IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

usb infecté (virus)


Sujet :

Sécurité

  1. #1
    Membre habitué Avatar de chercheur111
    Profil pro
    Étudiant
    Inscrit en
    Juillet 2010
    Messages
    352
    Détails du profil
    Informations personnelles :
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juillet 2010
    Messages : 352
    Points : 163
    Points
    163
    Par défaut usb infecté (virus)
    Bonjour,

    S'il vous plait mon clé usb est infecté , les dossiers deviennent des raccourcis, est ce qu'il y a une solution pour les récupérer ?


    Merci.
    La science ne connaît qu'une loi: la contribution scientifique.

  2. #2
    Expert éminent
    Avatar de hackoofr
    Homme Profil pro
    Enseignant
    Inscrit en
    Juin 2009
    Messages
    3 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : Juin 2009
    Messages : 3 839
    Points : 9 222
    Points
    9 222
    Par défaut
    Citation Envoyé par chercheur111 Voir le message
    Bonjour,
    S'il vous plait mon clé usb est infecté , les dossiers deviennent des raccourcis, est ce qu'il y a une solution pour les récupérer ?
    Merci.

    Télécharger sur le bureau Malwarebyte's Anti-Malware
    => double-clic sur mbam-setup pour lancer l'installation
    => Installer simplement sans rien modifier
    => Ne pas décocher "Faire la mise à jour"
    => si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
    => Quand le programme lancé ==> cocher Exécuter un examen complet
    => Clic Rechercher
    => Eventuellement décocher les disque à ne pas analyser
    => Clic Lancer l'examen
    => En fin de scan ( 1h environ), si infection trouvée
    => Clic Afficher résultat
    => Fermer vos applications en cours
    =>Vérifier si tout est coché et clic Supprimer la sélection

    un rapport s'ouvre le copier et le coller dans la réponse

  3. #3
    Membre habitué Avatar de chercheur111
    Profil pro
    Étudiant
    Inscrit en
    Juillet 2010
    Messages
    352
    Détails du profil
    Informations personnelles :
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juillet 2010
    Messages : 352
    Points : 163
    Points
    163
    Par défaut
    Bonjour,

    Merci bien pour votre réponse.
    J'ai suit toutes les étapes, aucune infection, voici le contenu fichier qui s'est ouvert en fin de l'analyse
    Type d'examen: Examen complet (F:\|)
    Elément(s) analysé(s): 182955
    Temps écoulé: 7 minute(s), 54 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    Qu'est ce que je fait après? car j'ai ouvert le flash, j'ai pas trouvé tous mes dossiers
    La science ne connaît qu'une loi: la contribution scientifique.

  4. #4
    Expert éminent
    Avatar de hackoofr
    Homme Profil pro
    Enseignant
    Inscrit en
    Juin 2009
    Messages
    3 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : Juin 2009
    Messages : 3 839
    Points : 9 222
    Points
    9 222
    Par défaut Un Vbscript Pour Voir le Contenu du Flash

    Voila on va passer à une autre phase C'est Comment Voir Tout le Contenu de votre Flash avec les fichiers cachés ou bien systèmes qui ont été transformé par ce virus ou autre espérons que ce Virus à cacher seulement vos dossiers et qu'il n'a pas les supprimer.
    Si ton lecteur Flash a la lettre f: alors ,je te propose ce petit Vbscript
    tu fais un copier / coller de ce code dans ton Bloc-Notes et tu l'enregistre sous le nom par exemple Contenu_Flash.vbs sur ton bureau
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    Set Ws = CreateObject("Wscript.Shell")
     Ws.Run "%comspec% /c attrib -s -h -r f:\*.*",0,True
     Ws.Run "%comspec% /c dir f:\ > Resultat.txt",0,True
    après exécution de ce script qui va générer automatiquement un fichier nommé Resultat.txt ,alors tu l'édites et tu le poste dans ta réponse

  5. #5
    Membre habitué Avatar de chercheur111
    Profil pro
    Étudiant
    Inscrit en
    Juillet 2010
    Messages
    352
    Détails du profil
    Informations personnelles :
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juillet 2010
    Messages : 352
    Points : 163
    Points
    163
    Par défaut
    mes dossiers ne sont pas supprimés du flash , juste ils sont invisibles car lorsque je fait une recherche d'un tel dossier, son contenu s'affiche.
    J'ai exécuté votre code, j'ai eu dans le fichier résultat les détails des fichiers visibles seulement.
    La science ne connaît qu'une loi: la contribution scientifique.

  6. #6
    Expert éminent
    Avatar de hackoofr
    Homme Profil pro
    Enseignant
    Inscrit en
    Juin 2009
    Messages
    3 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : Juin 2009
    Messages : 3 839
    Points : 9 222
    Points
    9 222
    Par défaut
    Citation Envoyé par chercheur111 Voir le message
    mes dossiers ne sont pas supprimés du flash , juste ils sont invisibles car lorsque je fait une recherche d'un tel dossier, son contenu s'affiche.
    J'ai exécuté votre code, j'ai eu dans le fichier résultat les détails des fichiers visibles seulement.
    Juste pour Info si tu n'as pas encore supprimer les raccourcis tu choisis un et tu pointe sur lui avec le bouton droit de la souris tu clique sur propriétés et dis-moi c'est quoi comme cible ?
    Pour moi j'ai le même problème disons les mêmes symptômes par exemple la cible du virus est J:\rtlip.exe
    Tu as raison les dossiers sont encore invisibles car il manque à la commande DOS d'ajouter les commutateurs /S et /D
    Voila un petit Help sur la commande Attrib qui résume presque tout sur cette dernière:
    Affiche ou modifie les attributs de fichier.

    ATTRIB [+R | -R] [+A | -A ] [+S | -S] [+H | -H] [+I | -I]
    [lecteur:][chemin][nom fichier] [/S [/D] [/L]]

    + Définit un attribut.
    - Efface un attribut.
    R Attribut de fichier en lecture seule.
    A Attribut de fichier archive.
    S Attribut de fichier système.
    H Attribut de fichier caché
    I Attribut de fichier index‚ sans contenu.
    [lecteur:][chemin][nom fichier]
    Spécifie un ou plusieurs fichiers … traiter par attrib.
    /S Traite les fichiers correspondants dans le dossier actif
    et tous ses sous-dossiers.
    /D Traite également les dossiers.
    /L Effectue l'opération sur les attributs du lien symbolique
    plutôt que sur sa cible.
    Bon Essaye ce code j’espère qu'il marchera pour toi maintenant et tu vas voir tes dossiers normalement
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    Set Ws = CreateObject("Wscript.Shell")
     Ws.Run "%comspec% /c attrib -s -h -r f:\*.* /D /S",0,True
     Ws.Run "%comspec% /c dir f:\ > Resultat.txt",0,True
     Ws.Run "Resultat.txt"
     Explorer "f:"
    Function Explorer(File)
        Set ws=CreateObject("wscript.shell")
        ws.run "Explorer "& File & "\"
    end Function

  7. #7
    Expert éminent
    Avatar de hackoofr
    Homme Profil pro
    Enseignant
    Inscrit en
    Juin 2009
    Messages
    3 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : Juin 2009
    Messages : 3 839
    Points : 9 222
    Points
    9 222
    Par défaut
    Donc je te montre ce que j'ai fait dans mon cas peut-être comme le tien ou bien similaire car on a presque les mêmes symptômes
    Bon J'ai fait un scan du virus rtlip.exe en question dans VirusTotal et par la même occasion j'ai fait ce vbscript pour supprimer automatiquement les raccourcis infectés et le Virus lui-même.
    Essaye-le Peut-être il marche pour toi aussi
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    Dim MsgTitre,fso,Ws,NomFichierLog,NBfichier
    MsgTitre="Effacer les Raccourcis Infectés dans le FlashDisk"
    Set fso = CreateObject("Scripting.FileSystemObject")
    Set Ws = CreateObject("Wscript.Shell")
     Ws.Run "%comspec% /c attrib -s -h -r f:\*.* /D /S",0,True
     Ws.Run "%comspec% /c dir f:\ > Resultat.txt",0,True
     MsgBox "Voir le Contenu du FlashDisk",64,MsgTitre
     Ws.Run "Resultat.txt"
     
    NomFichierLog = "LOGFILE.txt"
    Set OutPut = fso.CreateTextFile(NomFichierLog,1)
    Set folder = fso.getFolder("f:\")
    If fso.fileExists ("f:\rtlip.exe") Then 
    fso.DeleteFile "f:\rtlip.exe",True 
    OutPut.WriteLine " le Virus rtlip.exe à été Supprimé avec Succés !"
    else
    OutPut.WriteLine " le Virus rtlip.exe n'est pas contenu dans le FlashDisk !"
    end if
    
    If fso.fileExists ("f:\x.exe") Then 
    fso.DeleteFile "f:\x.exe",True 
    OutPut.WriteLine " le Virus x.exe à été Supprimé avec Succés !"
    else
    OutPut.WriteLine " le Virus x.exe n'est pas contenu dans le FlashDisk !"
    end if
    
    NBfichier=0
    For Each Fichier in folder.Files
    If UCase(FSO.GetExtensionName(Fichier.Path)) = "LNK" Then
    NBfichier=NBfichier+1
    OutPut.WriteLine Fichier.Path
    fso.DeleteFile(Fichier)
    end if
    Next
    MsgBox NBfichier& " Fichiers Raccourcis Infectés Contenu dans le FlashDisk ont été supprimés avec Succés ! ",64,MsgTitre
    OutPut.WriteLine NBfichier& " Fichiers Raccourcis Infectés ont été supprimés"
    Explorer(NomFichierLog)
    Explorer "f:"
    
    Function Explorer(File)
        Set ws=CreateObject("wscript.shell")
        ws.run "Explorer "& File & "\"
    end Function

  8. #8
    Expert éminent
    Avatar de hackoofr
    Homme Profil pro
    Enseignant
    Inscrit en
    Juin 2009
    Messages
    3 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : Juin 2009
    Messages : 3 839
    Points : 9 222
    Points
    9 222
    Par défaut Effacer les Raccourcis Infectés dans le Flash
    Voici un autre Vbscript plus généralisé qui peut reconnaître la lettre de ton disque amovible puis il fait la même chose que le précédent
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    45
    46
    47
    48
    49
    50
    51
    52
    53
    54
    55
    56
    57
    Dim MsgTitre,fso,Ws,NomFichierLog,NBfichier
    MsgTitre="Les Raccourcis Infectés dans le Flash © Hackoo"
    Set fso = CreateObject("Scripting.FileSystemObject")
    Set Ws = CreateObject("Wscript.Shell")
    Set dc = fso.Drives
    	For Each d in dc
    	If d.IsReady  and d.DriveType = 1 Then
    		racine = d.Driveletter
    		MsgBox "Votre Lecteur Flash est le " &racine&":\",64,MsgTitre
    		end if
    	Next	
     Ws.Run "%comspec% /c attrib -s -h -r "&racine&":\*.* /D /S",0,True
     Ws.Run "%comspec% /c dir "&racine&":\ > Resultat.txt",0,True
     MsgBox "Voir le Contenu du FlashDisk",64,MsgTitre
     Ws.Run "Resultat.txt"
     
    NomFichierLog = "LOGFILE.txt"
    Set OutPut = fso.CreateTextFile(NomFichierLog,1)
    Set folder = fso.getFolder(""&racine&":\")
    If fso.fileExists (""&racine&":\rtlip.exe") Then 
    fso.DeleteFile ""&racine&":\rtlip.exe",True 
    OutPut.WriteLine " le Virus rtlip.exe à été Supprimé avec Succés !"
    else
    OutPut.WriteLine " le Virus rtlip.exe n'est pas contenu dans le FlashDisk !"
    end if
    
    If fso.fileExists (""&racine&":\x.exe") Then 
    fso.DeleteFile ""&racine&":\x.exe",True 
    OutPut.WriteLine " le Virus x.exe à été Supprimé avec Succés !"
    else
    OutPut.WriteLine " le Virus x.exe n'est pas contenu dans le FlashDisk !"
    end if
    
    If fso.fileExists (""&racine&":\ert.dll") Then 
    fso.DeleteFile ""&racine&":\ert.dll",True 
    OutPut.WriteLine " le Virus ert.dll à été Supprimé avec Succés !"
    else
    OutPut.WriteLine " le Virus ert.dll n'est pas contenu dans le FlashDisk !"
    end if
    
    NBfichier=0
    For Each Fichier in folder.Files
    If UCase(FSO.GetExtensionName(Fichier.Path)) = "LNK" Then
    NBfichier=NBfichier+1
    OutPut.WriteLine Fichier.Path
    fso.DeleteFile(Fichier)
    end if
    Next
    MsgBox NBfichier& " Fichiers Raccourcis Infectés Contenu dans le FlashDisk ont été supprimés avec Succés ! ",64,MsgTitre
    OutPut.WriteLine vbNewLine & NBfichier& " Fichiers Raccourcis Infectés ont été supprimés ! © Hackoo"
    Explorer(NomFichierLog)
    Explorer ""&racine&":"
    
    Function Explorer(File)
        Set ws=CreateObject("wscript.shell")
        ws.run "Explorer "& File & "\"
    end Function

  9. #9
    Membre habitué Avatar de chercheur111
    Profil pro
    Étudiant
    Inscrit en
    Juillet 2010
    Messages
    352
    Détails du profil
    Informations personnelles :
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juillet 2010
    Messages : 352
    Points : 163
    Points
    163
    Par défaut
    Bonjour,

    Merci beaucoup ça marche
    La science ne connaît qu'une loi: la contribution scientifique.

  10. #10
    Expert éminent
    Avatar de hackoofr
    Homme Profil pro
    Enseignant
    Inscrit en
    Juin 2009
    Messages
    3 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : Juin 2009
    Messages : 3 839
    Points : 9 222
    Points
    9 222
    Par défaut
    Citation Envoyé par chercheur111 Voir le message
    Bonjour,

    Merci beaucoup ça marche
    Félicitations
    Donc SVP Vote Pour le Script qui a votre problème car ça peut aider d'autres personnes

  11. #11
    Expert éminent
    Avatar de hackoofr
    Homme Profil pro
    Enseignant
    Inscrit en
    Juin 2009
    Messages
    3 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : Juin 2009
    Messages : 3 839
    Points : 9 222
    Points
    9 222
    Par défaut [VBS] SHORTCUTREMOVER OUTIL POUR SUPPRIMER AUTOMATIQUEMENT LES RACCOURCIS INFECTÉS PAR UN VIRUS SUR UN FLASH
    Voici le Vbscript en Téléchargement

  12. #12
    Membre habitué Avatar de chercheur111
    Profil pro
    Étudiant
    Inscrit en
    Juillet 2010
    Messages
    352
    Détails du profil
    Informations personnelles :
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juillet 2010
    Messages : 352
    Points : 163
    Points
    163
    Par défaut
    Bonjour,

    Merci bien, c'est très intéressant et très utile
    La science ne connaît qu'une loi: la contribution scientifique.

  13. #13
    Futur Membre du Club
    Femme Profil pro
    Étudiant
    Inscrit en
    Septembre 2011
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Septembre 2011
    Messages : 3
    Points : 9
    Points
    9
    Par défaut Pb résolu
    Citation Envoyé par hackoofr Voir le message
    Félicitations
    Donc SVP Vote Pour le Script qui a votre problème car ça peut aider d'autres personnes
    Merci beaucoup ça a marché pour moi aussi

  14. #14
    Membre à l'essai
    Femme Profil pro
    Étudiant
    Inscrit en
    Novembre 2011
    Messages
    22
    Détails du profil
    Informations personnelles :
    Sexe : Femme

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Enseignement

    Informations forums :
    Inscription : Novembre 2011
    Messages : 22
    Points : 13
    Points
    13
    Par défaut Bonjour
    Bonjour
    J'ai essayé votre script, je l'ai copié dans mon disque dur et exécuté, il me donne le numéro de série de l'USB mais il ne supprime pas le virus!

    une autre question, ou est ce qu'il est placé ce virus car j'ai formaté le mien sur un PC où je ne vois pas de raccourcis mais quand même dès que je place la clès dans mon pc de bureau il me rend tout en raccourcis éxécutables.


    En fait après un certain moment j'ai une fenètre : Windows Script Host

    qui me signale une erreur

    Ligne 43
    caract 1
    erreur : permission refusé
    cosde 800A0046
    source erreur d'exécustion VBscipt

    A l'aide svp

    et merci pour l'effort que vous avez fait en programmant ce script

    Dyna

  15. #15
    Expert éminent
    Avatar de hackoofr
    Homme Profil pro
    Enseignant
    Inscrit en
    Juin 2009
    Messages
    3 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : Juin 2009
    Messages : 3 839
    Points : 9 222
    Points
    9 222
    Par défaut
    Citation Envoyé par Dyna17 Voir le message
    Bonjour
    J'ai essayé votre script, je l'ai copié dans mon disque dur et exécuté, il me donne le numéro de série de l'USB mais il ne supprime pas le virus!
    une autre question, ou est ce qu'il est placé ce virus car j'ai formaté le mien sur un PC où je ne vois pas de raccourcis mais quand même dès que je place la clès dans mon pc de bureau il me rend tout en raccourcis éxécutables.
    En fait après un certain moment j'ai une fenètre : Windows Script Host
    qui me signale une erreur
    Ligne 43
    caract 1
    erreur : permission refusé
    cosde 800A0046
    source erreur d'exécustion VBscipt
    A l'aide svp
    et merci pour l'effort que vous avez fait en programmant ce script
    Dyna

    Juste ouvre une autre discussion en copiant votre message ci-dessus et avec le titre Problème de Virus raccourcis dans le forum sécurité et je vais vous guider suivant votre cas, car je crois que c'est un virus résident en mémoire et qui démarre avec windows.
    je vais vous poster un autre outil tout récent qui va vous aider a le localiser ce virus.

  16. #16
    Membre à l'essai
    Femme Profil pro
    Étudiant
    Inscrit en
    Novembre 2012
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Algérie

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Novembre 2012
    Messages : 2
    Points : 11
    Points
    11
    Par défaut
    Citation Envoyé par hackoofr Voir le message
    Donc je te montre ce que j'ai fait dans mon cas peut-être comme le tien ou bien similaire car on a presque les mêmes symptômes
    Bon J'ai fait un scan du virus rtlip.exe en question dans VirusTotal et par la même occasion j'ai fait ce vbscript pour supprimer automatiquement les raccourcis infectés et le Virus lui-même.
    Essaye-le Peut-être il marche pour toi aussi
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    Dim MsgTitre,fso,Ws,NomFichierLog,NBfichier
    MsgTitre="Effacer les Raccourcis Infectés dans le FlashDisk"
    Set fso = CreateObject("Scripting.FileSystemObject")
    Set Ws = CreateObject("Wscript.Shell")
     Ws.Run "%comspec% /c attrib -s -h -r f:\*.* /D /S",0,True
     Ws.Run "%comspec% /c dir f:\ > Resultat.txt",0,True
     MsgBox "Voir le Contenu du FlashDisk",64,MsgTitre
     Ws.Run "Resultat.txt"
     
    NomFichierLog = "LOGFILE.txt"
    Set OutPut = fso.CreateTextFile(NomFichierLog,1)
    Set folder = fso.getFolder("f:\")
    If fso.fileExists ("f:\rtlip.exe") Then 
    fso.DeleteFile "f:\rtlip.exe",True 
    OutPut.WriteLine " le Virus rtlip.exe à été Supprimé avec Succés !"
    else
    OutPut.WriteLine " le Virus rtlip.exe n'est pas contenu dans le FlashDisk !"
    end if
    
    If fso.fileExists ("f:\x.exe") Then 
    fso.DeleteFile "f:\x.exe",True 
    OutPut.WriteLine " le Virus x.exe à été Supprimé avec Succés !"
    else
    OutPut.WriteLine " le Virus x.exe n'est pas contenu dans le FlashDisk !"
    end if
    
    NBfichier=0
    For Each Fichier in folder.Files
    If UCase(FSO.GetExtensionName(Fichier.Path)) = "LNK" Then
    NBfichier=NBfichier+1
    OutPut.WriteLine Fichier.Path
    fso.DeleteFile(Fichier)
    end if
    Next
    MsgBox NBfichier& " Fichiers Raccourcis Infectés Contenu dans le FlashDisk ont été supprimés avec Succés ! ",64,MsgTitre
    OutPut.WriteLine NBfichier& " Fichiers Raccourcis Infectés ont été supprimés"
    Explorer(NomFichierLog)
    Explorer "f:"
    
    Function Explorer(File)
        Set ws=CreateObject("wscript.shell")
        ws.run "Explorer "& File & "\"
    end Function

  17. #17
    Membre à l'essai
    Femme Profil pro
    Étudiant
    Inscrit en
    Novembre 2012
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Algérie

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Novembre 2012
    Messages : 2
    Points : 11
    Points
    11
    Par défaut remerciments
    merci bouceauuuuuuuuuuuup

  18. #18
    Membre du Club
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Février 2012
    Messages
    130
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Maroc

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Service public

    Informations forums :
    Inscription : Février 2012
    Messages : 130
    Points : 60
    Points
    60
    Par défaut
    Merci Les Amis Le Partage Fait Tjr La différence

  19. #19
    Nouveau Candidat au Club
    Homme Profil pro
    Inscrit en
    Mai 2013
    Messages
    1
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Mai 2013
    Messages : 1
    Points : 1
    Points
    1
    Par défaut usb infecté relance
    Bonjour,

    Je relance ce sujet car je ne trouve pas réponse à mon problème sur d'autre forum.
    J'ai également un problème de fichiers transformés en raccourcis sur ma clé USB.
    Je n'avais pas de fichiers trop importants dessus, mon premier réflexe à été de reformater la clé.
    Cependant, j'ai ajouté des nouveaux fichiers dessus et j'ai constaté que le problème persiste.
    Aucun virus détecté sur mon ordinateur après un scan minutieux de l'intégralité des contenus (avast).

    J'ai créé le document texte "Contenu_Flash.vbs"
    Cela me donne après exécution un autre document texte "Résultat" vide.

    Lorsque que je cliques droit, -propriétés-, sur un des fichiers de ma clef, j'obtiens en cible : C:\Windows\system32\cmd.exe /c start Facebook.vbs&start Fiche_Contactez-nous.pdf & exit

    Que puis-je faire ?

    Je vous remercie de m'avoir lu.

    Cordialement.

  20. #20
    Membre du Club
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Février 2012
    Messages
    130
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Maroc

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Service public

    Informations forums :
    Inscription : Février 2012
    Messages : 130
    Points : 60
    Points
    60
    Par défaut
    Bonjour ;il faut que tu format l usb avec la commande suivant :

    ==> format [lettre de lecteur]
    Exemple format F:

+ Répondre à la discussion
Cette discussion est résolue.
Page 1 sur 2 12 DernièreDernière

Discussions similaires

  1. [VBS]Empêcher l'écriture et l'infection des VIRUS sur les clés USB
    Par hackoofr dans le forum Vos Contributions VBScript
    Réponses: 4
    Dernier message: 07/03/2017, 19h00
  2. infection virus jl.chura.pl/rc/
    Par PKO06 dans le forum Sécurité
    Réponses: 5
    Dernier message: 27/06/2009, 15h36
  3. PC infecté virus Bravix-B
    Par michel3178 dans le forum Sécurité
    Réponses: 1
    Dernier message: 29/09/2008, 20h17
  4. XP instable suite perte DLL après infection virus
    Par espacla dans le forum Windows XP
    Réponses: 2
    Dernier message: 16/03/2007, 13h49
  5. inquietude apres infection (virus stanit alias tenga ou licum)
    Par oroumgolok dans le forum Sécurité
    Réponses: 14
    Dernier message: 28/09/2006, 19h11

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo