Soutenez-nous
Publicité
+ Répondre à la discussion
Page 1 sur 2 12 DernièreDernière
Affichage des résultats 1 à 20 sur 26
  1. #1
    Membre habitué Avatar de chercheur111
    Profil pro R. L.
    Étudiant
    Inscrit en
    juillet 2010
    Messages
    324
    Détails du profil
    Informations personnelles :
    Nom : R. L.
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : juillet 2010
    Messages : 324
    Points : 112
    Points
    112

    Par défaut usb infecté (virus)

    Bonjour,

    S'il vous plait mon clé usb est infecté , les dossiers deviennent des raccourcis, est ce qu'il y a une solution pour les récupérer ?


    Merci.
    La science ne connaît qu'une loi: la contribution scientifique.

  2. #2
    Expert Confirmé Sénior
    Avatar de hackoofr
    Homme Profil pro Mehdi Tounisiano
    Enseignant
    Inscrit en
    juin 2009
    Messages
    2 407
    Détails du profil
    Informations personnelles :
    Nom : Homme Mehdi Tounisiano
    Âge : 38
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : juin 2009
    Messages : 2 407
    Points : 5 186
    Points
    5 186

    Par défaut

    Citation Envoyé par chercheur111 Voir le message
    Bonjour,
    S'il vous plait mon clé usb est infecté , les dossiers deviennent des raccourcis, est ce qu'il y a une solution pour les récupérer ?
    Merci.

    Télécharger sur le bureau Malwarebyte's Anti-Malware
    => double-clic sur mbam-setup pour lancer l'installation
    => Installer simplement sans rien modifier
    => Ne pas décocher "Faire la mise à jour"
    => si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
    => Quand le programme lancé ==> cocher Exécuter un examen complet
    => Clic Rechercher
    => Eventuellement décocher les disque à ne pas analyser
    => Clic Lancer l'examen
    => En fin de scan ( 1h environ), si infection trouvée
    => Clic Afficher résultat
    => Fermer vos applications en cours
    =>Vérifier si tout est coché et clic Supprimer la sélection

    un rapport s'ouvre le copier et le coller dans la réponse

  3. #3
    Membre habitué Avatar de chercheur111
    Profil pro R. L.
    Étudiant
    Inscrit en
    juillet 2010
    Messages
    324
    Détails du profil
    Informations personnelles :
    Nom : R. L.
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : juillet 2010
    Messages : 324
    Points : 112
    Points
    112

    Par défaut

    Bonjour,

    Merci bien pour votre réponse.
    J'ai suit toutes les étapes, aucune infection, voici le contenu fichier qui s'est ouvert en fin de l'analyse
    Type d'examen: Examen complet (F:\|)
    Elément(s) analysé(s): 182955
    Temps écoulé: 7 minute(s), 54 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    Qu'est ce que je fait après? car j'ai ouvert le flash, j'ai pas trouvé tous mes dossiers
    La science ne connaît qu'une loi: la contribution scientifique.

  4. #4
    Expert Confirmé Sénior
    Avatar de hackoofr
    Homme Profil pro Mehdi Tounisiano
    Enseignant
    Inscrit en
    juin 2009
    Messages
    2 407
    Détails du profil
    Informations personnelles :
    Nom : Homme Mehdi Tounisiano
    Âge : 38
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : juin 2009
    Messages : 2 407
    Points : 5 186
    Points
    5 186

    Par défaut Un Vbscript Pour Voir le Contenu du Flash


    Voila on va passer à une autre phase C'est Comment Voir Tout le Contenu de votre Flash avec les fichiers cachés ou bien systèmes qui ont été transformé par ce virus ou autre espérons que ce Virus à cacher seulement vos dossiers et qu'il n'a pas les supprimer.
    Si ton lecteur Flash a la lettre f: alors ,je te propose ce petit Vbscript
    tu fais un copier / coller de ce code dans ton Bloc-Notes et tu l'enregistre sous le nom par exemple Contenu_Flash.vbs sur ton bureau
    Code :
    1
    2
    3
    Set Ws = CreateObject("Wscript.Shell")
     Ws.Run "%comspec% /c attrib -s -h -r f:\*.*",0,True
     Ws.Run "%comspec% /c dir f:\ > Resultat.txt",0,True
    après exécution de ce script qui va générer automatiquement un fichier nommé Resultat.txt ,alors tu l'édites et tu le poste dans ta réponse

  5. #5
    Membre habitué Avatar de chercheur111
    Profil pro R. L.
    Étudiant
    Inscrit en
    juillet 2010
    Messages
    324
    Détails du profil
    Informations personnelles :
    Nom : R. L.
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : juillet 2010
    Messages : 324
    Points : 112
    Points
    112

    Par défaut

    mes dossiers ne sont pas supprimés du flash , juste ils sont invisibles car lorsque je fait une recherche d'un tel dossier, son contenu s'affiche.
    J'ai exécuté votre code, j'ai eu dans le fichier résultat les détails des fichiers visibles seulement.
    La science ne connaît qu'une loi: la contribution scientifique.

  6. #6
    Expert Confirmé Sénior
    Avatar de hackoofr
    Homme Profil pro Mehdi Tounisiano
    Enseignant
    Inscrit en
    juin 2009
    Messages
    2 407
    Détails du profil
    Informations personnelles :
    Nom : Homme Mehdi Tounisiano
    Âge : 38
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : juin 2009
    Messages : 2 407
    Points : 5 186
    Points
    5 186

    Par défaut

    Citation Envoyé par chercheur111 Voir le message
    mes dossiers ne sont pas supprimés du flash , juste ils sont invisibles car lorsque je fait une recherche d'un tel dossier, son contenu s'affiche.
    J'ai exécuté votre code, j'ai eu dans le fichier résultat les détails des fichiers visibles seulement.
    Juste pour Info si tu n'as pas encore supprimer les raccourcis tu choisis un et tu pointe sur lui avec le bouton droit de la souris tu clique sur propriétés et dis-moi c'est quoi comme cible ?
    Pour moi j'ai le même problème disons les mêmes symptômes par exemple la cible du virus est J:\rtlip.exe
    Tu as raison les dossiers sont encore invisibles car il manque à la commande DOS d'ajouter les commutateurs /S et /D
    Voila un petit Help sur la commande Attrib qui résume presque tout sur cette dernière:
    Affiche ou modifie les attributs de fichier.

    ATTRIB [+R | -R] [+A | -A ] [+S | -S] [+H | -H] [+I | -I]
    [lecteur:][chemin][nom fichier] [/S [/D] [/L]]

    + Définit un attribut.
    - Efface un attribut.
    R Attribut de fichier en lecture seule.
    A Attribut de fichier archive.
    S Attribut de fichier système.
    H Attribut de fichier caché
    I Attribut de fichier index‚ sans contenu.
    [lecteur:][chemin][nom fichier]
    Spécifie un ou plusieurs fichiers … traiter par attrib.
    /S Traite les fichiers correspondants dans le dossier actif
    et tous ses sous-dossiers.
    /D Traite également les dossiers.
    /L Effectue l'opération sur les attributs du lien symbolique
    plutôt que sur sa cible.
    Bon Essaye ce code j’espère qu'il marchera pour toi maintenant et tu vas voir tes dossiers normalement
    Code :
    1
    2
    3
    4
    5
    6
    7
    8
    9
    Set Ws = CreateObject("Wscript.Shell")
     Ws.Run "%comspec% /c attrib -s -h -r f:\*.* /D /S",0,True
     Ws.Run "%comspec% /c dir f:\ > Resultat.txt",0,True
     Ws.Run "Resultat.txt"
     Explorer "f:"
    Function Explorer(File)
        Set ws=CreateObject("wscript.shell")
        ws.run "Explorer "& File & "\"
    end Function

  7. #7
    Expert Confirmé Sénior
    Avatar de hackoofr
    Homme Profil pro Mehdi Tounisiano
    Enseignant
    Inscrit en
    juin 2009
    Messages
    2 407
    Détails du profil
    Informations personnelles :
    Nom : Homme Mehdi Tounisiano
    Âge : 38
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : juin 2009
    Messages : 2 407
    Points : 5 186
    Points
    5 186

    Par défaut

    Donc je te montre ce que j'ai fait dans mon cas peut-être comme le tien ou bien similaire car on a presque les mêmes symptômes
    Bon J'ai fait un scan du virus rtlip.exe en question dans VirusTotal et par la même occasion j'ai fait ce vbscript pour supprimer automatiquement les raccourcis infectés et le Virus lui-même.
    Essaye-le Peut-être il marche pour toi aussi
    Code :
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    Dim MsgTitre,fso,Ws,NomFichierLog,NBfichier
    MsgTitre="Effacer les Raccourcis Infectés dans le FlashDisk"
    Set fso = CreateObject("Scripting.FileSystemObject")
    Set Ws = CreateObject("Wscript.Shell")
     Ws.Run "%comspec% /c attrib -s -h -r f:\*.* /D /S",0,True
     Ws.Run "%comspec% /c dir f:\ > Resultat.txt",0,True
     MsgBox "Voir le Contenu du FlashDisk",64,MsgTitre
     Ws.Run "Resultat.txt"
     
    NomFichierLog = "LOGFILE.txt"
    Set OutPut = fso.CreateTextFile(NomFichierLog,1)
    Set folder = fso.getFolder("f:\")
    If fso.fileExists ("f:\rtlip.exe") Then 
    fso.DeleteFile "f:\rtlip.exe",True 
    OutPut.WriteLine " le Virus rtlip.exe à été Supprimé avec Succés !"
    else
    OutPut.WriteLine " le Virus rtlip.exe n'est pas contenu dans le FlashDisk !"
    end if
    
    If fso.fileExists ("f:\x.exe") Then 
    fso.DeleteFile "f:\x.exe",True 
    OutPut.WriteLine " le Virus x.exe à été Supprimé avec Succés !"
    else
    OutPut.WriteLine " le Virus x.exe n'est pas contenu dans le FlashDisk !"
    end if
    
    NBfichier=0
    For Each Fichier in folder.Files
    If UCase(FSO.GetExtensionName(Fichier.Path)) = "LNK" Then
    NBfichier=NBfichier+1
    OutPut.WriteLine Fichier.Path
    fso.DeleteFile(Fichier)
    end if
    Next
    MsgBox NBfichier& " Fichiers Raccourcis Infectés Contenu dans le FlashDisk ont été supprimés avec Succés ! ",64,MsgTitre
    OutPut.WriteLine NBfichier& " Fichiers Raccourcis Infectés ont été supprimés"
    Explorer(NomFichierLog)
    Explorer "f:"
    
    Function Explorer(File)
        Set ws=CreateObject("wscript.shell")
        ws.run "Explorer "& File & "\"
    end Function

  8. #8
    Expert Confirmé Sénior
    Avatar de hackoofr
    Homme Profil pro Mehdi Tounisiano
    Enseignant
    Inscrit en
    juin 2009
    Messages
    2 407
    Détails du profil
    Informations personnelles :
    Nom : Homme Mehdi Tounisiano
    Âge : 38
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : juin 2009
    Messages : 2 407
    Points : 5 186
    Points
    5 186

    Par défaut Effacer les Raccourcis Infectés dans le Flash

    Voici un autre Vbscript plus généralisé qui peut reconnaître la lettre de ton disque amovible puis il fait la même chose que le précédent
    Code :
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    45
    46
    47
    48
    49
    50
    51
    52
    53
    54
    55
    56
    57
    Dim MsgTitre,fso,Ws,NomFichierLog,NBfichier
    MsgTitre="Les Raccourcis Infectés dans le Flash © Hackoo"
    Set fso = CreateObject("Scripting.FileSystemObject")
    Set Ws = CreateObject("Wscript.Shell")
    Set dc = fso.Drives
    	For Each d in dc
    	If d.IsReady  and d.DriveType = 1 Then
    		racine = d.Driveletter
    		MsgBox "Votre Lecteur Flash est le " &racine&":\",64,MsgTitre
    		end if
    	Next	
     Ws.Run "%comspec% /c attrib -s -h -r "&racine&":\*.* /D /S",0,True
     Ws.Run "%comspec% /c dir "&racine&":\ > Resultat.txt",0,True
     MsgBox "Voir le Contenu du FlashDisk",64,MsgTitre
     Ws.Run "Resultat.txt"
     
    NomFichierLog = "LOGFILE.txt"
    Set OutPut = fso.CreateTextFile(NomFichierLog,1)
    Set folder = fso.getFolder(""&racine&":\")
    If fso.fileExists (""&racine&":\rtlip.exe") Then 
    fso.DeleteFile ""&racine&":\rtlip.exe",True 
    OutPut.WriteLine " le Virus rtlip.exe à été Supprimé avec Succés !"
    else
    OutPut.WriteLine " le Virus rtlip.exe n'est pas contenu dans le FlashDisk !"
    end if
    
    If fso.fileExists (""&racine&":\x.exe") Then 
    fso.DeleteFile ""&racine&":\x.exe",True 
    OutPut.WriteLine " le Virus x.exe à été Supprimé avec Succés !"
    else
    OutPut.WriteLine " le Virus x.exe n'est pas contenu dans le FlashDisk !"
    end if
    
    If fso.fileExists (""&racine&":\ert.dll") Then 
    fso.DeleteFile ""&racine&":\ert.dll",True 
    OutPut.WriteLine " le Virus ert.dll à été Supprimé avec Succés !"
    else
    OutPut.WriteLine " le Virus ert.dll n'est pas contenu dans le FlashDisk !"
    end if
    
    NBfichier=0
    For Each Fichier in folder.Files
    If UCase(FSO.GetExtensionName(Fichier.Path)) = "LNK" Then
    NBfichier=NBfichier+1
    OutPut.WriteLine Fichier.Path
    fso.DeleteFile(Fichier)
    end if
    Next
    MsgBox NBfichier& " Fichiers Raccourcis Infectés Contenu dans le FlashDisk ont été supprimés avec Succés ! ",64,MsgTitre
    OutPut.WriteLine vbNewLine & NBfichier& " Fichiers Raccourcis Infectés ont été supprimés ! © Hackoo"
    Explorer(NomFichierLog)
    Explorer ""&racine&":"
    
    Function Explorer(File)
        Set ws=CreateObject("wscript.shell")
        ws.run "Explorer "& File & "\"
    end Function

  9. #9
    Membre habitué Avatar de chercheur111
    Profil pro R. L.
    Étudiant
    Inscrit en
    juillet 2010
    Messages
    324
    Détails du profil
    Informations personnelles :
    Nom : R. L.
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : juillet 2010
    Messages : 324
    Points : 112
    Points
    112

    Par défaut

    Bonjour,

    Merci beaucoup ça marche
    La science ne connaît qu'une loi: la contribution scientifique.

  10. #10
    Expert Confirmé Sénior
    Avatar de hackoofr
    Homme Profil pro Mehdi Tounisiano
    Enseignant
    Inscrit en
    juin 2009
    Messages
    2 407
    Détails du profil
    Informations personnelles :
    Nom : Homme Mehdi Tounisiano
    Âge : 38
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : juin 2009
    Messages : 2 407
    Points : 5 186
    Points
    5 186

    Par défaut

    Citation Envoyé par chercheur111 Voir le message
    Bonjour,

    Merci beaucoup ça marche
    Félicitations
    Donc SVP Vote Pour le Script qui a votre problème car ça peut aider d'autres personnes

  11. #11
    Expert Confirmé Sénior
    Avatar de hackoofr
    Homme Profil pro Mehdi Tounisiano
    Enseignant
    Inscrit en
    juin 2009
    Messages
    2 407
    Détails du profil
    Informations personnelles :
    Nom : Homme Mehdi Tounisiano
    Âge : 38
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : juin 2009
    Messages : 2 407
    Points : 5 186
    Points
    5 186

    Par défaut [VBS] SHORTCUTREMOVER OUTIL POUR SUPPRIMER AUTOMATIQUEMENT LES RACCOURCIS INFECTÉS PAR UN VIRUS SUR UN FLASH

    Voici le Vbscript en Téléchargement

  12. #12
    Membre habitué Avatar de chercheur111
    Profil pro R. L.
    Étudiant
    Inscrit en
    juillet 2010
    Messages
    324
    Détails du profil
    Informations personnelles :
    Nom : R. L.
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : juillet 2010
    Messages : 324
    Points : 112
    Points
    112

    Par défaut

    Bonjour,

    Merci bien, c'est très intéressant et très utile
    La science ne connaît qu'une loi: la contribution scientifique.

  13. #13
    Invité régulier
    Femme Profil pro
    Étudiant
    Inscrit en
    septembre 2011
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : septembre 2011
    Messages : 3
    Points : 6
    Points
    6

    Par défaut Pb résolu

    Citation Envoyé par hackoofr Voir le message
    Félicitations
    Donc SVP Vote Pour le Script qui a votre problème car ça peut aider d'autres personnes
    Merci beaucoup ça a marché pour moi aussi

  14. #14
    Invité régulier
    Femme Profil pro Dyna
    Étudiant
    Inscrit en
    novembre 2011
    Messages
    21
    Détails du profil
    Informations personnelles :
    Nom : Femme Dyna

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Enseignement

    Informations forums :
    Inscription : novembre 2011
    Messages : 21
    Points : 8
    Points
    8

    Par défaut Bonjour

    Bonjour
    J'ai essayé votre script, je l'ai copié dans mon disque dur et exécuté, il me donne le numéro de série de l'USB mais il ne supprime pas le virus!

    une autre question, ou est ce qu'il est placé ce virus car j'ai formaté le mien sur un PC où je ne vois pas de raccourcis mais quand même dès que je place la clès dans mon pc de bureau il me rend tout en raccourcis éxécutables.


    En fait après un certain moment j'ai une fenètre : Windows Script Host

    qui me signale une erreur

    Ligne 43
    caract 1
    erreur : permission refusé
    cosde 800A0046
    source erreur d'exécustion VBscipt

    A l'aide svp

    et merci pour l'effort que vous avez fait en programmant ce script

    Dyna

  15. #15
    Expert Confirmé Sénior
    Avatar de hackoofr
    Homme Profil pro Mehdi Tounisiano
    Enseignant
    Inscrit en
    juin 2009
    Messages
    2 407
    Détails du profil
    Informations personnelles :
    Nom : Homme Mehdi Tounisiano
    Âge : 38
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : juin 2009
    Messages : 2 407
    Points : 5 186
    Points
    5 186

    Par défaut

    Citation Envoyé par Dyna17 Voir le message
    Bonjour
    J'ai essayé votre script, je l'ai copié dans mon disque dur et exécuté, il me donne le numéro de série de l'USB mais il ne supprime pas le virus!
    une autre question, ou est ce qu'il est placé ce virus car j'ai formaté le mien sur un PC où je ne vois pas de raccourcis mais quand même dès que je place la clès dans mon pc de bureau il me rend tout en raccourcis éxécutables.
    En fait après un certain moment j'ai une fenètre : Windows Script Host
    qui me signale une erreur
    Ligne 43
    caract 1
    erreur : permission refusé
    cosde 800A0046
    source erreur d'exécustion VBscipt
    A l'aide svp
    et merci pour l'effort que vous avez fait en programmant ce script
    Dyna

    Juste ouvre une autre discussion en copiant votre message ci-dessus et avec le titre Problème de Virus raccourcis dans le forum sécurité et je vais vous guider suivant votre cas, car je crois que c'est un virus résident en mémoire et qui démarre avec windows.
    je vais vous poster un autre outil tout récent qui va vous aider a le localiser ce virus.

  16. #16
    Candidat au titre de Membre du Club
    Femme Profil pro kafito layouma
    Étudiant
    Inscrit en
    novembre 2012
    Messages
    2
    Détails du profil
    Informations personnelles :
    Nom : Femme kafito layouma
    Localisation : Algérie

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : novembre 2012
    Messages : 2
    Points : 11
    Points
    11

    Par défaut

    Citation Envoyé par hackoofr Voir le message
    Donc je te montre ce que j'ai fait dans mon cas peut-être comme le tien ou bien similaire car on a presque les mêmes symptômes
    Bon J'ai fait un scan du virus rtlip.exe en question dans VirusTotal et par la même occasion j'ai fait ce vbscript pour supprimer automatiquement les raccourcis infectés et le Virus lui-même.
    Essaye-le Peut-être il marche pour toi aussi
    Code :
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    Dim MsgTitre,fso,Ws,NomFichierLog,NBfichier
    MsgTitre="Effacer les Raccourcis Infectés dans le FlashDisk"
    Set fso = CreateObject("Scripting.FileSystemObject")
    Set Ws = CreateObject("Wscript.Shell")
     Ws.Run "%comspec% /c attrib -s -h -r f:\*.* /D /S",0,True
     Ws.Run "%comspec% /c dir f:\ > Resultat.txt",0,True
     MsgBox "Voir le Contenu du FlashDisk",64,MsgTitre
     Ws.Run "Resultat.txt"
     
    NomFichierLog = "LOGFILE.txt"
    Set OutPut = fso.CreateTextFile(NomFichierLog,1)
    Set folder = fso.getFolder("f:\")
    If fso.fileExists ("f:\rtlip.exe") Then 
    fso.DeleteFile "f:\rtlip.exe",True 
    OutPut.WriteLine " le Virus rtlip.exe à été Supprimé avec Succés !"
    else
    OutPut.WriteLine " le Virus rtlip.exe n'est pas contenu dans le FlashDisk !"
    end if
    
    If fso.fileExists ("f:\x.exe") Then 
    fso.DeleteFile "f:\x.exe",True 
    OutPut.WriteLine " le Virus x.exe à été Supprimé avec Succés !"
    else
    OutPut.WriteLine " le Virus x.exe n'est pas contenu dans le FlashDisk !"
    end if
    
    NBfichier=0
    For Each Fichier in folder.Files
    If UCase(FSO.GetExtensionName(Fichier.Path)) = "LNK" Then
    NBfichier=NBfichier+1
    OutPut.WriteLine Fichier.Path
    fso.DeleteFile(Fichier)
    end if
    Next
    MsgBox NBfichier& " Fichiers Raccourcis Infectés Contenu dans le FlashDisk ont été supprimés avec Succés ! ",64,MsgTitre
    OutPut.WriteLine NBfichier& " Fichiers Raccourcis Infectés ont été supprimés"
    Explorer(NomFichierLog)
    Explorer "f:"
    
    Function Explorer(File)
        Set ws=CreateObject("wscript.shell")
        ws.run "Explorer "& File & "\"
    end Function

  17. #17
    Candidat au titre de Membre du Club
    Femme Profil pro kafito layouma
    Étudiant
    Inscrit en
    novembre 2012
    Messages
    2
    Détails du profil
    Informations personnelles :
    Nom : Femme kafito layouma
    Localisation : Algérie

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : novembre 2012
    Messages : 2
    Points : 11
    Points
    11

    Par défaut remerciments

    merci bouceauuuuuuuuuuuup

  18. #18
    Futur Membre du Club
    Homme Profil pro Dev Goum
    Développeur informatique
    Inscrit en
    février 2012
    Messages
    110
    Détails du profil
    Informations personnelles :
    Nom : Homme Dev Goum
    Localisation : Maroc

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Services à domicile

    Informations forums :
    Inscription : février 2012
    Messages : 110
    Points : 15
    Points
    15

    Par défaut

    Merci Les Amis Le Partage Fait Tjr La différence

  19. #19
    Invité de passage
    Homme Profil pro Lucas
    Inscrit en
    mai 2013
    Messages
    1
    Détails du profil
    Informations personnelles :
    Nom : Homme Lucas

    Informations forums :
    Inscription : mai 2013
    Messages : 1
    Points : 1
    Points
    1

    Par défaut usb infecté relance

    Bonjour,

    Je relance ce sujet car je ne trouve pas réponse à mon problème sur d'autre forum.
    J'ai également un problème de fichiers transformés en raccourcis sur ma clé USB.
    Je n'avais pas de fichiers trop importants dessus, mon premier réflexe à été de reformater la clé.
    Cependant, j'ai ajouté des nouveaux fichiers dessus et j'ai constaté que le problème persiste.
    Aucun virus détecté sur mon ordinateur après un scan minutieux de l'intégralité des contenus (avast).

    J'ai créé le document texte "Contenu_Flash.vbs"
    Cela me donne après exécution un autre document texte "Résultat" vide.

    Lorsque que je cliques droit, -propriétés-, sur un des fichiers de ma clef, j'obtiens en cible : C:\Windows\system32\cmd.exe /c start Facebook.vbs&start Fiche_Contactez-nous.pdf & exit

    Que puis-je faire ?

    Je vous remercie de m'avoir lu.

    Cordialement.

  20. #20
    Futur Membre du Club
    Homme Profil pro Dev Goum
    Développeur informatique
    Inscrit en
    février 2012
    Messages
    110
    Détails du profil
    Informations personnelles :
    Nom : Homme Dev Goum
    Localisation : Maroc

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Services à domicile

    Informations forums :
    Inscription : février 2012
    Messages : 110
    Points : 15
    Points
    15

    Par défaut

    Bonjour ;il faut que tu format l usb avec la commande suivant :

    ==> format [lettre de lecteur]
    Exemple format F:

+ Répondre à la discussion
Cette discussion est résolue.
Page 1 sur 2 12 DernièreDernière

Liens sociaux

Règles de messages

  • Vous ne pouvez pas créer de nouvelles discussions
  • Vous ne pouvez pas envoyer des réponses
  • Vous ne pouvez pas envoyer des pièces jointes
  • Vous ne pouvez pas modifier vos messages
  •