suspicion de virus qui crée des raccourcis

suspicion de virus qui crée des raccourcis - Win 7 - Windows & Software

Marsh Posté le 16-11-2014 à 14:52:21    

Bonjour,  
Je suis sous Windows 7 - 64 bits / SSD pour l'os et DD pour stockage
J'active l'affichage des fichiers caché.
 
 
Depuis quelques jours j'ai remarqué qu'a la racine de mon SSD j'avais pas mal de fichier caché et "verouiller" avec le petit cadenas en logo qui correspond a pas grand chose pour moi et je pensait pas les avoir avant.
 
ici donc un screen de mon c:// a la racine
tous les dossier avec le petit trait rouge devant je me demande si c'est normale de les voir apparaitre
Je ne peut pas ouvrir "Documents and Settings" et "System volume information", il maffiche le petit message d'erreur " emplacement non disponible " présent sur mon screen  
 
http://reho.st/self/c614440ef4451956bb37a18157da6a58c6e2ca68.png
 
edit: j'ai passé hier un coup adwcleaner


Message édité par yopmister le 16-11-2014 à 14:53:26
Reply

Marsh Posté le 16-11-2014 à 14:52:21   

Reply

Marsh Posté le 16-11-2014 à 15:05:38    

Une de mes clé USB contient c'est fichier la encadré en rouge le reste est bien ce que ji avais mis.
et avast a directe popé detection quelque chose, quarantaine quand j'ai branché la clé  
http://reho.st/self/a244ead929148ef63bf1a17002fa2b1d0e0977d7.png

Reply

Marsh Posté le 16-11-2014 à 15:09:14    

Et il me lance Windows lecteur media player pour lire ses musiques.
Que me conseiller vous de faire?
merci


Message édité par yopmister le 16-11-2014 à 15:11:13
Reply

Marsh Posté le 16-11-2014 à 15:19:35    

Tu ne fais rien.
Le dossier "Documents and Settings" n'existe plus depuis Vista, c'est juste un lien vers le dossier "utilisateurs" ou "users".
C'est normal que tu ne puisses pas y rentrer.
 
"System volume information" est un dossier de windows qui ne t'accorde pas les droits par défaut, donc il est normal que tu ne puisses pas y accèder.

Reply

Marsh Posté le 16-11-2014 à 15:23:37    

nnwldx a écrit :

Tu ne fais rien.
Le dossier "Documents and Settings" n'existe plus depuis Vista, c'est juste un lien vers le dossier "utilisateurs" ou "users".
C'est normal que tu ne puisses pas y rentrer.
 
"System volume information" est un dossier de windows qui ne t'accorde pas les droits par défaut, donc il est normal que tu ne puisses pas y accèder.


 
Daccord merci, et pour ma clé usb il semble que le "jeo3ky" soit un virus/ trojan ?

Reply

Marsh Posté le 16-11-2014 à 15:37:50    

Oui cela ressemble à un virus sur la clef.

Reply

Marsh Posté le 16-11-2014 à 16:28:11    

je l'est formaté en lent via windows...
je sais pas si cela est suffisant
a tu une idée de gros scan que je peut faire sur mes pc histoire d’être sur de ne plus rien avoir ?
 
encore merci

Reply

Marsh Posté le 16-11-2014 à 16:56:51    

Tu lances une analyse manuelle de ton antivirus sur tous les disques.

Reply

Marsh Posté le 16-11-2014 à 17:21:32    

avast :whistle:

Reply

Marsh Posté le 16-11-2014 à 17:28:45    

Bonjour,
 
 
Oui la clé est vérolée. Utilise le programme qui suit, il va non seulement désinfecter ta clé mais aussi la vacciner contre des futurs infections.
 
A noter que ton PC est certainement infecté aussi, on vérifiera après.
 
 
 
==> USBFix - Nettoyage
 
 

  • Brancher tous les supports amovibles externes au PC (clé USB, disque dur externe, etc...) sans les ouvrir.


  • Sous Windows Vista, 7/8, faire un clic droit sur USBFix puis "Exécuter en tant qu'administrateur"  
  • Choisir l'option Nettoyage


http://nsa34.casimages.com/img/2014/11/16/141116053604724373.png
 

  • Un rapport s'affiche. Il se trouve soit sur le bureau UsbFix_Report.txt, soit dans le répertoire C:\UsbFix\Log\UsbFix [clean].


  • Débrancher les supports amovibles et les rebrancher.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Message édité par monk521 le 16-11-2014 à 17:35:21
Reply

Marsh Posté le 16-11-2014 à 17:28:45   

Reply

Marsh Posté le 16-11-2014 à 17:56:06    

ha voila, j'ai déja lus ca quelque par "usbfix" c'est marrant a chaque fois quelqu'un viens proposer un truk comme toi et "prend en charge " la personne :)

Reply

Marsh Posté le 16-11-2014 à 18:33:17    

J'ai effectué le "nettoyage" via usbffix
je trouve le scan très très rapide (quelque secondes) il finit par une erreur
http://reho.st/self/cdd69ac5924ee903a062d75b3107a33389809135.png
 
J'ai un rapport toute fois il n'indique que des informations personnel de l'ordre de l'espace disque qu'il me reste etc..
je ne voit pas en quoi il est intéressant que je le poste ( je te/vous remerci de m'aider mais je préféré être prudent).
 
 
EDIT : le message d'erreur au dessus s'affiche que lors d'un " netoyage" et non d'une "recherche" toute fois la recherche affiche "0 fichier infecté quand je l’exécute "


Message édité par yopmister le 16-11-2014 à 18:46:12
Reply

Marsh Posté le 16-11-2014 à 18:55:02    

As-tu désactivé temporairement ton antivirus comme préconisé par le programme ?

Reply

Marsh Posté le 16-11-2014 à 19:08:17    

Non je l'est pas fait, ça expliquerait l'erreur ?

Reply

Marsh Posté le 16-11-2014 à 19:16:32    

Oui peut-être... l'antivirus gêne le scan d'UsbFix.

Reply

Marsh Posté le 16-11-2014 à 19:26:20    

Je vais tester sans..
Mais les clef usb qui était touché je les est formaté en lent, ca régle pas le soucis déja ? ( car le scan disait qu'il y avais rien d'infecté dessus).
 
Et après pour le scan du pc en lui même que me conseil tu ?
 
thx

Reply

Marsh Posté le 16-11-2014 à 19:40:27    

Oui, le formatage des clés règle le problème mais je conseille quand même de vacciner la clé pour éviter les infections futurs que l'on pourrait attraper sur tout appareil.
 
 
Pour la recherche d'infection sur le PC :
 
 
 
Je te propose dans un premier temps de faire un diagnostic minutieux de ton PC pour applique ensuite une solution adaptée.  
 
 
 
:) Attention : tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.  
 
 
Comment créer et poster le lien d'un rapport :
 

  • Se rendre sur le site http://www.cjoint.com/
  • Cliquer sur le bouton Parcourir, sélectionner le rapport demandé et valider par Ouvrir.
  • Puis, en bas de la page du site Cjoint, cliquer sur Créer le lien Cjoint
  • Faire un clic droit avec la souris sur le lien créé qui apparaît sous cette forme htt://cjoint.com/CFnaaobHAob, et sélectionner copier l'adresse du lien.  
  • Coller ce lien (à l'aide du clic droit) dans ta prochaine réponse sur le forum.


 
 
 
==> ZHPDiag - programme de diagnostic
 
 

  • Télécharge et installe ZHPDiag (de Nicolas Coolman) sur ton bureau.


  • Sous Windows Vista, 7/8, lancer ZHPDiag par un clic droit de la souris puis "Exécuter en tant qu'administrateur"  


  • Cliquer sur Complet


    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://upload.sosvirus.net/images/2014/04/16/ZHPDiagc82cd.png
 

  • Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Message édité par monk521 le 16-11-2014 à 23:20:49
Reply

Marsh Posté le 17-11-2014 à 00:01:05    

Retour, j'ai désactiver Avast repassé un coup de USBfix, qui au premier scan ne ma pas affiché l'erreur, en effectuant une seconde fois le scan il ma refait la même erreur.
 
J'ai remplacé Avast par Kaspersky internet security 2015, scan complet du pc = rien de détecter.
 
je peut considérer ma machine comme propre ?

Reply

Marsh Posté le 17-11-2014 à 08:48:24    

'' J'ai remplacé Avast par Kaspersky internet security 2015, scan complet du pc = rien de détecter.
 
je peut considérer ma machine comme propre ? ''
 
 
Avast ou Kaspersky détecte la même chose c'est-à-dire certains malwares que l'on peut regrouper en 2 grandes catégories :  
Les malwares dangereux (trojans, ver, virus, ransomwares, exploits, keyloggers, rootkits)
Les PUP/LPI, les logiciels potentiellement indésirables (toolbars, adwares, spywares, hijackers, rogues)
 
Tous les antivirus ont un défaut, c'est qu'il ne détecte pas tous les malwares dangereux et pas tous les PUP/LPI car pour ces derniers, la plupart sont autorisés par les lois informatiques et commerciales.
 
 
Aussi ZHPDiag permet de détecter en profondeur des traces infectieuses qui peuvent résider sur le PC. Je te propose cette analyse en raison des malwares trouvés sur ta clé USB.
 
 
Pour les clés Usb, essaie ce programme Panda USB

Reply

Marsh Posté le 17-11-2014 à 19:31:48    

Merci pour les infos,
Pour ma part il me manque la case "complet" :lol:  
 
http://reho.st/self/4bcf271a366254ab768a3d766512b9b0a9573107.png

Reply

Marsh Posté le 17-11-2014 à 20:02:47    

la case complet est sur ZHPDiag et non sur ZHPFix ;)

Reply

Marsh Posté le 17-11-2014 à 22:19:25    

:pfff:  merci

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed