Bonjour,
S'il vous plait mon clé usb est infecté , les dossiers deviennent des raccourcis, est ce qu'il y a une solution pour les récupérer ?
Merci.
Version imprimable
Bonjour,
S'il vous plait mon clé usb est infecté , les dossiers deviennent des raccourcis, est ce qu'il y a une solution pour les récupérer ?
Merci.
:salut:
Télécharger sur le bureau Malwarebyte's Anti-Malware
=> double-clic sur mbam-setup pour lancer l'installation
=> Installer simplement sans rien modifier
=> Ne pas décocher "Faire la mise à jour"
=> si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
=> Quand le programme lancé ==> cocher Exécuter un examen complet
=> Clic Rechercher
=> Eventuellement décocher les disque à ne pas analyser
=> Clic Lancer l'examen
=> En fin de scan ( 1h environ), si infection trouvée
=> Clic Afficher résultat
=> Fermer vos applications en cours
=>Vérifier si tout est coché et clic Supprimer la sélection
un rapport s'ouvre le copier et le coller dans la réponse
Bonjour,
Merci bien pour votre réponse.
J'ai suit toutes les étapes, aucune infection, voici le contenu fichier qui s'est ouvert en fin de l'analyse
Qu'est ce que je fait après? car j'ai ouvert le flash, j'ai pas trouvé tous mes dossiersCitation:
Type d'examen: Examen complet (F:\|)
Elément(s) analysé(s): 182955
Temps écoulé: 7 minute(s), 54 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
:salut:
Voila on va passer à une autre phase C'est Comment Voir Tout le Contenu de votre Flash avec les fichiers cachés ou bien systèmes qui ont été transformé par ce virus ou autre espérons que ce Virus à cacher seulement vos dossiers et qu'il n'a pas les supprimer.
Si ton lecteur Flash a la lettre f: alors ,je te propose ce petit Vbscript
tu fais un copier / coller de ce code dans ton Bloc-Notes et tu l'enregistre sous le nom par exemple Contenu_Flash.vbs sur ton bureau
après exécution de ce script qui va générer automatiquement un fichier nommé Resultat.txt ,alors tu l'édites et tu le poste dans ta réponseCode:
1
2
3 Set Ws = CreateObject("Wscript.Shell") Ws.Run "%comspec% /c attrib -s -h -r f:\*.*",0,True Ws.Run "%comspec% /c dir f:\ > Resultat.txt",0,True
mes dossiers ne sont pas supprimés du flash , juste ils sont invisibles car lorsque je fait une recherche d'un tel dossier, son contenu s'affiche.
J'ai exécuté votre code, j'ai eu dans le fichier résultat les détails des fichiers visibles seulement.
:salut: Juste pour Info si tu n'as pas encore supprimer les raccourcis tu choisis un et tu pointe sur lui avec le bouton droit de la souris tu clique sur propriétés et dis-moi c'est quoi comme cible ?
Pour moi j'ai le même problème disons les mêmes symptômes par exemple la cible du virus est J:\rtlip.exe
Tu as raison les dossiers sont encore invisibles car il manque à la commande DOS d'ajouter les commutateurs /S et /D
Voila un petit Help sur la commande Attrib qui résume presque tout sur cette dernière:
Bon Essaye ce code j’espère qu'il marchera pour toi maintenant et tu vas voir tes dossiers normalement :ccool:Citation:
Affiche ou modifie les attributs de fichier.
ATTRIB [+R | -R] [+A | -A ] [+S | -S] [+H | -H] [+I | -I]
[lecteur:][chemin][nom fichier] [/S [/D] [/L]]
+ Définit un attribut.
- Efface un attribut.
R Attribut de fichier en lecture seule.
A Attribut de fichier archive.
S Attribut de fichier système.
H Attribut de fichier caché
I Attribut de fichier index‚ sans contenu.
[lecteur:][chemin][nom fichier]
Spécifie un ou plusieurs fichiers … traiter par attrib.
/S Traite les fichiers correspondants dans le dossier actif
et tous ses sous-dossiers.
/D Traite également les dossiers.
/L Effectue l'opération sur les attributs du lien symbolique
plutôt que sur sa cible.
Code:
1
2
3
4
5
6
7
8
9 Set Ws = CreateObject("Wscript.Shell") Ws.Run "%comspec% /c attrib -s -h -r f:\*.* /D /S",0,True Ws.Run "%comspec% /c dir f:\ > Resultat.txt",0,True Ws.Run "Resultat.txt" Explorer "f:" Function Explorer(File) Set ws=CreateObject("wscript.shell") ws.run "Explorer "& File & "\" end Function
:salut: Donc je te montre ce que j'ai fait dans mon cas peut-être comme le tien ou bien similaire car on a presque les mêmes symptômes
Bon J'ai fait un scan du virus rtlip.exe en question dans VirusTotal et par la même occasion j'ai fait ce vbscript pour supprimer automatiquement les raccourcis infectés et le Virus lui-même.
Essaye-le Peut-être il marche pour toi aussi
Code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44 Dim MsgTitre,fso,Ws,NomFichierLog,NBfichier MsgTitre="Effacer les Raccourcis Infectés dans le FlashDisk" Set fso = CreateObject("Scripting.FileSystemObject") Set Ws = CreateObject("Wscript.Shell") Ws.Run "%comspec% /c attrib -s -h -r f:\*.* /D /S",0,True Ws.Run "%comspec% /c dir f:\ > Resultat.txt",0,True MsgBox "Voir le Contenu du FlashDisk",64,MsgTitre Ws.Run "Resultat.txt" NomFichierLog = "LOGFILE.txt" Set OutPut = fso.CreateTextFile(NomFichierLog,1) Set folder = fso.getFolder("f:\") If fso.fileExists ("f:\rtlip.exe") Then fso.DeleteFile "f:\rtlip.exe",True OutPut.WriteLine " le Virus rtlip.exe à été Supprimé avec Succés !" else OutPut.WriteLine " le Virus rtlip.exe n'est pas contenu dans le FlashDisk !" end if If fso.fileExists ("f:\x.exe") Then fso.DeleteFile "f:\x.exe",True OutPut.WriteLine " le Virus x.exe à été Supprimé avec Succés !" else OutPut.WriteLine " le Virus x.exe n'est pas contenu dans le FlashDisk !" end if NBfichier=0 For Each Fichier in folder.Files If UCase(FSO.GetExtensionName(Fichier.Path)) = "LNK" Then NBfichier=NBfichier+1 OutPut.WriteLine Fichier.Path fso.DeleteFile(Fichier) end if Next MsgBox NBfichier& " Fichiers Raccourcis Infectés Contenu dans le FlashDisk ont été supprimés avec Succés ! ",64,MsgTitre OutPut.WriteLine NBfichier& " Fichiers Raccourcis Infectés ont été supprimés" Explorer(NomFichierLog) Explorer "f:" Function Explorer(File) Set ws=CreateObject("wscript.shell") ws.run "Explorer "& File & "\" end Function
:salut: Voici un autre Vbscript plus généralisé qui peut reconnaître la lettre de ton disque amovible puis il fait la même chose que le précédent :ccool:
Code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57 Dim MsgTitre,fso,Ws,NomFichierLog,NBfichier MsgTitre="Les Raccourcis Infectés dans le Flash © Hackoo" Set fso = CreateObject("Scripting.FileSystemObject") Set Ws = CreateObject("Wscript.Shell") Set dc = fso.Drives For Each d in dc If d.IsReady and d.DriveType = 1 Then racine = d.Driveletter MsgBox "Votre Lecteur Flash est le " &racine&":\",64,MsgTitre end if Next Ws.Run "%comspec% /c attrib -s -h -r "&racine&":\*.* /D /S",0,True Ws.Run "%comspec% /c dir "&racine&":\ > Resultat.txt",0,True MsgBox "Voir le Contenu du FlashDisk",64,MsgTitre Ws.Run "Resultat.txt" NomFichierLog = "LOGFILE.txt" Set OutPut = fso.CreateTextFile(NomFichierLog,1) Set folder = fso.getFolder(""&racine&":\") If fso.fileExists (""&racine&":\rtlip.exe") Then fso.DeleteFile ""&racine&":\rtlip.exe",True OutPut.WriteLine " le Virus rtlip.exe à été Supprimé avec Succés !" else OutPut.WriteLine " le Virus rtlip.exe n'est pas contenu dans le FlashDisk !" end if If fso.fileExists (""&racine&":\x.exe") Then fso.DeleteFile ""&racine&":\x.exe",True OutPut.WriteLine " le Virus x.exe à été Supprimé avec Succés !" else OutPut.WriteLine " le Virus x.exe n'est pas contenu dans le FlashDisk !" end if If fso.fileExists (""&racine&":\ert.dll") Then fso.DeleteFile ""&racine&":\ert.dll",True OutPut.WriteLine " le Virus ert.dll à été Supprimé avec Succés !" else OutPut.WriteLine " le Virus ert.dll n'est pas contenu dans le FlashDisk !" end if NBfichier=0 For Each Fichier in folder.Files If UCase(FSO.GetExtensionName(Fichier.Path)) = "LNK" Then NBfichier=NBfichier+1 OutPut.WriteLine Fichier.Path fso.DeleteFile(Fichier) end if Next MsgBox NBfichier& " Fichiers Raccourcis Infectés Contenu dans le FlashDisk ont été supprimés avec Succés ! ",64,MsgTitre OutPut.WriteLine vbNewLine & NBfichier& " Fichiers Raccourcis Infectés ont été supprimés ! © Hackoo" Explorer(NomFichierLog) Explorer ""&racine&":" Function Explorer(File) Set ws=CreateObject("wscript.shell") ws.run "Explorer "& File & "\" end Function
Bonjour,
Merci beaucoup ça marche :ccool:
Voici le Vbscript en Téléchargement
Bonjour,
Merci bien, c'est très intéressant et très utile :ccool:
Bonjour
J'ai essayé votre script, je l'ai copié dans mon disque dur et exécuté, il me donne le numéro de série de l'USB mais il ne supprime pas le virus!
une autre question, ou est ce qu'il est placé ce virus car j'ai formaté le mien sur un PC où je ne vois pas de raccourcis mais quand même dès que je place la clès dans mon pc de bureau il me rend tout en raccourcis éxécutables.
En fait après un certain moment j'ai une fenètre : Windows Script Host
qui me signale une erreur
Ligne 43
caract 1
erreur : permission refusé
cosde 800A0046
source erreur d'exécustion VBscipt
A l'aide svp
et merci pour l'effort que vous avez fait en programmant ce script
Dyna
:salut:
Juste ouvre une autre discussion en copiant votre message ci-dessus et avec le titre Problème de Virus raccourcis dans le forum sécurité et je vais vous guider suivant votre cas, car je crois que c'est un virus résident en mémoire et qui démarre avec windows.
je vais vous poster un autre outil tout récent qui va vous aider a le localiser ce virus. ;)
merci bouceauuuuuuuuuuuup:ccool::ccool::ccool::ccool::ccool::ccool:
:merci::merci::merci::merci::merci::merci:
Merci Les Amis Le Partage Fait Tjr La différence
Bonjour,
Je relance ce sujet car je ne trouve pas réponse à mon problème sur d'autre forum.
J'ai également un problème de fichiers transformés en raccourcis sur ma clé USB.
Je n'avais pas de fichiers trop importants dessus, mon premier réflexe à été de reformater la clé.
Cependant, j'ai ajouté des nouveaux fichiers dessus et j'ai constaté que le problème persiste.
Aucun virus détecté sur mon ordinateur après un scan minutieux de l'intégralité des contenus (avast).
J'ai créé le document texte "Contenu_Flash.vbs"
Cela me donne après exécution un autre document texte "Résultat" vide.
Lorsque que je cliques droit, -propriétés-, sur un des fichiers de ma clef, j'obtiens en cible : C:\Windows\system32\cmd.exe /c start Facebook.vbs&start Fiche_Contactez-nous.pdf & exit
Que puis-je faire ?
Je vous remercie de m'avoir lu.
Cordialement.
Bonjour ;il faut que tu format l usb avec la commande suivant :
==> format [lettre de lecteur]
Exemple format F: