Fichier .exe en 0 Ko

Fermé
garciaP19 - 7 déc. 2019 à 11:42
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 7 déc. 2019 à 11:47
Bonjour,

je suis également infecté par ce virus qui change les exe en 0 ko. Voici les liens :

https://pjjoint.malekal.com/files.php?id=FRST_20191207_d8s6r7f14i8

https://pjjoint.malekal.com/files.php?id=20191207_z8c6g15l10n5

https://pjjoint.malekal.com/files.php?id=20191207_z10j15q11n5n12

Besoin de votre aide s'il vous plait, merci d'avance!
A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
7 déc. 2019 à 11:47
Salut,

C'est une infection qui va par des clés USB malveillantes.
Désinstalle Avast Cleanup Premium et UsbFix Anti-Malware Premium
Sert à rien.


Il faut réinstaller les applications touchées.


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Start:
CloseProcesses:
CreateRestorePoint:
2019-12-07 10:58 - 2019-12-07 10:58 - 000001837 _____ C:\Users\Hussein\Desktop\UsbFix Anti-Malware.lnk
2019-12-07 10:57 - 2019-12-07 10:58 - 000000000 ____D C:\Program Files\UsbFix
2019-12-07 10:57 - 2019-12-07 10:57 - 004773088 _____ (SOSVirus) C:\Users\Hussein\Downloads\UsbFix_2019_11.022.exe
2019-12-07 10:42 - 2019-12-07 10:54 - 000000000 ____D C:\Users\Hussein\AppData\Roaming\ZHP
2019-12-07 10:42 - 2019-12-07 10:42 - 002822008 _____ C:\Users\Hussein\Downloads\ZHPCleaner.rar
2019-12-07 10:42 - 2019-12-07 10:42 - 000000794 _____ C:\Users\Hussein\Desktop\ZHPCleaner.lnk
2019-12-07 10:42 - 2019-12-07 10:42 - 000000000 ____D C:\Users\Hussein\AppData\Local\ZHP
2019-12-07 10:39 - 2019-12-07 10:42 - 003325312 _____ (Nicolas Coolman) C:\Users\Hussein\Downloads\ZHPCleaner.exe
2019-12-07 10:28 - 2019-12-07 10:33 - 000000000 ___HD C:\boots
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0