SOS Bugs, virus USB indéfinissable

Hermine1234 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -  
cddede Messages postés 2889 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

Mon ordinateur fonctionne au ralenti depuis quelques temps. J'ai remarqué que certains logiciels n'apparaissent pas dans les programmes et fonctionnalités. J'utilise Avast et ne peux pas supprimer McAffee (qui est pourtant sur mon ordinateur).
Autre problème : lorsque j'utilise ma clef USB, certains fichiers se retrouvent parfois grisés (ils sont disponibles sur mon ordinateur mais disparaissent si je veux utiliser ma clef sur un autre support). C'est aussi le cas de certains fichiers sur l'ordinateur, que je ne peux pas supprimer.
J'ai nettoyé la clef plusieurs fois et exécuté des scans, sans résultats.

Il est possible que ma clef se soit infectée depuis un ordinateur au travail (réseau informatique vétuste et peu contrôlé).

Que faire ? Merci d'avance pour vos réponses.
A voir également:

5 réponses

cddede Messages postés 2889 Date d'inscription   Statut Contributeur Dernière intervention   1 037
 
Bonjour,

Tout d'abord essayez de supprimer McAffee via cette utilitaire : ICI

Ensuite suis ceci :

1- Télécharge ZHPDiag (de Nicolas coolman)

2- Double clique sur le fichier téléchargé, puis installe le avec les paramètres par défaut.
(PS: N'oublie pas de cocher Créer une icône sur le bureau)
(Pour Vista Windows 7 et Windows 8 clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur, deux icônes seront crées sur le bureau lors de son installation ZHPDiag et ZHPFix)

3- Lance ZHPDiag en double cliquant sur son icône présente sur le bureau

4- Clique sur Complet
(Laisse le scan se dérouler)

5- Le scan terminé le rapport sera automatiquement sauvegardé sur le bureau sous ce nom ZHPDiag.txt
(PS :Sinon le rapport se trouvera aussi ici ==> c:\ZHP\ZHPDiag.txt )

6- Pour poster le rapport en lien dans ta réponse utilise cet hébergeur Cjoint


Tutoriel : Cjoint

A te relire +++


Ps : Vous pouvez utilisé cette utiliataire pour verifié la présence de virus sur une clé USB : ICI (Nous prendrons également ces rapport la ci besoin)

Cdlt

Cddede Membre de CCM
0
Hermine1234 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Merci pour vos indications. Voici le rapport du scan :

http://www.cjoint.com/15fe/EBwpNoMZjwT.htm

Cordialement.
0
cddede Messages postés 2889 Date d'inscription   Statut Contributeur Dernière intervention   1 037
 
Après vérification de votre rapport, voici mes conclusions :

1 - Tout d'abord avez vous réussi via l'utilitaire MCAffee d'enlever cette antivirus ?

2- 3 Navigateurs internet ça fait beaucoup
MSIE: Internet Explorer v11.0.9600.17631
MFIE: Mozilla Firefox 32.0.2
GCIE: Google Chrome v40.0.2214.115 (Defaut)


Je vous conseille donc de désinstaller Mozilla Firefox

3- Vous utilisez Avast ??? Êtes vous sur ???
Dans le rapport :
-----\\ Logiciels de protection du système
Windows Defender W8 (Deactivate)


Dans le rapport l'ordinateur dit qu'il n'est pas protéger puisqu'il ne trouve pas Avast et que Windows Defender (antivirus par défaut de l'ordinateur) est désactivé.
Je vois bien que Avast s'exécute au démarrage mais est-il vraiment fonctionnel ?

4- Adobe Flash player 10 ?? Nous sommes a la version V.16 il serait bien de le mettre a jour, les pirates informatiques utilisent les failles des anciennes version ce qui fait qu'a l'heure actuel votre ordinateur est néfaste.


Ensuite, quelques petites traces néfaste sur votre PC :
  • /!\ Avertissement /!\,
  • Ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.




/!\Utilisateur de Vista, Seven et W8 :
  • Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
  • Clique sur « importer »


Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
  • Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :


--------------------------------------------------------------------

Script Zhpfix
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611171187}] =>PUP.CrossRider^
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611171187}] =>PUP.CrossRider
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:mbot_fr_52 =>PUP.CrossRider^
[HKLM\Software\Wow6432Node\7910142f-c289-4768-9d36-8cbbef3fc1ae] =>PUP.CrossRider^
[HKLM\Software\Wow6432Node\Browsers Apps--nv] =>PUP.CrossRider^
C:\Windows\Installer\1fc21391.msi =>Toolbar.Bing^
[MD5.AC1A126967CB9D5EAF9678A05E5A5175] [WIS][25/01/2012] (.Microsoft Corporation - Bing Bar.) -- C:\Windows\Installer\1fc21391.msi [475136] =>Toolbar.Bing
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Bing) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
Proxyfix
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid


-------------------------------------------------------------------


- Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
Copie/colle la totalité du rapport dans ta prochaine réponse

Cddede Membre de CCM
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Ok mal lu

Cddede
Dis lui de le mettre à jour plutôt que de le désinstaller

Si problème il y a il existe toujours une solution
~~~~~~ Cs ~~~~~~
0
cddede Messages postés 2889 Date d'inscription   Statut Contributeur Dernière intervention   1 037
 
3 rares sont ce qui les utilises tous. Ceci était un conseille
0
Hermine1234 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le dernier rapport de scan d'USBFix

[b]############################## | UsbFix V 7.812 | [Recherche][/b]

Utilisateur: hermine (Administrateur) # MOSQUITOJR
Mis à jour le 03/02/2015 par El Desaparecido - SosVirus
Lancé à 14:32:16 | 22/02/2015

Site Web : [url=http://www.usbfix.net/]https://www.usbfix.net/[/url]
Changelog : [url=http://www.usbfix.net/maj/]https://www.usb-antivirus.com/fr/maj/[/url]
Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]https://depannageinformatique.org/acheter/reservation/?f=6[/url]
Détection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url]
Contact : [url=http://www.usbfix.net/contact/]https://www.usb-antivirus.com/fr/contact/[/url]

[b]################## | System information |[/b]

MB: ASUSTeK COMPUTER INC. (X451CA)
CPU: Intel(R) Pentium(R) CPU 2117U @ 1.80GHz
RAM -> [Total : 3982 Mo | Free : 1553 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft(TM) Windows 8.1 (6.3.9600 64-Bit)
WB: Internet Explorer : 11.00.9600.16384
WB: Google Chrome : 40.0.2214.115
WB: Mozilla Firefox : 32.0.2

[b]################## | Security Information |[/b]

AV: McAfee Anti-Virus et Anti-Spyware [[b](!) Désactivé[/b] |A jour]
AV: Windows Defender [[b](!) Désactivé[/b] |A jour]
AV: avast! Antivirus [Actif |A jour]
AS: McAfee Anti-Virus et Anti-Spyware [[b](!) Désactivé[/b] |[b](!) Non à jour[/b]]
AS: Windows Defender [[b](!) Désactivé[/b] |A jour]
AS: avast! Antivirus [Actif |A jour]
FW: Pare-feu McAfee [[b](!) Désactivé[/b]]
AS: Malwarebytes Anti-Malware : 1.0.0.532
FW: Windows Firewall [Actif]
SC: Security Center [Actif]
WU: Windows Update [Actif]

[b]################## | Disk Information |[/b]

C:\ (%SystemDrive%) -> Disque fixe # 279 Go (197 Go libre(s) - 71%) [OS] # NTFS
D:\ -> Disque fixe # 398 Go (385 Go libre(s) - 97%) [Data] # NTFS
F:\ -> Disque amovible # 15 Go (15 Go libre(s) - 100%) [USB20FD] # FAT32

[b]################## | Regedit Run |[/b]

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] userinit.exe
F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [Spotify] "C:\Users\hermine\AppData\Roaming\Spotify\Spotify.exe" /uri spotify:autostart
04 - HKCU\..\Run : [Spotify Web Helper] "C:\Users\hermine\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe"
04 - HKCU\..\Run : [HP Deskjet 3520 series (NET)] "C:\Program Files\HP\HP Deskjet 3520 series\Bin\ScanToPCActivationApp.exe" -deviceID "CN35713B6Y05SY:NW" -scfn "HP Deskjet 3520 series (NET)" -AutoStart 1
04 - HKLM\..\Run : [mcpltui_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
04 - HKLM\..\Run : [HP Software Update] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\..\Run : [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
04 - HKLM\..\Run : [AdobeCS5.5ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe" -launchedbylogin
04 - HKLM\..\Run : [Adobe Acrobat Speed Launcher] "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrobat_sl.exe"
04 - HKLM\..\Run : [Acrobat Assistant 8.0] "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrotray.exe"
04 - [x64] HKLM\..\Run : [Persistence] "C:\WINDOWS\system32\igfxpers.exe"
04 - [x64] HKLM\..\Run : [AdobeAAMUpdater-1.0] "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
04 - HKU\S-1-5-21-3205632325-1732548032-19419301-1001\..\Run : [Spotify] "C:\Users\hermine\AppData\Roaming\Spotify\Spotify.exe" /uri spotify:autostart
04 - HKU\S-1-5-21-3205632325-1732548032-19419301-1001\..\Run : [Spotify Web Helper] "C:\Users\hermine\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe"
04 - HKU\S-1-5-21-3205632325-1732548032-19419301-1001\..\Run : [HP Deskjet 3520 series (NET)] "C:\Program Files\HP\HP Deskjet 3520 series\Bin\ScanToPCActivationApp.exe" -deviceID "CN35713B6Y05SY:NW" -scfn "HP Deskjet 3520 series (NET)" -AutoStart 1
04GS - Alertes de surveillance de l'encre - HP Deskjet 3520 series (réseau).lnk : C:\Windows\system32\RunDll32.exe

[b]################## | Recherche générique |[/b]


[b]################## | Registre |[/b]


[b]################## | UsbFix - Information |[/b]

Info : [url=https://www.youtube.com/watch?v=vUZYYASd7FE]Comment supprimer l'infection des raccourcis sur USB ? (Video)[/url]
Info : [url=http://www.usbfix.net/2014/10/supprimer-virus-raccourcis-usb/]L'infection des raccourcis USB, c'est quoi ?[/url]
Détection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url]

[b]################## | Hijack |[/b]

Hijacked! [SH] F:\6e4 caahier texte.odt
Hijacked! [SH] F:\cahier de texte lundi 180115.odt
Hijacked! [AH] F:\.~lock.Sans nom 1.odt#

[b]################## | E.O.F | [url=http://www.sosvirus.net/]https://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]https://www.usbfix.net/[/url] |[/b]
0
cddede Messages postés 2889 Date d'inscription   Statut Contributeur Dernière intervention   1 037
 
D'où provient les fichiers .odt :

Hijacked! [SH] F:\6e4 caahier texte.odt

Hijacked! [SH] F:\cahier de texte lundi 180115.odt

Hijacked! [AH] F:\.~lock.Sans nom 1.odt#


Cdlt

--
0
Hermine1234 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Ces fichiers proviennent d'un ordinateur (plus que vétuste et jamais mis à jour par le service) que j'utilise sur mon lieu de travail (et depuis lequel je ne n'utilise plus aucun périphériques sous peine de les contaminer). Je ne suis pas la seule à avoir eu des problèmes de clefs USB. Seulement depuis, ma clef USB - même nettoyée - ne fonctionne pas correctement,.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cddede Messages postés 2889 Date d'inscription   Statut Contributeur Dernière intervention   1 037
 
Avez vous essayez de copie son contenu sur votre bureau dans un dossier puis de la formater et d'y remettre ces fichiers, un scan personnalisé sur la clé usb ensuite .

--
0