Fichers transformés en raccourci

Résolu
nomenyenos Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -  
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour
Les fichiers de ma clé USB sont transformés en raccourci, que faire?
Cordialement
A voir également:

3 réponses

kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
Bonjour

=> Télécharge UsbFix par El Desaparecido sur ton Bureau.
=> Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement
=> Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
=> Double clique sur UsbFix.exe.
=> Clique sur "Recherche".

=> Laisse travailler l'outil.
=> À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.

=> Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix [Scan ?] Nom de l'ordinateur.txt ).
( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )
=> Tutoriel (aide) en images
0
nomenyenos
 
Bonjour
Voici les résultats que j'ai obtenu en suivant vos conseils
Merci
Cordialement

[b]############################## | UsbFix V 7.182 | [Recherche][/b]

Utilisateur: user (Administrateur) # USER-PC
Mis à jour le 14/09/2014 par El Desaparecido - SosVirus
Lancé à 17:44:30 | 17/09/2014

Site Web : [url=http://www.usbfix.net/]http://www.usbfix.net/[/url]
Changelog : [url=http://www.usbfix.net/maj/]http://www.usbfix.net/maj/[/url]
Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]http://www.sosvirus.net/forum-virus-securite.html[/url]
Upload Malware : [url=http://www.sosvirus.net/upload_malware.php]http://www.sosvirus.net/upload_malware.php[/url]
Détection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url]
Contact : [url=http://www.usbfix.net/contact/]http://www.usbfix.net/contact/[/url]

[b]################## | System information |[/b]

MB: Foxconn (2ABF)
CPU: Intel(R) Pentium(R) CPU G645 @ 2.90GHz
RAM -> [Total : 3469 Mo | Free : 2290 Mo]
Bios: AMI
Boot: Normal boot

OS: Microsoft(TM) Windows 7 Professional (6.1.7601 32-Bit) Service Pack 1
WB: Internet Explorer : 9.00.8112.16421
WB: Mozilla Firefox : 30.0

[b]################## | Security Information |[/b]

AS: Windows Defender [Actif |[b](!) Non à jour[/b]]
FW: Windows Firewall [Actif]
SC: Security Center [Actif]
WU: Windows Update [Actif]

[b]################## | Disk Information |[/b]

C:\ (%SystemDrive%) -> Disque fixe # 195 Go (170 Go libre(s) - 87%) [] # NTFS
D:\ -> Disque fixe # 270 Go (270 Go libre(s) - 100%) [] # NTFS
E:\ -> Disque amovible # 982 Mo (8 Mo libre(s) - 1%) [ENOS] # FAT32
F:\ -> Disque amovible # 15 Go (9 Go libre(s) - 59%) [Transcend] # FAT32

[b]################## | Regedit Run |[/b]

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
F3 - HKCU\..\Windows : [Load] C:\Users\user\LOCALS~1\Temp\ccbuuuo.com
04 - HKCU\..\Run : [Google Update] "C:\Users\user\AppData\Local\Google\Update\GoogleUpdate.exe" /c
04 - HKCU\..\Run : [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [HPUsageTrackingLEDM] "C:\Program Files\HP\HP UT LEDM\bin\hppusg.exe" "C:\Program Files\HP\HP UT LEDM\"
04 - HKLM\..\Run : [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
04 - HKLM\..\Run : [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-1803605596-3200827890-2884849022-1000\..\Run : [Google Update] "C:\Users\user\AppData\Local\Google\Update\GoogleUpdate.exe" /c
04 - HKU\S-1-5-21-1803605596-3200827890-2884849022-1000\..\Run : [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-18\..\RunOnce : [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601

[b]################## | Recherche générique |[/b]

Présent! C:\Users\user\AppData\Local\Temp\ccbuuuo.com
Présent! C:\Users\user\AppData\Local\Temp\xjobgsydivbgsykxchuatgtglydizeit.com
Présent! C:\Users\user\LOCALS~1\Temp\ccbuuuo.com
Présent! E:\ENOS (1GB).lnk
Présent! F:\Transcend (16GB).lnk
Présent! E:\4#ZVNPUUEE.ini
Présent! E:\Thumbs.db
Présent! F:\4#RJHSCZZBXDKKCCJLI.ini
Présent! F:\Thumbs.db
Présent! E:\Autorun.inf
Présent! F:\Autorun.inf

[b]################## | Registre |[/b]

Présent! HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows|load (C:\Users\user\LOCALS~1\Temp\ccbuuuo.com)

[b]################## | UsbFix - Information |[/b]

Info : [url=https://www.youtube.com/watch?v=vUZYYASd7FE]Comment supprimer l'infection des raccourcis sur USB ? (Video)[/url]
Info : [url=http://www.en.usbfix.net/2014/03/remove-shortcut-virus-usb/]L'infection des raccourcis USB, c'est quoi ?[/url]

[b]################## | Hijack |[/b]

Hijacked! [RASH] E:\4#ZVNPUUEE.ini
Hijacked! [ASH] E:\autorun.inf
Hijacked! [SHD] E:\
Hijacked! [SHD] F:\
Hijacked! [ASH] F:\autorun.inf
Hijacked! [RASH] F:\4#RJHSCZZBXDKKCCJLI.ini

[b]################## | E.O.F | [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]http://www.usbfix.net/[/url] |[/b]
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
Bonjour,

==> Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir. Double-cliquez sur "UsbFix.exe".

Cliquez sur [Nettoyage].

Laissez travailler l'outil.
L'analyse va alors commencer puis un rapport s'affichera à la fin du scan.
Poste son rapport / stp

Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
0