Infection virus

Résolu/Fermé
Mmh123 -  
bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
Mon ordinateur supprime automatiquement les fichiers exe ils passent automatiquement à zero octet besoin d’aide svp


Configuration: iPhone / Safari 13.0.4
A voir également:

4 réponses

bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 798
 
Bonjour,
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci :

Puis coche la case shortcut comme ceci :

Clique sur Analyser à la fin de l'analyse tu auras trois fichiers texte sur le bureau FRST, Addition et Shortcut , attention de bien attendre que les messages disant que l'analyse est terminée s'affichent, ensuite envoie ces rapports sur https://pjjoint.malekal.com/ voir ce tutoriel paragraphe Envoyer les rapports d’analyse sur pjjoint puis donne les trois liens générés par Pjoint dans ton prochain message.
0
Mmh123 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour je préfère formater mon disque dur et refaire mon ça marche aussi je penses ?
0
Mmh123
 
je n'arrive pas a envoyer mes fichiers sur le site pjjoint on me dit que le site m'as bloqué l'acces
0
bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 798
 
Bonjour,
Formater est inutile, ton infection est due à une clé USB infectée, si tu ne désinfectes pas cette clé USB, l'infection reviendra dés que tu la connecteras à ton pc, le mieux c'est de faire une analyse puis une correction avec FRST suivie d'une désinfection de la clé USB, c'est simple et moins contraignant qu'un formatage, maintenant à toi de voir.

0
Mmh123
 
je recois un message d'erreur quand j'essaye de partager mon anlyse sur le site Mr voici l code d l'erreur


Error reference number: 1020
0
bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 798 > Mmh123
 
0
Mmh123 > bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
0
bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 798 > Mmh123
 
L'infection est arrivée par une clé USB infectée que tu as connecté à nouveau à ton pc aujourd'hui à 12h03, pour les .exe à 0 ko il faudra les télécharger à nouveau.

Tu as utilisé KMSpico pour activer Office et/ou Windows ce type de programme qui active non officiellement les produits Microsoft est souvent source d'infection.

Pour désinfecter ton pc, fait ce qui suit.
Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST
- Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-479749767-1498245319-847476981-1002\...\Run: [syswin] => C:\boots\syswin.exe [4730812 2020-08-18] () [Fichier non signé]
C:\boots
End::

2- Une fois le script copié revient dans FRST clique sur Corriger.
FRST va prendre automatiquement le script dans le presse papier et l'exécuter.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIT-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.

Pour désinfecter ta clé USB.
Télécharge Remediate VBS WORM ouvre Remediate VBS WORM prend l'option B comme ceci :


Puis appuie sur la touche Entrée, une fenêtre apparaît met la lettre de ta clé USB à désinfecter attention ne jamais mettre le disque C :

Appuie sur la touche Entrée, quand la désinfection sera terminée ouvre le disque C tu y trouveras un fichier nommé Rem-VBS.log envoie-le sur https://pjjoint.malekal.com/ met le lien généré dans ta réponse.

POUR INFORMATION:

Ta version de Windows 10 n'est pas à jour, vérifie-le avec CET OUTIL DE MICROSOFT.
0
Mmh123 > bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
FRST est deja lui aussi passer a 0ko
0
Mmh123
 
Mr pour La cle USB j'ai peur d l'inserer et etre a nouveau infecter

https://www.cjoint.com/c/JHsqgU4pBeZ
voici le lien de desinfection MERCI BCP MR
0
bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 798
 
Tu connectes la clé USB à ton pc et tu ne l'ouvres surtout pas, tu fais la désinfection de la clé comme indiqué, ensuite pour être certain que ton pc n'est pas à nouveau infecté tu fais une nouvelle analyse FRST tu me donne les liens des rapports comme ça je verrais si ton pc est à nouveau infecté ou pas.
0
Mmh123 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention   > bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Svp Mr pouvez vous me communiquer un anti virus sur sur lequel je puisse me fier ? Pour ne plus avoir ce genre d problème
0
bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 798
 
Tout est OK le pc n'est pas infecté, pour l'antivirus, Kaspersky est assez efficace sur les clés USB vu qu'il propose une analyse à chaque connexion d'une clé sur le pc ou le fait automatiquement le réglage se fait via les paramètres de l'application, il y a une version gratuite de Kaspersky https://www.kaspersky.fr/free-cloud-antivirus attention ne pas installer deux antivirus sur le même pc sinon cela génèrera un conflit qui peut provoquer de forts ralentissements ou le blocage du pc.
Un peu de lecture:
https://www.malekal.com/virus-par-cle-usb/
https://www.malekal.com/supprimer-virus-cle-usb-disque-amovible/
0
Mmh123 > bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Bonsoir Mr j’ai installer l’anti virus que vous m’avez proposé depuis que je l’est fait ma machine est devenu un peu plus lente car l’anti virus a fais une analyse et je penses à supprimer certains fichiers du système . Pouvez m’aider encore s’il vous plaît Merci mes applications ne fonctionnent plus correctement
0
Mmh123 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention   > Mmh123
 
S’il vous plaît Mr
0
bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 798 > Mmh123 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Vu que tu avais activé de façon non officielle des produits Microsoft avec KMSpico il est probable que l'antivirus à supprimé KMSpico, que le pc soit plus lent quand un antivirus est installé c'est normal, tu m'avais demandé un antivirus pour te protéger des clés USB infectées je t'avais indiqué Kaspersky, tu peux si tu le souhaites désinstaller Kaspersky, l'antivirus intégré à Windows 10 (Windows Defender) prendra le relais il est efficace pour une utilisation lambda mais pour les clés USB infectées Windows Defender n'est pas très efficace, je te conseille de lire attentivement les pages que je t'ai indiqué à la fin de CE MESSAGE.
Pour ce qui est des programmes qui ne se lancent pas c'est normal vu que ton pc avais été infecté par un malware qui mettait les exe à 0 ko, il faut réinstaller les programmes touchés.
Ta version de Windows 10 n'est pas du tout à jour, tu as la première version de Windows 10 qui date de 2015, je te conseille de faire une réparation de Windows 10 sans perte de données comme indiqué sur cette page cela réparera Windows 10 et installera la dernière version de mai 2020 attention il faut une bonne connexion internet car il faut télécharger l'ISO de Windows 10, comme tu es en Afrique si ta connexion internet n'est pas suffisante pour faire une réparation de Windows 10 fait une réinitialisation de Windows 10 voir CETTE PAGE.
0
Mmh123 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention   > bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
D’accord Mr j’essaye mais en réinitialisant après cela ne supprimera t’il des pilotes et logiciels important comment les retrouver
0