Infection fichiers exe à 0 Ko

Fermé
Tesa18 Messages postés 1 Date d'inscription dimanche 24 novembre 2019 Statut Membre Dernière intervention 24 novembre 2019 - 24 nov. 2019 à 21:54
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 25 nov. 2019 à 09:52
Bonjour,
Je suis sous Windows 10 et depuis un moment j'ai une sorte de virus qui réduit la taille de tous mes fichiers EXE à 0Ko et les rend inutilisables. J'ai découvert l'analyse FRST sur un post similaire mais après je sais pas trop quoi faire. Voici les liens:
ADDITION: https://pjjoint.malekal.com/files.php?id=20191123_w15g13e5o10x11
FRST: https://pjjoint.malekal.com/files.php?id=FRST_20191124_r6d11f8w10f11
SHORTCUT: https://pjjoint.malekal.com/files.php?id=20191124_v11f6z5l11h15

J'espère vraiment trouver une solution ici.
Merci
A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
25 nov. 2019 à 09:52
Salut,

C'est une infection par USB.
C'est mort pour les fichiers, il faut les retélécharger.

D'autre part aucun antivirus installés.


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-1442542716-843194272-903162452-1001\...\Run: [syswin] => C:\boots\syswin.exe [4730812 2018-11-16] ()
C:\boots
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


Installe un antivirus et scanne tes clés USB.
0