Se connecter / S'enregistrer
Votre question

Rapport FRST pour une clé USB infectée (Raccourcis affichés en permanence)

Tags :
  • Raccourcis
  • USB
  • Sécurité
Dernière réponse : dans Sécurité et virus
8 Décembre 2015 19:17:06

Bonjour !
Après avoir lu et m'être informé sur de nombreux sujets, j'espère pouvoir trouver une aide ici..

Ma clé USB a été infectée et a donc infecté mon ordinateur.. Donc chaque fois que j'ouvrai celle-ci je ne voyais que des raccourcis et non les fichiers mit..

J'ai sous vos conseils téléchargé le logiciel FRST et établit un rapport..

Je l'ai hébergé sur un site (conseillé par vous) et voici on lien :

http://up.security-x.fr/file.php?h=Ra529e8092c177831c58...


En espérant que quelqu'un pourra diagnostiquer et analyser ce rapport, pour qu'il puisse m'aider et me dire quoi faire pour me débarrasser de cet affreux virus..

Merci d'avance à vous tous ! (En espérant que je suis dans la bonne section)

Ce site est super

Autres pages sur : rapport frst cle usb infectee raccourcis affiches permanence

a c 639 8 Sécurité
8 Décembre 2015 20:46:07

hello

nous allons regarder cela

comment se propage l'infection

  • Télécharge UsbFix de El Desaparecido et enregistre-le sur ton Bureau
  • /!\ Important -> Branche tous les périphériques externes (clés, disques durs externes, lecteurs MP3/MP4, smartphone, carte SD, ....)
  • Double-clique sur UsbFix sur ton Bureau
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Clique sur l'option Recherche, valide par OK les différents messages d'informations
  • La recherche se lance, patiente le temps de l'analyse
  • Le rapport UsbFix.txt s'affiche. Poste ce rapport dans ta prochaine réponse
    Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide
    /!\UsbFix est détecté par certains antivirus comme étant une infection, c'est un faux positif, désactive temporairement ton antivirus.
  • (clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici
  • Clique sur Parcourir pour rechercher les rapports Usbfix.txt
  • Indique ensuite dans ta prochaine réponse, l'adresse d'hébergement de ce rapport
  • par un clic droit copier le raccourci
  • clic droit coller dans ton prochain message

    Les rapports sont sauvegardés sur le Bureau.
  • Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt)
    Tutoriel en image


    m
    0
    l
    9 Décembre 2015 09:05:19

    Bonjour,

    Je ne suis pas sur d'avoir compris votre message, vous voulez que je refasse la procédure avec USBFIX ? Ou le rapport que j'ai uploadé sur l'hébergeur que vous m'avez conseillé suffit ?
    m
    0
    l
    Contenus similaires
    a c 639 8 Sécurité
    9 Décembre 2015 14:52:03

    oui la procédure avec USBFix, stp, merci
    m
    0
    l
    9 Décembre 2015 15:40:33

    Re ! Voilà j'ai effectué la procédure avec USBFix comme demandé ;)  Le seul soucis (peut être) est que j'ai choppé ce petit virus avec une clé USB empruntée dans une Bibliothèque Universitaire à quelqu'un.. Je suis donc sur qu'aucune de mes autres clefs n'est infectée, seulement mon ordi..

    Voici le lien ! : http://up.security-x.fr/file.php?h=Rf00343aeaf2a29089d5...

    Merci d'avance !

    Luc
    m
    0
    l
    a c 639 8 Sécurité
    9 Décembre 2015 17:48:10

    ok, vu


    A lire pour comprendre l'infection Aide en images, clic ici /


    • Ces infections se propagent par supports amovibles (clés USB, DD externes, lecteurs MP3/MP4, smartphone, carte SD ,......) en créant des copies des fichiers du support amovible sous forme de raccourcis qui relanceront l'infection.
    • Tout support infecté qui est connecté sur un PC va infecter le système
    • Tout système infecté va propager l'infection sur tout support connecté
    • Soit tu as inséré tes clés sur un PC contaminé, soit quelqu'un a inséré une clé contaminée sur ton propre PC.
    • Dans les 2 cas, il est donc important d'informer le propriétaire du PC ou des clés, tant que ce ne sera pas désinfecté, l'infection va continuer à se propager.


  • ££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    Relance USBFix :

    Télécharge UsbFix (de eldesaparecido) sur ton Bureau.

    /!\ Déconnecte-toi et ferme toutes les applications en cours /!\
    /!\ Branche tous tes périphériques ayant pu être infectés (clés usb, disque dur externe, etc ...) /!\


    • Double-clique sur "UsbFix" pour lancer le programme
      (Utilisateur de Vista/Windows 7, clique-droit sur UsbFix > Exécuter en tant qu'administrateur)
    • Clique sur "Suppression" pour lancer le nettoyage. Branche tes périphériques si ce n'est pas fait, puis valide l'avertissement.
    • Laisse travailler l'outil, ton bureau va disparaitre, c'est normal.
    • S'il te demande d'envoyer un fichier .zip, accepte.

    • (clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici

      * Clique sur Parcourir pour rechercher les rapports Usbfix.txt
      * puis clique sur : Cliquez ici pour déposer le fichier
      * Indique ensuite dans ta prochaine réponse, l'adresse d'hébergement de ce rapport
      * par un clic droit copier le raccourci
      * clic droit coller dans ton prochain message
      Les rapports sont sauvegardés sur le Bureau.

  • Note : le rapport UsbFix.txt est sauvegardé aussi à la racine du disque (C:\UsbFix.txt).


    Malwarebytes Anti-Malware :

    • Télécharger depuis ce lien Malwarebytes Anti-Malware, une page s'ouvre , clique sur Download
      attends que le fichier soit disponible au téléchargement et enregistre le sur le Bureau.
    • Installer l'application
    • Double-cliquer sur le fichier mbam-setup.exe pour lancer l'outil
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • mettre à jour le logiciel avant le scan.
    • Lancer la détection par Examiner maintenant
    • en fin de scan supprimer la sélection
    • exporter le rapport
    • Après le redémarrage, ouvrir à nouveau MBAM.
    • Cliquez sur l'onglet Historique ==>> Journaux de l'application.
    • Faire un double clic sur le journal d'analyse dont date et heure correspondent à l'analyse qui vient d'être effectuée.
    • Clic sur Exporter.
    • Clic sur Fichier texte (*.txt)
    • Dans la boîte de dialogue Enregistrer le fichiers'est ouverte
    • clic sur le Bureau.
    • Dans la zone Nom du fichier: saisir un nom pour le rapport .
    • Une boîte de message intitulée Fichier enregistré doit apparaître
    • annonçant que "le fichier a été exporté avec succès".
    • Clic sur OK
      (clique sur lien vert et souligné , ceci va t'ouvrir une fenêtre): Tu hébergeras le rapport ici
      et indique dans ta prochaine réponse le lien du rapport.
    • Tutoriel d'aide en images

  • £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    m
    0
    l
    9 Décembre 2015 20:36:47

    Bonjour, je ne suis pas sur d'avoir compris ce que vous me demandez..

    Je vous envoie le rapport fait avec USBFix en cliquant sur l'option "Nettoyer" ou "Supprimer" pour vous (je dois avoir une version plus récente..?)

    Que pouvez vous me dire de ce rapport ? Vous pouvez m'aider ou y faire quelque chose ? J'avoue ne pa avoir compris vers le lien que vous m'avez transmis concernant "L'infection à comprendre en image"

    Quels actions à faire pour faire disparaitre le virus ? A propos du rapport ou autre ? je ne vois pas ce qu'il faut faire après l'envoie de ces rapports..




    Voici le lien de mon rapport après "Nettoyage" : http://up.security-x.fr/file.php?h=R67ef0b185ad57ca0391...

    Merci d'avance de votre réponse, et de votre temps !

    (peut être que je ne comprend pas tout en effet..)
    m
    0
    l
    a c 639 8 Sécurité
    9 Décembre 2015 21:16:41

    hello

    nous désinfections ton pc, c'est bien ce que tu veux?

    je t'ai donné des explications sur l'infection

    maintenant, j'attends le rapport de mbam et je te dirai lorsque la désinfection de ton pc sera terminée
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS