Précédent   Forum du club des développeurs et IT Pro > Systèmes > Sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse
 
Outils de la discussion
Publicité
'
Vieux 08/07/2011, 20h52   #1
chercheur111
Membre habitué
 
Avatar de chercheur111
 
R. L.
Étudiant
Inscription : juillet 2010
Messages : 259
Détails du profil
Informations personnelles :
Nom : R. L.
Localisation : Tunisie

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : juillet 2010
Messages : 259
Points : 106
Points : 106
Par défaut usb infecté (virus)

Bonjour,

S'il vous plait mon clé usb est infecté , les dossiers deviennent des raccourcis, est ce qu'il y a une solution pour les récupérer ?


Merci.
__________________
La science ne connaît qu'une loi: la contribution scientifique.
chercheur111 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/07/2011, 01h55   #2
hackoofr
Expert Confirmé
 
Avatar de hackoofr
 
Homme Mehdi Tounisiano
Enseignant
Inscription : juin 2009
Messages : 1 641
Détails du profil
Informations personnelles :
Nom : Homme Mehdi Tounisiano
Âge : 38
Localisation : Tunisie

Informations professionnelles :
Activité : Enseignant

Informations forums :
Inscription : juin 2009
Messages : 1 641
Points : 3 717
Points : 3 717
Citation:
Envoyé par chercheur111 Voir le message
Bonjour,
S'il vous plait mon clé usb est infecté , les dossiers deviennent des raccourcis, est ce qu'il y a une solution pour les récupérer ?
Merci.

Télécharger sur le bureau Malwarebyte's Anti-Malware
=> double-clic sur mbam-setup pour lancer l'installation
=> Installer simplement sans rien modifier
=> Ne pas décocher "Faire la mise à jour"
=> si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
=> Quand le programme lancé ==> cocher Exécuter un examen complet
=> Clic Rechercher
=> Eventuellement décocher les disque à ne pas analyser
=> Clic Lancer l'examen
=> En fin de scan ( 1h environ), si infection trouvée
=> Clic Afficher résultat
=> Fermer vos applications en cours
=>Vérifier si tout est coché et clic Supprimer la sélection

un rapport s'ouvre le copier et le coller dans la réponse
hackoofr est actuellement connecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/07/2011, 19h17   #3
chercheur111
Membre habitué
 
Avatar de chercheur111
 
R. L.
Étudiant
Inscription : juillet 2010
Messages : 259
Détails du profil
Informations personnelles :
Nom : R. L.
Localisation : Tunisie

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : juillet 2010
Messages : 259
Points : 106
Points : 106
Bonjour,

Merci bien pour votre réponse.
J'ai suit toutes les étapes, aucune infection, voici le contenu fichier qui s'est ouvert en fin de l'analyse
Citation:
Type d'examen: Examen complet (F:\|)
Elément(s) analysé(s): 182955
Temps écoulé: 7 minute(s), 54 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Qu'est ce que je fait après? car j'ai ouvert le flash, j'ai pas trouvé tous mes dossiers
__________________
La science ne connaît qu'une loi: la contribution scientifique.
chercheur111 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/07/2011, 20h24   #4
hackoofr
Expert Confirmé
 
Avatar de hackoofr
 
Homme Mehdi Tounisiano
Enseignant
Inscription : juin 2009
Messages : 1 641
Détails du profil
Informations personnelles :
Nom : Homme Mehdi Tounisiano
Âge : 38
Localisation : Tunisie

Informations professionnelles :
Activité : Enseignant

Informations forums :
Inscription : juin 2009
Messages : 1 641
Points : 3 717
Points : 3 717
Par défaut Un Vbscript Pour Voir le Contenu du Flash


Voila on va passer à une autre phase C'est Comment Voir Tout le Contenu de votre Flash avec les fichiers cachés ou bien systèmes qui ont été transformé par ce virus ou autre espérons que ce Virus à cacher seulement vos dossiers et qu'il n'a pas les supprimer.
Si ton lecteur Flash a la lettre f: alors ,je te propose ce petit Vbscript
tu fais un copier / coller de ce code dans ton Bloc-Notes et tu l'enregistre sous le nom par exemple Contenu_Flash.vbs sur ton bureau
Code :
1
2
3
Set Ws = CreateObject("Wscript.Shell")
 Ws.Run "%comspec% /c attrib -s -h -r f:\*.*",0,True
 Ws.Run "%comspec% /c dir f:\ > Resultat.txt",0,True
après exécution de ce script qui va générer automatiquement un fichier nommé Resultat.txt ,alors tu l'édites et tu le poste dans ta réponse
hackoofr est actuellement connecté   Envoyer un message privé Réponse avec citation 10
Vieux 12/07/2011, 22h00   #5
chercheur111
Membre habitué
 
Avatar de chercheur111
 
R. L.
Étudiant
Inscription : juillet 2010
Messages : 259
Détails du profil
Informations personnelles :
Nom : R. L.
Localisation : Tunisie

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : juillet 2010
Messages : 259
Points : 106
Points : 106
mes dossiers ne sont pas supprimés du flash , juste ils sont invisibles car lorsque je fait une recherche d'un tel dossier, son contenu s'affiche.
J'ai exécuté votre code, j'ai eu dans le fichier résultat les détails des fichiers visibles seulement.
__________________
La science ne connaît qu'une loi: la contribution scientifique.
chercheur111 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/07/2011, 00h14   #6
hackoofr
Expert Confirmé
 
Avatar de hackoofr
 
Homme Mehdi Tounisiano
Enseignant
Inscription : juin 2009
Messages : 1 641
Détails du profil
Informations personnelles :
Nom : Homme Mehdi Tounisiano
Âge : 38
Localisation : Tunisie

Informations professionnelles :
Activité : Enseignant

Informations forums :
Inscription : juin 2009
Messages : 1 641
Points : 3 717
Points : 3 717
Citation:
Envoyé par chercheur111 Voir le message
mes dossiers ne sont pas supprimés du flash , juste ils sont invisibles car lorsque je fait une recherche d'un tel dossier, son contenu s'affiche.
J'ai exécuté votre code, j'ai eu dans le fichier résultat les détails des fichiers visibles seulement.
Juste pour Info si tu n'as pas encore supprimer les raccourcis tu choisis un et tu pointe sur lui avec le bouton droit de la souris tu clique sur propriétés et dis-moi c'est quoi comme cible ?
Pour moi j'ai le même problème disons les mêmes symptômes par exemple la cible du virus est J:\rtlip.exe
Tu as raison les dossiers sont encore invisibles car il manque à la commande DOS d'ajouter les commutateurs /S et /D
Voila un petit Help sur la commande Attrib qui résume presque tout sur cette dernière:
Citation:
Affiche ou modifie les attributs de fichier.

ATTRIB [+R | -R] [+A | -A ] [+S | -S] [+H | -H] [+I | -I]
[lecteur:][chemin][nom fichier] [/S [/D] [/L]]

+ Définit un attribut.
- Efface un attribut.
R Attribut de fichier en lecture seule.
A Attribut de fichier archive.
S Attribut de fichier système.
H Attribut de fichier caché
I Attribut de fichier index‚ sans contenu.
[lecteur:][chemin][nom fichier]
Spécifie un ou plusieurs fichiers … traiter par attrib.
/S Traite les fichiers correspondants dans le dossier actif
et tous ses sous-dossiers.
/D Traite également les dossiers.
/L Effectue l'opération sur les attributs du lien symbolique
plutôt que sur sa cible.
Bon Essaye ce code j’espère qu'il marchera pour toi maintenant et tu vas voir tes dossiers normalement
Code :
1
2
3
4
5
6
7
8
9
Set Ws = CreateObject("Wscript.Shell")
 Ws.Run "%comspec% /c attrib -s -h -r f:\*.* /D /S",0,True
 Ws.Run "%comspec% /c dir f:\ > Resultat.txt",0,True
 Ws.Run "Resultat.txt"
 Explorer "f:"
Function Explorer(File)
    Set ws=CreateObject("wscript.shell")
    ws.run "Explorer "& File & "\"
end Function
hackoofr est actuellement connecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/07/2011, 02h01   #7
hackoofr
Expert Confirmé
 
Avatar de hackoofr
 
Homme Mehdi Tounisiano
Enseignant
Inscription : juin 2009
Messages : 1 641
Détails du profil
Informations personnelles :
Nom : Homme Mehdi Tounisiano
Âge : 38
Localisation : Tunisie

Informations professionnelles :
Activité : Enseignant

Informations forums :
Inscription : juin 2009
Messages : 1 641
Points : 3 717
Points : 3 717
Donc je te montre ce que j'ai fait dans mon cas peut-être comme le tien ou bien similaire car on a presque les mêmes symptômes
Bon J'ai fait un scan du virus rtlip.exe en question dans VirusTotal et par la même occasion j'ai fait ce vbscript pour supprimer automatiquement les raccourcis infectés et le Virus lui-même.
Essaye-le Peut-être il marche pour toi aussi
Code :
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
Dim MsgTitre,fso,Ws,NomFichierLog,NBfichier
MsgTitre="Effacer les Raccourcis Infectés dans le FlashDisk"
Set fso = CreateObject("Scripting.FileSystemObject")
Set Ws = CreateObject("Wscript.Shell")
 Ws.Run "%comspec% /c attrib -s -h -r f:\*.* /D /S",0,True
 Ws.Run "%comspec% /c dir f:\ > Resultat.txt",0,True
 MsgBox "Voir le Contenu du FlashDisk",64,MsgTitre
 Ws.Run "Resultat.txt"
 
NomFichierLog = "LOGFILE.txt"
Set OutPut = fso.CreateTextFile(NomFichierLog,1)
Set folder = fso.getFolder("f:\")
If fso.fileExists ("f:\rtlip.exe") Then 
fso.DeleteFile "f:\rtlip.exe",True 
OutPut.WriteLine " le Virus rtlip.exe à été Supprimé avec Succés !"
else
OutPut.WriteLine " le Virus rtlip.exe n'est pas contenu dans le FlashDisk !"
end if

If fso.fileExists ("f:\x.exe") Then 
fso.DeleteFile "f:\x.exe",True 
OutPut.WriteLine " le Virus x.exe à été Supprimé avec Succés !"
else
OutPut.WriteLine " le Virus x.exe n'est pas contenu dans le FlashDisk !"
end if

NBfichier=0
For Each Fichier in folder.Files
If UCase(FSO.GetExtensionName(Fichier.Path)) = "LNK" Then
NBfichier=NBfichier+1
OutPut.WriteLine Fichier.Path
fso.DeleteFile(Fichier)
end if
Next
MsgBox NBfichier& " Fichiers Raccourcis Infectés Contenu dans le FlashDisk ont été supprimés avec Succés ! ",64,MsgTitre
OutPut.WriteLine NBfichier& " Fichiers Raccourcis Infectés ont été supprimés"
Explorer(NomFichierLog)
Explorer "f:"

Function Explorer(File)
    Set ws=CreateObject("wscript.shell")
    ws.run "Explorer "& File & "\"
end Function
hackoofr est actuellement connecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/07/2011, 03h55   #8
hackoofr
Expert Confirmé
 
Avatar de hackoofr
 
Homme Mehdi Tounisiano
Enseignant
Inscription : juin 2009
Messages : 1 641
Détails du profil
Informations personnelles :
Nom : Homme Mehdi Tounisiano
Âge : 38
Localisation : Tunisie

Informations professionnelles :
Activité : Enseignant

Informations forums :
Inscription : juin 2009
Messages : 1 641
Points : 3 717
Points : 3 717
Par défaut Effacer les Raccourcis Infectés dans le Flash

Voici un autre Vbscript plus généralisé qui peut reconnaître la lettre de ton disque amovible puis il fait la même chose que le précédent
Code :
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
Dim MsgTitre,fso,Ws,NomFichierLog,NBfichier
MsgTitre="Les Raccourcis Infectés dans le Flash © Hackoo"
Set fso = CreateObject("Scripting.FileSystemObject")
Set Ws = CreateObject("Wscript.Shell")
Set dc = fso.Drives
	For Each d in dc
	If d.IsReady  and d.DriveType = 1 Then
		racine = d.Driveletter
		MsgBox "Votre Lecteur Flash est le " &racine&":\",64,MsgTitre
		end if
	Next	
 Ws.Run "%comspec% /c attrib -s -h -r "&racine&":\*.* /D /S",0,True
 Ws.Run "%comspec% /c dir "&racine&":\ > Resultat.txt",0,True
 MsgBox "Voir le Contenu du FlashDisk",64,MsgTitre
 Ws.Run "Resultat.txt"
 
NomFichierLog = "LOGFILE.txt"
Set OutPut = fso.CreateTextFile(NomFichierLog,1)
Set folder = fso.getFolder(""&racine&":\")
If fso.fileExists (""&racine&":\rtlip.exe") Then 
fso.DeleteFile ""&racine&":\rtlip.exe",True 
OutPut.WriteLine " le Virus rtlip.exe à été Supprimé avec Succés !"
else
OutPut.WriteLine " le Virus rtlip.exe n'est pas contenu dans le FlashDisk !"
end if

If fso.fileExists (""&racine&":\x.exe") Then 
fso.DeleteFile ""&racine&":\x.exe",True 
OutPut.WriteLine " le Virus x.exe à été Supprimé avec Succés !"
else
OutPut.WriteLine " le Virus x.exe n'est pas contenu dans le FlashDisk !"
end if

If fso.fileExists (""&racine&":\ert.dll") Then 
fso.DeleteFile ""&racine&":\ert.dll",True 
OutPut.WriteLine " le Virus ert.dll à été Supprimé avec Succés !"
else
OutPut.WriteLine " le Virus ert.dll n'est pas contenu dans le FlashDisk !"
end if

NBfichier=0
For Each Fichier in folder.Files
If UCase(FSO.GetExtensionName(Fichier.Path)) = "LNK" Then
NBfichier=NBfichier+1
OutPut.WriteLine Fichier.Path
fso.DeleteFile(Fichier)
end if
Next
MsgBox NBfichier& " Fichiers Raccourcis Infectés Contenu dans le FlashDisk ont été supprimés avec Succés ! ",64,MsgTitre
OutPut.WriteLine vbNewLine & NBfichier& " Fichiers Raccourcis Infectés ont été supprimés ! © Hackoo"
Explorer(NomFichierLog)
Explorer ""&racine&":"

Function Explorer(File)
    Set ws=CreateObject("wscript.shell")
    ws.run "Explorer "& File & "\"
end Function
hackoofr est actuellement connecté   Envoyer un message privé Réponse avec citation 30
Vieux 13/07/2011, 14h13   #9
chercheur111
Membre habitué
 
Avatar de chercheur111
 
R. L.
Étudiant
Inscription : juillet 2010
Messages : 259
Détails du profil
Informations personnelles :
Nom : R. L.
Localisation : Tunisie

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : juillet 2010
Messages : 259
Points : 106
Points : 106
Bonjour,

Merci beaucoup ça marche
__________________
La science ne connaît qu'une loi: la contribution scientifique.
chercheur111 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/07/2011, 14h20   #10
hackoofr
Expert Confirmé
 
Avatar de hackoofr
 
Homme Mehdi Tounisiano
Enseignant
Inscription : juin 2009
Messages : 1 641
Détails du profil
Informations personnelles :
Nom : Homme Mehdi Tounisiano
Âge : 38
Localisation : Tunisie

Informations professionnelles :
Activité : Enseignant

Informations forums :
Inscription : juin 2009
Messages : 1 641
Points : 3 717
Points : 3 717
Citation:
Envoyé par chercheur111 Voir le message
Bonjour,

Merci beaucoup ça marche
Félicitations
Donc SVP Vote Pour le Script qui a votre problème car ça peut aider d'autres personnes
hackoofr est actuellement connecté   Envoyer un message privé Réponse avec citation 00
Vieux 24/07/2011, 12h39   #11
hackoofr
Expert Confirmé
 
Avatar de hackoofr
 
Homme Mehdi Tounisiano
Enseignant
Inscription : juin 2009
Messages : 1 641
Détails du profil
Informations personnelles :
Nom : Homme Mehdi Tounisiano
Âge : 38
Localisation : Tunisie

Informations professionnelles :
Activité : Enseignant

Informations forums :
Inscription : juin 2009
Messages : 1 641
Points : 3 717
Points : 3 717
Par défaut [VBS] SHORTCUTREMOVER OUTIL POUR SUPPRIMER AUTOMATIQUEMENT LES RACCOURCIS INFECTÉS PAR UN VIRUS SUR UN FLASH

Voici le Vbscript en Téléchargement
hackoofr est actuellement connecté   Envoyer un message privé Réponse avec citation 10
Vieux 24/07/2011, 13h37   #12
chercheur111
Membre habitué
 
Avatar de chercheur111
 
R. L.
Étudiant
Inscription : juillet 2010
Messages : 259
Détails du profil
Informations personnelles :
Nom : R. L.
Localisation : Tunisie

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : juillet 2010
Messages : 259
Points : 106
Points : 106
Bonjour,

Merci bien, c'est très intéressant et très utile
__________________
La science ne connaît qu'une loi: la contribution scientifique.
chercheur111 est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 31/05/2012, 11h14   #13
PrFaToum
Invité régulier
 
Femme
Étudiant
Inscription : septembre 2011
Messages : 3
Détails du profil
Informations personnelles :
Sexe : Femme
Localisation : Tunisie

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : septembre 2011
Messages : 3
Points : 6
Points : 6
Par défaut Pb résolu

Citation:
Envoyé par hackoofr Voir le message
Félicitations
Donc SVP Vote Pour le Script qui a votre problème car ça peut aider d'autres personnes
Merci beaucoup ça a marché pour moi aussi
PrFaToum est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 20/09/2012, 17h26   #14
Dyna17
Invité régulier
 
Femme Dyna
Étudiant
Inscription : novembre 2011
Messages : 21
Détails du profil
Informations personnelles :
Nom : Femme Dyna

Informations professionnelles :
Activité : Étudiant
Secteur : Enseignement

Informations forums :
Inscription : novembre 2011
Messages : 21
Points : 8
Points : 8
Par défaut Bonjour

Bonjour
J'ai essayé votre script, je l'ai copié dans mon disque dur et exécuté, il me donne le numéro de série de l'USB mais il ne supprime pas le virus!

une autre question, ou est ce qu'il est placé ce virus car j'ai formaté le mien sur un PC où je ne vois pas de raccourcis mais quand même dès que je place la clès dans mon pc de bureau il me rend tout en raccourcis éxécutables.


En fait après un certain moment j'ai une fenètre : Windows Script Host

qui me signale une erreur

Ligne 43
caract 1
erreur : permission refusé
cosde 800A0046
source erreur d'exécustion VBscipt

A l'aide svp

et merci pour l'effort que vous avez fait en programmant ce script

Dyna
Dyna17 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 21/09/2012, 12h19   #15
hackoofr
Expert Confirmé
 
Avatar de hackoofr
 
Homme Mehdi Tounisiano
Enseignant
Inscription : juin 2009
Messages : 1 641
Détails du profil
Informations personnelles :
Nom : Homme Mehdi Tounisiano
Âge : 38
Localisation : Tunisie

Informations professionnelles :
Activité : Enseignant

Informations forums :
Inscription : juin 2009
Messages : 1 641
Points : 3 717
Points : 3 717
Citation:
Envoyé par Dyna17 Voir le message
Bonjour
J'ai essayé votre script, je l'ai copié dans mon disque dur et exécuté, il me donne le numéro de série de l'USB mais il ne supprime pas le virus!
une autre question, ou est ce qu'il est placé ce virus car j'ai formaté le mien sur un PC où je ne vois pas de raccourcis mais quand même dès que je place la clès dans mon pc de bureau il me rend tout en raccourcis éxécutables.
En fait après un certain moment j'ai une fenètre : Windows Script Host
qui me signale une erreur
Ligne 43
caract 1
erreur : permission refusé
cosde 800A0046
source erreur d'exécustion VBscipt
A l'aide svp
et merci pour l'effort que vous avez fait en programmant ce script
Dyna

Juste ouvre une autre discussion en copiant votre message ci-dessus et avec le titre Problème de Virus raccourcis dans le forum sécurité et je vais vous guider suivant votre cas, car je crois que c'est un virus résident en mémoire et qui démarre avec windows.
je vais vous poster un autre outil tout récent qui va vous aider a le localiser ce virus.
hackoofr est actuellement connecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/11/2012, 14h06   #16
kafito
Candidat au titre de Membre du Club
 
Femme kafito layouma
Étudiant
Inscription : novembre 2012
Messages : 2
Détails du profil
Informations personnelles :
Nom : Femme kafito layouma
Localisation : Algérie

Informations professionnelles :
Activité : Étudiant
Secteur : High Tech - Opérateur de télécommunications

Informations forums :
Inscription : novembre 2012
Messages : 2
Points : 12
Points : 12
Citation:
Envoyé par hackoofr Voir le message
Donc je te montre ce que j'ai fait dans mon cas peut-être comme le tien ou bien similaire car on a presque les mêmes symptômes
Bon J'ai fait un scan du virus rtlip.exe en question dans VirusTotal et par la même occasion j'ai fait ce vbscript pour supprimer automatiquement les raccourcis infectés et le Virus lui-même.
Essaye-le Peut-être il marche pour toi aussi
Code :
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
Dim MsgTitre,fso,Ws,NomFichierLog,NBfichier
MsgTitre="Effacer les Raccourcis Infectés dans le FlashDisk"
Set fso = CreateObject("Scripting.FileSystemObject")
Set Ws = CreateObject("Wscript.Shell")
 Ws.Run "%comspec% /c attrib -s -h -r f:\*.* /D /S",0,True
 Ws.Run "%comspec% /c dir f:\ > Resultat.txt",0,True
 MsgBox "Voir le Contenu du FlashDisk",64,MsgTitre
 Ws.Run "Resultat.txt"
 
NomFichierLog = "LOGFILE.txt"
Set OutPut = fso.CreateTextFile(NomFichierLog,1)
Set folder = fso.getFolder("f:\")
If fso.fileExists ("f:\rtlip.exe") Then 
fso.DeleteFile "f:\rtlip.exe",True 
OutPut.WriteLine " le Virus rtlip.exe à été Supprimé avec Succés !"
else
OutPut.WriteLine " le Virus rtlip.exe n'est pas contenu dans le FlashDisk !"
end if

If fso.fileExists ("f:\x.exe") Then 
fso.DeleteFile "f:\x.exe",True 
OutPut.WriteLine " le Virus x.exe à été Supprimé avec Succés !"
else
OutPut.WriteLine " le Virus x.exe n'est pas contenu dans le FlashDisk !"
end if

NBfichier=0
For Each Fichier in folder.Files
If UCase(FSO.GetExtensionName(Fichier.Path)) = "LNK" Then
NBfichier=NBfichier+1
OutPut.WriteLine Fichier.Path
fso.DeleteFile(Fichier)
end if
Next
MsgBox NBfichier& " Fichiers Raccourcis Infectés Contenu dans le FlashDisk ont été supprimés avec Succés ! ",64,MsgTitre
OutPut.WriteLine NBfichier& " Fichiers Raccourcis Infectés ont été supprimés"
Explorer(NomFichierLog)
Explorer "f:"

Function Explorer(File)
    Set ws=CreateObject("wscript.shell")
    ws.run "Explorer "& File & "\"
end Function
kafito est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 11/11/2012, 14h12   #17
kafito
Candidat au titre de Membre du Club
 
Femme kafito layouma
Étudiant
Inscription : novembre 2012
Messages : 2
Détails du profil
Informations personnelles :
Nom : Femme kafito layouma
Localisation : Algérie

Informations professionnelles :
Activité : Étudiant
Secteur : High Tech - Opérateur de télécommunications

Informations forums :
Inscription : novembre 2012
Messages : 2
Points : 12
Points : 12
Par défaut remerciments

merci bouceauuuuuuuuuuuup
kafito est déconnecté   Envoyer un message privé Réponse avec citation 20
Vieux 01/04/2013, 16h57   #18
abdego
Candidat au titre de Membre du Club
 
Homme dev Goum
Développeur informatique
Inscription : février 2012
Messages : 90
Détails du profil
Informations personnelles :
Nom : Homme dev Goum
Localisation : Maroc

Informations professionnelles :
Activité : Développeur informatique
Secteur : Services à domicile

Informations forums :
Inscription : février 2012
Messages : 90
Points : 12
Points : 12
Merci Les Amis Le Partage Fait Tjr La différence
abdego est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux Hier, 21h26   #19
LuBou
Invité de passage
 
Homme Lucas
Inscription : mai 2013
Messages : 1
Détails du profil
Informations personnelles :
Nom : Homme Lucas

Informations forums :
Inscription : mai 2013
Messages : 1
Points : 1
Points : 1
Par défaut usb infecté relance

Bonjour,

Je relance ce sujet car je ne trouve pas réponse à mon problème sur d'autre forum.
J'ai également un problème de fichiers transformés en raccourcis sur ma clé USB.
Je n'avais pas de fichiers trop importants dessus, mon premier réflexe à été de reformater la clé.
Cependant, j'ai ajouté des nouveaux fichiers dessus et j'ai constaté que le problème persiste.
Aucun virus détecté sur mon ordinateur après un scan minutieux de l'intégralité des contenus (avast).

J'ai créé le document texte "Contenu_Flash.vbs"
Cela me donne après exécution un autre document texte "Résultat" vide.

Lorsque que je cliques droit, -propriétés-, sur un des fichiers de ma clef, j'obtiens en cible : C:\Windows\system32\cmd.exe /c start Facebook.vbs&start Fiche_Contactez-nous.pdf & exit

Que puis-je faire ?

Je vous remercie de m'avoir lu.

Cordialement.
LuBou est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux Hier, 23h27   #20
abdego
Candidat au titre de Membre du Club
 
Homme dev Goum
Développeur informatique
Inscription : février 2012
Messages : 90
Détails du profil
Informations personnelles :
Nom : Homme dev Goum
Localisation : Maroc

Informations professionnelles :
Activité : Développeur informatique
Secteur : Services à domicile

Informations forums :
Inscription : février 2012
Messages : 90
Points : 12
Points : 12
Bonjour ;il faut que tu format l usb avec la commande suivant :

==> format [lettre de lecteur]
Exemple format F:
abdego est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Cette discussion est résolue.
Outils de la discussion

Navigation rapide


Fuseau horaire GMT +2. Il est actuellement 23h05.


 
 
 
 
Partenaires

Hébergement Web