Raccourcis clé uSB

Résolu
Bonjour,
Ayant des virus sur tous mes supports amovibles (tous les dossiers s'affichent en raccourcis) j'ai suivi les conseils trouvés sur internet à savoir, telecharger roguekiller et le faire fonctionner, puis USBfix et le faire fonctionner. J'ai enregistré le rapport d'erreur de roguekiller. Je peux vous le joindre.
Quand j'ai actionné le USBfix, en revanche, au bout de 73% de moulinage et 31 fichiers infectés, il a pedalé dans la semoule... l'ordi s'est mis en veille. J'ai dû arrêter le logiciel au bout de 2h, arreter la session afin de pouvoir vous écrire ce message.

QU'en pensez vous ? QUe me conseillez vous de faire ?

54 réponses

Résumé de la discussion

Virus sur tous les supports amovibles et affichage des dossiers en raccourcis constituent la problématique, avec des essais de RogueKiller et USBFix qui peinent à supprimer les infections. Des solutions proposées incluent l’exécution de USBFix en mode sans échec avec suppression et le partage des rapports, l’utilisation de Shortcut_Module pour nettoyer les raccourcis, et la vérification des périphériques via des rapports. Pour progresser, certains conseillent de débrancher les autres périphériques, lancer USBFix en mode sans échec avec suppression, puis examiner les rapports pour repérer les éléments à nettoyer. En cas d’échec persistant, des messages d’erreur comme « allocation mémoire » apparaissent même en mode sans échec, d’où l’importance de lancer les outils un à un et de sauvegarder les données.

Bobot (l’IA à votre service)
  1. j'ai voulu un jour, il y a quelques annees de ca, installer AVAST.
    Ca m'a tout bloqué. Ca crepitait tellement que je n'avais plus la main sur rien, mon ordi était inutilisable.

    Je ne vais donc pas suivre ton conseil mais me contenter des roguekiller et usbfix

    ... si ca veut bien fonctionner !

    Qulequ'un.e pour me dépanner concernant le problème que je cite en haut de page ?
    1. Bonjour,

      Passe UsbFix en mode sans échec en mode suppression.
    2. merci HAWX
      Mais... comment tu fais pour faire ça ?
    3. OK
      mais ce qui est écrit là m'effraye un peu, non ?
      /!\ Avertissement
      Ne surtout pas appliquer cette méthode si votre PC est infecté ! Et quel quoi soit le type d'infection .
      En effet, vous pouvez rester coincé(e) dans une boucle infernale en procédant de la sorte (redémarrage en boucle du PC).

      A utiliser avec une extrême précaution !
  2. Tu aurais du venir me trouver au lieu de partir ailleurs.

    Quel est le nom de la personne qui t'as pris en charge ?

    Le lien du sujet également stp.
    1. C'est une personne ami d'ami, pas sur un forum.
      Je sais je sais, j'aurais pas dû ! mea culpa...
      1. Je te le dis clairement, je suis pas une éponge pour essuyer.

        Dis moi exactement ce qu'il te reste comme problèmes.
        1. OK.
          Je viens de faire ça.
          Voici le lien vers le rapport (un seul s'est ouvert)
          http://upload.sosvirus.net/log/SosUpload.da11f42525c3f7d1be1bdcd826ef9211.Txt
          1. Me conseilles-tu autre chose ?
            Que dois-je faire de ce rapport une fois posté ?
            A quoi cela sert-il que je l'ai posté ?
            1. Déjà je te conseil de plus te faire aider par des personnes non compétentes en la matière.

              Il reste des infections, rien qu'en analyse rapide donc ça veut tout dire ...

              Télécharge Infected Scanner (de fredodiable) sur ton bureau !
              ~ https://www.sosvirus.net/telecharger/infected-scanner/

              Lance Infected Scanner, exécuter en tant qu'administrateur sous Windows : 7/8
              Clic sur la loupe

              Si le rond n'est pas Vert :
              Clic sur l'icône du rapport (à droite de la loupe)

              Une fois le scan terminé rends toi sur le bureau, un rapport Rapport.txt à été créé.
              Héberge Rapport.txt sur http://upload.sosvirus.net/
              1. Voici le lien du rapport :
                http://upload.sosvirus.net/log/SosUpload.b144e907627bada2a7649695232babb9.txt
                1. http://upload.sosvirus.net/log/SosUpload.b144e907627bada2a7649695232babb9.txt
                  voici le lien vers le rapport (en espérant qu'il s'agisse bien du bon, mais manifestement, je n'en ai pas trouvé d'autre)
                  1. celui-ci ?
                    http://upload.sosvirus.net/log/SosUpload.f90f4a4b2b77e5c75a014fc4d4bafa53.log
                    1. pas de soucis !
                      voici le dernier :

                      http://upload.sosvirus.net/log/SosUpload.ddc9c9e928bea197da63f14d08999495.log
                      1. ok ;)

                        Télécharge Adwcleaner (de Xplode) sur ton Bureau !
                        ~ https://www.sosvirus.net/telecharger/adwcleaner/
                        Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista, sinon double-clique pour XP
                        Choisis l'option Scanner
                        Choisis l'option Nettoyer
                        Accepte l'avertissement en cliquant sur OK

                        Accepte les avertissements/informations en cliquant sur OK
                        Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC
                        1. Je suis sur un autre ordi car la manip que tu m'as conseillé de faire n'est pas terminée/
                          tout s'est passé comme tu as dit mais
                          L'ordi ne redémarre pas correctement : écran noir et trait blanc qui clignote depuis pas mal de temps.
                          tu en penses quoi ?
                          1. Ce n'est pas normal.
                            Tente de redémarrer le poste pour voir.
                          2. ok
                            voici le lien vers le rapport : ADW
                            http://upload.sosvirus.net/log/SosUpload.309ee5c57631b1ed7621a730d7365311.txt
                        2. Ca fait plus d'une heure que Malwarebytes s'active :-)
                          Mais du coup je me demandais si je pouvais travailler sur photoshop ou indesign en meme temps que ca s'active? j'ai un travail à finir pour demain.
                          1. Tu peux essayer
                          2. Voici le rapport de Malwarebytes :
                            Malwarebytes Anti-Malware 1.75.0.1300
                            www.malwarebytes.org

                            Version de la base de données: v2014.03.17.06

                            Windows 7 Service Pack 1 x64 NTFS
                            Internet Explorer 11.0.9600.16521
                            Administrateur :: UP1-LR3E2H7 [administrateur]

                            17/03/2014 17:54:14
                            mbam-log-2014-03-17 (17-54-14).txt

                            Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
                            Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                            Options d'examen désactivées: P2P
                            Elément(s) analysé(s): 601170
                            Temps écoulé: 2 heure(s), 12 minute(s), 18 seconde(s)

                            Processus mémoire détecté(s): 0
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire détecté(s): 0
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre détectée(s): 0
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre détectée(s): 0
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre détecté(s): 0
                            (Aucun élément nuisible détecté)

                            Dossier(s) détecté(s): 0
                            (Aucun élément nuisible détecté)

                            Fichier(s) détecté(s): 11
                            C:\AdwCleaner\Quarantine\C\Users\Administrateur\AppData\Roaming\file scout\filescout.exe.vir (PUP.Optional.FileScout.A) -> Mis en quarantaine et supprimé avec succès.
                            C:\AdwCleaner\Quarantine\C\Windows\System32\roboot64.exe.vir (PUP.Optional.PCPerformer.A) -> Mis en quarantaine et supprimé avec succès.
                            C:\Users\Administrateur\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\46OX1UR2\pack[1].7z (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
                            C:\Users\Administrateur\Desktop\logiciels du bureau\pcpholasetup.exe (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
                            C:\Users\Administrateur\Desktop\logiciels du bureau\plus-hd-2-6.exe (PUP.Optional.CrossRider) -> Mis en quarantaine et supprimé avec succès.
                            C:\Users\Administrateur\Documents\laurence\LV\Mons\SoftonicDownloader_pour_librecad.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
                            C:\Users\Administrateur\Downloads\aMSN-0.98.9-tcl85-windows-installer.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
                            C:\Users\Administrateur\Downloads\DAEMONToolsPro510-0333.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
                            C:\Users\Administrateur\Downloads\DTLite4454-0316.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
                            C:\Users\Administrateur\Downloads\SoftonicDownloader_pour_archifacile.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
                            C:\Users\Administrateur\Downloads\SoftonicDownloader_pour_librecad.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.

                            (fin)
                        3. Bonjour,

                          Désactive ton antivirus
                          Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton bureau.
                          ~ http://www.telecharger.sosvirus.net/download/shortcut-module/

                          Note : Enregistrer votre travail avant de continuer !

                          Lance Shortcut_Module,
                          Clic sur Nettoyer

                          Note : Patiente le temps du scan

                          Après le redémarrage héberge C:\Shortcut_Module_date_heure.txt
                          1. Bonjour!
                            Le problème c'est que je ne peux pas enregistrer mon travail sur des disques durs externes puisqu'ils étaient infestés.

                            Je ne crois pas avoir d'antivirus.
                            1. Pas de soucis lance
                          2. Bon, alors je crois qu'il va falloir que je recommence car là, ça fait un moment qu'il reste planté sur un [Administrateur]:user_pref("extensions. etc

                            et là une fenêtre s'ouvre " error allocating memory"
                            1. Ah.

                              Lance le mode sans échec stp :)
                            2. ca a fait pareil, meme en mode sans echec "eror allocating memory"
                            3. Tant pis.

                              Comment va le PC ?
                            4. FInalement, j'ai enlevé un dossier qui semblait poser probleme dans mes sauvegardes ( F-Prot antivirus) et ca a marché, je crois car j'ai trouvé le rapport ce soir dans le disque dur. C:\Shortcut_Module_date_heure.txt

                              en voici le lien
                              C:\Shortcut_Module_date_heure.txt

                              je n'ai pas encore réouvert mes périphériques (clés usb, carte sd, disque dur externe)

                              Est-ce que je devrai refaire la meme procédure avec mes autres cartes sd, autres disques externes (je n'avais pas assez de prises usb pour tous les mettre !)

                              J'appréhende l'installation de AVAST car comme je te l'avais dit, un jour je l'avais installé et je n'avais plus la main sur rien tellement AVAST crépitait de joie...j'avais du tout réinitialiser et supprimer AVAST.
                            5. Avant de faire quoi que ce soit, Comment va le PC ?
                          • 1
                          • 2
                          • 3