VBS/LNK.Jenxcus.Gen

Résolu
Nahtanoj34 Messages postés 18 Statut Membre -  
Nahtanoj34 Messages postés 18 Statut Membre -
Bonjour, je me retourne vers vous pour un aide afin de supprimer un ver à savoir le VBS/LNK.Jenxcus de mon ordinateur. Je suis sous windows 8.1.
Merci.

2 réponses

  1. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Bonsoir

    # Télécharge UsbFix par El Desaparecido sur ton Bureau.
    # Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.

    # Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
    # Double clique sur UsbFix.exe.

    # Clique sur Options, dans le menu BBCode choisis CCM.
    # Valide en cliquant sur Appliquer.
    # UsbFix se relancera pour prendre en compte tes réglages.
    # Clique maintenant sur Nettoyage.


    # Laisse travailler l'outil, ton bureau ne sera pas accessible durant la phase de nettoyage, c'est normal.

    # À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.
    # Le rapport est aussi sauvegardé à la racine du disque système.
    (C:\Usbfix\Log\UsbFix [Clean ...txt).
    ( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )
    # ->> Tutoriel (aide) en images sur le site de l'auteur.

    0
    1. Nahtanoj34 Messages postés 18 Statut Membre
       
      Je suis en train de faire l'analyse
      0
    2. Nahtanoj34 Messages postés 18 Statut Membre
       
      [b]############################## | UsbFix V 8.110 | [Nettoyage][/b]

      Utilisateur: Sergio (Administrateur) # SERGE
      Mis à jour le 19/09/2015 par El Desaparecido - SosVirus
      Lancé à 19:46:34 | 22/09/2015

      Site Web : [url=http://www.usbfix.net/]https://www.usbfix.net/[/url]
      Tutoriel : [url=http://www.sosvirus.net/tutoriel-usbfix/]https://www.sosvirus.net/tutoriel-usbfix/[/url]
      Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]https://depannageinformatique.org/acheter/reservation/?f=6[/url]
      Détection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url]
      Contact : [url=http://www.usbfix.net/contact/]https://www.usb-antivirus.com/fr/contact/[/url]

      [b]################## | System information |[/b]

      MB: PEGATRON CORPORATION (2AF0)
      CPU: AMD E1-1200 APU with Radeon(tm) HD Graphics
      RAM -> [Total : 3668 Mo | Free : 2494 Mo]
      Bios: AMI
      Boot: Normal boot

      OS: Microsoft(TM) Windows 8.1 (6.3.9600 64-Bit)
      WB: Internet Explorer : 11.00.9600.16384
      WB: Mozilla Firefox : 40.0.3

      [b]################## | Security Information |[/b]

      AV: Avira Antivirus [Actif |A jour]
      AV: Windows Defender [[b](!) Désactivé[/b] |A jour]
      AS: Avira Antivirus [Actif |A jour]
      AS: Windows Defender [[b](!) Désactivé[/b] |A jour]
      AS: Malwarebytes Anti-Malware : 2.1.8.1057
      FW: Windows Firewall [Actif]
      SC: Security Center [Actif]
      WU: Windows Update [Actif]

      [b]################## | Disk Information |[/b]

      C:\ (%SystemDrive%) -> Disque fixe # 913 Go (806 Go libre(s) - 88%) [OS] # NTFS
      D:\ -> Disque fixe # 17 Go (2 Go libre(s) - 12%) [Recovery Image] # NTFS

      [b]################## | Recherche générique |[/b]


      (!) Fichiers temporaires supprimés. (9.87424182891846 MB)

      [b]################## | Startup |[/b]

      F2 - HKLM\..\Winlogon : [Shell] explorer.exe
      F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe
      F2 - HKLM\..\Winlogon : [Userinit] C:\WINDOWS\System32\Userinit.exe,
      F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\WINDOWS\System32\Userinit.exe,
      04 - HKCU\..\Run : [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
      04 - HKCU\..\Run : [FreeMi UPnP Media Server] C:\Program Files\FreeMi UPnP Media Server\FreeMi UPnP Media Server.exe
      04 - HKLM\..\Run : [StartCCC] "c:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
      04 - HKLM\..\Run : [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
      04 - HKLM\..\Run : [Avira SystrayStartTrigger] C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe
      04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
      04 - HKLM\..\Run : [emsisoft anti-malware] "C:\Program Files (x86)\Emsisoft Anti-Malware\a2guard.exe" /d=60
      04 - [x64] HKLM\..\Run : [RTHDVCPL] C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe -s
      04 - HKU\S-1-5-21-439412031-3527264680-4058185770-1001\..\Run : [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
      04 - HKU\S-1-5-21-439412031-3527264680-4058185770-1001\..\Run : [FreeMi UPnP Media Server] C:\Program Files\FreeMi UPnP Media Server\FreeMi UPnP Media Server.exe
      04 - HKU\S-1-5-21-439412031-3527264680-4058185770-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\..\Run : [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
      04 - HKU\S-1-5-21-439412031-3527264680-4058185770-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\..\Run : [FreeMi UPnP Media Server] C:\Program Files\FreeMi UPnP Media Server\FreeMi UPnP Media Server.exe
      04GS - OneNote 2007 - Capture d'écran et lancement.lnk : C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE

      [b]################## | UsbFix - Information |[/b]

      Info : [url=https://www.youtube.com/watch?v=vUZYYASd7FE]Comment supprimer l'infection des raccourcis sur USB ? (Video)[/url]
      Info : [url=http://www.usbfix.net/2014/10/supprimer-virus-raccourcis-usb/]L'infection des raccourcis USB, c'est quoi ?[/url]
      Détection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url]

      [b]################## | C:\ %SystemDrive% - Disque Fixe (NTFS) |[/b]

      [22/06/2015 - 22:48:46 | D] - C:\chat.vince
      [21/09/2015 - 18:46:40 | ASH | 3004720 Ko] - C:\hiberfil.sys
      [21/09/2015 - 18:46:42 | ASH | 262144 Ko] - C:\swapfile.sys
      [22/09/2015 - 17:22:03 | ASH | 1343488 Ko] - C:\pagefile.sys
      [09/10/2013 - 16:21:34 | D] - C:\SYSTEM.SAV
      [21/09/2015 - 18:57:25 | A | 2 Ko] - C:\Rem-VBS.log
      [05/08/2015 - 12:10:36 | A | 0 Ko] - C:\ftconfig.ini
      [09/10/2013 - 18:10:48 | A | 44 Ko] - C:\bookmarks.html
      [16/08/2015 - 20:21:57 | SHD] - C:\$Recycle.Bin
      [26/07/2012 - 05:44:30 | RASH | 389 Ko] - C:\bootmgr
      [11/08/2012 - 02:03:00 | SHD] - C:\Boot
      [12/04/2013 - 08:53:37 | N | 0 Ko] - C:\OS
      [18/06/2013 - 14:18:29 | N | 0 Ko] - C:\BOOTNXT
      [22/08/2013 - 16:45:52 | SHD] - C:\Documents and Settings
      [22/08/2013 - 17:22:35 | D] - C:\PerfLogs
      [09/10/2013 - 16:21:30 | D] - C:\hp
      [11/10/2013 - 17:57:04 | D] - C:\sources
      [20/10/2013 - 16:10:26 | RHD] - C:\MSOCache
      [16/01/2014 - 14:00:43 | D] - C:\inetpub
      [16/01/2014 - 14:09:59 | SHD] - C:\Recovery
      [16/01/2014 - 14:12:05 | D] - C:\AMD
      [16/01/2014 - 14:24:31 | RD] - C:\Users
      [12/07/2014 - 18:35:55 | AD] - C:\SWSETUP
      [16/09/2015 - 18:57:17 | D] - C:\AdwCleaner
      [16/09/2015 - 19:42:45 | D] - C:\Windows
      [17/09/2015 - 17:34:43 | HD] - C:\ProgramData
      [17/09/2015 - 18:20:33 | D] - C:\FRST
      [17/09/2015 - 18:37:19 | D] - C:\Program Files (x86)
      [17/09/2015 - 18:37:19 | RD] - C:\Program Files
      [22/09/2015 - 19:45:21 | D] - C:\UsbFix

      [b]################## | D:\ - Disque Fixe (NTFS) |[/b]

      [12/04/2013 - 11:42:39 | N | 0 Ko] - D:\RPCONFIG.LOG
      [12/04/2013 - 11:58:58 | N | 11 Ko] - D:\DeployRp.log
      [09/10/2013 - 16:20:57 | N | 0 Ko] - D:\language.ini
      [09/10/2013 - 16:20:58 | N | 0 Ko] - D:\BT_HP.FLG
      [26/07/2012 - 09:57:10 | N | 1319 Ko] - D:\bootmgr.efi
      [12/04/2013 - 11:58:56 | N | 1 Ko] - D:\CSP.DAT
      [09/10/2013 - 16:33:33 | SHD] - D:\$RECYCLE.BIN
      [26/07/2012 - 08:44:32 | ASH | 389 Ko] - D:\bootmgr
      [12/04/2013 - 11:58:56 | D] - D:\hp
      [12/04/2013 - 11:58:56 | SD] - D:\Recovery
      [12/04/2013 - 11:58:56 | D] - D:\EFI
      [12/04/2013 - 11:58:56 | SHD] - D:\SOURCES
      [12/04/2013 - 11:59:11 | D] - D:\RecoveryImage
      [16/09/2015 - 19:44:38 | SHD] - D:\boot

      [b]################## | Vaccin |[/b]

      C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
      D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

      [b]Analyse réalisée en 58.53 secondes[/b]

      [b]################## | E.O.F | [url=http://www.sosvirus.net/]https://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]https://www.usbfix.net/[/url] |[/b]
      0
  2. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Toujours des détections?
    0
    1. Nahtanoj34 Messages postés 18 Statut Membre
       
      Pour l'instant non. Je laisse quelques jours pour être sur. Merci.
      0