Supprimer virus sur clé USB; quelle appli ??

Fermé
Shouwy - 6 févr. 2011 à 15:08
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 - 9 févr. 2011 à 11:14
Bonjour,
Ma clé était pleine vendredi soir et s'ouvrait a la perfection mais aujourd'hui elle s'affiche vide.
J'ai eu mon cousin au téléphone qui m'a dit que s'était un virus... Seulement il passe a travers kaspersky...
Il m'a dit aussi qu'il me fallait des applications capables de supprimer le virus, mais qu'il ne pouvait pas me les donner vu qu'il est au ski...

Est ce que quelqu'un connait ces applications ??


A voir également:

5 réponses

Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
6 févr. 2011 à 15:09
Salut,

commence par désactiver l'UAC car elle pourrait entraver certains programmes :

https://www.commentcamarche.net/informatique/windows/261-desactiver-le-controle-de-compte-d-utilisateur-uac-de-windows/

Laisse désactivé durant toute la désinfection, je te dirai quand réactiver

LIS BIEN LES INSTRUCTIONS SI TU NE VEUX PAS PLANTER ton PC :) et tant que je ne t'ai PAS confirmé la fin de la désinfection il FAUT revenir consulter REGULIEREMENT le forum même si les symptômes ont disparu :)


1)
=============USBFix==================

Note : Ton PC est victime d'une infection par médias amovibles. Tu trouveras plus d'informations sur cette infection ici.

[x] Télécharge USBfix ( d'El desaparecido et C_XX ) sur ton bureau.

[x] Si ton anvirus affiche une alerte, ignore le et désactive le momentanément.

[x] Branche TOUT tes médias amovibles à ton PC ( Clé USB, disque dur externe, carte SD etc.. ) sans les ouvrir.

[x] Double clic sur le raccourci UsbFix présent sur le bureau .

[x] Choisir l'option suppression

[x] USBFix va rechercher les infections possibles, ne t'inquiète pas si le menu démarrer et les incônes de ton bureau disparaissent, c'est normal

[x] Il est possible que USBFix te demande de redémarrer ton PC, fais le.

[x] Au redémarrage, USBFix va se lancer pour appliquer les fix, laisse le faire

[x] Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse, pour info : le rapport UsbFix.txt est sauvegardé a la racine du disque ( C:\UsbFix.txt ).

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )


2)
===============ZHPDIAG====================

On va faire un diagnostic du PC :

[*]Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

[*]Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

[*]Clique sur l'icône représentant une loupe en haut à gauche (« Lancer le diagnostic »)
[*]Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
[*]Héberge le rapport ZHPDiag.txt (qui se trouve sur ton bureau) sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

https://www.cjoint.com/

tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
2
Merci pour ton aide :) Je commence de ce pas :)
0
Usb fix s'est lancé, il a recherché etc.. Mais a la fin il ne m'a pas demandé de redémarrer et la il stagne dans ma barre des taches. Je clic dessus mais il ne s'ouvre pas... Je redémarre ??
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
Modifié par Excessimo le 6/02/2011 à 16:26
le rapport (c:\UsbFix.txt) est-il dispo ?

Si non, redémarre ton PC et relance le en vérifiant que toutes clés, disque dur (si tu en as sont branchés.

Postes moi le rapport ensuite, et enchaines avec le zhpdiag.
0
############################## | UsbFix 7.038 | [Suppression]

Utilisateur: Shouwy (Administrateur) # P-O-C [Micro-Star International CR600]
Mis à jour le 14/01/2011 par El Desaparecido / C_XX
Lancé à 15:58:21 | 06/02/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Pentium(R) Dual-Core CPU T4500 @ 2.30GHz
CPU 2: Pentium(R) Dual-Core CPU T4500 @ 2.30GHz
Microsoft Windows 7 Professionnel (6.1.7600 32-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Désactivé /!\
RAM -> 3327 Mo
C:\ (%systemdrive%) -> Disque fixe # 173 Go (59 Go libre(s) - 34%) [OS_Install] # NTFS
D:\ -> Disque fixe # 115 Go (34 Go libre(s) - 30%) [Data] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 125 Mo (49 Mo libre(s) - 39%) [] # FAT
G:\ -> CD-ROM

################## | Éléments infectieux |


Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1386396055-10655230-2530754283-1001
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1386396055-10655230-2530754283-1001
Non supprimé ! E:\AUTORUN.INF

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[06/02/2011 - 15:59:40 | SHD ] C:\$Recycle.Bin
[22/01/2011 - 23:57:30 | D ] C:\1af84d3f9d90721a4e7fea
[10/06/2009 - 22:42:20 | N | 24] C:\autoexec.bat
[06/02/2011 - 15:29:56 | RASHD ] C:\Autorun.inf
[29/07/2009 - 01:44:13 | D ] C:\Boot
[14/07/2009 - 02:38:58 | RASH | 383562] C:\bootmgr
[29/07/2009 - 01:44:14 | N | 8192] C:\BOOTSECT.BAK
[10/06/2009 - 22:42:20 | N | 10] C:\config.sys
[14/07/2009 - 05:53:55 | SHD ] C:\Documents and Settings
[06/02/2011 - 14:40:01 | ASH | 2616643584] C:\hiberfil.sys
[18/12/2009 - 17:58:46 | RHD ] C:\MSOCache
[06/02/2011 - 14:40:02 | ASH | 3488862208] C:\pagefile.sys
[14/07/2009 - 03:37:05 | D ] C:\PerfLogs
[06/02/2011 - 14:48:10 | D ] C:\Program Files
[08/01/2011 - 19:41:14 | HD ] C:\ProgramData
[04/01/2011 - 22:38:14 | SHD ] C:\Recovery
[04/02/2011 - 17:16:04 | SHD ] C:\System Volume Information
[06/02/2011 - 15:59:40 | D ] C:\UsbFix
[06/02/2011 - 15:58:24 | A | 2049] C:\UsbFix.txt
[22/01/2011 - 19:29:43 | D ] C:\Users
[06/02/2011 - 15:23:08 | D ] C:\Windows
[06/02/2011 - 15:59:40 | SHD ] D:\$RECYCLE.BIN
[06/02/2011 - 15:29:56 | RASHD ] D:\Autorun.inf
[09/04/2010 - 19:51:13 | N | 528] D:\MediaID.bin
[02/01/2011 - 19:58:53 | D ] D:\Shouwy
[19/12/2010 - 19:05:58 | D ] D:\SHOUWY-MSI
[10/04/2010 - 10:29:28 | SHD ] D:\System Volume Information
[09/04/2010 - 18:38:09 | D ] D:\Utility
[21/01/2011 - 19:24:25 | N | 14160] D:\VirtualDJ Local Database v6.xml
[19/02/2010 - 17:33:31 | R | 50] E:\AUTORUN.INF
[24/02/2010 - 13:18:33 | D ] E:\cdrom
[23/06/2008 - 15:32:42 | R | 31526] E:\icon.ico
[19/02/2010 - 15:20:21 | R | 3648496] E:\Join_The_Team_6e.exe
[24/02/2010 - 12:05:55 | R | 3968] E:\Lisez moi.rtf
[03/02/2011 - 18:05:32 | D ] F:\FOUND.000
[06/02/2011 - 14:03:28 | N | 4096] F:\._.Trashes
[06/02/2011 - 14:03:28 | D ] F:\.Trashes
[06/02/2011 - 14:03:28 | D ] F:\.Spotlight-V100
[06/02/2011 - 14:03:28 | D ] F:\.fseventsd
[06/02/2011 - 15:29:58 | RASHD ] F:\Autorun.inf

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par Panda USB Vaccine
F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | E.O.F |
0
https://www.cjoint.com/?0cgqLB4sbW8

Voila le lien vers le diagnostic..

Alors, qu'est ce que ca dit ??

C'est bon ??
0
Que dois je faire ensuite ??
Attendre une interprétation ??

Ou dois je lancer une autre application ??
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
6 févr. 2011 à 18:54
Re ton PC est propre et plus d'infections sur la clé USB, on va juste virer quelques toolbars, car elles sont inutiles ! (Les toolbars c'est pas obligatoire)


===============ZHPFIX====================

* Lance ZHPFix il se trouve sur le bureau (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).

* Copie les lignes suivantes :

---------------------------------------------------

O69 - SBI: prefs.js [Shouwy - 312sxamm.default] user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2844151/CT2844151", "\"1295945207\"");
O69 - SBI: prefs.js [Shouwy - 312sxamm.default] user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2851639/CT2851639", "\"1293381405\"");
M3 - MFPP: Plugins - [Shouwy] -- C:\Users\Shouwy\AppData\Roaming\Mozilla\Firefox\Profiles\312sxamm.default\searchplugins\conduit.xml => Conduit searchplugins
M2 - MFEP: prefs.js [Shouwy - 312sxamm.default\engine@conduit.com] [] Conduit Engine v3.3.0.19 (.Conduit Ltd..)
O42 - Logiciel: Conduit Engine - (.Conduit Ltd..) [HKLM] -- conduitEngine
[HKCU\Software\AppDataLow\Software\conduitEngine]
O43 - CFD: 1/13/2011 - 7:34:00 PM ----D- C:\Program Files\ConduitEngine
O69 - SBI: C:\Users\Shouwy\AppData\Roaming\Mozilla\Firefox\Profiles\312sxamm.default\searchplugins\conduit.xml
O69 - SBI: prefs.js [Shouwy - 312sxamm.default] user_pref("CT2844151.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2844151&q=");
O69 - SBI: prefs.js [Shouwy - 312sxamm.default] user_pref("CT2851639.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2851639&q=");
O69 - SBI: prefs.js [Shouwy - 312sxamm.default] user_pref("ConduitEngine.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CTXXXX&q=");
O69 - SBI: prefs.js [Shouwy - 312sxamm.default] user_pref("browser.search.defaulturl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2844151&SearchSource=3&q={searchTerms}");
R3 - URLSearchHook: uTorrentBar_FR Toolbar - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\uTorrentBar_FR\tbuTor.dll
R3 - URLSearchHook: uTorrentBar_FR Toolbar - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\uTorrentBar_FR\tbuTor.dll
O2 - BHO: uTorrentBar_FR Toolbar - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\uTorrentBar_FR\tbuTor.dll
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\ConduitEngine\ConduitEngine.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} . (.Pas de propriétaire - ToolBand Module.) -- C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O3 - Toolbar: uTorrentBar_FR Toolbar - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\uTorrentBar_FR\tbuTor.dll
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\ConduitEngine\ConduitEngine.dll
O42 - Logiciel: DAEMON Tools Toolbar - (.DT Soft Ltd.) [HKLM] -- DAEMON Tools Toolbar
[HKCU\Software\AppDataLow\Software\Conduit]
[HKCU\Software\AppDataLow\Software\uTorrentBar_FR]
[HKCU\Software\AppDataLow\Toolbar]
[HKLM\Software\Conduit]
[HKLM\Software\uTorrentBar_FR]
O43 - CFD: 1/13/2011 - 7:34:02 PM ----D- C:\Program Files\Conduit
O43 - CFD: 1/8/2011 - 7:42:20 PM ----D- C:\Program Files\DAEMON Tools Toolbar
O43 - CFD: 1/13/2011 - 7:34:02 PM ----D- C:\Program Files\uTorrentBar_FR
O42 - Logiciel: DAEMON Tools Toolbar - (.DT Soft Ltd.) [HKLM] -- DAEMON Tools Toolbar
[MD5.C8F6C69EC8D25139E71C14574B201B3A] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Shouwy\AppData\Roaming\fl.v7.xxl.producer.update activation.exe [12883968]


---------------------------------------------------

* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »

postes le rapport


à lire : Les dangers du P2P

Arrête de télécharger des cracks ça vaudrait mieux pour ton PC :)

Tu peux ensuite (après avoir posté le rapport) désinstaller zhp
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Tu dit que mon pc est propore mais le problème c'est que maintenant la clé USB est plus vide mais c'est le gros merdier...

Enfait le fichier trashes est apparent mais ca c'est pas grave..
Mais y'as le fameux fichier FOUND.000 avec 176 fichiers en .CHK dedans...

Tu penses que tout ce qu'il y avait dessus est mort ??? :$
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
7 févr. 2011 à 19:48
tu met ta clé usb puis tu vas dans le poste de traval, clic droit dessus puis outils, tu fais "vérifier maintenant" coche seulement la 1ere case, lance la vérif'.
0
Ca ne change rien..

L'analyse me dit que tout est normal..
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
9 févr. 2011 à 11:14
essaye de relancer usbfix encore un fois, si ça ne fonctionne pas, on passera à autre chose...
0