 2013
Statut
Membre
Dernière intervention
6 octobre 2013
-
6 oct. 2013 à 01:19
devi05 - 27 févr. 2014 à 11:26
devi05 - 27 févr. 2014 à 11:26
A voir également:
- Virus qui transforme les fichiers de ma clé USB en raccourcis
- Clé usb non détectée - Guide
- Clé windows 10 gratuit - Guide
- Clé usb 2to vrai ou faux - Accueil - Stockage
- Creer cle usb windows 10 - Guide
- Formater clé usb mac - Guide
56 réponses
MissRosy
Messages postés
28
Date d'inscription
dimanche 6 octobre 2013
Statut
Membre
Dernière intervention
6 octobre 2013
6 oct. 2013 à 03:09
6 oct. 2013 à 03:09
je vais me reposer ça me rend dingue ce virus et je réessayerai dans la journée je te tiens au courant
Bonne nuit
Bonne nuit
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
6 oct. 2013 à 03:11
6 oct. 2013 à 03:11
comment ca se fait qu'avec ce logiciel les gens ne comprennent rien et qu'avec d'autres tout marche bien ?
enfin bon à demain
enfin bon à demain
MissRosy
Messages postés
28
Date d'inscription
dimanche 6 octobre 2013
Statut
Membre
Dernière intervention
6 octobre 2013
6 oct. 2013 à 14:38
6 oct. 2013 à 14:38
je pense que ça a fonctionné je viens de réessayer je t'envois le résultat
MissRosy
Messages postés
28
Date d'inscription
dimanche 6 octobre 2013
Statut
Membre
Dernière intervention
6 octobre 2013
6 oct. 2013 à 14:40
6 oct. 2013 à 14:40
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
MissRosy
Messages postés
28
Date d'inscription
dimanche 6 octobre 2013
Statut
Membre
Dernière intervention
6 octobre 2013
6 oct. 2013 à 15:01
6 oct. 2013 à 15:01
euh je crois que le virus a disparu mes fichier ne se transforment plus en raccourcis sur ma clé mais je sais pas si le problème est vraiment réglé j'ai utilisé schredder pour détruire le fichier "jSugLyCC.vbs" qui s'était introduit dans ma clé et cette fois ci il n'est pas réapparu
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
Modifié par pico.l le 8/03/2014 à 17:59
Modifié par pico.l le 8/03/2014 à 17:59
Salut
Pour avancer
A priori oui c'est bon :
Néanmoins
Relance Pre_Scan, clique sur Diag, héberge le rapport C:\Pre_Diag_XXXX.txt sur cjoint.com et donne le lien obtenu en échange
Edit: nom d'utilisateur supprimé Modération CCM
.::. Contributeur Sécurité .::.
Pour avancer
A priori oui c'est bon :
Deleted : [HKU\S-1-5-21-474160031-3503079096-1565930492-1000\Software\Microsoft\Windows\CurrentVersion\Run]|[jSugLyCC] : wscript.exe //B "C:\Users\xxxxxx~1\AppData\Local\Temp\jSugLyCC.vbs"
Moved to quarantine successfully : C:\User\Username Deleted\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\jSugLyCC.vbs
Néanmoins
Relance Pre_Scan, clique sur Diag, héberge le rapport C:\Pre_Diag_XXXX.txt sur cjoint.com et donne le lien obtenu en échange
Edit: nom d'utilisateur supprimé Modération CCM
.::. Contributeur Sécurité .::.
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
Modifié par g3n-h@ckm@n le 6/10/2013 à 15:34
Modifié par g3n-h@ckm@n le 6/10/2013 à 15:34
yep' bonne idée fais ca :)
a priori le wmi est touché il a travaillé en mode "sans WMI"
(je vais rajouter un petit extra dans ma signature ^^ )
a priori le wmi est touché il a travaillé en mode "sans WMI"
(je vais rajouter un petit extra dans ma signature ^^ )
MissRosy
Messages postés
28
Date d'inscription
dimanche 6 octobre 2013
Statut
Membre
Dernière intervention
6 octobre 2013
6 oct. 2013 à 15:43
6 oct. 2013 à 15:43
voilà http://www.cjoint.com/data3/3JgpQ2Fnh9X.htm
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
Modifié par pico.l le 8/03/2014 à 18:05
Modifié par pico.l le 8/03/2014 à 18:05
tu sais ce que c'est ca ? C:\Users\xxxx xxxx\Downloads\MyWay.RAR
Edit: nom d'utilisateur supprimé Modération CCM
¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤
Edit: nom d'utilisateur supprimé Modération CCM
¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤
MissRosy
Messages postés
28
Date d'inscription
dimanche 6 octobre 2013
Statut
Membre
Dernière intervention
6 octobre 2013
6 oct. 2013 à 16:01
6 oct. 2013 à 16:01
si je me trompe pas il me semble que my way ça vient d'un logiciel que j'avais téléchargé chez citroen pour le gps de la voiture
pourquoi?
pourquoi?
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
6 oct. 2013 à 16:03
6 oct. 2013 à 16:03
parce qu'il y a une infection qui met un dossier RAR avec ce nom dans le dossier telechargements :)
je continue mon étude :)
je continue mon étude :)
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
6 oct. 2013 à 16:09
6 oct. 2013 à 16:09
désinsitalle adobe reader 9
==
tu as eu des problemes à l'installation du service pack 1 ?
==
tu as eu des problemes à l'installation du service pack 1 ?
MissRosy
Messages postés
28
Date d'inscription
dimanche 6 octobre 2013
Statut
Membre
Dernière intervention
6 octobre 2013
6 oct. 2013 à 16:11
6 oct. 2013 à 16:11
ah je sais pas du tout mais j'ai souvent des problèmes avec adobe
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
6 oct. 2013 à 16:52
6 oct. 2013 à 16:52
bah tu le vires ^^
désinstalle aussi google toolbar
désinstalle aussi bing Bar
désinstalle tout java
==
sélectionne ce texte , puis CTRL + C
Kill::
All
Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
[HKU\S-1-5-21-474160031-3503079096-1565930492-1000\SOFTWARE\Microsoft\Internet Explorer\Toolbar]|[Locked]
[HKCR\Applications\eSobi.exe]
File|Fold::
C:\eula.*
C:\Windows\System32\Tasks\CreateChoiceProcessTask
Mbr::
yes
Clean::
yes
Reboot::
yes
Relance Pre_scan puis choisis l'option « Script« L'outil va travailler instantanément
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script_date_heure.txt qui apparaitra à la racine du disque systeme (généralement c:\) en fin de travail
désinstalle aussi google toolbar
désinstalle aussi bing Bar
désinstalle tout java
==
sélectionne ce texte , puis CTRL + C
Kill::
All
Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
[HKU\S-1-5-21-474160031-3503079096-1565930492-1000\SOFTWARE\Microsoft\Internet Explorer\Toolbar]|[Locked]
[HKCR\Applications\eSobi.exe]
File|Fold::
C:\eula.*
C:\Windows\System32\Tasks\CreateChoiceProcessTask
Mbr::
yes
Clean::
yes
Reboot::
yes
Relance Pre_scan puis choisis l'option « Script« L'outil va travailler instantanément
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script_date_heure.txt qui apparaitra à la racine du disque systeme (généralement c:\) en fin de travail
MissRosy
Messages postés
28
Date d'inscription
dimanche 6 octobre 2013
Statut
Membre
Dernière intervention
6 octobre 2013
6 oct. 2013 à 17:11
6 oct. 2013 à 17:11
http://cjoint.com/data3/3JgrkWSKV8I.htm
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
6 oct. 2013 à 17:20
6 oct. 2013 à 17:20
encore une chose on va essayer de réparer ton WMI
Kill::
All
WMI::
yes
Reboot::
yes
Kill::
All
WMI::
yes
Reboot::
yes
MissRosy
Messages postés
28
Date d'inscription
dimanche 6 octobre 2013
Statut
Membre
Dernière intervention
6 octobre 2013
6 oct. 2013 à 17:23
6 oct. 2013 à 17:23
ok je dois faire quoi?
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
6 oct. 2013 à 17:25
6 oct. 2013 à 17:25
la meme chose que là mais avec le texte que je viens de te donner : https://forums.commentcamarche.net/forum/affich-28841195-virus-qui-transforme-les-fichiers-de-ma-cle-usb-en-raccourcis?page=2#39
MissRosy
Messages postés
28
Date d'inscription
dimanche 6 octobre 2013
Statut
Membre
Dernière intervention
6 octobre 2013
6 oct. 2013 à 17:33
6 oct. 2013 à 17:33
http://cjoint.com/data3/3JgrGxBJt1S.htm
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
6 oct. 2013 à 17:40
6 oct. 2013 à 17:40
tu peux me donner les propriétés de ce dossier ?
C:\Windows\System32\WBEM\Repository
(les dates de creation etc......)
C:\Windows\System32\WBEM\Repository
(les dates de creation etc......)
MissRosy
Messages postés
28
Date d'inscription
dimanche 6 octobre 2013
Statut
Membre
Dernière intervention
6 octobre 2013
6 oct. 2013 à 17:47
6 oct. 2013 à 17:47
Il a été crée le mardi 14 juillet 2009 05:20:14
22,5 Mo (23 621 536 octets)
contenu: 5 fichiers 0 dossiers
22,5 Mo (23 621 536 octets)
contenu: 5 fichiers 0 dossiers