Les Allergies
Alimentaires
Posez votre question Signaler

Clé USB infectée ( .Spotlight-V100 ? )

Sayanel - Dernière réponse le 16 janv. 2012 à 23:17
Bonjour,
Un copain m'a passé sa clé USB, disant qu'elle était infectée et avait fait planté son PC.
J'ai fait un scan avec Avast de la clé, il dit "aucune menace détectée".....
Elle contient 1 fichier et 2 dossiers cachés :
._.Trashes
.fseventsd
-0000000000f9786e
-fseventsd-uuid
.Spotlight-V100
-Store-V1
->VolumeConfig.plist
->Stores
-->A21D1AA4-A7E8-464D-A1AF-9F68DA8A460C
--->.store.db
--->0.indexArrays
--->0.indexCompactDirectory
--->0.indexDirectory
--->0.indexGroups
--->0.indexHead
--->0.indexIds
--->0.indexPositions
--->0.indexPostings
--->0.shadowIndexGroups
--->0.shadowIndexHead
--->indexState
--->journalAttr.7
--->journalExclusion
--->journalLive
--->journalSync
--->live.0.indexArrays
--->live.0.indexCompactDirectory
--->live.0.indexDirectory
--->live.0.indexGroups
--->live.0.indexHead
--->live.0.indexIds
--->live.0.indexIds
--->live.0.indexPositions
--->live.0.indexPositionTable
--->live.0.indexPostings
--->live.0.indexTermIds
--->live.0.indexUpdates
--->live.0.shadowIndexArrays
--->live.0.shadowIndexArrays
--->live.0.shadowIndexCompactDirectory
--->live.0.shadowIndexDirectory
--->live.0.shadowIndexGroups
--->live.0.shadowIndexHead
--->live.0.shadowIndexPositionTable
--->live.0.shadowIndexTermIds
--->permStore
--->psid.db
--->shutdown_time
--->store.db
--->store.updates
--->tmp.SnowLeopard
L'imitation de l'arborescence Windows est moyenne, mais je pense que c'est lisible
Aucun .exe dans tout ca, et j'ai pas eu d'execution automatique quand j'ai branché la clé, je ne pense donc pas que ce soit des programmes déjà sur la clé à la base...
Quelqu'un pourrait m'éclairer sur leur fonction?
Lire la suite 

Clé USB infectée ( .Spotlight-V100 ? ) »

8 réponses
Réponse
-3
moins plus
Slt sa doit etre un spread sa veut dire que ton pote c est prit un virus qui avait la fonction spread usb et que lui a mi sa cles usb et la le virus c est mi dedans !!

Et il te la passer et sa s est executer automatiquement !

c est une des hypotese !
Ajouter un commentaire
Réponse
+0
moins plus
Bonsoir Sayanel

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.



Télécharge et install UsbFix de El Desaparecido , C_XX & Chimay8
Ici : http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

Tutorial de Malekal_Morte si besoin, merci à lui : http://www.malekal.com/tutorial_USBFix.php

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir


# Clic droit "Exécuter en tant qu'administrateur" sur le raccourci UsbFix présent sur ton bureau.

# Choisi Recherche

# Laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaîtra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)

(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)


@+
Ajouter un commentaire
Réponse
+20
moins plus
Mddddr, N'importe quoi, ce sont des fichiers mis par mac os x automatiquement.
g3n-h@ckm@n- 16 janv. 2012 à 23:17
+1000
Ajouter un commentaire
Réponse
+0
moins plus
Télécharge USBFIX : ICIsur ton bureau tu trouveras de l'aide.

branche tous tes periphériques sans les ouvrir

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

* choisi l option Suppression

*UsbFix scannera ton pc , laisse travailler l outil.

* Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Ajouter un commentaire
Réponse
+9
moins plus
Ta clé USB a surement était branché sur un Mac.
Ces fichiers sont créer , car ils sont fait pour l'indexation des disques.
Ce ne sont pas des virus, mais juste des fichiers utilises pour lire ta clé usb sur Mac!
Aprés si tu n'as pas besoin de rebranché ta clé sur un mac, tu peux les supprimer.

Va voir cet article:
http://www.osxfacile.com/spotlight.html
Ajouter un commentaire
Réponse
+0
moins plus
Moi aussi j'ai des fichiers comme ça mais quand je regarde dedans avec WinRAR je vois qu'il y a des virus que j'avais dèjà enlevé sur ma clé auparavant qui se sont remis dedans ... Ils ne viennent pas du Mac. Il faut que je supprime ces fichiers qui viennent du mac, mais comme ce sont des fichiers cachés je ne vois pas comment les supprimer! Pourriez vous m'aider ?
Ajouter un commentaire
Réponse
+0
moins plus
Pour voir les fichiers cachés allez dans /organiser/option des dossiers/affichage/afficher les fichiers et dossiers cachés.
Puis sélectionner les dossiers et les supprimer.
Ajouter un commentaire
Ce document intitulé « Clé USB infectée ( .Spotlight-V100 ? ) » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?