Bahaty et raccourcis

Résolu
EmB -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Je viens demander votre aide pour une désinfection, j'ai 2 ordinateurs ainsi qu'une clé USB infectés. Pour les ordis, des raccourcis internet explorer donnant sur bahaty sont créés sur les bureaux et des raccourcis "nouveau dossier" ou autre sont créés dans la partie D du disque ainsi que sur la clé USB. J'ai tenté plusieurs logiciels (ZHP, ADW, CCleaner, Reset bowser...)

Merci de votre retour!
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,


C'est une infection qui se propage par disques amovibles ( clefs USB, disques externes, cartes flash etc.. )
Tous les disques amovibles insérés depuis que Windows est infecté doivent être vérifiés et nettoyés sinon le simple fait de double-cliquer sur ta clef USB/disque dur externe va réinfecter ton système. Tu trouveras un lien explicatif sur la propagation de ces infections et sur comment s'en protéger :
=> https://forum.malekal.com/viewtopic.php?t=3350&start=

Pour nettoyer les disques amovibles, suivre dans l'ordre les étapes du tutoriel : insère un à un tes clefs USB et disques durs externes que tu as pour les nettoyer. Envoie ensuite les rapports sur http://pjjoint.malekal.com/ et donne les liens menant à ces rapports pour que l'on puisse les consulter.

1°) USBFix

Lire le https://www.malekal.com/usbfix-supprimer-virus-usb/tutoriel USBFix]
Bien faire le nettoyage en ayant les clefs USB branchées.
Envoie le rapport USBFix sur http://pjjoint.malekal.com et donne le lien ici.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
EmB
 
Salut,
Merci pour ta réponse rapide,

Voici le lien :
http://pjjoint.malekal.com/files.php?id=20160305_e5o11s14z147
0
EmB
 
Et voici le lien après le nettoyage :

https://pjjoint.malekal.com/files.php?id=20160305_p13q5b10z14e11

Merci beaucoup!
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > EmB
 
Désinstalle USBFix
Supprime C:\USBFix

Scan ensuite ta clef USB avec Antivir.
0
EmB
 
Merci,
Je te tiens au courant si ça a marché mais mon antivirus (AVIRA) ne voyait pas les raccourcis comme un virus donc je vais checker dossier par dossier pour être sur!
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > EmB
 
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ok =)

Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur http://pjjoint.malekal.com/ et donne le lien ici.

0
EmB
 
Voilà le lien du résultat après analyse :
http://pjjoint.malekal.com/files.php?id=20160305_e7n12v12j10b14

Dois-je supprimer les fichiers mis en quarantaine?
Merci bien!
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > EmB
 
Tu peux désinstaller USBFix et supprimer C:\USBFix
oui.

Scan ton disque D avec Antivir.
0
EmB
 
Après redémarrage de la machine,
Je n'ai plus les raccourcis et rien de "bizarre" sur la clé.
J'ai encore un fichier "system" dans la partition D et un "bootnxt"dans la partition C ils sont normaux ceux la?
Je n'ai plus les raccourcis nulle part en tout cas =)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > EmB
 
Je pense que tu peux le supprimer.
0
EmB
 
Je peux supprimer les deux du coup?
(désolé je préfère pas faire tout planter..)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
de rien =)

Peut-être voir pour changer Antivir en AVG, il détectera peut-être les scripts, si jamais tu réinfectes ta clef sur un autre ordinateur.

Il est fortement conseillé de désactiver Windows Scripting Host - voir Comment se protéger des scripts malicieux sur Windows.

Tente de sécuriser un peu plus Windows
0