Clés usb bloquées et transformées en raccourci

Résolu/Fermé
citizenphi Messages postés 38 Date d'inscription samedi 1 février 2014 Statut Membre Dernière intervention 10 mars 2014 - 1 févr. 2014 à 15:49
citizenphi Messages postés 38 Date d'inscription samedi 1 février 2014 Statut Membre Dernière intervention 10 mars 2014 - 10 mars 2014 à 22:36
Bonjour,
J'ai un gros souci sur le portable de ma fille qui a apparemment choppé un virus avec une clés usb d'une copine de fac. Depuis, chaque périphérique usb qu'elle branche (clés, lecteur mp3...) est bloquée et mis en raccourci étrange. Le seul périphérique non affecté est son disque dur externe... Bizarre. Bref...
J'ai vu sur les forum que le programme UsbFix est efficace contre ce problème. Mais n'étant pas expert, j'aurais souhaité l'assistance d'un pro... pour éviter de faire une mauvaise manip.
Quelqu'un pourrait-il m'aider, s'il vous plait?
merci...
A voir également:

63 réponses

citizenphi Messages postés 38 Date d'inscription samedi 1 février 2014 Statut Membre Dernière intervention 10 mars 2014
6 févr. 2014 à 23:30
Bonsoir Lilidurhone,

je viens d'avoir ma fille qui me dit ne voir nulle part le sp1 dans windows store, et la possibilité, ou pas, d'accepter ce Service Pack.

Elle a fait toutes les mises à jour. Peut-être que le SP1 s'est installé complètement tout seul? et du coup a été "accepté" par défaut ? Possible?

(là, à distance, sans voir son ordi, je sèche...!)
Merci.

(désolé du timing... çà ne doit pas être simple de suivre un dossier en pointillé comme çà sur plusieurs jours... Mais impossible de faire autrement.)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
7 févr. 2014 à 06:43
Faut qu'elle refasse un zhpdiag
0
citizenphi Messages postés 38 Date d'inscription samedi 1 février 2014 Statut Membre Dernière intervention 10 mars 2014
9 févr. 2014 à 12:39
Bonjour,

Voici le rapport.
https://www.cjoint.com/?3BjmMI5stzX
Merci.
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
9 févr. 2014 à 13:00
Désinstalles via revo https://www.commentcamarche.net/telecharger/utilitaires/19405-revo-uninstaller/



Search.us.com
Internet Updater
RightSurf

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
citizenphi Messages postés 38 Date d'inscription samedi 1 février 2014 Statut Membre Dernière intervention 10 mars 2014
9 févr. 2014 à 14:38
Les désinstallations viennent de se terminer.
D'autres manips à faire?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
9 févr. 2014 à 14:42
:)

Refais zhpdiag :)
0
citizenphi Messages postés 38 Date d'inscription samedi 1 février 2014 Statut Membre Dernière intervention 10 mars 2014
9 févr. 2014 à 15:06
Voici le dernier rapport

https://www.cjoint.com/?3Bjpgpq28qh
0
citizenphi Messages postés 38 Date d'inscription samedi 1 février 2014 Statut Membre Dernière intervention 10 mars 2014
11 févr. 2014 à 21:40
Bonsoir lilidurhone,

As-tu pu voir le rapport que je t'ai envoyé?
Que faire maintenant.
Merci.
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
11 févr. 2014 à 21:42
Oui mais zhpdiag a eu une maj :)
0
citizenphi Messages postés 38 Date d'inscription samedi 1 février 2014 Statut Membre Dernière intervention 10 mars 2014
11 févr. 2014 à 21:49
Et donc? Est-ce que çà veut dire qu'il faut refaire un zhpdiag avec la version mise à jour?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
11 févr. 2014 à 22:15
Oui :)
0
citizenphi Messages postés 38 Date d'inscription samedi 1 février 2014 Statut Membre Dernière intervention 10 mars 2014
15 févr. 2014 à 12:57
Bonjour lilidurhone,

voici le dernier rapport zhpdiag que ma fille vient de faire avec la version mise à jour.
https://www.cjoint.com/?3Bpm4MJ7Wud

Merci.
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
15 févr. 2014 à 18:30
Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !

* Désactive le temps du nettoyage avast(clic droit sur la boule bleue>gestion des agents>désactiver pour 10 minutes)

* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)

Script ZHPFix
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
G2 - GCE: Preference [User Data\Default] [pflphaooapbgpeakohlggbpidpppgdff] MySearchDial v.9.4.10.0 (Désactivé) =>Adware.MyWebSearch
O2 - BHO: RightSurf [64Bits] - {88be1aa9-6740-461c-9e3e-f35eb8fa741c} . (.RightSurf - RightSurf.) -- C:\Program Files (x86)\RightSurf\RightSurfbho.dll =>PUP.RightSurf
O23 - Service: Internet Updater (InternetUpdater) . (...) - C:\ProgramData\InternetUpdater\InternetUpdaterService.exe
O23 - Service: Update RightSurf (Update RightSurf) . (...) - C:\Program Files (x86)\RightSurf\updateRightSurf.exe =>PUP.RightSurf
O23 - Service: Util RightSurf (Util RightSurf) . (...) - C:\Program Files (x86)\RightSurf\bin\utilRightSurf.exe =>PUP.RightSurf
O42 - Logiciel: Search.us.com - (.Search.us.com.) [HKCU][64Bits] -- {465FA0DD-B6A0-489C-91B9-C00D52A2BA6E} =>PUP.StartSearch
O42 - Logiciel: Software Update Helper - (.Google Inc..) [HKLM][64Bits] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} =>Adware.Boxore
O42 - Logiciel: RightSurf - (.RightSurf.) [HKLM][64Bits] -- RightSurf =>PUP.RightSurf
O42 - Logiciel: Tube Dimmer - (.Creative Island Media, LLC.) [HKLM][64Bits] -- TubeDimmer =>PUP.TubeDimmer
[HKCU\Software\ForumerIT] =>Toolbar.Forumer
[HKCU\Software\RightSurf] =>PUP.RightSurf
[HKLM\Software\Wow6432Node\RightSurf] =>PUP.RightSurf
O43 - CFD: 02/02/2014 - 15:20:44 - [2,730] ----D C:\Program Files (x86)\RightSurf =>PUP.RightSurf
O43 - CFD: 25/11/2013 - 18:52:45 - [0,720] ----D C:\ProgramData\RHelpers =>PUP.SearchDonkey
O43 - CFD: 25/11/2013 - 18:52:45 - [2,291] ----D C:\ProgramData\TubeDimmer =>PUP.TubeDimmer
O43 - CFD: 25/11/2013 - 18:52:45 - [1,486] ----D C:\ProgramData\Updater =>PUP.CrossRider
O43 - CFD: 02/02/2014 - 12:57:13 - [0] ----D C:\Users\So\AppData\Roaming\DigitalSites =>Hijacker.DSite
[MD5.09C0A82DBFE03EA3371A73609D678285] [WIS][25/11/2013] (.The Software Group - Software Update Helper.) -- C:\Windows\Installer\107ce21.msi [45056] =>Adware.Boxore
[MD5.E32A1A1B9CC600CF062E0E429925841A] [WIS][16/08/2013] (.Boxore OU - Boxore Client Installer.) -- C:\Windows\Installer\107ce27.msi [1974272] =>Adware.Boxore
[HKLM\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff] =>Adware.MyWebSearch^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{88BE1AA9-6740-461C-9E3E-F35EB8FA741C}] =>PUP.RightSurf^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\RightSurf] =>PUP.RightSurf^
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{465FA0DD-B6A0-489C-91B9-C00D52A2BA6E}] =>PUP.StartSearch^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}] =>Adware.Boxore^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\TubeDimmer] =>PUP.TubeDimmer^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C] =>Adware.Boxore^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584] =>Adware.Boxore^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA] =>Adware.Boxore^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F} =>Toolbar.Google^
C:\Users\So\AppData\Local\Google\Chrome\User Data\Default\Extensions\pflphaooapbgpeakohlggbpidpppgdff =>Adware.MyWebSearch^
C:\Program Files (x86)\RightSurf =>PUP.RightSurf^
C:\ProgramData\RHelpers =>PUP.SearchDonkey^
C:\ProgramData\TubeDimmer =>PUP.TubeDimmer^
C:\ProgramData\Updater =>PUP.CrossRider^
sysrestore



* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
0
citizenphi Messages postés 38 Date d'inscription samedi 1 février 2014 Statut Membre Dernière intervention 10 mars 2014
16 févr. 2014 à 23:22
Bonsoir lilidurhone,

Voici le rapport.
https://www.cjoint.com/?3BqxuCrVoIK
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
17 févr. 2014 à 06:37
Plus de souci ?
0
citizenphi Messages postés 38 Date d'inscription samedi 1 février 2014 Statut Membre Dernière intervention 10 mars 2014
19 févr. 2014 à 23:03
Bonsoir lilidurhone,

Tout à l'air d'être rentré dans l'ordre.
Il n'y aurait que Chrome qui lui ferait quelques soucis. Il se figerait au démarrage. Avec une page blanche semble-t-il... Je en sais pas si cela a avoir avec ses problèmes précédents.
Peut-être faudrait-il qu'elle ouvre une autre discussion avec un login perso... ce serait plus simple peut-être. A moins que tu préfères continuer à traiter son problème ici puisque tu as l'historique des interventions qui ont eu lieu...?
0
citizenphi Messages postés 38 Date d'inscription samedi 1 février 2014 Statut Membre Dernière intervention 10 mars 2014
24 févr. 2014 à 11:01
Bonjour lilidurhone,
Par rapport à ma question ci-dessus, que fait-on?
Merci.
Bonnne journée.
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
24 févr. 2014 à 11:07
0
citizenphi Messages postés 38 Date d'inscription samedi 1 février 2014 Statut Membre Dernière intervention 10 mars 2014
24 févr. 2014 à 11:15
Ok. je lui transmets ce tutoriel.
Je peux donc clore ce sujet. Elle viendra ouvrir une discussion si elle galère.
Merci en tous cas pour ta patience et ta pédagogie.
Bonne continuation.
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
24 févr. 2014 à 11:19
1)Désinstallation des outils de désinfection
Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes


-supprimer les outils de désinfections
-purger la restauration du système

Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport

2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
N'oublies pas aussi de maintenir Windows à jour via Windows update
https://www.java.com/fr/download/manual.jsp



3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide



4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements



5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
https://adblockplus.org/
Pour chrome(si tu possèdes Chrome)

Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

Lien pour télécharger adblock +

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss


6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/

7)Pourquoi faut-il éviter de télécharger sur du p2p

Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=
0
citizenphi Messages postés 38 Date d'inscription samedi 1 février 2014 Statut Membre Dernière intervention 10 mars 2014
25 févr. 2014 à 23:01
Bonsoir lilidurhone,
Merci pour ces consignes et conseils.
Je te poste le rapport dès que ma fille aura fait la manip avec Delfix.
Bonne soirée.
0