Bahaty et raccourcis

Résolu/Fermé
EmB - 5 mars 2016 à 16:14
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 5 mars 2016 à 22:41
Bonjour,

Je viens demander votre aide pour une désinfection, j'ai 2 ordinateurs ainsi qu'une clé USB infectés. Pour les ordis, des raccourcis internet explorer donnant sur bahaty sont créés sur les bureaux et des raccourcis "nouveau dossier" ou autre sont créés dans la partie D du disque ainsi que sur la clé USB. J'ai tenté plusieurs logiciels (ZHP, ADW, CCleaner, Reset bowser...)

Merci de votre retour!
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 5/03/2016 à 16:15
Salut,


C'est une infection qui se propage par disques amovibles ( clefs USB, disques externes, cartes flash etc.. )
Tous les disques amovibles insérés depuis que Windows est infecté doivent être vérifiés et nettoyés sinon le simple fait de double-cliquer sur ta clef USB/disque dur externe va réinfecter ton système. Tu trouveras un lien explicatif sur la propagation de ces infections et sur comment s'en protéger :
=> https://forum.malekal.com/viewtopic.php?t=3350&start=

Pour nettoyer les disques amovibles, suivre dans l'ordre les étapes du tutoriel : insère un à un tes clefs USB et disques durs externes que tu as pour les nettoyer. Envoie ensuite les rapports sur http://pjjoint.malekal.com/ et donne les liens menant à ces rapports pour que l'on puisse les consulter.

1°) USBFix

Lire le https://www.malekal.com/usbfix-supprimer-virus-usb/tutoriel USBFix]
Bien faire le nettoyage en ayant les clefs USB branchées.
Envoie le rapport USBFix sur http://pjjoint.malekal.com et donne le lien ici.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Salut,
Merci pour ta réponse rapide,

Voici le lien :
http://pjjoint.malekal.com/files.php?id=20160305_e5o11s14z147
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > EmB
5 mars 2016 à 21:40
Désinstalle USBFix
Supprime C:\USBFix

Scan ensuite ta clef USB avec Antivir.
0
Merci,
Je te tiens au courant si ça a marché mais mon antivirus (AVIRA) ne voyait pas les raccourcis comme un virus donc je vais checker dossier par dossier pour être sur!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > EmB
Modifié par Malekal_morte- le 5/03/2016 à 21:44
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
5 mars 2016 à 17:52
ok =)

Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur http://pjjoint.malekal.com/ et donne le lien ici.

0
Voilà le lien du résultat après analyse :
http://pjjoint.malekal.com/files.php?id=20160305_e7n12v12j10b14

Dois-je supprimer les fichiers mis en quarantaine?
Merci bien!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > EmB
5 mars 2016 à 21:31
Tu peux désinstaller USBFix et supprimer C:\USBFix
oui.

Scan ton disque D avec Antivir.
0
Après redémarrage de la machine,
Je n'ai plus les raccourcis et rien de "bizarre" sur la clé.
J'ai encore un fichier "system" dans la partition D et un "bootnxt"dans la partition C ils sont normaux ceux la?
Je n'ai plus les raccourcis nulle part en tout cas =)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > EmB
5 mars 2016 à 22:26
Je pense que tu peux le supprimer.
0
Je peux supprimer les deux du coup?
(désolé je préfère pas faire tout planter..)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
5 mars 2016 à 22:41
de rien =)

Peut-être voir pour changer Antivir en AVG, il détectera peut-être les scripts, si jamais tu réinfectes ta clef sur un autre ordinateur.

Il est fortement conseillé de désactiver Windows Scripting Host - voir Comment se protéger des scripts malicieux sur Windows.

Tente de sécuriser un peu plus Windows
0