Virus qui transforme les fichiers de ma clé USB en raccourcis

Résolu
MissRosy Messages postés 28 Date d'inscription   Statut Membre Dernière intervention   -  
 devi05 -
Bonsoir,

Alors voilà, depuis jeudi j'ai un soucis avec ma clé USB j'ai attrapé un virus et il a infecté mon pc, il transforme les fichiers de ma clé usb en raccourcis. J'ai également remarqué que depuis il y a un fichier qui s'appelle "jSugLyCC.vbs" sur ma clé et il m'est impossible de le supprimer il réapparaît toujours.

J'ai essayé d'utiliser USBFix mais lorsque j'utilise le mode Suppression cela bloque complètement mon ordinateur que je suis obligée de redémarrer donc il m'est impossible d'utiliser ce logiciel.
J'ai aussi utilisé Malwarebytes qui a détecté et supprimé un grand nombre de virus mais cela n'a rien changé.
J'ai également utilisé OTL mais cela n'a rien changé

Pouvez vous m'aider s'il vous plait? J'ai vraiment besoin de mon pc comme juis étudiante et là je suis complètement bloqué vu que je ne peux plus utiliser mes clés
A voir également:

56 réponses

MissRosy Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
je vais me reposer ça me rend dingue ce virus et je réessayerai dans la journée je te tiens au courant
Bonne nuit
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
comment ca se fait qu'avec ce logiciel les gens ne comprennent rien et qu'avec d'autres tout marche bien ?

enfin bon à demain
0
MissRosy Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
je pense que ça a fonctionné je viens de réessayer je t'envois le résultat
0
MissRosy Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
MissRosy Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
euh je crois que le virus a disparu mes fichier ne se transforment plus en raccourcis sur ma clé mais je sais pas si le problème est vraiment réglé j'ai utilisé schredder pour détruire le fichier "jSugLyCC.vbs" qui s'était introduit dans ma clé et cette fois ci il n'est pas réapparu
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Salut
Pour avancer

A priori oui c'est bon :


Deleted : [HKU\S-1-5-21-474160031-3503079096-1565930492-1000\Software\Microsoft\Windows\CurrentVersion\Run]|[jSugLyCC] : wscript.exe //B "C:\Users\xxxxxx~1\AppData\Local\Temp\jSugLyCC.vbs"
Moved to quarantine successfully : C:\User\Username Deleted\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\jSugLyCC.vbs


Néanmoins

Relance Pre_Scan, clique sur Diag, héberge le rapport C:\Pre_Diag_XXXX.txt sur cjoint.com et donne le lien obtenu en échange

Edit: nom d'utilisateur supprimé Modération CCM
.::. Contributeur Sécurité .::.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
yep' bonne idée fais ca :)

a priori le wmi est touché il a travaillé en mode "sans WMI"

(je vais rajouter un petit extra dans ma signature ^^ )
0
MissRosy Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
voilà http://www.cjoint.com/data3/3JgpQ2Fnh9X.htm
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
tu sais ce que c'est ca ? C:\Users\xxxx xxxx\Downloads\MyWay.RAR

Edit: nom d'utilisateur supprimé Modération CCM


¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤
0
MissRosy Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
si je me trompe pas il me semble que my way ça vient d'un logiciel que j'avais téléchargé chez citroen pour le gps de la voiture

pourquoi?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
parce qu'il y a une infection qui met un dossier RAR avec ce nom dans le dossier telechargements :)

je continue mon étude :)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
désinsitalle adobe reader 9

==

tu as eu des problemes à l'installation du service pack 1 ?
0
MissRosy Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
ah je sais pas du tout mais j'ai souvent des problèmes avec adobe
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
bah tu le vires ^^
désinstalle aussi google toolbar
désinstalle aussi bing Bar
désinstalle tout java

==

sélectionne ce texte , puis CTRL + C

Kill::
All

Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
[HKU\S-1-5-21-474160031-3503079096-1565930492-1000\SOFTWARE\Microsoft\Internet Explorer\Toolbar]|[Locked]
[HKCR\Applications\eSobi.exe]

File|Fold::
C:\eula.*
C:\Windows\System32\Tasks\CreateChoiceProcessTask

Mbr::
yes

Clean::
yes

Reboot::
yes


Relance Pre_scan puis choisis l'option « Script« L'outil va travailler instantanément
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script_date_heure.txt qui apparaitra à la racine du disque systeme (généralement c:\) en fin de travail
0
MissRosy Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
http://cjoint.com/data3/3JgrkWSKV8I.htm
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
encore une chose on va essayer de réparer ton WMI

Kill::
All

WMI::
yes

Reboot::
yes

0
MissRosy Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
ok je dois faire quoi?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
0
MissRosy Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
http://cjoint.com/data3/3JgrGxBJt1S.htm
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
tu peux me donner les propriétés de ce dossier ?

C:\Windows\System32\WBEM\Repository

(les dates de creation etc......)
0
MissRosy Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
Il a été crée le mardi 14 juillet 2009 05:20:14

22,5 Mo (23 621 536 octets)

contenu: 5 fichiers 0 dossiers
0