Clé USB et raccourci
Jiff00
Messages postés
21
Statut
Membre
-
¡El Desaparecido! Messages postés 1519 Date d'inscription Statut Membre Dernière intervention -
¡El Desaparecido! Messages postés 1519 Date d'inscription Statut Membre Dernière intervention -
Bonjour !
J'ai un petit soucis avec ma clé USB et celles de collègues sur un ordinateur du travail. Lorsque je branche la clé USB sur le poste et qu'elle se lance la clé ne contient que des raccourcis. Je souhaiterais évidemment récupérer mes fichiers et enlever cette contamination systématique.
J'ai vu sur le forum des cas similaires mais d'après ce que j'ai lu chaque situation est unique d'où mon message.
Merci d'avance
J'ai un petit soucis avec ma clé USB et celles de collègues sur un ordinateur du travail. Lorsque je branche la clé USB sur le poste et qu'elle se lance la clé ne contient que des raccourcis. Je souhaiterais évidemment récupérer mes fichiers et enlever cette contamination systématique.
J'ai vu sur le forum des cas similaires mais d'après ce que j'ai lu chaque situation est unique d'où mon message.
Merci d'avance
A voir également:
- Clé USB et raccourci
- Clé usb non détectée - Guide
- Formater clé usb - Guide
- Clé usb - Accueil - Stockage
- Clé d'activation windows 10 - Guide
- Creer cle usb windows 10 - Guide
69 réponses
Ok ,
A ton retour lundi, lance usbfix option suppression avec clé usb connecté et transmet le rapport.
A ton retour lundi, lance usbfix option suppression avec clé usb connecté et transmet le rapport.
Re bonjour,
alors j'ai branché les clés USB, elles font planter l'ordinateur...
J'ai quand même réussi sur le deuxième essai à lancer USBFix. Le logiciel est actuellement bloqué à 15% depuis maintenant 2 heures..
Redémarrage ??
Geoffroy
alors j'ai branché les clés USB, elles font planter l'ordinateur...
J'ai quand même réussi sur le deuxième essai à lancer USBFix. Le logiciel est actuellement bloqué à 15% depuis maintenant 2 heures..
Redémarrage ??
Geoffroy
Redémarrage ??
Redémarrage oui mais en mode sans echec :
http://www.sosvirus.net/mode-sans-echec-canned-speech-mode-sans-echec-t1391.html
Ensuite tu éxécute usbfix en mode suppression
Redémarrage oui mais en mode sans echec :
http://www.sosvirus.net/mode-sans-echec-canned-speech-mode-sans-echec-t1391.html
Ensuite tu éxécute usbfix en mode suppression
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Hé bé ,
Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Avant d'utiliser ComboFix :
? ferme les fenêtres de tous les programmes en cours.
? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Avant d'utiliser ComboFix :
? ferme les fenêtres de tous les programmes en cours.
? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Bonjour !
L'ordinateur a planté plusieurs fois je l'ai donc lancé en mode sans échec. Je me suis assuré que l'antivirus était coupé sans être certain à 100% que c'était bien le cas. Cela étant dit, voici le rapport de Combofix :
http://cjoint.com/?CJpj7ZKWO4X
merci.
Geoffroy
L'ordinateur a planté plusieurs fois je l'ai donc lancé en mode sans échec. Je me suis assuré que l'antivirus était coupé sans être certain à 100% que c'était bien le cas. Cela étant dit, voici le rapport de Combofix :
http://cjoint.com/?CJpj7ZKWO4X
merci.
Geoffroy
Re,
Je pense que ton infection s'est tout de même relancée :(
Tu peux me donner un nouveau rapport zhpdiag stp ?
Quoiqu'il en soit j'ai toute les infos ensuite pour la supprimer
Je pense que ton infection s'est tout de même relancée :(
Tu peux me donner un nouveau rapport zhpdiag stp ?
Quoiqu'il en soit j'ai toute les infos ensuite pour la supprimer
Bonjour !
J'ai relancé ZHPDiag en mode sans echec car j'ai l'impression que l'ordinateur a quelque soucis à démarrer en mode normal. Je n'avais pas branché les clés USB car ce n'était pas demandé.
voici le rapport : http://cjoint.com/?CJqiqyeBgSF
Geoffroy
J'ai relancé ZHPDiag en mode sans echec car j'ai l'impression que l'ordinateur a quelque soucis à démarrer en mode normal. Je n'avais pas branché les clés USB car ce n'était pas demandé.
voici le rapport : http://cjoint.com/?CJqiqyeBgSF
Geoffroy
Re Geoffrey,
Va falloir que je mette à jours usbFix pour cette infection, j'ai vu (via usbfix) qu'elle évolue sans cesse) bref.
Cette infection a des fonctions de keylogger. Il faudra changer tous les mots de passe utilisés sur ce PC.
###
Branches les clés usb G et F
# Télécharge OTM de OldTimer sur ton bureau.
# Double-clique sur OTM.exe pour le lancer.
# Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
# Copiez la liste ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.
:files
C:\DOCUME~1\admin\LOCALS~1\Temp\007046~1.exe
C:\Users\Public\int*.exe
C:\Users\Public\*.vbe
C:\Users\Public\*.zip
C:\Users\Public\*.vbs
C:\Documents and Settings\admin\Menu Démarrer\Programmes\Démarrage\Int*.exe
C:\Documents and Settings\admin\Menu Démarrer\Programmes\Démarrage\*.lnk
C:\Documents and Settings\admin\Menu Démarrer\Programmes\Démarrage\*.vbs
C:\Documents and Settings\admin\Menu Démarrer\Programmes\Démarrage\*.vbe
C:\Documents and Settings\Eleve\Menu Démarrer\Programmes\Démarrage\Int*.exe
C:\Documents and Settings\Eleve\Menu Démarrer\Programmes\Démarrage\*.lnk
C:\Documents and Settings\Eleve\Menu Démarrer\Programmes\Démarrage\*.lnk
C:\Documents and Settings\Eleve\Menu Démarrer\Programmes\Démarrage\*.vbs
C:\Documents and Settings\Eleve\Menu Démarrer\Programmes\Démarrage\*.vbe
G:\*.vbs
F:\*.vbs
G:\*.vbe
F:\*.vbe
C:\Documents and Settings\admin\Local Settings\Temp\*.exe
C:\Documents and Settings\admin\Local Settings\Temp\*.vbs
C:\Documents and Settings\admin\Local Settings\Temp\*.vbe
C:\Documents and Settings\admin\Local Settings\Temp\*.pif
C:\Documents and Settings\Eleve\Local Settings\Temp\*.exe
C:\Documents and Settings\Eleve\Local Settings\Temp\*.vbs
C:\Documents and Settings\Eleve\Local Settings\Temp\*.vbe
C:\Documents and Settings\Eleve\Local Settings\Temp\*.pif
C:\Documents and Settings\admin\Local Settings\Temp\admin*
C:\Documents and Settings\Eleve\Local Settings\Temp\Eleve*
C:\Documents and Settings\admin\Application Data\*.dll
C:\Documents and Settings\Eleve\Application Data\*.dll
C:\Documents and Settings\admin\Application Data\*.vbe
C:\Documents and Settings\Eleve\Application Data\*.vbe
C:\Documents and Settings\admin\Application Data\*.vbs
C:\Documents and Settings\Eleve\Application Data\*.vbs
C:\Documents and Settings\admin\Application Data\*.exe
C:\Documents and Settings\Eleve\Application Data\*.exe
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Intel(R)Bl"=-
"Intel(R)TCP"=-
"iTunesHelper"=-
"mhH5Vwcp"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Intel(R)Bl"=-
"Intel(R)TCP"=-
"iTunesHelper"=-
"mhH5Vwcp"=-
[HKUS\S-1-5-21-3027015686-562645115-1310778268-1005\Software\Microsoft\Windows\CurrentVersion\Run]
"Intel(R)Bl"=-
"Intel(R)TCP"=-
"iTunesHelper"=-
"mhH5Vwcp"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"Intel(R)LSM"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"Intel(R)LSM"=-
[-HKEY_CURRENT_USER\Software\5c53d6dce76abe41]
[-HKEY_LOCAL_MACHINE\Software\5c53d6dce76abe41]
[-HKEY_LOCAL_MACHINE\Software\mhH5Vwcp]
[-HKLM\Software\C07ft5Y]
[-HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3K2VE5P7-EF41-I1ES-5M24-363225LQG402}]
:commands
[emptytemp]
# Clique sur "MoveIt!" .
# Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demanderas de redémarrer l'ordinateur.
# Si c'est le cas, accepte en cliquant sur "YES".
# Post le rapport dans ta prochaine réponse.
# Le rapport est situé dans C:\_OTM\MovedFiles (Le nom du rapport correspond au moment de sa création : date_heure.log).
###
Télécharges Adwcleaner (de Xplode) sur ton Bureau!
Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
Choisi l'option Scanner
Choisi l'option Nettoyer
Accepte l'avertissement en cliquant sur OK
http://upload.sosvirus.net/images/2013/08/22/Sans_titre.png
Acceptes les avertissements/informations en cliquant sur OK
Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC
Développeur : UsbFix ## Webmaster : SosVirus
Comme dis Birdy -> People help the peop
Va falloir que je mette à jours usbFix pour cette infection, j'ai vu (via usbfix) qu'elle évolue sans cesse) bref.
Cette infection a des fonctions de keylogger. Il faudra changer tous les mots de passe utilisés sur ce PC.
###
Branches les clés usb G et F
# Télécharge OTM de OldTimer sur ton bureau.
# Double-clique sur OTM.exe pour le lancer.
# Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
# Copiez la liste ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.
:files
C:\DOCUME~1\admin\LOCALS~1\Temp\007046~1.exe
C:\Users\Public\int*.exe
C:\Users\Public\*.vbe
C:\Users\Public\*.zip
C:\Users\Public\*.vbs
C:\Documents and Settings\admin\Menu Démarrer\Programmes\Démarrage\Int*.exe
C:\Documents and Settings\admin\Menu Démarrer\Programmes\Démarrage\*.lnk
C:\Documents and Settings\admin\Menu Démarrer\Programmes\Démarrage\*.vbs
C:\Documents and Settings\admin\Menu Démarrer\Programmes\Démarrage\*.vbe
C:\Documents and Settings\Eleve\Menu Démarrer\Programmes\Démarrage\Int*.exe
C:\Documents and Settings\Eleve\Menu Démarrer\Programmes\Démarrage\*.lnk
C:\Documents and Settings\Eleve\Menu Démarrer\Programmes\Démarrage\*.lnk
C:\Documents and Settings\Eleve\Menu Démarrer\Programmes\Démarrage\*.vbs
C:\Documents and Settings\Eleve\Menu Démarrer\Programmes\Démarrage\*.vbe
G:\*.vbs
F:\*.vbs
G:\*.vbe
F:\*.vbe
C:\Documents and Settings\admin\Local Settings\Temp\*.exe
C:\Documents and Settings\admin\Local Settings\Temp\*.vbs
C:\Documents and Settings\admin\Local Settings\Temp\*.vbe
C:\Documents and Settings\admin\Local Settings\Temp\*.pif
C:\Documents and Settings\Eleve\Local Settings\Temp\*.exe
C:\Documents and Settings\Eleve\Local Settings\Temp\*.vbs
C:\Documents and Settings\Eleve\Local Settings\Temp\*.vbe
C:\Documents and Settings\Eleve\Local Settings\Temp\*.pif
C:\Documents and Settings\admin\Local Settings\Temp\admin*
C:\Documents and Settings\Eleve\Local Settings\Temp\Eleve*
C:\Documents and Settings\admin\Application Data\*.dll
C:\Documents and Settings\Eleve\Application Data\*.dll
C:\Documents and Settings\admin\Application Data\*.vbe
C:\Documents and Settings\Eleve\Application Data\*.vbe
C:\Documents and Settings\admin\Application Data\*.vbs
C:\Documents and Settings\Eleve\Application Data\*.vbs
C:\Documents and Settings\admin\Application Data\*.exe
C:\Documents and Settings\Eleve\Application Data\*.exe
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Intel(R)Bl"=-
"Intel(R)TCP"=-
"iTunesHelper"=-
"mhH5Vwcp"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Intel(R)Bl"=-
"Intel(R)TCP"=-
"iTunesHelper"=-
"mhH5Vwcp"=-
[HKUS\S-1-5-21-3027015686-562645115-1310778268-1005\Software\Microsoft\Windows\CurrentVersion\Run]
"Intel(R)Bl"=-
"Intel(R)TCP"=-
"iTunesHelper"=-
"mhH5Vwcp"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"Intel(R)LSM"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"Intel(R)LSM"=-
[-HKEY_CURRENT_USER\Software\5c53d6dce76abe41]
[-HKEY_LOCAL_MACHINE\Software\5c53d6dce76abe41]
[-HKEY_LOCAL_MACHINE\Software\mhH5Vwcp]
[-HKLM\Software\C07ft5Y]
[-HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3K2VE5P7-EF41-I1ES-5M24-363225LQG402}]
:commands
[emptytemp]
# Clique sur "MoveIt!" .
# Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demanderas de redémarrer l'ordinateur.
# Si c'est le cas, accepte en cliquant sur "YES".
# Post le rapport dans ta prochaine réponse.
# Le rapport est situé dans C:\_OTM\MovedFiles (Le nom du rapport correspond au moment de sa création : date_heure.log).
###
Télécharges Adwcleaner (de Xplode) sur ton Bureau!
Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
Choisi l'option Scanner
Choisi l'option Nettoyer
Accepte l'avertissement en cliquant sur OK
http://upload.sosvirus.net/images/2013/08/22/Sans_titre.png
Acceptes les avertissements/informations en cliquant sur OK
Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC
Développeur : UsbFix ## Webmaster : SosVirus
Comme dis Birdy -> People help the peop
Alors j'ai lancé un premier scan avec OTM qui a planté j'ai donc relancé la machine et recommencer avec les clés F et G bien branchées.
Voici le rapport : http://cjoint.com/?CJqlaSEIiM6
J'ai lancé ADWCleaner, voici le rapport : http://cjoint.com/?CJqlhPRYAvS
A quel moment je change les MDP ? Je peux le faire dès maintenant ?
Geoffroy
Voici le rapport : http://cjoint.com/?CJqlaSEIiM6
J'ai lancé ADWCleaner, voici le rapport : http://cjoint.com/?CJqlhPRYAvS
A quel moment je change les MDP ? Je peux le faire dès maintenant ?
Geoffroy
A quel moment je change les MDP ? Je peux le faire dès maintenant ?
Une fois que le PC sera clean, donc pas maintenant.
# Télécharge MBAM et installe le.
# Lance Malwarebytes' Anti-Malware.
# Clique sur l'onglet "Mises à jours" puis sur "Rechercher des mises à jours".
# Clique sur l'onglet "Recherche", coche "éxécuter un examen rapide" puis clic sur Rechercher.
A la fin de l'analyse, si MBAM n'a rien trouvé :
# Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
# Clique sur OK puis "Afficher les résultats"
# Choisis l'option "Supprimer la sélection"
# Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
# Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
# Sinon le rapport s'ouvre automatiquement après la suppression.
Une fois que le PC sera clean, donc pas maintenant.
# Télécharge MBAM et installe le.
# Lance Malwarebytes' Anti-Malware.
# Clique sur l'onglet "Mises à jours" puis sur "Rechercher des mises à jours".
# Clique sur l'onglet "Recherche", coche "éxécuter un examen rapide" puis clic sur Rechercher.
A la fin de l'analyse, si MBAM n'a rien trouvé :
# Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
# Clique sur OK puis "Afficher les résultats"
# Choisis l'option "Supprimer la sélection"
# Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
# Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
# Sinon le rapport s'ouvre automatiquement après la suppression.
Ok Geoffroy,
Tu peux me donner un rapport UsbFix option suppression avec tes clé usb connectées stp ?
Tu peux me donner un rapport UsbFix option suppression avec tes clé usb connectées stp ?
Hello Geoffroy,
Si tu n'as pas encore passé UsbFix en mode suppression alors désinstalle le et installe la dernière mise à jours : https://www.usb-antivirus.com/fr/produit/usbfix-premium/
J'ai intégré ton infection dans cette maj ;)
info : https://www.usb-antivirus.com/fr/2013/10/usbfix-v7-145-changelog/
@+
Si tu n'as pas encore passé UsbFix en mode suppression alors désinstalle le et installe la dernière mise à jours : https://www.usb-antivirus.com/fr/produit/usbfix-premium/
J'ai intégré ton infection dans cette maj ;)
info : https://www.usb-antivirus.com/fr/2013/10/usbfix-v7-145-changelog/
@+
Ah super !
Parce que uSB Fix plante à 15%. Il a tourné deux heures ce matin. Je relance avec la MAJ.
Geoffroy
Parce que uSB Fix plante à 15%. Il a tourné deux heures ce matin. Je relance avec la MAJ.
Geoffroy