Aller au contenu

ollox

Membres
  • Compteur de contenus

    21
  • Inscription

  • Dernière visite

Tout ce qui a été posté par ollox

  1. La désinstallation est faite. Encore merci et très bonne continuation !
  2. Bonsoir @Tonton, J'ai créé ce post en tant qu'invité, avant de créer mon compte. Je ne peux donc pas le marquer comme résolu moi-même. Pourrais-tu le faire s'il te plaît ? Navré du dérangement. Très bonne continuation, Ollox
  3. Super, le problème a disparu. J'ai pu formater les trois clés et le dossier .exe ne réapparaît pas. Je ne pense pas que ça vienne de Python/Pycharm parce que je ne les ai pas utilisés récemment, et pour Java, j'ai l'impression de ne jamais l'avoir vraiment utilisé, sauf peut-être pour des jeux il y a longtemps. Merci pour cette aide. J'apprécie beaucoup votre serviabilité sur ce forum. Je dois prendre le logiciel de suppression des outils pour FRST, ou une désinstallation classique suffit ?
  4. C'est fait, merci beaucoup. Voici le rapport : https://www.cjoint.com/c/MKll1XM56ga J'attends avant de brancher la clé et tester. Aurais-tu une idée de ce qu'était ce drôle de programme et comment je peux l'avoir attrapé ? Je ne suis pas un habitué des téléchargements risqués (crackages, etc).
  5. C'est fait pour ces deux petites suppressions. Le rapport de SearchAll: Java est dans mon message précédent (peut-être passé inaperçu).
  6. Tiens, j'ai pris un peu d'avance en effectuant un SearchAll: Java. La récolte est assez abondante. https://www.cjoint.com/c/MKlk6GIuoCa
  7. J'ai essayé de les supprimer (avant de voir ton deuxième message) mais impossible, car ils sont ouverts dans Java. Le nom complet est en fait non "Java" mais "Java(TM) Platform SE binary". Voici le rapport Search.txt : https://www.cjoint.com/c/MKlkSCHXWPa (avec SearchAll: Winexe) J'ai coupé OneDrive, mais je l'utilise et je le trouve bien commode. Ce n'est pas une bonne idée ? Il y a des solutions de substitution ?
  8. Bonjour tomtom95, L'enquête avance grâce à toi. Pas de Java dans la liste des applications. L'outil de désinstallation ne détecte rien non plus. Dans le gestionnaire des tâches, onglet démarrage, il y a un "Winexe.exe" qui présente exactement cette même date du 8 mai 2022. Regarde la capture. Le 20 septembre 2023 est très probablement la date d'apparition de mon problème (je m'en souviens vaguement mais c'est à peu près ça). Dans le chemin d'accès que tu m'indiques, il y a non seulement un "Winfiles" masqué mais aussi ce "Winexe.exe". Il a une icône de dossier mais c'est bien un programme exécutable. Dans "Winfiles", il y a la même chose que dans le "Winfiles" sur la clé, et tout date du 8 mai 2022. Je n'ai pas encore supprimé de choses, j'attends tes conseils.
  9. Pas de problème. Voici : FRST.txt https://www.cjoint.com/c/MKkxGyTc5dl Addition.txt https://www.cjoint.com/c/MKkxH1kr2gl
  10. Actuellement, la synchronisation des paramètres est désactivée. Petite précision, USB-2G est simplement le nom de la clé (si ce n'était pas clair).
  11. Bonsoir tomtom95 et navré du temps de réponse, j'ai eu des impératifs professionnels. Alors, j'ai suivi la procédure (en FAT32), et dès la fin du formatage, la clé clignote et Java tourne (visible dans le gestionnaire des tâches). Au bout d'une minute, le problème est revenu, alors que je n'ai même pas débranché / rebranché la clé. Par ailleurs il y a certainement quelque chose dans l'ordinateur, puisque le problème a contaminé deux autres clés également (je n'ai pas branché plusieurs clés en même temps). Ollox
  12. Merci d'attirer mon attention sur ce point, je n'avais pas remarqué. Quand je supprime cette application, elle réapparaît d'elle-même avec toujours cette même date : 8 mai 2022 à 23h53. Je viens de réessayer. C'est étrange aussi quand on affiche les propriétés de l'application (ci-dessous). Après le formatage, l'application réapparaît encore. J'avais déjà essayé de formater. (Le formatage utilisé est FAT, par défaut). Je remarque aussi qu'après le formatage, des opérations s'effectuent car la LED de la clé clignote pendant une minute environ. Dans le gestionnaire de tâches, je vois Java qui travaille à ce moment-là : n'avais-tu pas désinstallé Java par ton correctif ?
  13. Justement, "accéder aux fichiers du USB-2G.exe" n'est pas un dossier : c'est un programme, qui se crée tout seul contre mon gré, et si je l'exécute, cela ouvre le dossier "usbfiles" dans une nouvelle fenêtre. Le dossier personnel est celui de mes données, que j'aimerais voir dans l'espace de stockage normal (qui correspond à la première capture). Il se déplace tout seul à l'intérieur du dossier masqué "usbfiles". Il n'y a rien de très intéressant (voir ci-dessous). Je précise que c'est moi qui ai rassemblé les choses dans ce dossier : si je mets par exemple un PDF sur la clé, sans qu'il soit à l'intérieur d'un dossier, il va se retrouver déplacé dans "usbfiles", à côté de "Dossier personnel" (pas directement dedans). Le problème du départ est donc toujours présent.
  14. Excuse-moi, dernière image :
  15. Bonjour tomtom95, Voici quelques captures pour te montrer le contenu de ma clé. Dans "Winfiles", les dossier "bin" et "lib" sont bien remplis. Dans les deux autres, il n'y a pas le dossier "FOUND.000". Je les utilise moins. Je ne connais pas Restore USB Files.
  16. Voici le rapport : https://www.cjoint.com/c/MKitk04Akfr Merci pour ces coups de pouce. Pour l'instant les clés USB n'ont pas changé. En fait, c'est lorsque j'insère la clé USB, dans les premières secondes, que cette manipulation non désirée s'opère. J'ai le temps de voir une seconde mes fichiers dans l'explorateur de fichier (dans la partie de gauche, avec les flèches déroulantes) avant que tout soit déplacé et remplacé par l'exécutable. Malwarebytes ne trouve de problème ni dans la clé (analyse personnalisée), ni dans l'ordinateur (analyse classique). Je suppose que je vais être amené à m'adresser à une autre partie du forum ? Puisque visiblement ce n'est pas un problème de malware. Ollox
  17. Bonjour tomtom95 et merci pour ton aide. Voici ce que cela donne. Rapport FRST fixlog.txt https://www.cjoint.com/c/MKiqxMRcz53 ADWCleaner rapport d'analyse (Scan) https://www.cjoint.com/c/MKiqJrHpjw3 ADWCleaner rapport de correction (Clean) https://www.cjoint.com/c/MKiqHjGdVB3 Pour information, je n'ai plus la fonctionnalité du touchpad qui permet de faire défiler une page web avec deux doigts. (Mais ce n'est pas la première fois, cela me paraît capricieux.) Je n'ai pas encore ouvert les clés USB. Ollox
  18. Bonjour, Trois de mes clés USB semblent infectées. Lorsque je les utilise, les fichiers stockées sur ces clés passent spontanément dans le dossier caché "usbfiles". Un exécutable avec une icône de dossier est créé, portant le nom : "Accéder aux fichiers du XXX" où XXX est le nom de la clé. Si on l'exécute, il ouvre une nouvelle fenêtre qui est le dossier "usbfiles", avec les données (qui ne sont pas perdues) et un dossier système "System Volume Information". Redéplacer les fichiers à l'emplacement initial et supprimer l'exécutable est sans effet : la manœuvre recommence toute seule et je me retrouve encore avec cette sorte de dossier .exe. Ce n'est pas commode. Tonton, avec qui j'ai discuté (lien ci-dessous) pense à un malware. Voici aussi le résultat de l'analyse de FRST : FRST.txt https://www.cjoint.com/c/MKilAXUXDy7 Addition.txt https://www.cjoint.com/c/MKilCoRhTp7 L'analyse est faite avec deux des trois clés concernées, car je n'ai que deux ports USB sur mon PC portable. Sur mon lieu de travail, les clés font la même chose. Sauriez-vous m'aider ? Merci, Ollox
  19. Rebonjour, Merci bien, je ne soupçonnais pas un programme malveillant. Bonne continuation, Ollox
  20. Rebonjour, Voici les deux rapports : FRST.txt https://www.cjoint.com/c/MKilAXUXDy7 Addition.txt https://www.cjoint.com/c/MKilCoRhTp7 Petite précision : j'ai branché deux clés concernées sur trois. Je n'ai que deux ports USB sur mon PC portable. Ollox
  21. Bonjour Tonton, Oui, ceux-là même. Cela rappelle en fait un ancien sujet (ci-dessous) mais dans mon cas, je n'ai pas de dossier drive sur la clé. Ollox
×
×
  • Créer...