Mon USB se transforme en racoursi lor de son ouvertur

Fermé
ando - 28 déc. 2016 à 11:36
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 28 déc. 2016 à 11:39
Bonjour,

Il y a quelques jours j'ai utilisé ma clé USB dans un ordinateur de mon école et depuis tous les fichiers que j'ai dessus se sont transformés en raccourcis. J'ai ensuite essayé avec mon autre clé sur mon ordinateur et ça a fait la même chose.
Je les ai analysées avec Avast mais ça n'a détecté aucun virus.
En essayant d'utiliser mes clés au travail le logiciel anti-virus s'est mis à les analyser et a trouvé des fichiers infectés. Depuis lorsque j'essaye d'ouvrir certains fichiers ça me marque "Windows ne trouve pas 'updat.vbs'. Vérifiez que vous avez entré le nom correct, puis réessayez" et les raccourcis persistent toujours.

Voilà j'ai regardé sur internet et la procédure pour les supprimer paraît complexe. Ca dépasse un peu mes compétences en informatique. Donc je voulais savoir si quelqu'un pouvait m'aider à régler ce problème, ça m'aiderait énormément.
A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
28 déc. 2016 à 11:39
Salut,

infection amovibles,
déjà :

Pour te protéger des infections amovibles type Wscript (Windows Script Host)
Télécharger et installer Marmiton
Clic sur Désactiver au niveau de Windows Script Host.
Marmiton va bloquer les scripts malicieux (VBS, VBE, JavaScript etc) notamment qui sont utilisés pour propager des ransomwares comme Locky.


ensuite :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0