Se connecter avec
S'enregistrer | Connectez-vous

Problème de fichier transformé en raccourci

Dernière réponse : dans Le monde de Windows

Bonjours à tous,

je demande un peu d'aide ici pour un ami qui, depuis hier soir, ne peut plus accéder à ses fichier sur son disque dur externe.

Tout d'abord, son os est xp et son disque dur est branché en USB.

Le problème : tous ses fichiers (dossiers photos, vidéos, ...) se sont transformés en raccourci est il lui est impossible de les ouvrir.
Ses dossiers n'ont pas été effacés, l'espace occupé sur son disque n'ayant pas bougé.

J'ai un peu regardé et je me suis rendu compte que tous les raccourcis avaient la même cible (en faisant propriété sur chaque raccourci) : Caooqi.scr
J'ai donc regardé dans le gestionnaire de tâche et j'ai effectivement vu le processus caooqi.scr qui été lancé. Je l'ai coupé ( en cliquant sur terminer l'arborescence du processus).

Les raccourcis ne se sont pas modifier en dossiers (on peut toujours rêver). En double cliquant sur n'importe lequel des raccourcis, le processus redeviens actif dans le gestionnaire de tâche... ce qui me fait penser à un virus ou spyware.

Quelqu'un as-t-il déjà eu ce genre de problème???
Comment régler ceci??

Merci d'avance pour vos réponses.
Lassé par la pub ? Créez un compte

J'avais moi aussi lancé une recherche sur différent moteur avec ce même résultat négatif.

j'ai trouvé des info sur des dossiers se transformant en raccourci mais ni "caooqi", ni l'extension scr n'étais mentionnée...

N'ayant pas de moyen de stockage a portée de main a ce moment là, j'ai fais une photo de l'écran avec mon portable :

http://yfrog.com/6e26072010488j

c'est le fichier Winrar en haut à gauche (l'archive, c'est mon pote qui l'a créée je sais pas trop comment?!)

Pour scr, j'en suis certain car je me suis fais la remarque que c'était l'extension des économiseurs d'écran (d'ailleurs ceci est peut être lié : http://www.commentcamarche.net/contents/systemes/format... voir à la définition scr ).

oui les fichiers *.scr contiennent régulièrement des virus assez virulent !!

Cosmido va passer par la et te conseiller l'outil adapté, commences déjà par un rapport HijackThis.

Sinon à mon avis USBfix devrait résoudre ton problème (A confirmer par Cosmido) mais tu peux déjà commencer par ça

Désolé de ne pas avoir répondu plus tôt, j'ai été obligé de m'absenter quelques jours...
Je n'ai donc pas eu le temps de faire quoi que ce soit.

Je vous tiendrai informé de l'évolution des choses (d'ici la fin du week-end je pense).
Merci de votre aide.

slt 7 marti
je viens de me rendre compte que ce virus est vraiment dangereux. tous les dossiersque j'avais sur ma cle usb sont tous devenus des raccourcis. alors, stop, je n'ai pas ose cliker de peur d'une probable propagation.
alors, comme toi je cherche des moyens pour m'en debaraser.
je crois que je vais utiliser hijackthis pour essayer de supprimer ce fichier. franchement je ne sais pas si cela marchera, bon beh c'est cela ce que je voudrais proposer.
merci a+

Il suffi de fraire un clic droit sur l un des fichier/propriete,et tu modifie le nom en effacant ce est entre le \ et le nom exact du dossier ensuit tu modifie la source D,E,F,G,Hetc...Exampl si le dossier sappel "DAV" et que le disk ou clé est G..le dossier pren la source du pc dou vien le virus H par exple..et kan tu fais propriete du dossier ca donne "H:\yoolaax.exe DAV".ce ki tempech dacceder au fichier..alors ici tu peus efacer le H et le remplacer par G et tu suprim le mot "yoolaax.exe"suivi de lespace ki vient avant le nom"DAV" et tu applique par ok..maintnant tu aura acces a ce dossier...

Bonjour a tous, j'ai utilisé la technique de ANONYME, changer le nom écrit dans la cible du fichier mais cela ne me fonctionne pas :( 

J'ai un problème légèrement différent,
Je peux ouvrir mes dossiers même s'ils sont en raccourci mais par exemple pour la carte mémoire de mon appareil photo des que je le débranche de l'ordi il me dit que la carte est protégée et je suis oblige de la formater à chaque fois.

Avant de changer la cible il était écrit dans les propriétés de mon fichier "infecté"
Nom du fichier : RECYCLER
Type de Cible : Application
Emplacement System32
Cible : %windir%\system32\cmd.exe /c "start %cd%RECYCLER\b71b77f5.exe &&%windir%\explorer.exe %cd%RECYCLER

J'ai l'impression que c'est un virus car quand je change le nom de la cible que j’écris E:\DCIM cela ne me change rien sur la façon d’accéder au fichier et le fichier reste en type raccourci.

De plus cela m'est apparu depuis le jour où je suis allé dans un photoshop avec ma clé USB je l'ai branché sur un de ces ordinateurs et quand je l'ai reconnectée au miens il m'est apparu ce problème.

Comment faire ??

Merci d'avance pour votre aide
sougbase21@guest

Anonyme a dit :
Il suffi de fraire un clic droit sur l un des fichier/propriete,et tu modifie le nom en effacant ce est entre le \ et le nom exact du dossier ensuit tu modifie la source D,E,F,G,Hetc...Exampl si le dossier sappel "DAV" et que le disk ou clé est G..le dossier pren la source du pc dou vien le virus H par exple..et kan tu fais propriete du dossier ca donne "H:\yoolaax.exe DAV".ce ki tempech dacceder au fichier..alors ici tu peus efacer le H et le remplacer par G et tu suprim le mot "yoolaax.exe"suivi de lespace ki vient avant le nom"DAV" et tu applique par ok..maintnant tu aura acces a ce dossier...



Merci beaucoup mec, vraiment trè-s génial; tu peux pas imaginer toute ma joie d'avoir pu récupérer mes fichiers grâce à toi! Je t'offrirais bien un verre à l'occasion, lol! PS: J'ai copié ton post et je l'ai imprimé, c ma lecon et ca me servira beaucoup.
pseudonyme_@guest

sougbase21,
Votre infection est encore présente et activée, et va remette ça.

Citation :
Anonyme 26 Juillet 2010 18:43:39
Caooqi.scr ??
inconnu des moterus de recherches... Tu es sûr ?
Un assemblage aléatoire comme ça qui forme le titre d'un fichier, est caractéristique d'un fichier suspect. Tout comme un fichier qui a aucune référence sur le net est aussi suspect.
nadia1313@guest

Bonjour a tous, jai exactement le meme probleme, jai esseiller de faire la solution de ANONYME mai certain raccourcis ne veulent toujours pas changer de nom, il me dit " le nom H:\Video specifié dans le champ Cible n'est pas valide. Verifier que le chemin d'accès et le nom de fichier sont corrects.
Je comprend pas pourquois sa marche sur certain et d'autre non .
J'ai fait plusieurs foi des scan antivirus mai apres sa beug et mon ordi s'etein. Je sais plus quoi fair c'est un DDE de 2to
Merci de m'aider

Anonyme a dit :
Il suffi de fraire un clic droit sur l un des fichier/propriete,et tu modifie le nom en effacant ce est entre le \ et le nom exact du dossier ensuit tu modifie la source D,E,F,G,Hetc...Exampl si le dossier sappel "DAV" et que le disk ou clé est G..le dossier pren la source du pc dou vien le virus H par exple..et kan tu fais propriete du dossier ca donne "H:\yoolaax.exe DAV".ce ki tempech dacceder au fichier..alors ici tu peus efacer le H et le remplacer par G et tu suprim le mot "yoolaax.exe"suivi de lespace ki vient avant le nom"DAV" et tu applique par ok..maintnant tu aura acces a ce dossier...

Mercii !!!

tonysab@guest

Bonjour,

J'ai le même problème, la carte mémoire de mon appareil photo dont les dossiers ont été transformés en raccourcis. J'ai appliqué la méthode d'Anonyme. Je peux changer le nom du dossier et sa source. Mais lorsque je l'ouvre, il m'ouvre simplement la source que j'ai renseignée, sans mon dossier.
Est ce que quelque chose m'a échappé dans la méthode?

Merci.
hammadichenguel@guest

j'ai tout essayé... il n'ya que " agent ransack" qui a résolu mon problème. c'était magique et d'une simplicité étonnante.


'Folder Become Exe' is a virus problem. The virus creates exe files in the name of the folder, while the folder itself is made hidden (in an infected pc, this goes down to many levels, ie the whole directory structure of the infected drive) .

Since you have scanned your pc for viruses (and assuming that you have got rid of the virus), just follow the steps below to set things right.

- download and install 'agent ransack'. It is a free search program that searches for all files (this is important as if the virus is active you might have difficulty in finding the infected exe file, which is hidden and not revealed by normal search)
http://download.mythicsoft.com/agentran.…
- now search the drive E: for exe files (*.exe)
- the search lists all exe files (normal+hidden+system) in the particular drive.
(just check one of the infected <folder name>.exe and find its file size, usually all infected files ie <folder name>.exe files have this same size.)
- from the search window select all the exe files of the file size (specified in previous step) and delete them or delete all exe files you didn't explicitly put in your drive.

Now you have cleared the virus off your drive.

NB: Ensure that the virus is not ACTIVE and NEVER OPEN ANY OF THE <FOLDER NAME>.EXE FILES; cause doing so just reactivated the virus and regenerates <folder name>.exe again in the directory structure.

To check whether the virus is active or not chek out the link
http://cyberaura.blogspot.com/2009/08/wh


Lassé par la pub ? Créez un compte