Résolu Problème de fichier transformé en raccourci

Statut
N'est pas ouverte pour d'autres réponses.

youn777

Nouveau membre
Bonjours à tous,

je demande un peu d'aide ici pour un ami qui, depuis hier soir, ne peut plus accéder à ses fichier sur son disque dur externe.

Tout d'abord, son os est xp et son disque dur est branché en USB.

Le problème : tous ses fichiers (dossiers photos, vidéos, ...) se sont transformés en raccourci est il lui est impossible de les ouvrir.
Ses dossiers n'ont pas été effacés, l'espace occupé sur son disque n'ayant pas bougé.

J'ai un peu regardé et je me suis rendu compte que tous les raccourcis avaient la même cible (en faisant propriété sur chaque raccourci) : Caooqi.scr
J'ai donc regardé dans le gestionnaire de tâche et j'ai effectivement vu le processus caooqi.scr qui été lancé. Je l'ai coupé ( en cliquant sur terminer l'arborescence du processus).

Les raccourcis ne se sont pas modifier en dossiers (on peut toujours rêver). En double cliquant sur n'importe lequel des raccourcis, le processus redeviens actif dans le gestionnaire de tâche... ce qui me fait penser à un virus ou spyware.

Quelqu'un as-t-il déjà eu ce genre de problème???
Comment régler ceci??

Merci d'avance pour vos réponses.
 

youn777

Nouveau membre
J'avais moi aussi lancé une recherche sur différent moteur avec ce même résultat négatif.

j'ai trouvé des info sur des dossiers se transformant en raccourci mais ni "caooqi", ni l'extension scr n'étais mentionnée...

N'ayant pas de moyen de stockage a portée de main a ce moment là, j'ai fais une photo de l'écran avec mon portable :



c'est le fichier Winrar en haut à gauche (l'archive, c'est mon pote qui l'a créée je sais pas trop comment?!)

Pour scr, j'en suis certain car je me suis fais la remarque que c'était l'extension des économiseurs d'écran (d'ailleurs ceci est peut être lié : voir à la définition scr ).
 

Salvialf

Grand Maître
oui les fichiers *.scr contiennent régulièrement des virus assez virulent !!

Cosmido va passer par la et te conseiller l'outil adapté, commences déjà par un rapport HijackThis.

Sinon à mon avis devrait résoudre ton problème (A confirmer par Cosmido) mais tu peux déjà commencer par ça
 

youn777

Nouveau membre
Merci pour les réponses.
Comme c'est pour un pote qui n'a pas internet, ça va prendre un peu de temps mais dès que c'est fait, je posterai le résultat.

 

youn777

Nouveau membre
Désolé de ne pas avoir répondu plus tôt, j'ai été obligé de m'absenter quelques jours...
Je n'ai donc pas eu le temps de faire quoi que ce soit.

Je vous tiendrai informé de l'évolution des choses (d'ici la fin du week-end je pense).
Merci de votre aide.
 

Roux971

Nouveau membre
salut en fait j'ai le même soucis et quand je regarde la cible du raccourcis sa me donne sa : beuunogx.exe ...
 

Roux971

Nouveau membre
Bon bah a priori seul chose possible à faire se connecter avec un ordi qui à Linux et de la on peut tout recuperer sortir des dossiers et voila...


a la la salete de virus...
 

marti abidjan

Nouveau membre
slt 7 marti
je viens de me rendre compte que ce virus est vraiment dangereux. tous les dossiersque j'avais sur ma cle usb sont tous devenus des raccourcis. alors, stop, je n'ai pas ose cliker de peur d'une probable propagation.
alors, comme toi je cherche des moyens pour m'en debaraser.
je crois que je vais utiliser hijackthis pour essayer de supprimer ce fichier. franchement je ne sais pas si cela marchera, bon beh c'est cela ce que je voudrais proposer.
merci a+
 

cosmido

Grand Maître
Meilleure réponse
Microsoft a une mise à jours de sécurité "récente", pour ça.

Selon la version de Windows; WindowsXP-KB2286198-x86-FRA.exe

.
 
M

Membre supprimé 1

Invité
Il suffi de fraire un clic droit sur l un des fichier/propriete,et tu modifie le nom en effacant ce est entre le \ et le nom exact du dossier ensuit tu modifie la source D,E,F,G,Hetc...Exampl si le dossier sappel "DAV" et que le disk ou clé est G..le dossier pren la source du pc dou vien le virus H par exple..et kan tu fais propriete du dossier ca donne "H:\yoolaax.exe DAV".ce ki tempech dacceder au fichier..alors ici tu peus efacer le H et le remplacer par G et tu suprim le mot "yoolaax.exe"suivi de lespace ki vient avant le nom"DAV" et tu applique par ok..maintnant tu aura acces a ce dossier...
 
M

Membre supprimé 1

Invité
Merci Anonyme pour ton aide maintenan tou mes fichiers s'ouvre:)
C bien ki ai des personnes avec de la c :D nnaissance sur les forum surtou les amis alimentés les forum!!!sa aide toujours.
 

sikus

Nouveau membre
Bonjour a tous, j'ai utilisé la technique de ANONYME, changer le nom écrit dans la cible du fichier mais cela ne me fonctionne pas :(

J'ai un problème légèrement différent,
Je peux ouvrir mes dossiers même s'ils sont en raccourci mais par exemple pour la carte mémoire de mon appareil photo des que je le débranche de l'ordi il me dit que la carte est protégée et je suis oblige de la formater à chaque fois.

Avant de changer la cible il était écrit dans les propriétés de mon fichier "infecté"
Nom du fichier : RECYCLER
Type de Cible : Application
Emplacement System32
Cible : %windir%\system32\cmd.exe /c "start %cd%RECYCLER\b71b77f5.exe &&%windir%\explorer.exe %cd%RECYCLER

J'ai l'impression que c'est un virus car quand je change le nom de la cible que j’écris E:\DCIM cela ne me change rien sur la façon d’accéder au fichier et le fichier reste en type raccourci.

De plus cela m'est apparu depuis le jour où je suis allé dans un photoshop avec ma clé USB je l'ai branché sur un de ces ordinateurs et quand je l'ai reconnectée au miens il m'est apparu ce problème.

Comment faire ??

Merci d'avance pour votre aide
 
G

Guest

Invité



Merci beaucoup mec, vraiment trè-s génial; tu peux pas imaginer toute ma joie d'avoir pu récupérer mes fichiers grâce à toi! Je t'offrirais bien un verre à l'occasion, lol! PS: J'ai copié ton post et je l'ai imprimé, c ma lecon et ca me servira beaucoup.
 
G

Guest

Invité
sougbase21,
Votre infection est encore présente et activée, et va remette ça.

Anonyme 26 Juillet 2010 18:43:39
Caooqi.scr ??
inconnu des moterus de recherches... Tu es sûr ?
Un assemblage aléatoire comme ça qui forme le titre d'un fichier, est caractéristique d'un fichier suspect. Tout comme un fichier qui a aucune référence sur le net est aussi suspect.
 
G

Guest

Invité
Bonjour a tous, jai exactement le meme probleme, jai esseiller de faire la solution de ANONYME mai certain raccourcis ne veulent toujours pas changer de nom, il me dit " le nom H:\Video specifié dans le champ Cible n'est pas valide. Verifier que le chemin d'accès et le nom de fichier sont corrects.
Je comprend pas pourquois sa marche sur certain et d'autre non .
J'ai fait plusieurs foi des scan antivirus mai apres sa beug et mon ordi s'etein. Je sais plus quoi fair c'est un DDE de 2to
Merci de m'aider
 
G

Guest

Invité

Mercii !!!

 
G

Guest

Invité
Bonjour,

J'ai le même problème, la carte mémoire de mon appareil photo dont les dossiers ont été transformés en raccourcis. J'ai appliqué la méthode d'Anonyme. Je peux changer le nom du dossier et sa source. Mais lorsque je l'ouvre, il m'ouvre simplement la source que j'ai renseignée, sans mon dossier.
Est ce que quelque chose m'a échappé dans la méthode?

Merci.
 
Statut
N'est pas ouverte pour d'autres réponses.
Derniers messages publiés
Statistiques globales
Discussions
730 128
Messages
6 717 852
Membres
1 586 373
Dernier membre
https://forum.tomshardwar
Partager cette page
Haut