Fichier .exe en 0 Ko

garciaP19 -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

je suis également infecté par ce virus qui change les exe en 0 ko. Voici les liens :

https://pjjoint.malekal.com/files.php?id=FRST_20191207_d8s6r7f14i8

https://pjjoint.malekal.com/files.php?id=20191207_z8c6g15l10n5

https://pjjoint.malekal.com/files.php?id=20191207_z10j15q11n5n12

Besoin de votre aide s'il vous plait, merci d'avance!
A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

C'est une infection qui va par des clés USB malveillantes.
Désinstalle Avast Cleanup Premium et UsbFix Anti-Malware Premium
Sert à rien.


Il faut réinstaller les applications touchées.


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Start:
CloseProcesses:
CreateRestorePoint:
2019-12-07 10:58 - 2019-12-07 10:58 - 000001837 _____ C:\Users\Hussein\Desktop\UsbFix Anti-Malware.lnk
2019-12-07 10:57 - 2019-12-07 10:58 - 000000000 ____D C:\Program Files\UsbFix
2019-12-07 10:57 - 2019-12-07 10:57 - 004773088 _____ (SOSVirus) C:\Users\Hussein\Downloads\UsbFix_2019_11.022.exe
2019-12-07 10:42 - 2019-12-07 10:54 - 000000000 ____D C:\Users\Hussein\AppData\Roaming\ZHP
2019-12-07 10:42 - 2019-12-07 10:42 - 002822008 _____ C:\Users\Hussein\Downloads\ZHPCleaner.rar
2019-12-07 10:42 - 2019-12-07 10:42 - 000000794 _____ C:\Users\Hussein\Desktop\ZHPCleaner.lnk
2019-12-07 10:42 - 2019-12-07 10:42 - 000000000 ____D C:\Users\Hussein\AppData\Local\ZHP
2019-12-07 10:39 - 2019-12-07 10:42 - 003325312 _____ (Nicolas Coolman) C:\Users\Hussein\Downloads\ZHPCleaner.exe
2019-12-07 10:28 - 2019-12-07 10:33 - 000000000 ___HD C:\boots
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0