Clé USB infectée par Win32/Rjump.I

Bonjour,
au secour aidez moi a me debarasser de ce virus a chaque fois que je l’elimine il revient je sais plus quoi faire
merci d’avance a tous
Configuration: Windows XP
Firefox 2.0.0.7

2 réponses

  1. Contributeur sécurité
    Bonsoir papis sane

    Ton infection se propage par les périphériques externes,
    Donc si tu désinfectes ton Pc mais pas tes périphériques - clé USB, DD externe,tout périphérique qui se connecte sur ton PC, etc...cela se relance.. (surtout, ne pas faire double-clic pour l'ouvrir !!)

    Tu vas faire ceci dans un 1er temps
    Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
    Télécharge Rav antivirus: http://ww25.evosla.com/compteur.php?soft=rav_antivirus
    • Clique droit sur le fichier .ZIP > Extraire sur > le Bureau
    • Doucle clic sur >> RAV.exe << afin de lancer l'outil.
    • Une fois RAV ANTIVIRUS lancé, laisse-le réagir, il scanne automatiquement tous les lecteurs (disques fixes et amovibles)
    • Si infection > un rapport s'établira, sinon s'affichera (très rapide) ==>Votre Ordinateur est sain .
    • Retire tes disques amovibles et redémarre ton ordinateur .
    Poste le rapport , si infection!

    Termine avec ceci pour être sur de te debarrasser une bonne fois pour toute de cette infection:

    1)- Désactive la restauration système.
    Clic droit sur poste de travail > propriétés > onglet restauration système
    Coche "désactiver la restauration système sur tous les lecteurs".
    clic sur ok pour valider

    2)- Télécharge l'outil Flash_Disinfector de sUBs:
    http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

    Enregistre Flash_Disinfector.exe sur ton bureau.
    Double clique sur Flash_Disinfector.exe pour l'exécuter.
    Quand le message : [Plug in yours flash drive & clic Ok to begin disinfection] apparaitra :
    Connecte au pc, clé USB, DD externes, susceptibles d'avoir été infectés.
    Puis clic sur Ok
    Les icônes sur le bureau vont disparaitre jusqu'à l'apparition du message: [Done!!]
    Appuies ensuite sur OK, pour faire réapparaitre le bureau.
    Si tout a bien fonctionné jusque là, l'infection est supprimé en totalité.

    3)- Ensuite fais analyser par précaution ton pc par un AV en ligne.
    Le scan ne marche que sous Internet Explorer.
    Sous < https://www.informatruc.com >, on t'explique la marche à suivre .

    Clic sur l'image « Kaspersky Online Scanner »
    Puis sur "démarrer scan online " en bas à droite de la page.
    < http://pictures.kaspersky.fr/bouton-scann1.jpg >

    Clic sur « J'accepte » ( ou I agree )

    On va te demander de télécharger un contrôle active x, accepte .
    ( on va peut-être demander installer ==> clic sur "installer" )

    Tu attends que la mise à jour se termine ( patienter ), une fois terminé, clic sur « Suivant »

    Clic sur « Paramètres d'analyse »
    Coche la case « Étendue » >> Ok
    Dans le menu « Choisissez la cible de l'analyse »
    Clic sur "Poste de travail" pour faire un scan complet ( si tu as un disque amovible/externe, branche-le )

    Une fois le scan fini à 100%, clic sur "Enregistrer rapport sous..."
    Enregistrer le rapport au format .txt (en nom tu mets «KAS» , et en « Type » tu choisis « fichier texte » (*.txt), puis [Enregistrer]
    Tu ouvres le fichier que tu viens de sauvegarder,
    Copier/coller le rapport généré, et poste-le

    AIDE :
    -Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
    -Si il y a un problème, assure-toi que les contrôles active x sont bien configurés dans les options internet comme il est décrit sur ce lien=> http://www.inoculer.com/activex.php3

    NOTES :
    - En cas de problème vérifier ces quelques points < https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId898809 >
    - Ton antivirus résident pourrait empêcher ou perturber le déroulement du scan. Kaspersky conseille de le désactiver avant de lancer le scan. (pour la durée du scan uniquement)
    - En cas de problème tu trouveras une démonstration animée sur le lien donné ou si besoin un tutoriel < https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566 >

    Ça peut durer plus d’1 heure.
    Patienter

    4)- Si le rapport n'indique aucune infection :
    Réactive la restauration systeme.
    Clic droit sur poste de travail > propriétés > onglet restauration système
    Décoche "désactiver la restauration système sur tous les lecteurs".
    Clic sur ok pour valider.

    Bon courage et bonne continuation.
    Al

    0
    1. Salut afideg

      Merci, pour le conseil, moi aussi j'ai eu ce cas.
      Mais actuellement j'ai un problème avec mon flash Cruzer mini 512 Mb. Il y avait un virius très fort avant, ja l'ai scanné par avast, une fois terminé le scan, mons flash n'est plus acessible. Je voudrais le formater mais il a affiché type de fichier RAW, et je n'arrive plus à formater jusquà présent. Lorsqu'on insère au port USB, ça prend du temps pour être installé, il arrive même des fois que le PC plante pendant 15 à 30 minute. Le PC reconnait la clé et affiche le lecteur qui correspond à mon flash, mais je n'arrive pas à y accéder, même le formater.
      Que dois-je faire car ça m'embête.

      Merci
      OMDEFI
      0
  2. Contributeur sécurité
    Bonjour omdefi,

    Cit. « Il y avait un virius très fort avant, ja l'ai scanné par avast, une fois terminé le scan, mons flash n'est plus acessible ».

    Donne-moi le rapport de cette analyse par Avast.
    Ce virus très fort, qu'en as-tu fait ==> poubelle ou quarantaine ?

    NOTE: Dans la procédure expliquée plus haut, je ne vois pas que je demande une analyse Avast.

    Al.
    0