Dossiers transformés en raccourcis sur DDE, USB et serveur

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Dossiers transformés en raccourcis sur DDE, USB et serveur

Messagepar BENMDI » 24 Avr 2014 14:41

Bonjour;

J'ai récupéré un virus dénommé snkb0pt.exe qui transforme les dossiers de mes disques externes en raccourcis. La spécificité de mon problème est que mon poste est relié à un serveur réseau et que le virus semble également avoir fait une copie sur le DD C:

Je précise que j'ai déjà utilisé USBfix sur tous les postes en réseau et que le rogue n'est détecté que sur un poste, ce qui m'amène à penser que le virus ne se propage pas. C'est déjà ça!

Cependant, je n'arrive pas à éliminer la menace de ce poste.

Voici 3 rapports (recherche, pas de suppression) avec plusieurs disques externes infectés branchés :
-USBfix : http://cjoint.com/?DDypCsqKtCa
-RogueKiller : http://cjoint.com/?DDypPrLY5q9
-ZHPDiag : http://cjoint.com/?DDypBACgTML


Un grand merci par avance pour votre aide !

Cordialement
BENMDI
 
Messages: 3
Inscription: 24 Avr 2014 13:12

Re: Dossiers transformés en raccourcis sur DDE, USB et serve

Messagepar lenapache » 24 Avr 2014 16:37

Bonjour BENMDI et bienvenue sur libellules.ch

Si Roguekiller est toujours ouvert quitte le il n'y a rien à supprimer dedans
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir.

UsbFix Suppression
  • Double clic sur UsbFix.exe présent sur le bureau
  • Pour Vista et Seven fais un clic droit sur UsbFix.exe et Exécuter en tant qu’administrateur
  • Clique sur Suppression
    Image
  • Laisse travailler l'outil.
  • Poste en lien le rapport UsbFix.txt qui apparaitra avec le bureau .
  • Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

Éjecte tes lecteurs externes reconnecte les tu devrais pouvoir lire les fichiers qui sont dessus, on s'occupera de ton pc après.
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Dossiers transformés en raccourcis sur DDE, USB et serve

Messagepar BENMDI » 25 Avr 2014 08:03

Bonjour;

Je vous remercie pour votre réponse, je vous transmet les liens de 2 rapports de suppression USBFIX que j'ai effectué successivement :
http://cjoint.com/?DDziYgQzY4o
http://cjoint.com/?DDziYRPwARc

Une des clefs USB n'est pas la même que dans les rapports précédents, ne pas prêter attention au lecteur D qui n'est plus infecté.
Les serveurs X Y Z restent infectés malgré que je ne soit plus connecté au réseau?

Merci pour votre aide.
Ben
BENMDI
 
Messages: 3
Inscription: 24 Avr 2014 13:12

Re: Dossiers transformés en raccourcis sur DDE, USB et serve

Messagepar lenapache » 25 Avr 2014 08:11

Bonjour BENMDI

Peux tu agir directement sur les serveurs ?
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Dossiers transformés en raccourcis sur DDE, USB et serve

Messagepar BENMDI » 28 Avr 2014 09:05

Bonjour lenapache,

En fait je suis déconnecté du serveur (puisque celui-ci ne paraissait pas infecté et afin d'isoler ce poste).

X:, Y: et Z: sont donc des "images" créées ou non par le virus mais en tout cas bien infectées. Je ne sais pas comment supprimer ces faux lecteurs, peut-être cela éradiquerait la menace.

Merci encore pour votre aide
BENMDI
 
Messages: 3
Inscription: 24 Avr 2014 13:12

Re: Dossiers transformés en raccourcis sur DDE, USB et serve

Messagepar lenapache » 29 Avr 2014 09:43

Bonjour BENMDI

Peux tu me faire une capture d'écran de ces "images" pour que j'y voie plus clair.
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 7 invités
cron