Raccourcis intempestifs qui se créent

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Kede

Raccourcis intempestifs qui se créent

par Kede »

Salut à tous,
Je rencontre le problème suivant :
- 3 raccourcis (Firefox, Google Chrome et Internet Explorer) apparaissent en boucle sur mon bureau. J'ai beau les supprimer, ils reviennent (pas immédiatement, mais à chaque démarrage ou de manière parfois aléatoire).
- Je suspecte une clé USB infectée connectée une fois à mon ordi (toujours se méfier), mais je n'en suis pas certain. Des raccourcis apparaissent maintenant sur toutes les clés que j'utilise (Dossier, Nouveau Dossier, New Folder et un dossier avec mon nom d'utilisateur...)

J'ai déjà utilisé spybot, Malware bytes, mais rien n'y fait.

Le rapport d'usbfix qui identifie les fichiers mentionnés comme dangereux :

Code : Tout sélectionner

############################## | UsbFix Premium V 10.006 | [Nettoyage]

Utilisateur: Cioran (Administrateur) # DESKTOP-F5REPA2
Mis à jour le 06/01/2018 par SOSVirus
Lancé à 19:03:53 | 06/01/2018

Site Web : https://www.usb-antivirus.com/fr/ https://www.usb-antivirus.com/fr/
Contact : https://www.usb-antivirus.com/fr/contact/ https://www.usb-antivirus.com/fr/contact/

################## | System information |

MB: Gigabyte Technology Co., Ltd. (H97-D3H-CF) 
CPU: Intel(R) Core(TM) i5-4570 CPU @ 3.20GHz
RAM -> [Total : 8057 Mo | Free : 2981 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft™ Windows 10 Enterprise (6.3.16299 64-Bit) 
WB: Internet Explorer : 11.00.16299.15
WB: Microsoft Edge : 11.00.16299.125 (WinBuild.160101.0800)
WB: Google Chrome : 63.0.3239.84
WB: Mozilla Firefox : 57.0.4

################## | Security Information |

AV: Avast Antivirus [Actif |A jour]
AV: Windows Defender [(!) Désactivé |A jour]
AS: Spybot - Search and Destroy [Actif |(!) Non à jour]
AS: Windows Defender [(!) Désactivé |A jour]
AS: Avast Antivirus [Actif |A jour]
FW: Windows Firewall [Actif]
SC: Security Center [Actif]
WU: Windows Update [Actif]

################## | Disk Information |

C:\ (%SystemDrive%) -> Disque fixe # 878 Go (372 Go libre(s) - 42%) [] # NTFS
D:\ -> Disque fixe # 100 Mo (59 Mo libre(s) - 59%) [Réservé au système] # NTFS
F:\ -> Disque fixe # 984 Go (248 Go libre(s) - 25%) [Films - Musique - Divers] # NTFS
G:\ -> Disque fixe # 931 Go (802 Go libre(s) - 86%) [Archives - Documents] # NTFS
L:\ -> Disque amovible # 29 Go (24 Go libre(s) - 83%) [] # NTFS

################## | Autorun |


################## | Nettoyage générique |

Supprimé! L:\Cioran.lnk
Supprimé! L:\Dossier.lnk
Supprimé! L:\New Folder.lnk
Supprimé! L:\Nouveau dossier.lnk
Supprimé! C:\Users\Cioran\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HelpCioran.lnk
Supprimé! C:\Users\Cioran\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ManualCioran.lnk

(!) Fichiers temporaires supprimés. (0.691806793212891 MB)

################## | Attrib - Restore |

Que faire maintenant ? Il y a pire comme virus, mais ce n'est peut-être que la partie émergée de l'iceberg :o

Merci
PDT_018
Avatar de l’utilisateur
angelique
Messages : 31842
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Raccourcis intempestifs qui se créent

par angelique »

Bonjour/Bonsoir,
  • Télécharge sur ton Bureau pas ailleurs FRST.EXE:



    La page de téléchargement : le tutoriel FRST ou FRST



    !! Placez le programme sur le bureau et pas ailleurs!!
  • Exécute FRST.EXE, accepte le disclaimer , Cochez tous les options et cliquez sur le bouton Scan.
    Le scan se lance, les éléments scannés apparaissent en haut.

    -------------
  • Une fois le scan terminé, une popup vous le signale et deux rapports sont générés : FRST.txt et Addition.txt ( Ces deux rapports se trouvent sur le bureau avec le programme FRST. )

    -------------

    Utilise le site http://pjjoint.malekal.com/ pour envoyer ton rapport, et poste le lien dans ta prochaine réponse pour analyse.
-----------------------------------
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »