Clé USB et raccourci

Fermé
Jiff00 Messages postés 21 Date d'inscription lundi 7 octobre 2013 Statut Membre Dernière intervention 11 octobre 2013 - 7 oct. 2013 à 13:08
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 - 18 oct. 2013 à 17:27
Bonjour !

J'ai un petit soucis avec ma clé USB et celles de collègues sur un ordinateur du travail. Lorsque je branche la clé USB sur le poste et qu'elle se lance la clé ne contient que des raccourcis. Je souhaiterais évidemment récupérer mes fichiers et enlever cette contamination systématique.

J'ai vu sur le forum des cas similaires mais d'après ce que j'ai lu chaque situation est unique d'où mon message.

Merci d'avance
A voir également:

69 réponses

¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
11 oct. 2013 à 13:15
Ok ,

A ton retour lundi, lance usbfix option suppression avec clé usb connecté et transmet le rapport.
0
Re bonjour,

alors j'ai branché les clés USB, elles font planter l'ordinateur...
J'ai quand même réussi sur le deuxième essai à lancer USBFix. Le logiciel est actuellement bloqué à 15% depuis maintenant 2 heures..
Redémarrage ??

Geoffroy
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
14 oct. 2013 à 16:18
Redémarrage ??

Redémarrage oui mais en mode sans echec :

http://www.sosvirus.net/mode-sans-echec-canned-speech-mode-sans-echec-t1391.html

Ensuite tu éxécute usbfix en mode suppression
0
Encore bloqué à 15% alors que je suis en mode sans échec...Je relance l'ordinateur et recommence ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
14 oct. 2013 à 17:02
Non,, envoi un rapport en mode listing stp
0
Voila le rapport : http://cjoint.com/?CJoreQJKNeO
0
Je dois quitter le travail retour demain matin. Merci encore.
geoffroy
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
14 oct. 2013 à 17:11
Hé bé ,

Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Avant d'utiliser ComboFix :

? ferme les fenêtres de tous les programmes en cours.

? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.

/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

0
Bonjour !

L'ordinateur a planté plusieurs fois je l'ai donc lancé en mode sans échec. Je me suis assuré que l'antivirus était coupé sans être certain à 100% que c'était bien le cas. Cela étant dit, voici le rapport de Combofix :

http://cjoint.com/?CJpj7ZKWO4X

merci.
Geoffroy
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
15 oct. 2013 à 18:51
Re,

Je pense que ton infection s'est tout de même relancée :(

Tu peux me donner un nouveau rapport zhpdiag stp ?

Quoiqu'il en soit j'ai toute les infos ensuite pour la supprimer
0
Bonjour !

J'ai relancé ZHPDiag en mode sans echec car j'ai l'impression que l'ordinateur a quelque soucis à démarrer en mode normal. Je n'avais pas branché les clés USB car ce n'était pas demandé.

voici le rapport : http://cjoint.com/?CJqiqyeBgSF

Geoffroy
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
Modifié par ¡El Desaparecido! le 16/10/2013 à 10:23
Re Geoffrey,

Va falloir que je mette à jours usbFix pour cette infection, j'ai vu (via usbfix) qu'elle évolue sans cesse) bref.

Cette infection a des fonctions de keylogger. Il faudra changer tous les mots de passe utilisés sur ce PC.

###

Branches les clés usb G et F

# Télécharge OTM de OldTimer sur ton bureau.

# Double-clique sur OTM.exe pour le lancer.
# Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
# Copiez la liste ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.


:files
C:\DOCUME~1\admin\LOCALS~1\Temp\007046~1.exe
C:\Users\Public\int*.exe
C:\Users\Public\*.vbe
C:\Users\Public\*.zip
C:\Users\Public\*.vbs
C:\Documents and Settings\admin\Menu Démarrer\Programmes\Démarrage\Int*.exe
C:\Documents and Settings\admin\Menu Démarrer\Programmes\Démarrage\*.lnk
C:\Documents and Settings\admin\Menu Démarrer\Programmes\Démarrage\*.vbs
C:\Documents and Settings\admin\Menu Démarrer\Programmes\Démarrage\*.vbe
C:\Documents and Settings\Eleve\Menu Démarrer\Programmes\Démarrage\Int*.exe
C:\Documents and Settings\Eleve\Menu Démarrer\Programmes\Démarrage\*.lnk
C:\Documents and Settings\Eleve\Menu Démarrer\Programmes\Démarrage\*.lnk
C:\Documents and Settings\Eleve\Menu Démarrer\Programmes\Démarrage\*.vbs
C:\Documents and Settings\Eleve\Menu Démarrer\Programmes\Démarrage\*.vbe
G:\*.vbs
F:\*.vbs
G:\*.vbe
F:\*.vbe
C:\Documents and Settings\admin\Local Settings\Temp\*.exe
C:\Documents and Settings\admin\Local Settings\Temp\*.vbs
C:\Documents and Settings\admin\Local Settings\Temp\*.vbe
C:\Documents and Settings\admin\Local Settings\Temp\*.pif
C:\Documents and Settings\Eleve\Local Settings\Temp\*.exe
C:\Documents and Settings\Eleve\Local Settings\Temp\*.vbs
C:\Documents and Settings\Eleve\Local Settings\Temp\*.vbe
C:\Documents and Settings\Eleve\Local Settings\Temp\*.pif
C:\Documents and Settings\admin\Local Settings\Temp\admin*
C:\Documents and Settings\Eleve\Local Settings\Temp\Eleve*
C:\Documents and Settings\admin\Application Data\*.dll
C:\Documents and Settings\Eleve\Application Data\*.dll
C:\Documents and Settings\admin\Application Data\*.vbe
C:\Documents and Settings\Eleve\Application Data\*.vbe
C:\Documents and Settings\admin\Application Data\*.vbs
C:\Documents and Settings\Eleve\Application Data\*.vbs
C:\Documents and Settings\admin\Application Data\*.exe
C:\Documents and Settings\Eleve\Application Data\*.exe

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Intel(R)Bl"=-
"Intel(R)TCP"=-
"iTunesHelper"=-
"mhH5Vwcp"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Intel(R)Bl"=-
"Intel(R)TCP"=-
"iTunesHelper"=-
"mhH5Vwcp"=-
[HKUS\S-1-5-21-3027015686-562645115-1310778268-1005\Software\Microsoft\Windows\CurrentVersion\Run]
"Intel(R)Bl"=-
"Intel(R)TCP"=-
"iTunesHelper"=-
"mhH5Vwcp"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"Intel(R)LSM"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"Intel(R)LSM"=-
[-HKEY_CURRENT_USER\Software\5c53d6dce76abe41]
[-HKEY_LOCAL_MACHINE\Software\5c53d6dce76abe41]
[-HKEY_LOCAL_MACHINE\Software\mhH5Vwcp]
[-HKLM\Software\C07ft5Y]
[-HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3K2VE5P7-EF41-I1ES-5M24-363225LQG402}]

:commands
[emptytemp]


# Clique sur "MoveIt!" .
# Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demanderas de redémarrer l'ordinateur.
# Si c'est le cas, accepte en cliquant sur "YES".
# Post le rapport dans ta prochaine réponse.
# Le rapport est situé dans C:\_OTM\MovedFiles (Le nom du rapport correspond au moment de sa création : date_heure.log).

###

Télécharges Adwcleaner (de Xplode) sur ton Bureau!

Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

Choisi l'option Scanner
Choisi l'option Nettoyer
Accepte l'avertissement en cliquant sur OK

http://upload.sosvirus.net/images/2013/08/22/Sans_titre.png


Acceptes les avertissements/informations en cliquant sur OK
Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC
Développeur : UsbFix ## Webmaster : SosVirus
Comme dis Birdy -> People help the peop
0
Alors j'ai lancé un premier scan avec OTM qui a planté j'ai donc relancé la machine et recommencer avec les clés F et G bien branchées.

Voici le rapport : http://cjoint.com/?CJqlaSEIiM6

J'ai lancé ADWCleaner, voici le rapport : http://cjoint.com/?CJqlhPRYAvS

A quel moment je change les MDP ? Je peux le faire dès maintenant ?

Geoffroy
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
16 oct. 2013 à 13:03
A quel moment je change les MDP ? Je peux le faire dès maintenant ?

Une fois que le PC sera clean, donc pas maintenant.

# Télécharge MBAM et installe le.

# Lance Malwarebytes' Anti-Malware.
# Clique sur l'onglet "Mises à jours" puis sur "Rechercher des mises à jours".
# Clique sur l'onglet "Recherche", coche "éxécuter un examen rapide" puis clic sur Rechercher.

A la fin de l'analyse, si MBAM n'a rien trouvé :
# Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :
# Clique sur OK puis "Afficher les résultats"
# Choisis l'option "Supprimer la sélection"
# Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
# Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
# Sinon le rapport s'ouvre automatiquement après la suppression.
0
Bonjour bonjour !

Voici le rapport MBAM : http://cjoint.com/?CJrm1vZuwQx

Merci encore
Geoffroy
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
17 oct. 2013 à 15:53
Ok Geoffroy,

Tu peux me donner un rapport UsbFix option suppression avec tes clé usb connectées stp ?
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
18 oct. 2013 à 12:17
Hello Geoffroy,

Si tu n'as pas encore passé UsbFix en mode suppression alors désinstalle le et installe la dernière mise à jours : https://www.usb-antivirus.com/fr/produit/usbfix-premium/

J'ai intégré ton infection dans cette maj ;)

info : https://www.usb-antivirus.com/fr/2013/10/usbfix-v7-145-changelog/

@+
0
Ah super !
Parce que uSB Fix plante à 15%. Il a tourné deux heures ce matin. Je relance avec la MAJ.

Geoffroy
0
Voici le rapport USBFIX que j'ai exécuté en mode sans échec tout de suite.

http://cjoint.com/?CJsnxoM5Bhs

J'ai redémarré et je n'ai pas encore remis les clés USB.

Geoffroy
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
18 oct. 2013 à 14:06
Ok, connecte tes clé usb et éxécute usbfix en mode listing stp que l'on voit si tout va bien.
0