MES FICHIERS .EXE SONT TOUS à 0 OCTECT APRES ETRE EXPOSER à UN VIRUS D'UNE CLE USB

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

julio-tchami
Messages : 3
Inscription : 23 juil. 2018 15:04

MES FICHIERS .EXE SONT TOUS à 0 OCTECT APRES ETRE EXPOSER à UN VIRUS D'UNE CLE USB

Message par julio-tchami » 23 juil. 2018 16:13

Après avoir lu les sujets semblable à ce sujet, j'ai obtenu les lien suivant:


https://pjjoint.malekal.com/files.php?i ... q13u15x6q8


https://pjjoint.malekal.com/files.php?i ... 9s13t14p13


et j'aimerais que vous les analysez, tout en attendant le script de reparration.
Merci




Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 92726
Inscription : 10 sept. 2005 13:57
Contact :

Re: MES FICHIERS .EXE SONT TOUS à 0 OCTECT APRES ETRE EXPOSER à UN VIRUS D'UNE CLE USB

Message par Malekal_morte » 23 juil. 2018 16:15

Salut,

Ca va par clé USB, donc faudra les nettoyer.
Pour les fichiers, il faut les retécharger puisqu'ils ont été corrompus.


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Code : Tout sélectionner

CreateRestorePoint:
CloseProcesses:
 HKU\S-1-5-21-3086280935-3841626555-4098393456-1002\...\Run: [syswin] => C:\boots\syswin.exe [4730812 2018-06-25] () 
C:\boots
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

julio-tchami
Messages : 3
Inscription : 23 juil. 2018 15:04

Re: MES FICHIERS .EXE SONT TOUS à 0 OCTECT APRES ETRE EXPOSER à UN VIRUS D'UNE CLE USB

Message par julio-tchami » 23 juil. 2018 22:17

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 21.07.2018
Exécuté par ayann (23-07-2018 21:51:49) Run:1
Exécuté depuis C:\Users\ayann\Desktop
Profils chargés: ayann (Profils disponibles: ayann)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-3086280935-3841626555-4098393456-1002\...\Run: [syswin] => C:\boots\syswin.exe [4730812 2018-06-25] ()
C:\boots
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
*****************

Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKU\S-1-5-21-3086280935-3841626555-4098393456-1002\Software\Microsoft\Windows\CurrentVersion\Run\\syswin" => non trouvé(e)
C:\boots => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3086280935-3841626555-4098393456-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3086280935-3841626555-4098393456-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 18204748 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 336428 B
Edge => 0 B
Chrome => 0 B
Firefox => 41188372 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 6324 B
NetworkService => 4760 B
Heinz => 14562 B
ayann => 696564885 B

RecycleBin => 0 B
EmptyTemp: => 729.3 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 21:53:15 ====

Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 92726
Inscription : 10 sept. 2005 13:57
Contact :

Re: MES FICHIERS .EXE SONT TOUS à 0 OCTECT APRES ETRE EXPOSER à UN VIRUS D'UNE CLE USB

Message par Malekal_morte » 24 juil. 2018 10:44

Voila...
Peut-être remplacer Avast! par Kaspersky free : https://www.malekal.com/kaspersky-free/
Il va peut-être te protéger de cette infection.
Scan toutes tes clés USB.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

julio-tchami
Messages : 3
Inscription : 23 juil. 2018 15:04

Re: MES FICHIERS .EXE SONT TOUS à 0 OCTECT APRES ETRE EXPOSER à UN VIRUS D'UNE CLE USB

Message par julio-tchami » 25 juil. 2018 12:15

Merci enormement


Répondre

Revenir vers « VIRUS : Supprimer/Desinfecter (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »