Problème de re infection de clé USB (raccourcis reapparus)

Résolu/Fermé
katia24666 Messages postés 27 Date d'inscription lundi 30 décembre 2013 Statut Membre Dernière intervention 3 août 2014 - 2 janv. 2014 à 15:41
katia24666 Messages postés 27 Date d'inscription lundi 30 décembre 2013 Statut Membre Dernière intervention 3 août 2014 - 5 janv. 2014 à 12:46
Bonne année à tous! Les meilleurs voeux

J'ai une question: d'où peut venir le problème si après avoir soigné mes clés USB (j'en ai 4 identiques) de virus comme c'est indiqué dans l'autre discussion (avec USBfix), et ça marchait bien, mais aujourd'hui les 2 clés sont réinfectées (derniers jours j'ai pas eu de problème, cela fonctionnait bien), mais dès que je les ai branché sur l'ordinateur: les raccourcis encore réapparus...
Je peux pas dire que ça me gène énormément (en fait je télécharge des vidéos sur internet, les mets sur les clés et les regarde sur la télé par le biais de Freebox) ,ils s'ouvrent bien, je ne peux pas les supprimer à partir de l'ordinateur -réapparaissent dans quelques secondes, mais se suppriment bien par le menu de Freebox.

Le grand problème: j'ai infecté l'aitre ordinateur avec ça, après avoir inséré ma clé, l'autre clé USB (pas la mienne) a automatiquement transformé tous les fichiers en raccourcis sans possibilité de les supprimer.

QUESTION: quelle est la voie à suivre après avoir publié le lien de cjoint? Jusqu'à là je formatais la clé (après de s'être assurée que je tiens pas aux fichiers destinés à disparaitre).
Maintenant j'ai de grandes doutes sur mes actions....


Ah, encore une chose: chaque fois que je branche la clé USB sur l'ordinateur on me dit qu'il y a un problème et il faut réparer la clé (tout de suite au démarrage), je clique sur OK (tout de suite), et après j'ai le droit au message 'Aucun problème détecté" et que je peux l'utiliser ...

PS: j'ai fait aujourd'hui le scan total de l'ordinateur par Avast], il a dit qu'il a le virus dans Usbfix

Merci d'avance si vous avez les réponses


A voir également:

26 réponses

katia24666 Messages postés 27 Date d'inscription lundi 30 décembre 2013 Statut Membre Dernière intervention 3 août 2014
5 janv. 2014 à 00:57
Une question vant de coller: je colle où exactement ? Quand j'ouvre ZHPFix je ne vois que IMPORTER ou CONFIGURER (quand j'accepte d'exécuter en tant qu'administrateur);

désolée de poser des questions stupides mais je ne veux pas faire des erreurs afin de ne vous poser encore plus de questions ensuite...
0
Faeris Messages postés 748 Date d'inscription vendredi 30 octobre 2009 Statut Membre Dernière intervention 29 juin 2014 155
5 janv. 2014 à 01:57
Oui effectivement, depuis la nouvelle version, il faut cliquer sur IMPORTER, puis coller le script et cliquer sur Go :)
0
katia24666 Messages postés 27 Date d'inscription lundi 30 décembre 2013 Statut Membre Dernière intervention 3 août 2014
5 janv. 2014 à 02:13
Rapport de ZHPFix 2013.12.14.5 par Nicolas Coolman, Update du 06/12/2013
Fichier d'export Registre :
Run by Zaika at 05/01/2014 02:11:54
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit (Build 9200)

Corbeille vidée (00mn 07s)
Réparation des raccourcis navigateur

========== Logiciels ==========
SUPPRIMÉ O63 - Logiciel: UsbFix - (.El Desaparecido - www.usbfix.net - www.sosvirus.net.) [HKLM] -- Usbfix

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\Zaika\AppData\Local\Temp\Quarantine.exe

========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\BrowseForTheCause
SUPPRIMÉ: HKCU\Software\BrowsersafeguardInstalled
SUPPRIMÉ: HKLM\Software\Wow6432Node\VBMZ
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
SUPPRIMÉ: HKCU\Software\USyndication
SUPPRIMÉ: HKCU\Software\usyndication.com
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
SUPPRIMÉ: SearchScopes :{02ABCB0B-D398-4E5E-B6F3-0D9F180D1123}

========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: SearchProtect
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value

========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R1 Search Page =
SUPPRIMÉ AppInit: \progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll

========== Dossiers ==========
SUPPRIMÉ: C:\UsbFix
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (7)

========== Fichiers ==========
SUPPRIMÉ: c:\users\zaika\desktop\youtube downloader hd.lnk
SUPPRIMÉ: c:\program files (x86)\youtube downloader hd\youtubedownloaderhd.exe
SUPPRIMÉ: c:\windows\prefetch\browsersafeguard.exe-4f271d84.pf
SUPPRIMÉ: c:\windows\prefetch\dynreservedpri.db
SUPPRIMÉ: c:\windows\prefetch\yandexdisk.exe-e0a388bd.pf
SUPPRIMÉ: c:\windows\prefetch\yandexdiskstarter.exe-5e58f696.pf
SUPPRIMÉ: c:\windows\prefetch\yandexdiskstarter.exe-f1c051fd.pf
SUPPRIMÉ: c:\windows\prefetch\yupdate-exec.exe-10bfd80f.pf
SUPPRIMÉ: c:\windows\prefetch\instup.exe-993e6bbe.pf
SUPPRIMÉ: c:\windows\prefetch\regsvr64.exe-6cc67c55.pf
SUPPRIMÉ: c:\windows\prefetch\setupinf64.exe-a03609ae.pf
SUPPRIMÉ: c:\windows\prefetch\upnp.exe-b956c208.pf
SUPPRIMÉ: c:\windows\prefetch\avpui.exe-0014d051.pf
SUPPRIMÉ: c:\windows\prefetch\vesmgrsub.exe-5f3bf9f4.pf
SUPPRIMÉ: c:\windows\prefetch\avpui.exe-0014d052.pf
SUPPRIMÉ: c:\windows\prefetch\kldw.exe-0f3961e2.pf
SUPPRIMÉ: c:\windows\prefetch\btpreload.exe-25904399.pf
SUPPRIMÉ: c:\windows\prefetch\wget.dat-ce0b13b2.pf
SUPPRIMÉ: c:\windows\prefetch\jrt.exe-a1e501c6.pf
SUPPRIMÉ: c:\windows\prefetch\fc.exe-7df17da8.pf
SUPPRIMÉ: c:\windows\prefetch\cut.dat-b1587ac3.pf
SUPPRIMÉ: c:\windows\prefetch\find.exe-fe8e5d50.pf
SUPPRIMÉ: c:\windows\prefetch\shortcut.dat-995ff813.pf
SUPPRIMÉ: c:\windows\prefetch\nircmd.dat-4742ae38.pf
SUPPRIMÉ: c:\windows\prefetch\vcgu.exe-70c9fda9.pf
SUPPRIMÉ: c:\windows\prefetch\vesshellexeproxy.exe-7b0cbad0.pf
SUPPRIMÉ: c:\users\zaika\desktop\usbfix.exe
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (127) (2 269 057 octets)

========== Tache planifiée ==========
SUPPRIMÉ: BrowserSafeguard Update Task

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
1 : Processus mémoire
9 : Clés du Registre
7 : Valeurs du Registre
2 : Eléments de donnée du Registre
3 : Dossiers
29 : Fichiers
1 : Logiciels
1 : Tache planifiée
1 : Restauration Système


End of clean in 00mn 48s

========== Chemin de fichier rapport ==========
C:\Users\Zaika\AppData\Roaming\ZHP\ZHPFix[R1].txt - 04/01/2014 19:07:35 [1122]
C:\Users\Zaika\AppData\Roaming\ZHP\ZHPFix[R2].txt - 05/01/2014 02:12:02 [4050]
0
katia24666 Messages postés 27 Date d'inscription lundi 30 décembre 2013 Statut Membre Dernière intervention 3 août 2014
5 janv. 2014 à 02:28
Voici le rapport ZhpDiag 3


https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140105_t10h15q14g5k14

enfin, si j'ai rien confondu :s
0
Faeris Messages postés 748 Date d'inscription vendredi 30 octobre 2009 Statut Membre Dernière intervention 29 juin 2014 155
5 janv. 2014 à 02:53
Ok, si tu n'as plus de problème, on peut terminer la désinfection et passer à la finalisation ?

▶ Télécharge Delfix de Xplode et lance le.
▶ Coche toutes les cases sauf la dernière et clique sur exécuter
▶ Poste le rapport dans ta prochaine réponse


Dorénavant :

- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

▶ N'oublie pas de garder Windows à jour via Windows Update (accessible via le menu démarrer, dans la liste des programmes). L'idéal est de laisser activées les mises à jour automatiques.

▶ Garde aussi tes logiciels à jour, c'est très important d'avoir les dernières versions pour combler les failles de sécurité. Des logiciels comme FileHippo Update Checker t'aident à maintenir ton système à jour.

▶ Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer ces deux extensions disponibles sur la plupart des navigateurs : Ad-block plus et WOT

▶ Ne pas avoir un comportement à risque (installer tout et n'importe quoi sans réfléchir, télécharger des cracks...) Consulte ceci pour comprendre comment les infections actuelles se propagent et savoir les éviter : Prévention et sécurité sur internet.


Quelques liens utiles :

Les dangers du peer-to-peer
La sécurité de son ordinateur
Sécuriser son ordinateur
Pourquoi maintenir son navigateur à jour ?
Les barres d'outils-toolbars
Entretenir son ordinateurs - Performances
Entretenir son ordinateurs - Matériel
L'extension de navigateur WOT
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
katia24666 Messages postés 27 Date d'inscription lundi 30 décembre 2013 Statut Membre Dernière intervention 3 août 2014
5 janv. 2014 à 03:05
# DelFix v10.6 - Rapport créé le 05/01/2014 à 03:03:25
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : Zaika - VAIO
# Système d'exploitation : Windows 8 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Zaika\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\UsbFix [Clean 1] VAIO.txt
Supprimé : C:\UsbFix [Scan 2] VAIO.txt
Supprimé : C:\UsbFix [Scan 4] VAIO.txt
Supprimé : C:\Users\Zaika\Desktop\adwcleaner.exe
Supprimé : C:\Users\Zaika\Desktop\JRT.exe
Supprimé : C:\Users\Zaika\Desktop\JRT.txt
Supprimé : C:\Users\Zaika\Desktop\UsbFix [Clean 1] VAIO.txt
Supprimé : C:\Users\Zaika\Desktop\UsbFix [Scan 1] VAIO.txt
Supprimé : C:\Users\Zaika\Desktop\UsbFix [Scan 2] VAIO.txt
Supprimé : C:\Users\Zaika\Desktop\UsbFix [Scan 3] VAIO.txt
Supprimé : C:\Users\Zaika\Desktop\UsbFix [Scan 4] VAIO.txt
Supprimé : C:\Users\Zaika\Desktop\ZHPDiag 2.txt
Supprimé : C:\Users\Zaika\Desktop\ZHPDiag 3.txt
Supprimé : C:\Users\Zaika\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Zaika\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Zaika\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Zaika\Desktop\ZHPFix.exe
Supprimé : C:\Users\Zaika\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Zaika\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Zaika\Desktop\ZHPFix[R1].txt
Supprimé : C:\Users\Zaika\Desktop\ZHPFix[R2].txt
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimée : HKCU\Software\USBFix
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #50 [Installé VAIO Control Center | 12/18/2013 15:15:19]
Supprimé : RP #51 [Windows Update | 12/28/2013 12:42:25]
Supprimé : RP #52 [Removed FrameFox Extensions 1.0.7.0 | 12/29/2013 23:47:56]
Supprimé : RP #53 [Opération de restauration | 12/31/2013 00:23:27]
Supprimé : RP #54 [avast! antivirus system restore point | 01/01/2014 10:24:20]
Supprimé : RP #55 [avast! antivirus system restore point | 01/04/2014 15:43:31]

Nouveau point de restauration créé !

########## - EOF - ##########
0
Faeris Messages postés 748 Date d'inscription vendredi 30 octobre 2009 Statut Membre Dernière intervention 29 juin 2014 155
5 janv. 2014 à 03:35
Ok parfait !
Meilleurs voeux pour 2014 :)
0
katia24666 Messages postés 27 Date d'inscription lundi 30 décembre 2013 Statut Membre Dernière intervention 3 août 2014
5 janv. 2014 à 12:46
Merci beaucoup! Meilleurs voeux également.
Je vais mettre le sujet en résolu
0