Ma clé USB change tous ses fichiers en raccourcis

Fermé
lezoizo Messages postés 12 Date d'inscription mercredi 5 avril 2006 Statut Membre Dernière intervention 6 mai 2014 - 5 mai 2014 à 17:48
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 6 mai 2014 à 23:48
Bonjour,
dès que je transfère des dossiers sur une clé USB via mon ordinateur ( j'ai essayé avec plusieurs clés USB), les fichiers sont transformés en raccourci.
J'ai reformaté mes clés USB, mais le problème demeure

Je suis sous Windows 7

Je pense qu'il s'agit d'un virus.
Pourriez-vous m'apporter votre aide
Merci

Voiçi une copie d'écran
http://cjoint.com/?DEfrUx2jITa
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
6 mai 2014 à 08:37
fais suppression sur USBFix.

et recommence avec les clefs suceptibles d'avoir été infectées.
0
lezoizo Messages postés 12 Date d'inscription mercredi 5 avril 2006 Statut Membre Dernière intervention 6 mai 2014 3
6 mai 2014 à 09:06
C'est fait, merci, par contre USBFix m'envoie ce message
https://www.cjoint.com/?DEgjgozLfSZ

Pour Désactiver Autorun/Autoplay, c'est bien ça --> HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom
Mettre la variable dont le nom est "Autorun" à la valeur 0 (zéro) ???
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
Modifié par Malekal_morte- le 6/05/2014 à 09:17
c'est pour les CD-Rom, pour les clefs USB, ça doit être : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UsbStor

Pour USBFix, on dirait une erreur de code.
Essaye cette version : http://www.sosvirus.net/partage/UsbFix-beta.exe
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
6 mai 2014 à 13:38
Hello Mak,

Met la clé VBScript (HKLM & HKCU) à 1 ... ;)

HKLM\Software\Microsoft\Windows Script Host\Settings", "Enabled", "REG_DWORD", "1"

Bonne suite.
0
lezoizo Messages postés 12 Date d'inscription mercredi 5 avril 2006 Statut Membre Dernière intervention 6 mai 2014 3
6 mai 2014 à 13:46
Merci ¡El Desaparecido!,
mais j'ai pas
https://www.cjoint.com/?DEgnTYJGLbd
0
lezoizo Messages postés 12 Date d'inscription mercredi 5 avril 2006 Statut Membre Dernière intervention 6 mai 2014 3
6 mai 2014 à 13:48
j'ai passé USBFix sur mes clés, en RECHERCHE, mais il ne détecte aucun virus ?
C'est normal ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
6 mai 2014 à 15:47
ca va mieux ?
0
lezoizo Messages postés 12 Date d'inscription mercredi 5 avril 2006 Statut Membre Dernière intervention 6 mai 2014 3
6 mai 2014 à 18:34
https://www.cjoint.com/?DEgsEPt5zdf

J'ai 2 clés qui ne montent plus ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
6 mai 2014 à 21:31
comment ça ?
tu ne vois pas les lecteurs ?
ça le fait sur tous les ports USB ?
0
lezoizo Messages postés 12 Date d'inscription mercredi 5 avril 2006 Statut Membre Dernière intervention 6 mai 2014 3
6 mai 2014 à 22:30
non, juste 2 clés, j'essaierais demain sur un autre pc.
Sinon le reste va bien on dirais ?
:)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
6 mai 2014 à 23:48
oui le reste, ça va :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
5 mai 2014 à 17:49
Salut,

Ton infection est donc une infection qui se propage par disques amovibles (clefs USB, disque dur externe, carte flash etc..).
Les disques amovibles que tu as insérés dans l'ordinateur quand celui-ci était infecté ont été infectés à leur tour.

Le simple faite d'ouvrir le poste de travail et de double-cliquer sur ta clef USB/disque dur externe va réinfecter ton système.
Tu trouveras un lien explicatif sur la propagation de ces infections, comment s'en protéger etc.... à partir de ces liens :

Comprendre les infections par disques amovibles : https://forum.malekal.com/viewtopic.php?t=3350&start=

Il te faut maintenant nettoyer tes clefs USB/disques dur externes, pour cela suis le tutorial USBFix.
Suis bien le tutorial dans l'ordre : Désactive bien Autorun/Autoplay, insère tes clefs USB et disque dur externe que tu as pour les nettoyer.
Poste les rapports sur http://pjjoint.malekal.com et donne les adresses.

L'adresse du tutorial : https://www.malekal.com/usbfix-supprimer-virus-usb/

-1
lezoizo Messages postés 12 Date d'inscription mercredi 5 avril 2006 Statut Membre Dernière intervention 6 mai 2014 3
5 mai 2014 à 20:02
Ok, mais le problème, c'est que j'ai 10 clés USB à traiter et la carte microSD de mon téléphone.
Je n'ai que 2 ports USB, comment je fais ? :(
0
lezoizo Messages postés 12 Date d'inscription mercredi 5 avril 2006 Statut Membre Dernière intervention 6 mai 2014 3
5 mai 2014 à 20:05
Pour Désactiver Autorun/Autoplay, c'est bien ça --> HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom
Mettre la variable dont le nom est "Autorun" à la valeur 0 (zéro)

DSL, mais j'y connais pas grand chose
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
5 mai 2014 à 21:37
commence déjà par nettoyer ton PC avec USBFix.
0
lezoizo Messages postés 12 Date d'inscription mercredi 5 avril 2006 Statut Membre Dernière intervention 6 mai 2014 3
6 mai 2014 à 07:07
bonjour,
Voici le rapport USBFix que je viens de passer sur mon PC

https://www.cjoint.com/?DEghf6azn1y
0