Infections virus fichier .EXE à 0 octet

Résolu/Fermé
NsekeJC - 29 juin 2019 à 13:18
bazfile Messages postés 53586 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 - 30 juin 2019 à 16:51
Bonjour, j'ai rencontré un problème de virus sous Windows 7. Un virus qui change tous mes exécutables .exe en fichier de taille 0 ko. Mes setups sont tous touchés. En faisant mes recherches je suis tombé sur la solution FRST. J'ai effectué le scan et pour la suite j'aimerais une aide s'il vous plait.
VOICI MES LIENS:

FRST.txt : https://pjjoint.malekal.com/files.php?id=FRST_20190629_v14s8u14d13q5
Addition.txt : https://pjjoint.malekal.com/files.php?id=20190629_f7o8z10l13i9
Shortcut.txt : https://pjjoint.malekal.com/files.php?id=20190629_j9d14h1312x7
A voir également:

1 réponse

bazfile Messages postés 53586 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 455
Modifié le 29 juin 2019 à 13:27
Bonjour,
Désinstalle DriverPack Notifier avec RevoUninstaller mode scan avancé, pour mettre à jour tes pilotes utilise plutôt cette solution.

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST
- Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
HKU\S-1-5-21-1142114477-2311603646-2545548494-1000\...\Run: [syswin] => C:\boots\syswin.exe [4730812 2019-06-28] () [Fichier non signé]
C:\boots
CloseProcesses:
EmptyTemp:
Reboot:
End::

2- Une fois le script copié revient dans FRST clique sur Corriger.
FRST va prendre automatiquement le script dans le presse papier et l'exécuter.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIT-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.

Cette infection est arrivée via une clé USB désinfecte cette clé:
Télécharge Remediate VBS WORM ouvre Remediate VBS WORM prend l'option B comme ceci :


Puis appuie sur la touche Entrée, une fenêtre apparaît met la lettre de ta clé USB à désinfecter attention ne jamais mettre le disque C :

Appuie sur la touche Entrée, quand la désinfection sera terminée ouvre le disque C tu y trouveras un fichier nommé Rem-VBS.log envoie-le sur https://pjjoint.malekal.com/ met le lien généré dans ta réponse.

0
Re-bonsoir, voici le lien du fichier fixlog
https://pjjoint.malekal.com/files.php?id=20190629_g6g5h12i6f12

Les exécutables qui se trouvaient dans l'ordi avant la réparation sont toujours infectés, mais ceux que je télécharge actuellement ne le sont plus. Y a t'il un moyen de nettoyer les fichiers infectés?
0
bazfile Messages postés 53586 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 455
Modifié le 30 juin 2019 à 09:28
Tu as fait 3 fois la correction, donc c'est bon ton pc n'est plus infecté, les fichiers d'avant la désinfection ne sont pas infectés mais endommagés par l'infection, ils faut les télécharger à nouveau et si c'est le cas réinstaller les programmes touchés par l'infection, pense à désinfecter ta clé USB.
0
D'accord merci
0
bazfile Messages postés 53586 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 455
30 juin 2019 à 16:51
Bonne soirée.
0