- sam. 14 sept. 2013 14:02
#7840
Bonjour,
Alors mon problème m'est arrivé à l'instant même en branchant ma clé usb.
Tous les répertoires sont transformés en raccourci et mes données ont disparues...
Si on tape le chemin avec un dossier par exemple M:\mon_dossier\ on voit bien que les fichiers et repertoires suivants existent toujours ! (ouf^^)
Mais du coup je ne sais pas comment supprimer cette infection, j'ai besoin d'aide !
Pour le moment j'ai juste lancé un USb fix qui m'a donné :
############################## | UsbFix V 7.134 | [Recherche]
Utilisateur: Stephane (Administrateur) # STEPHANE-PC
Mis à jour le 06/09/2013 par El Desaparecido
Lancé à 13:46:01 | 14/09/2013
Site Web: https://www.sosvirus.net/
Upload Malware: https://www.sosvirus.net/upload_malware.php
Contact: https://wwww.sosvirus.net/contact_eldesaparecido.php
PC: Gigabyte Technology Co., Ltd. (G31M-ES2L) (x64-based PC)
CPU: Pentium(R) Dual-Core CPU E5300 @ 2.60GHz (2600)
RAM -> [Total : 4085 | Free : 2680]
BIOS: Award Modular BIOS v6.00PG
BOOT: Normal boot
OS: Microsoft Windows 8 Professionnel avec Media Center (6.2.9200 64-Bit) #
WB: Windows Internet Explorer 10.0.9200.16688
SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: Windows Defender [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 60 Go (26 Go libre(s) - 43%) [] # NTFS
D:\ -> Disque fixe # 406 Go (306 Go libre(s) - 75%) [Données] # NTFS
E:\ -> CD-ROM
J:\ -> Disque fixe # 931 Go (373 Go libre(s) - 40%) [Séries] # NTFS
M:\ -> Disque amovible # 30 Go (8 Go libre(s) - 27%) [ASPIRINE] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (388)
C:\Windows\system32\wininit.exe (452)
C:\Windows\system32\services.exe (552)
C:\Windows\system32\lsass.exe (568)
C:\Windows\system32\svchost.exe (668)
C:\Windows\system32\svchost.exe (720)
C:\Windows\System32\svchost.exe (780)
C:\Windows\system32\svchost.exe (824)
C:\Windows\system32\svchost.exe (904)
C:\Windows\System32\svchost.exe (336)
C:\Windows\system32\svchost.exe (448)
C:\Windows\System32\spoolsv.exe (1136)
C:\Windows\system32\svchost.exe (1172)
C:\Windows\system32\dashost.exe (1380)
C:\Windows\system32\svchost.exe (1448)
C:\Program Files\Windows Defender\MsMpEng.exe (1532)
C:\Windows\system32\svchost.exe (1960)
C:\Windows\system32\svchost.exe (2836)
C:\Windows\System32\WUDFHost.exe (2484)
C:\Windows\system32\SearchIndexer.exe (812)
C:\Windows\system32\csrss.exe (2680)
C:\Windows\System32\WinLogon.exe (396)
C:\Windows\System32\dwm.exe (3652)
C:\Windows\system32\taskhostex.exe (4660)
C:\Windows\Explorer.EXE (2440)
C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.0.1119.516_x64__8wekyb3d8bbwe\LiveComm.exe (4444)
C:\Windows\system32\wwahost.exe (2272)
C:\Windows\System32\RuntimeBroker.exe (900)
C:\Program Files\Logitech\SetPointP\SetPoint.exe (5072)
C:\Users\Stephane\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe (2784)
C:\Program Files\Common Files\LogiShrd\KHAL3\KHALMNPR.EXE (2464)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (532)
D:\PortableApps\PortableApps\uTorrentPortable\uTorrentPortable.exe (2604)
D:\PortableApps\PortableApps\uTorrentPortable\App\uTorrent\uTorrent.exe (2416)
C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE15\CSISYN~1.EXE (2804)
C:\Program Files\Microsoft Office\Office15\MsoSync.exe (3108)
D:\LiberKey\LiberKeyTools\LiberKeyPortabilizer\LiberKeyPortabilizer.exe (1420)
D:\LiberKey\Apps\RocketDock\App\RocketDock\RocketDock.exe (2576)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (3156)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (4196)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (5048)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (3968)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (1516)
C:\UsbFix\Go.exe (5112)
C:\Windows\system32\wbem\wmiprvse.exe (1904)
################## | El Desaparecido Section |
HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE\wow6432Node | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | RunOnce : [] -
HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
HKU\S-1-5-21-2336812399-1731229822-2358142557-1001\SOFTWARE | Run : [SkyDrive] - "C:\Users\Stephane\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe" /background
HKU\S-1-5-21-2336812399-1731229822-2358142557-1001\SOFTWARE | Run : [44A055D50C91D88E167AF0F93D8BE6A7764CC2A5._service_run] - "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=service
HKU\S-1-5-21-2336812399-1731229822-2358142557-1001\SOFTWARE | RunOnce : [Uninstall C:\Users\Stephane\AppData\Local\Microsoft\SkyDrive\17.0.2003.1112\amd64] - C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Stephane\AppData\Local\Microsoft\SkyDrive\17.0.2003.1112\amd64"
HKU\S-1-5-21-2336812399-1731229822-2358142557-1001\SOFTWARE | RunOnce : [Uninstall C:\Users\Stephane\AppData\Local\Microsoft\SkyDrive\17.0.2006.0314\amd64] - C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Stephane\AppData\Local\Microsoft\SkyDrive\17.0.2006.0314\amd64"
HKU\S-1-5-21-2336812399-1731229822-2358142557-1001\SOFTWARE | RunOnce : [Uninstall C:\Users\Stephane\AppData\Local\Microsoft\SkyDrive\17.0.2010.0530\amd64] - C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Stephane\AppData\Local\Microsoft\SkyDrive\17.0.2010.0530\amd64"
HKU\S-1-5-21-2336812399-1731229822-2358142557-1001\SOFTWARE | RunOnce : [Uninstall C:\Users\Stephane\AppData\Local\Microsoft\SkyDrive\17.0.2011.0627\amd64] - C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Stephane\AppData\Local\Microsoft\SkyDrive\17.0.2011.0627\amd64"
################## | à‰léments infectieux |
Présent! C:\Users\Stephane\AppData\Local\PUTTY.RND
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.sosvirus.net |
Voilà si celà peut aider, dois-je lancer l'option suppression ?
Merci de votre aide !!
Stéphane.
Alors mon problème m'est arrivé à l'instant même en branchant ma clé usb.
Tous les répertoires sont transformés en raccourci et mes données ont disparues...
Si on tape le chemin avec un dossier par exemple M:\mon_dossier\ on voit bien que les fichiers et repertoires suivants existent toujours ! (ouf^^)
Mais du coup je ne sais pas comment supprimer cette infection, j'ai besoin d'aide !
Pour le moment j'ai juste lancé un USb fix qui m'a donné :
############################## | UsbFix V 7.134 | [Recherche]
Utilisateur: Stephane (Administrateur) # STEPHANE-PC
Mis à jour le 06/09/2013 par El Desaparecido
Lancé à 13:46:01 | 14/09/2013
Site Web: https://www.sosvirus.net/
Upload Malware: https://www.sosvirus.net/upload_malware.php
Contact: https://wwww.sosvirus.net/contact_eldesaparecido.php
PC: Gigabyte Technology Co., Ltd. (G31M-ES2L) (x64-based PC)
CPU: Pentium(R) Dual-Core CPU E5300 @ 2.60GHz (2600)
RAM -> [Total : 4085 | Free : 2680]
BIOS: Award Modular BIOS v6.00PG
BOOT: Normal boot
OS: Microsoft Windows 8 Professionnel avec Media Center (6.2.9200 64-Bit) #
WB: Windows Internet Explorer 10.0.9200.16688
SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: Windows Defender [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 60 Go (26 Go libre(s) - 43%) [] # NTFS
D:\ -> Disque fixe # 406 Go (306 Go libre(s) - 75%) [Données] # NTFS
E:\ -> CD-ROM
J:\ -> Disque fixe # 931 Go (373 Go libre(s) - 40%) [Séries] # NTFS
M:\ -> Disque amovible # 30 Go (8 Go libre(s) - 27%) [ASPIRINE] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (388)
C:\Windows\system32\wininit.exe (452)
C:\Windows\system32\services.exe (552)
C:\Windows\system32\lsass.exe (568)
C:\Windows\system32\svchost.exe (668)
C:\Windows\system32\svchost.exe (720)
C:\Windows\System32\svchost.exe (780)
C:\Windows\system32\svchost.exe (824)
C:\Windows\system32\svchost.exe (904)
C:\Windows\System32\svchost.exe (336)
C:\Windows\system32\svchost.exe (448)
C:\Windows\System32\spoolsv.exe (1136)
C:\Windows\system32\svchost.exe (1172)
C:\Windows\system32\dashost.exe (1380)
C:\Windows\system32\svchost.exe (1448)
C:\Program Files\Windows Defender\MsMpEng.exe (1532)
C:\Windows\system32\svchost.exe (1960)
C:\Windows\system32\svchost.exe (2836)
C:\Windows\System32\WUDFHost.exe (2484)
C:\Windows\system32\SearchIndexer.exe (812)
C:\Windows\system32\csrss.exe (2680)
C:\Windows\System32\WinLogon.exe (396)
C:\Windows\System32\dwm.exe (3652)
C:\Windows\system32\taskhostex.exe (4660)
C:\Windows\Explorer.EXE (2440)
C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.0.1119.516_x64__8wekyb3d8bbwe\LiveComm.exe (4444)
C:\Windows\system32\wwahost.exe (2272)
C:\Windows\System32\RuntimeBroker.exe (900)
C:\Program Files\Logitech\SetPointP\SetPoint.exe (5072)
C:\Users\Stephane\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe (2784)
C:\Program Files\Common Files\LogiShrd\KHAL3\KHALMNPR.EXE (2464)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (532)
D:\PortableApps\PortableApps\uTorrentPortable\uTorrentPortable.exe (2604)
D:\PortableApps\PortableApps\uTorrentPortable\App\uTorrent\uTorrent.exe (2416)
C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE15\CSISYN~1.EXE (2804)
C:\Program Files\Microsoft Office\Office15\MsoSync.exe (3108)
D:\LiberKey\LiberKeyTools\LiberKeyPortabilizer\LiberKeyPortabilizer.exe (1420)
D:\LiberKey\Apps\RocketDock\App\RocketDock\RocketDock.exe (2576)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (3156)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (4196)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (5048)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (3968)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (1516)
C:\UsbFix\Go.exe (5112)
C:\Windows\system32\wbem\wmiprvse.exe (1904)
################## | El Desaparecido Section |
HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE\wow6432Node | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | RunOnce : [] -
HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
HKU\S-1-5-21-2336812399-1731229822-2358142557-1001\SOFTWARE | Run : [SkyDrive] - "C:\Users\Stephane\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe" /background
HKU\S-1-5-21-2336812399-1731229822-2358142557-1001\SOFTWARE | Run : [44A055D50C91D88E167AF0F93D8BE6A7764CC2A5._service_run] - "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=service
HKU\S-1-5-21-2336812399-1731229822-2358142557-1001\SOFTWARE | RunOnce : [Uninstall C:\Users\Stephane\AppData\Local\Microsoft\SkyDrive\17.0.2003.1112\amd64] - C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Stephane\AppData\Local\Microsoft\SkyDrive\17.0.2003.1112\amd64"
HKU\S-1-5-21-2336812399-1731229822-2358142557-1001\SOFTWARE | RunOnce : [Uninstall C:\Users\Stephane\AppData\Local\Microsoft\SkyDrive\17.0.2006.0314\amd64] - C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Stephane\AppData\Local\Microsoft\SkyDrive\17.0.2006.0314\amd64"
HKU\S-1-5-21-2336812399-1731229822-2358142557-1001\SOFTWARE | RunOnce : [Uninstall C:\Users\Stephane\AppData\Local\Microsoft\SkyDrive\17.0.2010.0530\amd64] - C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Stephane\AppData\Local\Microsoft\SkyDrive\17.0.2010.0530\amd64"
HKU\S-1-5-21-2336812399-1731229822-2358142557-1001\SOFTWARE | RunOnce : [Uninstall C:\Users\Stephane\AppData\Local\Microsoft\SkyDrive\17.0.2011.0627\amd64] - C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Stephane\AppData\Local\Microsoft\SkyDrive\17.0.2011.0627\amd64"
################## | à‰léments infectieux |
Présent! C:\Users\Stephane\AppData\Local\PUTTY.RND
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.sosvirus.net |
Voilà si celà peut aider, dois-je lancer l'option suppression ?
Merci de votre aide !!
Stéphane.