Bahaty et raccourcis

Résolu
EmB -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Je viens demander votre aide pour une désinfection, j'ai 2 ordinateurs ainsi qu'une clé USB infectés. Pour les ordis, des raccourcis internet explorer donnant sur bahaty sont créés sur les bureaux et des raccourcis "nouveau dossier" ou autre sont créés dans la partie D du disque ainsi que sur la clé USB. J'ai tenté plusieurs logiciels (ZHP, ADW, CCleaner, Reset bowser...)

Merci de votre retour!

3 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    C'est une infection qui se propage par disques amovibles ( clefs USB, disques externes, cartes flash etc.. )
    Tous les disques amovibles insérés depuis que Windows est infecté doivent être vérifiés et nettoyés sinon le simple fait de double-cliquer sur ta clef USB/disque dur externe va réinfecter ton système. Tu trouveras un lien explicatif sur la propagation de ces infections et sur comment s'en protéger :
    => https://forum.malekal.com/viewtopic.php?t=3350&start=

    Pour nettoyer les disques amovibles, suivre dans l'ordre les étapes du tutoriel : insère un à un tes clefs USB et disques durs externes que tu as pour les nettoyer. Envoie ensuite les rapports sur http://pjjoint.malekal.com/ et donne les liens menant à ces rapports pour que l'on puisse les consulter.

    1°) USBFix

    Lire le https://www.malekal.com/usbfix-supprimer-virus-usb/tutoriel USBFix]
    Bien faire le nettoyage en ayant les clefs USB branchées.
    Envoie le rapport USBFix sur http://pjjoint.malekal.com et donne le lien ici.

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
    1. EmB
       
      Salut,
      Merci pour ta réponse rapide,

      Voici le lien :
      http://pjjoint.malekal.com/files.php?id=20160305_e5o11s14z147
      0
    2. EmB
       
      Et voici le lien après le nettoyage :

      https://pjjoint.malekal.com/files.php?id=20160305_p13q5b10z14e11

      Merci beaucoup!
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > EmB
         
        Désinstalle USBFix
        Supprime C:\USBFix

        Scan ensuite ta clef USB avec Antivir.
        0
    3. EmB
       
      Merci,
      Je te tiens au courant si ça a marché mais mon antivirus (AVIRA) ne voyait pas les raccourcis comme un virus donc je vais checker dossier par dossier pour être sur!
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok =)

    Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur http://pjjoint.malekal.com/ et donne le lien ici.

    0
    1. EmB
       
      Voilà le lien du résultat après analyse :
      http://pjjoint.malekal.com/files.php?id=20160305_e7n12v12j10b14

      Dois-je supprimer les fichiers mis en quarantaine?
      Merci bien!
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > EmB
       
      Tu peux désinstaller USBFix et supprimer C:\USBFix
      oui.

      Scan ton disque D avec Antivir.
      0
    3. EmB
       
      Après redémarrage de la machine,
      Je n'ai plus les raccourcis et rien de "bizarre" sur la clé.
      J'ai encore un fichier "system" dans la partition D et un "bootnxt"dans la partition C ils sont normaux ceux la?
      Je n'ai plus les raccourcis nulle part en tout cas =)
      0
    4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > EmB
       
      Je pense que tu peux le supprimer.
      0
    5. EmB
       
      Je peux supprimer les deux du coup?
      (désolé je préfère pas faire tout planter..)
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    de rien =)

    Peut-être voir pour changer Antivir en AVG, il détectera peut-être les scripts, si jamais tu réinfectes ta clef sur un autre ordinateur.

    Il est fortement conseillé de désactiver Windows Scripting Host - voir Comment se protéger des scripts malicieux sur Windows.

    Tente de sécuriser un peu plus Windows
    0