Après avoir utiliser mon disque dur sur un ordinateur de cybercafé, je crois qu'il a été infecté : tous les dossiers ont été transformés en raccourcis. Je peux quand même y accéder dans une nouvelle fenêtre après un message d'erreur.
J'ai sauvegardé un dossier de photos sur mon PC (peur de les perdre) avant d'effectuer les opérations suivantes.
J'ai installé USBFix, lancé une analyse et un nettoyage. En voici les 2 rapports :
1. Scan
Code : Tout sélectionner
############################## | UsbFix Premium V 10.020 | [Full scan]
Utilisateur: maxen (Administrateur) # DESKTOP-M8JVGPS
Mis à jour le 27/03/2018 par SOSVirus
Lancé à 18:20:01 | 24/04/2018
################## | System information |
MB: ASUSTeK COMPUTER INC. (UX360UAK)
CPU: Intel(R) Core(TM) i5-7200U CPU @ 2.50GHz
RAM -> [Total : 8073 Mo | Free : 4117 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft™ Windows 10 Home (6.3.16299 64-Bit)
WB: Internet Explorer : 11.00.16299.15
WB: Microsoft Edge : 11.00.16299.371 (WinBuild.160101.0800)
WB: Google Chrome : 65.0.3325.181
################## | Security Information |
AV: Avast Antivirus [(!) Désactivé |A jour]
AV: Windows Defender [(!) Désactivé |A jour]
AV: McAfee VirusScan [Actif |A jour]
AS: Windows Defender [(!) Désactivé |A jour]
AS: McAfee VirusScan [Actif |A jour]
AS: Avast Antivirus [(!) Désactivé |A jour]
FW: Pare-feu McAfee [Actif]
FW: Windows Firewall [Actif]
SC: Security Center [Actif]
WU: Windows Update [Actif]
################## | Disk Information |
C:\ (%SystemDrive%) -> Disque fixe # 238 Go (110 Go libre(s) - 46%) [OS] # NTFS
D:\ -> Disque fixe # 931 Go (251 Go libre(s) - 27%) [My Passport Maxence] # NTFS
################## | Autorun |
################## | Recherche générique | Full scan |
Ignoré! D:\Cesure.lnk
Ignoré! D:\CV Maxence Houdelot - Internship EU Photo.docx.lnk
Ignoré! D:\CV Maxence Houdelot - Internship EU Photo.docx.pdf.lnk
Ignoré! D:\CV Maxence Houdelot - Internship UK.docx.lnk
Ignoré! D:\CV Maxence Houdelot - Internship UK.pdf.lnk
Ignoré! D:\Documents.lnk
Ignoré! D:\Films.lnk
Ignoré! D:\Logiciels.lnk
Ignoré! D:\Music.lnk
Ignoré! D:\Passwords.lnk
Ignoré! D:\Photos.lnk
Ignoré! D:\Pictures.lnk
Ignoré! D:\Save GoPro Titi.lnk
Ignoré! D:\Séries.lnk
Ignoré! D:\WD Apps Setup.exe.lnk
Ignoré! D:\WD Backup.swstor.lnk
Ignoré! D:\WD.lnk
Ignoré! D:\Files.bat
################## | Regedit Run |
F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe
F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\windows\system32\userinit.exe,
04 - HKCU\..\Run : [OneDrive] "C:\Users\maxen\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
04 - HKCU\..\Run : [Dashlane] "C:\Users\maxen\AppData\Roaming\Dashlane\Dashlane.exe" autoLaunchAtStartup
04 - HKCU\..\Run : [DashlanePlugin] "C:\Users\maxen\AppData\Roaming\Dashlane\DashlanePlugin.exe" ws
04 - HKCU\..\Run : [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
04 - HKCU\..\RunOnce : [Application Restart #0] C:\Program Files (x86)\ASUS\Giftbox\Asusgiftbox.exe --no-displaying-insecure-content --disable-devtools --disable-raf-throttling --user-data-dir="C:\Users\maxen\AppData\Local\ASUS GIFTBOX\User Data" --no-sandbox --flag-switches-begin --flag-switches-end --nwapp="C:\Program Files (x86)\ASUS\Giftbox" --restore-last-session
04 - [x64] HKLM\..\Run : [SecurityHealth] %ProgramFiles%\Windows Defender\MSASCuiL.exe
04 - [x64] HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvLaunch.exe" /gui
04 - HKU\S-1-5-19\..\Run : [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup
04 - HKU\S-1-5-20\..\Run : [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup
04 - HKU\S-1-5-21-4223756452-625064750-4068620572-1001\..\Run : [OneDrive] "C:\Users\maxen\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
04 - HKU\S-1-5-21-4223756452-625064750-4068620572-1001\..\Run : [Dashlane] "C:\Users\maxen\AppData\Roaming\Dashlane\Dashlane.exe" autoLaunchAtStartup
04 - HKU\S-1-5-21-4223756452-625064750-4068620572-1001\..\Run : [DashlanePlugin] "C:\Users\maxen\AppData\Roaming\Dashlane\DashlanePlugin.exe" ws
04 - HKU\S-1-5-21-4223756452-625064750-4068620572-1001\..\Run : [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
04 - HKU\S-1-5-21-4223756452-625064750-4068620572-1001\..\RunOnce : [Application Restart #0] C:\Program Files (x86)\ASUS\Giftbox\Asusgiftbox.exe --no-displaying-insecure-content --disable-devtools --disable-raf-throttling --user-data-dir="C:\Users\maxen\AppData\Local\ASUS GIFTBOX\User Data" --no-sandbox --flag-switches-begin --flag-switches-end --nwapp="C:\Program Files (x86)\ASUS\Giftbox" --restore-last-session
################## | E.O.F |
2. Clean
Code : Tout sélectionner
############################## | UsbFix Premium V 10.020 | [Full scan]
Utilisateur: maxen (Administrateur) # DESKTOP-M8JVGPS
Mis à jour le 27/03/2018 par SOSVirus
Lancé à 18:21:39 | 24/04/2018
################## | System information |
MB: ASUSTeK COMPUTER INC. (UX360UAK)
CPU: Intel(R) Core(TM) i5-7200U CPU @ 2.50GHz
RAM -> [Total : 8073 Mo | Free : 4117 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft™ Windows 10 Home (6.3.16299 64-Bit)
WB: Internet Explorer : 11.00.16299.15
WB: Microsoft Edge : 11.00.16299.371 (WinBuild.160101.0800)
WB: Google Chrome : 65.0.3325.181
################## | Security Information |
AV: Avast Antivirus [(!) Désactivé |A jour]
AV: Windows Defender [(!) Désactivé |A jour]
AV: McAfee VirusScan [Actif |A jour]
AS: Windows Defender [(!) Désactivé |A jour]
AS: McAfee VirusScan [Actif |A jour]
AS: Avast Antivirus [(!) Désactivé |A jour]
FW: Pare-feu McAfee [Actif]
FW: Windows Firewall [Actif]
SC: Security Center [Actif]
WU: Windows Update [Actif]
################## | Disk Information |
C:\ (%SystemDrive%) -> Disque fixe # 238 Go (110 Go libre(s) - 46%) [OS] # NTFS
D:\ -> Disque fixe # 931 Go (251 Go libre(s) - 27%) [My Passport Maxence] # NTFS
################## | Autorun |
################## | Nettoyage générique | Full scan |
Supprimé! D:\Cesure.lnk
Supprimé! D:\CV Maxence Houdelot - Internship EU Photo.docx.lnk
Supprimé! D:\CV Maxence Houdelot - Internship EU Photo.docx.pdf.lnk
Supprimé! D:\CV Maxence Houdelot - Internship UK.docx.lnk
Supprimé! D:\CV Maxence Houdelot - Internship UK.pdf.lnk
Supprimé! D:\Documents.lnk
Supprimé! D:\Films.lnk
Supprimé! D:\Logiciels.lnk
Supprimé! D:\Music.lnk
Supprimé! D:\Passwords.lnk
Supprimé! D:\Photos.lnk
Supprimé! D:\Pictures.lnk
Supprimé! D:\Save GoPro Titi.lnk
Supprimé! D:\Séries.lnk
Supprimé! D:\WD Apps Setup.exe.lnk
Supprimé! D:\WD Backup.swstor.lnk
Supprimé! D:\WD.lnk
Supprimé! D:\Files.bat
(!) Fichiers temporaires supprimés. (6.91558647155762 MB)
################## | Attrib - Restore |
################## | E.O.F |
Sauf qu'il est toujours occupé par la place supposée des dossiers que j'avais avant.
Maintenant je crois que j'ai besoin d'avis pour continuer la désinfection, quelqu'un peut-il m'aider svp ?
Vais-je récupérer les anciens dossiers après désinfection?
Merci d'avance,
Cordialement
maxneedshelpHDD