Virus:Trojan.win32.Generic

Fermé
markaz Messages postés 330 Date d'inscription mercredi 18 avril 2007 Statut Membre Dernière intervention 16 septembre 2015 - 23 sept. 2011 à 10:58
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 26 sept. 2011 à 19:28
Bonjour, ma clé USB est infectée par un virus:Virus:Trojan.win32.Generic.
j'ai essayer de le nettoyer avec Kaspersky Internet security 2010 sans succès.
J'ai aussi visité certains sites pour avoir la solution mais je n'y comprend rien dans les explication. Même le nettoyage avec Malwarebytes n'a pas fonctionné.

Comment faire pour le supprimer sur ma clé USB?



A voir également:

5 réponses

Cpassimple Messages postés 3500 Date d'inscription lundi 3 août 2009 Statut Membre Dernière intervention 28 décembre 2023 914
23 sept. 2011 à 11:00
Tu veux conserver les dossiers de la clé ou pas? Parce qu'il est possible de la formater simplement. et adieu les virus
0
antipolis a Messages postés 15609 Date d'inscription mercredi 5 novembre 2008 Statut Membre Dernière intervention 12 novembre 2014 2 859
Modifié par antipolis a le 23/09/2011 à 11:04
Formatez-là.

Formatage normal.

Pas le rapide (qui en réalité n'est pas un formatage).

Bien entendu, tout ce qu'elle contient sera perdu.
0
markaz Messages postés 330 Date d'inscription mercredi 18 avril 2007 Statut Membre Dernière intervention 16 septembre 2015 5
23 sept. 2011 à 13:03
J'ai pas envi de formater car j'ai des données importantes sur la clé.
0
Cpassimple Messages postés 3500 Date d'inscription lundi 3 août 2009 Statut Membre Dernière intervention 28 décembre 2023 914
23 sept. 2011 à 18:20
Tu peux sauvegarder tes dossiers (sauf l'infection) sur le net, avec Gmail par exemple. Puis formater la clé pour enfin récupérer les dossiers une fois terminé.
0
antipolis a Messages postés 15609 Date d'inscription mercredi 5 novembre 2008 Statut Membre Dernière intervention 12 novembre 2014 2 859
Modifié par antipolis a le 23/09/2011 à 23:22
C'est ça, il va balancer ses virus sur la toile.
Et on va tous se faire infecter.
C'est dégueulasse.
;=)
;=)
0
Cpassimple Messages postés 3500 Date d'inscription lundi 3 août 2009 Statut Membre Dernière intervention 28 décembre 2023 914
26 sept. 2011 à 19:14
antipolis a, c'est de l'humour au troisième degré?
0
antipolis a Messages postés 15609 Date d'inscription mercredi 5 novembre 2008 Statut Membre Dernière intervention 12 novembre 2014 2 859
23 sept. 2011 à 13:24
Avant de formater la clé, sauvez vos données, sauf le fichier infecté bien entendu.
0
markaz Messages postés 330 Date d'inscription mercredi 18 avril 2007 Statut Membre Dernière intervention 16 septembre 2015 5
26 sept. 2011 à 10:57
Merci mais c'est dangereux d'envoyer des fichiers infectés sur le NET.
Question: Quel antivirus Gmail utilise pour le Upload des fichiers avant l'envoi?
0
markaz Messages postés 330 Date d'inscription mercredi 18 avril 2007 Statut Membre Dernière intervention 16 septembre 2015 5
26 sept. 2011 à 12:23
J'attend toujours vos aides car les fichiers sur ma clé son importants et les supprimer me contraindra à reprendre des boulots que j'ai commencé depuis 6 mois.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
26 sept. 2011 à 12:35
markaz,

Télécharge UsbFix (par C_XX & El Desaparecido) sur le Bureau
! ! Branche tous tes supports amovibles (Clés USB, DD externes, etc...) sans les ouvrir !!
● lance UsbFix
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur le bouton "Recherche"
● Patiente le temps du balayage qui peut durer plusieurs minutes
● Le rapport doit s'ouvrir spontanément à la fin du scan
● Copie/colle le rapport dans le prochain message

Le rapport est sauvegardé à la racine du disque C:\Usbfix.txt

"Process.exe" est détecté par certains antivirus comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Le mieux étant de désactiver temporairement ton antivirus

A +
0
markaz Messages postés 330 Date d'inscription mercredi 18 avril 2007 Statut Membre Dernière intervention 16 septembre 2015 5
26 sept. 2011 à 18:57
Voici le rapport:



############################## | UsbFix V6.056 |

User : EGB (Administrateurs) # SECRETARIAT
Update on 23/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 16:50:51 | 26/09/2011
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) 4 CPU 2.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : AVG Internet Security 2011 10.0 [ Enabled | Updated ]
FW : AVG Firewall[ Enabled ]10.0

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 38,91 Go (23,69 Go free) [Systeme] # NTFS
E:\ -> Disque amovible # 3,72 Go (349,34 Mo free) [LEKARA] # FAT32
F:\ -> Disque CD-ROM
G:\ -> Disque fixe local # 17,58 Go (9,61 Go free) [KONE] # NTFS
H:\ -> Disque fixe local # 14,95 Go (8,13 Go free) [KABA] # NTFS
I:\ -> Disque fixe local # 4,89 Go (4,47 Go free) [EGB] # NTFS

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 1072
C:\WINDOWS\system32\csrss.exe 1324
C:\WINDOWS\system32\winlogon.exe 1348
C:\WINDOWS\system32\services.exe 1400
C:\WINDOWS\system32\lsass.exe 1412
C:\WINDOWS\system32\svchost.exe 1580
C:\WINDOWS\system32\svchost.exe 1752
C:\WINDOWS\System32\svchost.exe 1896
C:\WINDOWS\system32\svchost.exe 2028
C:\WINDOWS\system32\svchost.exe 448
C:\WINDOWS\system32\spoolsv.exe 580
C:\Program Files\AVG\AVG10\avgfws.exe 1972
C:\Program Files\Google\Update\GoogleUpdate.exe 2000
C:\WINDOWS\Explorer.EXE 2040
C:\Program Files\AVG\AVG10\avgwdsvc.exe 2020
C:\Program Files\Bonjour\mDNSResponder.exe 248
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE 1812
C:\WINDOWS\system32\CAP3RSK.EXE 1140
C:\Program Files\AVG\AVG10\avgam.exe 2256
C:\Program Files\AVG\AVG10\avgnsx.exe 2292
C:\Program Files\AVG\AVG10\avgtray.exe 2444
C:\Program Files\SuperCopier2\SuperCopier2.exe 2544
C:\WINDOWS\system32\ctfmon.exe 2552
C:\Documents and Settings\EGB\Local Settings\Application Data\Google\Update\GoogleUpdate.exe 2580
C:\WINDOWS\system32\svchost.exe 2636
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe 2680
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3LAK.EXE 2852
C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE 2860
C:\Program Files\AVG\AVG10\Identity Protection\agent\bin\avgidsmonitor.exe 3956
C:\WINDOWS\System32\alg.exe 2684
C:\Program Files\STOPzilla!\STOPzilla.exe 236
C:\Documents and Settings\EGB\Local Settings\Application Data\Google\Chrome\Application\chrome.exe 2396
C:\Documents and Settings\EGB\Local Settings\Application Data\Google\Chrome\Application\chrome.exe 2240
C:\Documents and Settings\EGB\Local Settings\Application Data\Google\Chrome\Application\chrome.exe 2816
C:\Program Files\AVG\AVG10\avgcsrvx.exe 1192
C:\Program Files\AVG\AVG10\avgrsx.exe 4100
C:\Program Files\AVG\AVG10\avgcsrvx.exe 4184
C:\Program Files\AVG\AVG10\avgchsvx.exe 5528
C:\Program Files\Mozilla Firefox\firefox.exe 4268
C:\Program Files\Mozilla Firefox\plugin-container.exe 2912
C:\Program Files\Mozilla Firefox\plugin-container.exe 4380
C:\Program Files\Mozilla Firefox\plugin-container.exe 4280
C:\Program Files\Mozilla Firefox\plugin-container.exe 4560
C:\Program Files\Mozilla Firefox\plugin-container.exe 4132
C:\Program Files\Mozilla Firefox\plugin-container.exe 852
C:\Program Files\Mozilla Firefox\plugin-container.exe 2344
C:\Program Files\Mozilla Firefox\plugin-container.exe 4800
C:\Program Files\Mozilla Firefox\plugin-container.exe 3492
C:\Program Files\Mozilla Firefox\plugin-container.exe 5720
C:\Program Files\Mozilla Firefox\plugin-container.exe 4588
C:\Program Files\Mozilla Firefox\plugin-container.exe 1476
C:\Documents and Settings\EGB\Local Settings\Application Data\Google\Chrome\Application\chrome.exe 756
C:\Documents and Settings\EGB\Local Settings\Application Data\Google\Chrome\Application\chrome.exe 4624
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe 5684
C:\Documents and Settings\EGB\Local Settings\Application Data\Google\Chrome\Application\chrome.exe 3216
C:\Documents and Settings\EGB\Local Settings\Application Data\Google\Chrome\Application\chrome.exe 4680
C:\Documents and Settings\EGB\Local Settings\Application Data\Google\Chrome\Application\chrome.exe 2192
C:\WINDOWS\system32\wbem\wmiprvse.exe 4416

################## | Fichiers # Dossiers infectieux |

E:\autorun.inf
E:\Secret.exe
E:\sexy.exe

################## | Registre # Clés infectieuses |


################## | Registre # Mountpoints2 |


################## | Cracks / Keygens / Serials |

"E:\ESMA WEBMASTER\Adobe Illustrator Plugins\Art Library V1.5.1 for Adobe Illustrator\KEYGEN.EXE"
15/02/2010 04:25 |Size 3072 |Crc32 5f0c1c0a |Md5 cb13b844d54ffe09ad8b9c6459f78f50

"E:\ESMA WEBMASTER\Adobe Illustrator Plugins\Plugins for Illustrator11\Adobe Illustrator Interface Improver 2.0\crack.exe"
21/10/2010 19:46 |Size 428981 |Crc32 7c8cc485 |Md5 ea41a24e688bba530cfe5f3eacc1da0f

"E:\ESMA WEBMASTER\Adobe Illustrator Plugins\Plugins for Illustrator11\Hotdoor Cadtools 3.0 for Adobe Illustrator\KEYGEN.EXE"
15/02/2010 04:27 |Size 244736 |Crc32 d0321829 |Md5 ff4f66e3e880baeabdf76e008d9549f5

"E:\ESMA WEBMASTER\Adobe Illustrator Plugins\Texture Works 1.0 For Adobe Illustrator\Texturepatch_crack.exe"
21/10/2010 19:48 |Size 52266 |Crc32 b1474008 |Md5 93cf3056fd2a1d8be774c9cde3f30838

"E:\ESMA WEBMASTER\Adobe Illustrator Plugins\Vector Studio 1.0 for for Adobe Illustrator\CRACK.EXE"
15/02/2010 04:27 |Size 20850 |Crc32 39cfd72b |Md5 dfde6e6a2cd8498a4d40c609c07cfcc9

"E:\ESMA WEBMASTER\Adobe Illustrator Plugins\Vector Studio 1.0 for for Adobe Illustrator\VS_CRACK.EXE"
21/10/2010 19:48 |Size 69397 |Crc32 f27280da |Md5 d087205c2acec022f4452005fc80b0cf

"E:\Swishmax\crack\SwishMax.exe"
11/09/2003 02:04 |Size 4338688 |Crc32 3edaf359 |Md5 48bc4c05cb344f8ea845cf3c7e79b823

"G:\Logiciel\pm8.0\Crack.exe"
22/09/2002 07:00 |Size 14518 |Crc32 6fca3494 |Md5 a26056d4e9072ce6d33fe432488cebe5

"G:\Logiciel\pation magique 8 cracked.zip"
Contain : Setup\instmsia.exe

"G:\Logiciel\pation magique 8 cracked.zip"
Contain : Setup\instmsiw.exe

"G:\Logiciel\pation magique 8 cracked.zip"
Contain : Setup\setup.exe

"G:\Logiciel\pation magique 8 cracked.zip"
Contain : Crack.exe 14518 DFLT-N 17% 12042 22-09-2002 07:00:00 6fca3494

"G:\TuneUp.Utilities.2011.v10.0.4100.77.incl.serial.French\TuneUp.Utilities.2011.v10.0.4100.77.incl.serial.French.rar"
-> contain : TuneUpUtilities2011_fr-FR.exe

"I:\VALLEE FLEURIE\VALLES FLEURIES\VALLES FLEURIES.wd9\ANA00003\serials.rar"
-> contain : Documents and Settings\MyDocuments\Readme.doc .exe

"I:\VALLEE FLEURIE\VALLES FLEURIES\VALLES FLEURIES.wd9\ANA00004\office_crack.rar"
-> contain : Documents and Settings\MyDocuments\Readme.doc .exe


################## | ! Fin du rapport # UsbFix V6.056 ! |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
26 sept. 2011 à 19:28
markaz,

Est-ce bien raisonnable ?

################## | Cracks / Keygens / Serials |

"E:\ESMA WEBMASTER\Adobe Illustrator Plugins\Art Library V1.5.1 for Adobe Illustrator\KEYGEN.EXE"
15/02/2010 04:25 |Size 3072 |Crc32 5f0c1c0a |Md5 cb13b844d54ffe09ad8b9c6459f78f50

"E:\ESMA WEBMASTER\Adobe Illustrator Plugins\Plugins for Illustrator11\Adobe Illustrator Interface Improver 2.0\crack.exe"
21/10/2010 19:46 |Size 428981 |Crc32 7c8cc485 |Md5 ea41a24e688bba530cfe5f3eacc1da0f

"E:\ESMA WEBMASTER\Adobe Illustrator Plugins\Plugins for Illustrator11\Hotdoor Cadtools 3.0 for Adobe Illustrator\KEYGEN.EXE"
15/02/2010 04:27 |Size 244736 |Crc32 d0321829 |Md5 ff4f66e3e880baeabdf76e008d9549f5

"E:\ESMA WEBMASTER\Adobe Illustrator Plugins\Texture Works 1.0 For Adobe Illustrator\Texturepatch_crack.exe"
21/10/2010 19:48 |Size 52266 |Crc32 b1474008 |Md5 93cf3056fd2a1d8be774c9cde3f30838

"E:\ESMA WEBMASTER\Adobe Illustrator Plugins\Vector Studio 1.0 for for Adobe Illustrator\CRACK.EXE"
15/02/2010 04:27 |Size 20850 |Crc32 39cfd72b |Md5 dfde6e6a2cd8498a4d40c609c07cfcc9

"E:\ESMA WEBMASTER\Adobe Illustrator Plugins\Vector Studio 1.0 for for Adobe Illustrator\VS_CRACK.EXE"
21/10/2010 19:48 |Size 69397 |Crc32 f27280da |Md5 d087205c2acec022f4452005fc80b0cf

"E:\Swishmax\crack\SwishMax.exe"
11/09/2003 02:04 |Size 4338688 |Crc32 3edaf359 |Md5 48bc4c05cb344f8ea845cf3c7e79b823

"G:\Logiciel\pm8.0\Crack.exe"
22/09/2002 07:00 |Size 14518 |Crc32 6fca3494 |Md5 a26056d4e9072ce6d33fe432488cebe5

"G:\Logiciel\pation magique 8 cracked.zip"
Contain : Setup\instmsia.exe

"G:\Logiciel\pation magique 8 cracked.zip"
Contain : Setup\instmsiw.exe

"G:\Logiciel\pation magique 8 cracked.zip"
Contain : Setup\setup.exe

"G:\Logiciel\pation magique 8 cracked.zip"
Contain : Crack.exe 14518 DFLT-N 17% 12042 22-09-2002 07:00:00 6fca3494

"G:\TuneUp.Utilities.2011.v10.0.4100.77.incl.serial.French\TuneUp.Utilities.2011.v10.0.4100.77.incl.serial.French.rar"
-> contain : TuneUpUtilities2011_fr-FR.exe

"I:\VALLEE FLEURIE\VALLES FLEURIES\VALLES FLEURIES.wd9\ANA00003\serials.rar"
-> contain : Documents and Settings\MyDocuments\Readme.doc .exe

"I:\VALLEE FLEURIE\VALLES FLEURIES\VALLES FLEURIES.wd9\ANA00004\office_crack.rar"
-> contain : Documents and Settings\MyDocuments\Readme.doc .exe 

Relance UsbFix => Supprimer

Par contre, tu dois comprendre que mon aide s'arrête là, car tu relanceras l'infection. Et encore tu aurais pu attraper pire.

https://forum.malekal.com/viewtopic.php?t=893&start=

Bonne continuation
0