Dossiers transformés en raccourcis sur clé USB

Résolu/Fermé
DB10123 - 7 déc. 2015 à 16:43
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 8 déc. 2015 à 12:03
Bonjour,

Depuis que j'ai utilisé ma clé USB sur un ordinateur public, tous les dossiers qu'elle contient sont devenus des raccourcis.
Ainsi, lorsque que je clique sur l'un d'eux, une boîte de dialogue Windows apparaît brièvement, se referme et enfin mon dossier s'ouvre dans une nouvelle fenêtre (cependant les dossiers et fichiers que contient ce fameux dossier ne se trouvent pas être sous forme de raccourci).
Après quelques recherches sur Google, il semblerait que cela soit dû à un virus et que, ayant utilisé ma clé USB sur mon ordinateur portable, celui-ci soit également infecté...
Cependant j'ai constaté qu'il s'agissait souvent d'un "diagnostique particulier" propre à chaque cas qui permettait de se débarrasser définitivement de ce virus, que ce soit sur une clé USB ou sur un ordinateur.
C'est pourquoi je fais appel à votre aide, est-ce quelqu'un serait en mesure de me guider dans les différentes étapes afin de retransformer les raccourcis en dossiers sur ma clé USB et de me débarrasser une bonne fois pour toute de ce virus ?

Merci d'avance !
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
8 déc. 2015 à 12:03
oui =)

Eventuellement, il est fortement conseillé de désactiver les scripts VBS / WSH, comme expliqué sur le dossier : Malware VBS/WSH/Windows Script Host

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 7/12/2015 à 16:58
Salut,

Ton infection est donc une infection qui se propage par disques amovibles (clefs USB, disque dur externe, carte flash etc..).
Les disques amovibles que tu as insérés dans l'ordinateur quand celui-ci était infecté ont été infectés à  leur tour.

Le simple faite d'ouvrir le poste de travail et de double-cliquer sur ta clef USB/disque dur externe va réinfecter ton système.
Tu trouveras un lien explicatif sur la propagation de ces infections, comment s'en protéger etc.... à  partir de ces liens :

Comprendre les infections par disques amovibles : https://forum.malekal.com/viewtopic.php?t=3350&start=

Il te faut maintenant nettoyer tes clefs USB/disques dur externes
Suis bien le tutorial dans l'ordre : insère tes clefs USB et disque dur externe que tu as pour les nettoyer.
Poste les rapports sur http://pjjoint.malekal.com et donne les adresses.


Branche toutes tes clefs USB et autres périphériques amovibles.
Télécharge Remediate VBS Worm : https://forum.malekal.com/viewtopic.php?t=48588&start=
Lance l'option A
puis relance le programme, Lance l'option B.
Tape la lettre de la clef USB, par exemple, E et entrée - NE PAS INDIQUER LE LECTEUR DE TON DISQUE.
Cela va nettoyer la clef USB.
De même, Ouvre Mon ordinateur puis disque C, un rapport Rem-VBS.log doit s'y trouver, donne le contenu ici.



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Salut Malekal et merci pour ta réponse très rapide !
Alors j'ai suivi tes instructions à la lettre et voici le fameux rapport Rem-VBS.log que j'obtiens à la fin :
http://pjjoint.malekal.com/files.php?id=20151207_e14m9j10o8l12
Que dois-je faire ensuite ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
7 déc. 2015 à 17:49
oki, pour vérif l'ordinateur :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Merci, voici les 3 rapports FRST générés :
- FRST.txt : http://pjjoint.malekal.com/files.php?id=FRST_20151207_z8c11z13y15y12
- Shortcut.txt : http://pjjoint.malekal.com/files.php?id=20151207_l7h5y11v9r9
- Additionnal.txt : http://pjjoint.malekal.com/files.php?id=20151207_s10m8l10l10z5
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
7 déc. 2015 à 18:46
Deux antivirus, ça sert à rien à part poser des prob et ralentir l'ordinateur.

AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}



Voici la correction à  effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :



HKU\S-1-5-21-541518943-239913646-3126759647-1000\...\Run: [winlogon] => C:\Users\Damien\AppData\Local\Temp\winlogon.bat [82 2015-11-30] () <===== ATTENTION
reg: reg add "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Script Host\Settings" /v Enabled /d 0 /f
reg: reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows Script Host\Settings" /v Enabled /d 0 /f
Reboot:


Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur
0
Merci beaucoup Malekal,
L'ordinateur vient de finir son redémarrage, y a-t-il autre chose que je doive faire pour terminer le nettoyage ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > DB10123
7 déc. 2015 à 19:44
Est-ce que lorsque tu utilises tes clefs, les raccourcis reviennent ?
0
Non, les dossiers sont redevenus normaux et les raccourcis ont disparus, cependant j'ai un fichier "winlogon.bat" et un dossier "System Volume Information" qui n'étaient pas là avant sur ma clé USB, est-ce normal ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > DB10123
7 déc. 2015 à 20:12
le winlogon.bat tu peux le virer.
Le system Volume information, ce sont normalement des dossiers de la restauration système.
Si tu as activé l'affichage des fichiers cachés & systèmes, retire la : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
0
Ça marche, merci encore Malekal !
Que dois-je faire des applications utilisées ? Je peux les virer elles aussi ?
0