SOS - Tous mes .exe sont à 0 octet à l'ouverture d'un dossier !!

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

yannickpro

SOS - Tous mes .exe sont à 0 octet à l'ouverture d'un dossier !!

par yannickpro »

bonjour le groupe j'ai le même problème mon voisin a branché une clé sur mon pc tous mes fichiers. .exe affichent 0ko
j'ai lu les pré-requis voici les trois fichier .txt merci d'avance
https://pjjoint.malekal.com/files.php?i ... t9w15n11u9
https://pjjoint.malekal.com/files.php?i ... 05g13w9c12
https://pjjoint.malekal.com/files.php?i ... 3p10v12m13
j'atend vos réponses svp
Avatar de l’utilisateur
angelique
Messages : 32086
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: SOS - Tous mes .exe sont à 0 octet à l'ouverture d'un dossier !!

par angelique »

Bonjour/Bonsoir

Il faudra après recharger tes applications, setup à 0 Octets.
  • Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes. (ou executer➫notepad)
    Copie/colle dedans ce qui suit :

    Code : Tout sélectionner

    HKU\S-1-5-21-1578819326-779903017-2119098929-1000\...\Run: [syswin] => C:\boots\syswin.exe [4730812 2017-11-28] ()
    2017-11-28 09:17 - 2017-11-28 09:17 - 000000000 ____D C:\boots
    2017-11-18 00:34 - 2017-11-29 15:33 - 000000000 ____D C:\UsbFix
    EmptyTemp:
    
    
  • Menu Fichier / Enregistrer-sous
    Place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    Image Sous Vista, Windows 7, 8,10, etc.... il faut lancer le fichier par clic-droit ➫ Exécuter en tant qu'administrateur
    Sur le menu principal, clique une seule fois sur Corriger/Fix et patiente le temps de la correction


    Un redémarrage peut être nécessaire (pas obligatoire).
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse avec ton commentaire si c'est mieux !
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
yannickpro

Re: SOS - Tous mes .exe sont à 0 octet à l'ouverture d'un dossier !!

par yannickpro »

https://pjjoint.malekal.com/files.phpid ... 8h8o8w7f14
salut voilà le rapport reçu mais rien à changé mes applications sont toujours à 0ko
yannickpro

Re: SOS - Tous mes .exe sont à 0 octet à l'ouverture d'un dossier !!

par yannickpro »

voilà à quoi ressemble le dossier ou sont stocké mes applications
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Dernière modification par yannickpro le 29 nov. 2017 22:41, modifié 1 fois.
Avatar de l’utilisateur
angelique
Messages : 32086
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: SOS - Tous mes .exe sont à 0 octet à l'ouverture d'un dossier !!

par angelique »

Oui je sais, l'infection est supprimée, mais comme je t'ai dit, on peut rien faire, Il faudra recharger tes applications, setup à 0 Octets.

Tu peux supprimer frst, ses rapports et sa quarantaine C:\FRST
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
yannickpro

Re: SOS - Tous mes .exe sont à 0 octet à l'ouverture d'un dossier !!

par yannickpro »

Bonjour chers membre du forum je sais vraiment pas ce qui se passe j'ai corrigé mes documents avec le fichier.txt que vous m'avez envoyé. J'ai connecté une clé USB sur mon pc mes applications recement installé sont redevenus à 0ko.
voici les différents rapport merci d'avance.
https://pjjoint.malekal.com/files.php?r ... 11c15e11u7
https://pjjoint.malekal.com/files.php?i ... 013h9d14c7
https://pjjoint.malekal.com/files.php?i ... f13j1012j6
Avatar de l’utilisateur
angelique
Messages : 32086
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: SOS - Tous mes .exe sont à 0 octet à l'ouverture d'un dossier !!

par angelique »

Bonjour/Bonsoir

Parceque l'infection vient par support usb
  • Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Note explicative avec des captures d'écran.




    Double-clique sur FRST.exe
    Image Sous Vista, Windows 7, 8,10, etc.... il faut lancer le fichier par clic-droit ➫ Exécuter en tant qu'administrateur

    puis sur ton clavier appuyer sur la touche CTRL + Y.

    Le bloc-note va s'ouvrir, copie/colle ceci.

    Code : Tout sélectionner

    HKU\S-1-5-21-1578819326-779903017-2119098929-1000\...\Run: [syswin] => C:\boots\syswin.exe [4730812 2017-12-17] ()
    C:\boots
    EmptyTemp:
    
    
  • Ferme toutes les applications, y compris ton navigateur
  • Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
  • Sur le menu principal, clique une seule fois sur Corriger/Fix et patiente le temps de la correction


    Un redémarrage peut être nécessaire (pas obligatoire).
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.


    Pour te protéger des infections amovibles type Wscript (Windows Script Host)
    Télécharger et installer Marmiton ➫ http://telecharger.malekal.com/download/marmiton/
    Clic sur Désactiver au niveau de Windows Script Host.
    Marmiton va bloquer les scripts malicieux (VBS, VBE, JavaScript etc) notamment qui sont utilisés pour propager des ransomwares comme Locky.


    ----------


    1°) Remediate VBS Worm

    1°) Brancher toutes les clefs USB et autres périphériques amovibles.
    * Télécharger Remediate VBS Worm
    * Lancer l'option A ( appuyer sur A et entrée )
    * Va dans "Mon ordinateur" puis disque "C", un rapport "Rem-VBS.log" doit s'y trouver.
    Ouvre ce rapport avec le bloc-notes et copie/colle le contenu ici dans une prochaine réponse.

    2°) Relancer "Remediate VBS Worm"
    * Lancer l'option B
    * Taper la lettre de la clef USB, par exemple, E et entrée
    ATTENTION: NE PAS INDIQUER LE LECTEUR DE TON DISQUE DUR !
    * Va dans "Mon ordinateur" puis disque "C", un rapport "Rem-VBS.log" doit s'y trouver.
    Ouvre ce rapport avec le bloc-notes et copie/colle le contenu ici dans une prochaine réponse.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »