Virus fichiers 0 octet
Résolu
Julie
-
Julie -
Julie -
Bonjour,
J'ai consulté une précédente conversation à propos de l'utilisation de FRST pour la suppression du malware transformant les fichiers en zero octet.
J'ai effectué la manipulation conseillée décrite ici : https://forums.commentcamarche.net/forum/affich-35169503-infections-virus-fichier-exe-a-0-octet.
Voici ci-dessous le message suite à la correction.
Quelqu'un peut-il m'indiquer si cela a bien fonctionné? Pouvez-vous maintenant m'indiquer s'il vous plaît :
1) comment récupérer les documents originaux qui ont été transformés (ils s'agit de photos se trouvant sur une carte SD)?
2) comment m'assurer que le virus ne se "cache" pas sur un de mes périfériques USB?
Merci par avance pour votre aide!
Julie
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 12-10-2019 02
Exécuté par Julie P (15-10-2019 10:12:54) Run:1
Exécuté depuis C:\Users\Julie P\Downloads
Profils chargés: Julie P (Profils disponibles: Julie P)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-957524350-1002898167-2383295667-1000\...\Run: [syswin] => C:\boots\syswin.exe [4730812 2017-12-30] ()
C:\boots
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKU\S-1-5-21-957524350-1002898167-2383295667-1000\Software\Microsoft\Windows\CurrentVersion\Run\\syswin" => non trouvé(e)
"C:\boots" => non trouvé(e)
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3671424342-2302877368-4045504169-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3671424342-2302877368-4045504169-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 11034624 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 118202084 B
Java, Flash, Steam htmlcache => 506 B
Windows/system/drivers => 15131910 B
Edge => 28481 B
Chrome => 404155739 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 6656 B
Users => 6656 B
ProgramData => 6656 B
Public => 6656 B
systemprofile => 6656 B
systemprofile32 => 6656 B
LocalService => 55078 B
NetworkService => 64290 B
Julie P => 7492235 B
RecycleBin => 0 B
EmptyTemp: => 530.4 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
J'ai consulté une précédente conversation à propos de l'utilisation de FRST pour la suppression du malware transformant les fichiers en zero octet.
J'ai effectué la manipulation conseillée décrite ici : https://forums.commentcamarche.net/forum/affich-35169503-infections-virus-fichier-exe-a-0-octet.
Voici ci-dessous le message suite à la correction.
Quelqu'un peut-il m'indiquer si cela a bien fonctionné? Pouvez-vous maintenant m'indiquer s'il vous plaît :
1) comment récupérer les documents originaux qui ont été transformés (ils s'agit de photos se trouvant sur une carte SD)?
2) comment m'assurer que le virus ne se "cache" pas sur un de mes périfériques USB?
Merci par avance pour votre aide!
Julie
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 12-10-2019 02
Exécuté par Julie P (15-10-2019 10:12:54) Run:1
Exécuté depuis C:\Users\Julie P\Downloads
Profils chargés: Julie P (Profils disponibles: Julie P)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-957524350-1002898167-2383295667-1000\...\Run: [syswin] => C:\boots\syswin.exe [4730812 2017-12-30] ()
C:\boots
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKU\S-1-5-21-957524350-1002898167-2383295667-1000\Software\Microsoft\Windows\CurrentVersion\Run\\syswin" => non trouvé(e)
"C:\boots" => non trouvé(e)
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3671424342-2302877368-4045504169-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3671424342-2302877368-4045504169-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 11034624 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 118202084 B
Java, Flash, Steam htmlcache => 506 B
Windows/system/drivers => 15131910 B
Edge => 28481 B
Chrome => 404155739 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 6656 B
Users => 6656 B
ProgramData => 6656 B
Public => 6656 B
systemprofile => 6656 B
systemprofile32 => 6656 B
LocalService => 55078 B
NetworkService => 64290 B
Julie P => 7492235 B
RecycleBin => 0 B
EmptyTemp: => 530.4 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
Fin de Fixlog 10:16:31
Configuration: Windows / Chrome 77.0.3865.90
A voir également:
- Virus fichiers 0 octet
- Virus mcafee - Accueil - Piratage
- Renommer des fichiers en masse - Guide
- Fichiers epub - Guide
- Wetransfer gratuit fichiers lourd - Guide
- Remettre a 0 un pc - Guide
3 réponses
Salut,
Pour commencer faire l'analyse FRST :
Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :
Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).
Pour commencer faire l'analyse FRST :
Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :
Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
- FRST.txt
- Shortcut.
- Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).
Ok il n'est plus actif.
Pour les applications touchées, faut le réinstaller.
Scanne tes clés USB avec Avast! en espérant qu'il le trouve.
A désinstaller :
BitZipper
Bitdefender Agent (tu as déjà Avast!)
CCleaner
WinZip
PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu tiens à le garder, désactive la surveillance de CCleaner, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
7-zip est plus léger.
Pour les applications touchées, faut le réinstaller.
Scanne tes clés USB avec Avast! en espérant qu'il le trouve.
A désinstaller :
BitZipper
Bitdefender Agent (tu as déjà Avast!)
CCleaner
WinZip
PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu tiens à le garder, désactive la surveillance de CCleaner, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
7-zip est plus léger.