Virus clé USB (fichiers transformés en raccourci)

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Valingai

Virus clé USB (fichiers transformés en raccourci)

par Valingai »

Salut tout le monde ;)

Je crois rencontrer le problème dont il est question ici (https://www.malekal.com/2010/11/12/tutorial-usbfix/), mais le lien de téléchargement n'est hélas plus valable, que faire ?

Et sinon, deux-trois questions :
- Possibilité de mettre tous mes rapports en même temps quand le téléchargement sera possible ? (j'ai trois PCs + 2-3 clés + un DD externe)
- Y a-t-il suppression de fichiers lors du nettoyage (même un risque pour que cela arrive) ? J'ai effectivement besoin de certains fichiers de clés jusqu'à une certaine date donc s'il y a un risque, je préfère attendre cette date pour nettoyer le dernier PC et la clé concernée.

Merci d'avance et bonne soirée ;)
Avatar de l’utilisateur
angelique
Messages : 31839
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Virus clé USB (fichiers transformés en raccourci)

par angelique »

Tous supports usb branchés, onglet suppression http://www.usbfix.net/?wpdmdl=3
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Valingai

Re: Virus clé USB (fichiers transformés en raccourci)

par Valingai »

Oui, oui, je sais quel est le lien... mais quand je clique dessus, ça charge et ça me marque "échec - erreur lors du téléchargement" ou "page introuvable" ><
Avatar de l’utilisateur
angelique
Messages : 31839
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Virus clé USB (fichiers transformés en raccourci)

par angelique »

en PJ
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Valingai

Re: Virus clé USB (fichiers transformés en raccourci)

par Valingai »

Et voici donc, pour le premier pc et les deux premières clés. Je passe au nettoyage ?

############################## | UsbFix V 7.152 | [Recherche]

Utilisateur: LAURENCE (Administrateur) # PC-DE-LAURENCE
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 18:25:16 | 25/11/2013

Site Web : http://www.usbfix.net
Forum : http://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : http://www.usbfix.net/contact/

PC: Quanta (30D0)
CPU: AMD Turion(tm) 64 X2 Mobile Technology TL-60
RAM -> [Total : 2046 | Free : 1166]
Bios: Hewlett-Packard
Boot: Normal boot

OS: Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-Bit) Service Pack 2
WB: Windows Internet Explorer : 9.0.8112.16421
WB: Mozilla Firefox : 25.0.1

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
AS: Windows Defender : 1.1.1600.0
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 137 Go (64 Go libre(s) - 47%) [] # NTFS
D:\ -> Disque fixe # 12 Go (2 Go libre(s) - 18%) [HP_RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Disque amovible # 15 Go (15 Go libre(s) - 99%) [] # FAT32
H:\ -> Disque amovible # 4 Go (4 Go libre(s) - 99%) [MAISON] # FAT32

################## | Processus Actif |

C:\Windows\system32\csrss.exe (ID: 624 |ParentID: 612)
C:\Windows\system32\wininit.exe (ID: 676 |ParentID: 612)
C:\Windows\system32\csrss.exe (ID: 688 |ParentID: 668)
C:\Windows\system32\services.exe (ID: 724 |ParentID: 676)
C:\Windows\system32\lsass.exe (ID: 740 |ParentID: 676)
C:\Windows\system32\lsm.exe (ID: 752 |ParentID: 676)
C:\Windows\system32\svchost.exe (ID: 892 |ParentID: 724)
C:\Windows\system32\nvvsvc.exe (ID: 948 |ParentID: 724)
C:\Windows\system32\winlogon.exe (ID: 972 |ParentID: 668)
C:\Windows\system32\svchost.exe (ID: 1012 |ParentID: 724)
C:\Windows\System32\svchost.exe (ID: 1116 |ParentID: 724)
C:\Windows\System32\svchost.exe (ID: 1144 |ParentID: 724)
C:\Windows\system32\svchost.exe (ID: 1160 |ParentID: 724)
C:\Windows\system32\svchost.exe (ID: 1252 |ParentID: 724)
C:\Windows\system32\SLsvc.exe (ID: 1272 |ParentID: 724)
C:\Windows\system32\svchost.exe (ID: 1324 |ParentID: 724)
C:\Windows\system32\svchost.exe (ID: 1432 |ParentID: 724)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1548 |ParentID: 724)
C:\Windows\System32\spoolsv.exe (ID: 1668 |ParentID: 724)
C:\Windows\system32\svchost.exe (ID: 1692 |ParentID: 724)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 1832 |ParentID: 724)
C:\Program Files\Bonjour\mDNSResponder.exe (ID: 1864 |ParentID: 724)
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe (ID: 1892 |ParentID: 724)
C:\Program Files\Common Files\LightScribe\LSSrvc.exe (ID: 308 |ParentID: 724)
C:\Windows\system32\PnkBstrA.exe (ID: 772 |ParentID: 724)
C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe (ID: 1224 |ParentID: 724)
C:\Windows\system32\Dwm.exe (ID: 2392 |ParentID: 1144)
C:\Windows\Explorer.EXE (ID: 2416 |ParentID: 2384)
C:\Program Files\CyberLink\Shared Files\RichVideo.exe (ID: 2460 |ParentID: 724)
C:\Windows\system32\nvvsvc.exe (ID: 2472 |ParentID: 948)
C:\Windows\system32\taskeng.exe (ID: 2568 |ParentID: 1160)
C:\Windows\system32\svchost.exe (ID: 2588 |ParentID: 724)
C:\Windows\System32\svchost.exe (ID: 2660 |ParentID: 724)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID: 2700 |ParentID: 724)
C:\Windows\system32\SearchIndexer.exe (ID: 2788 |ParentID: 724)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID: 2872 |ParentID: 2700)
C:\Windows\system32\DRIVERS\xaudio.exe (ID: 3108 |ParentID: 724)
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe (ID: 3300 |ParentID: 724)
C:\Program Files\Synaptics\SynTP\SynTPStart.exe (ID: 3308 |ParentID: 2416)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 3356 |ParentID: 2416)
C:\Program Files\Windows Media Player\wmpnscfg.exe (ID: 3428 |ParentID: 2416)
C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe (ID: 3544 |ParentID: 724)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (ID: 3768 |ParentID: 3308)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 3892 |ParentID: 724)
C:\Windows\system32\wbem\unsecapp.exe (ID: 2644 |ParentID: 892)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 3116 |ParentID: 892)
C:\Windows\system32\taskeng.exe (ID: 3724 |ParentID: 1160)
C:\Windows\system32\svchost.exe (ID: 2656 |ParentID: 724)
C:\Program Files\Google\Update\GoogleUpdate.exe (ID: 3564 |ParentID: 2016)
c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe (ID: 3400 |ParentID: 724)
C:\Windows\system32\SearchProtocolHost.exe (ID: 3420 |ParentID: 2788)
C:\Windows\system32\SearchFilterHost.exe (ID: 4236 |ParentID: 2788)
C:\UsbFix\Go.exe (ID: 4488 |ParentID: 4468)
C:\Windows\System32\WUDFHost.exe (ID: 5284 |ParentID: 1144)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 296 |ParentID: 892)

################## | Regedit Run |

04 - HKLM\SOFTWARE | Run : [SynTPStart] - C:\Program Files\Synaptics\SynTP\SynTPStart.exe
04 - HKLM\SOFTWARE | Run : [Windows Defender] - %ProgramFiles%\Windows Defender\MSASCui.exe -hide
04 - HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
04 - HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
04 - HKU\S-1-5-19\SOFTWARE | Run : [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
04 - HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
04 - HKU\S-1-5-20\SOFTWARE | Run : [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
04 - HKU\S-1-5-21-663026283-2091449741-1878679878-1000\SOFTWARE | Run : [WMPNSCFG] - C:\Program Files\Windows Media Player\WMPNSCFG.exe

################## | Recherche générique |

Présent! G:\~WRL3654.lnk
Présent! G:\RunClubSanDisk.exe
Présent! G:\~WRL0004.lnk
Présent! G:\RunClubSanDisk.lnk
Présent! G:\Pharmaceutical drug discovery.lnk
Présent! G:\Autism Spectrum Disorders.lnk
Présent! G:\SanDiskSecureAccess.lnk
Présent! G:\club_application.lnk
Présent! G:\iTunesHelper.lnk
Présent! G:\Cours_Bordeaux.lnk
Présent! G:\13 novembre cognition.lnk
Présent! G:\NeuroImaging in Neurological Diseases.lnk
Présent! G:\Individual vulnerability to addiction.lnk
Présent! G:\.lnk
Présent! G:\vulnérabilité - master.lnk
Présent! H:\analyse cognition.lnk
Présent! H:\autorun.lnk
Présent! H:\cognitionf.lnk
Présent! H:\rapport m2 4 novembre.lnk
Présent! H:\Applied research in psychopharmacology.lnk
Présent! H:\connaissance squelard.lnk
Présent! H:\Fluofarma.lnk
Présent! H:\New animal models for chronic pain evaluation why .lnk
Présent! H:\Pharmaceutical drug discovery .lnk
Présent! H:\Regulatory procedures of drugs.lnk
Présent! H:\~$cognitionf.lnk
Présent! D:\desktop.ini
Présent! G:\iTunesHelper.vbe
Présent! G:\Intel(R)Service.vbs
Présent! H:\Intel(R)Service.vbs
Présent! H:\autorun.inf

################## | Référence de comparaison MD5 |

Md5 : 1E566092380C21948BBF6EB32E2C899F -> G:\iTunesHelper.vbe
Md5 : 0432EA5E5D3D9897407715AC9A743ECC -> G:\Intel(R)Service.vbs
Md5 : 0432EA5E5D3D9897407715AC9A743ECC -> H:\Intel(R)Service.vbs

################## | Comparaison MD5 |

Présent! Md5 : 1E566092380C21948BBF6EB32E2C899F -> G:\iTunesHelper.vbe
Présent! Md5 : 0432EA5E5D3D9897407715AC9A743ECC -> G:\Intel(R)Service.vbs
Présent! Md5 : 0432EA5E5D3D9897407715AC9A743ECC -> H:\Intel(R)Service.vbs

################## | Registre |

Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|EnableLUA -> 0

################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F | http://www.usbfix.net - http://www.sosvirus.net |
Avatar de l’utilisateur
angelique
Messages : 31839
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Virus clé USB (fichiers transformés en raccourci)

par angelique »

Et voici donc, pour le premier pc et les deux premières clés. Je passe au nettoyage ?
bah oui :)
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Valingai

Re: Virus clé USB (fichiers transformés en raccourci)

par Valingai »

C'est juste que généralement, les gens demandent si c'est bien bon avant de nettoyer... Mais je fais ça du coup ;)
Valingai

Re: Virus clé USB (fichiers transformés en raccourci)

par Valingai »

(Ah oui, désolée du DP, mais une question : quand on a fini le nettoyage, on passe un coup d'antivirus genre avast dessus, et c'est tout pour le pc et les clés ?)
Avatar de l’utilisateur
angelique
Messages : 31839
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Virus clé USB (fichiers transformés en raccourci)

par angelique »

Valingai a écrit :(Ah oui, désolée du DP, mais une question : quand on a fini le nettoyage, on passe un coup d'antivirus genre avast dessus, et c'est tout pour le pc et les clés ?)

si tu veux oui.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »