Virus sur clé USB

rouks17 -  
 rouks17 -
Bonjour,

On connectant ma clé USB , mon anti virus a détecter un virus. Est qu' n pourrait m'aider à désinfecter ma clé s'il vous plait.

Merci d'avance
Configuration: Windows XP
Firefox 3.0.11

8 réponses

  1. [EniDurb_Rp] Messages postés 1769 Statut Membre 489
     
    j paie que c est avast ton anti virus ?

    Il te faut maintenant nettoyer tes clefs USB/disques dur externes, pour cela :

    SURTOUT ne pas double-cliquer sur le disque dans le poste de travail

    * Ouvre le poste de travail
    * Clic sur le menu outils en haut à droite puis options des dossiers
    * Dans la nouvelle fenêtre, clic sur l'onglet Affichage en haut
    * Coche dans la liste "Afficher les fichiers cachés"
    * Décoche "masquer les fichier proteger du systeme d exploitation (recommandée)"
    * Tu vas recevoir un message qui te dit que cela peut endommager le système, n'en tiens pas compte.
    * Ouvrez le poste de travail
    * Pour chaque disque dans le poste de travail : Fais un clic droit sur le disque dur - surtout ne double-clic pas dessus!!!
    * Choisis ouvrir dans le menu déroulant.
    * Cherche un fichier autorun.inf et des fichiers : Adober.exe ou RavMonE.exe ou MS32DLL.DLL.VBS ou autorun.vbs
    * Si présents, supprimez le en faisant un clic droit puis supprimer.
    * Répétez l'opération sur tous les disques se trouvant dans le poste de travail.
    Cdlt enidurb (merci Sebsauvage)
    0
  2. rouks17
     
    Salut,

    Mon anti virus est Avira AntiVir

    Je n'ai pas trouvé les fichiers que tu as donné. Juste un fichier qui se nome msvcr71.dll
    Est ce que les fichier cités se trouvent a la racine ou peuvent-ils se glisser à l'intérieure des répertoires.
    Car je n'ai regarder qu'à la racine
    0
  3. system R
     
    salut fait un scan avec avira antivir sur ta cle usb et quand c'est fini,il va te dire si il a vu un virus ou pas..si oui tu le met en quarantaine
    0
  4. rouks17
     
    Voila le rapport : Il n'a rien trouvé. Est ce une bonne nouvelle?

    Avira AntiVir Personal
    Date de création du fichier de rapport : dimanche 21 juin 2009 19:56

    La recherche porte sur 1479837 souches de virus.

    Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
    Numéro de série : 0000149996-ADJIE-0000001
    Plateforme : Windows XP
    Version de Windows : (Service Pack 3) [5.1.2600]
    Mode Boot : Démarré normalement
    Identifiant : Geoffrey
    Nom de l'ordinateur : LA-BASE

    Informations de version :
    BUILD.DAT : 9.0.0.65 17959 Bytes 22/04/2009 12:06:00
    AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54
    AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
    LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
    LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
    ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
    ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 19:33:26
    ANTIVIR2.VDF : 7.1.4.87 2982912 Bytes 12/06/2009 15:34:29
    ANTIVIR3.VDF : 7.1.4.120 232448 Bytes 21/06/2009 17:11:06
    Version du moteur : 8.2.0.193
    AEVDF.DLL : 8.1.1.1 106868 Bytes 01/05/2009 11:14:50
    AESCRIPT.DLL : 8.1.2.9 409978 Bytes 18/06/2009 15:32:07
    AESCN.DLL : 8.1.2.3 127347 Bytes 18/05/2009 05:50:41
    AERDL.DLL : 8.1.1.3 438645 Bytes 29/10/2008 17:24:41
    AEPACK.DLL : 8.1.3.18 401783 Bytes 30/05/2009 08:12:07
    AEOFFICE.DLL : 8.1.0.38 196987 Bytes 18/06/2009 15:32:06
    AEHEUR.DLL : 8.1.0.133 1798520 Bytes 18/06/2009 15:32:05
    AEHELP.DLL : 8.1.3.6 205174 Bytes 11/06/2009 15:31:15
    AEGEN.DLL : 8.1.1.46 348533 Bytes 21/06/2009 17:11:07
    AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
    AECORE.DLL : 8.1.6.12 180599 Bytes 30/05/2009 08:12:07
    AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
    AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
    AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
    AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
    AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
    AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
    AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
    SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
    SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
    NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
    RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 17/02/2009 12:49:32
    RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

    Configuration pour la recherche actuelle :
    Nom de la tâche...............................: Lecteurs amovibles
    Fichier de configuration......................: c:\program files\avira\antivir desktop\rmdiscs.avp
    Documentation.................................: bas
    Action principale.............................: interactif
    Action secondaire.............................: ignorer
    Recherche sur les secteurs d'amorçage maître..: marche
    Recherche sur les secteurs d'amorçage.........: marche
    Secteurs d'amorçage...........................: A:, F:, G:, D:, E:,
    Recherche dans les programmes actifs..........: marche
    Recherche en cours sur l'enregistrement.......: marche
    Recherche de Rootkits.........................: arrêt
    Contrôle d'intégrité de fichiers système......: arrêt
    Fichier mode de recherche.....................: Sélection de fichiers intelligente
    Recherche sur les archives....................: marche
    Limiter la profondeur de récursivité..........: 20
    Archive Smart Extensions......................: marche
    Heuristique de macrovirus.....................: marche
    Heuristique fichier...........................: élevé

    Début de la recherche : dimanche 21 juin 2009 19:56

    La recherche sur les processus démarrés commence :
    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'wlancfg5.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'SOUNDMAN.EXE' - '1' module(s) sont contrôlés
    Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'guard.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'LEXPPS.EXE' - '1' module(s) sont contrôlés
    Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'LEXBCES.EXE' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
    '30' processus ont été contrôlés avec '30' modules

    La recherche sur les secteurs d'amorçage maître commence :
    Secteur d'amorçage maître HD0
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage maître HD1
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage maître HD2
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage maître HD3
    [INFO] Aucun virus trouvé !

    La recherche sur les secteurs d'amorçage commence :
    Secteur d'amorçage 'A:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'F:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'G:\'
    [INFO] Aucun virus trouvé !

    La recherche sur les renvois aux fichiers exécutables (registre) commence :
    Le registre a été contrôlé ( '61' fichiers).

    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'A:\'
    Recherche débutant dans 'F:\'
    Recherche débutant dans 'G:\'
    Recherche débutant dans 'D:\'
    Impossible d'ouvrir le chemin à contrôler D:\ !
    Erreur système [21]: Le périphérique n'est pas prêt.
    Recherche débutant dans 'E:\'
    Impossible d'ouvrir le chemin à contrôler E:\ !
    Erreur système [21]: Le périphérique n'est pas prêt.

    Fin de la recherche : dimanche 21 juin 2009 20:03
    Temps nécessaire: 06:34 Minute(s)

    La recherche a été effectuée intégralement

    360 Les répertoires ont été contrôlés
    8328 Des fichiers ont été contrôlés
    0 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    0 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    0 Impossible de contrôler des fichiers
    8328 Fichiers non infectés
    69 Les archives ont été contrôlées
    0 Avertissements
    0 Consignes
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. [EniDurb_Rp] Messages postés 1769 Statut Membre 489
     
    Impossible d'ouvrir le chemin à contrôler D:\ !
    Erreur système [21]: Le périphérique n'est pas prêt.
    Recherche débutant dans 'E:\'
    Impossible d'ouvrir le chemin à contrôler E:\ !
    Erreur système [21]: Le périphérique n'est pas prêt.

    mauvais signe ...
    0
  7. rouks17
     
    Bonjour,

    Le E: et le D: sont des lecteurs de cd/dvd, donc le message d'erreur doit être normal non?

    Mon pc a t il des risques d'être contaminé?

    Merci
    0
  8. rouks17
     
    Salut,

    Voila le rapport :

    ESETSmartInstaller@High as downloader log:
    all ok
    # version=6
    # OnlineScannerApp.exe=1.0.0.1
    # OnlineScanner.ocx=1.0.0.5863
    # api_version=3.0.2
    # EOSSerial=1c3bf82e15cc6849834b2b6e9af2429a
    # end=stopped
    # remove_checked=true
    # archives_checked=true
    # unwanted_checked=true
    # unsafe_checked=true
    # antistealth_checked=true
    # utc_time=2009-06-22 10:16:57
    # local_time=2009-06-22 12:16:57 (+0100, Paris, Madrid (heure d'été))
    # country="Belgium"
    # lang=1036
    # osver=5.1.2600 NT Service Pack 3
    # compatibility_mode=1797 21 100 100 615496989188
    # scanned=13769
    # found=0
    # cleaned=0
    # scan_time=2749
    ESETSmartInstaller@High as downloader log:
    all ok
    # version=6
    # OnlineScannerApp.exe=1.0.0.1
    # OnlineScanner.ocx=1.0.0.5863
    # api_version=3.0.2
    # EOSSerial=1c3bf82e15cc6849834b2b6e9af2429a
    # end=finished
    # remove_checked=true
    # archives_checked=false
    # unwanted_checked=true
    # unsafe_checked=false
    # antistealth_checked=true
    # utc_time=2009-06-23 11:11:24
    # local_time=2009-06-23 01:11:24 (+0100, Paris, Madrid (heure d'été))
    # country="Belgium"
    # lang=1036
    # osver=5.1.2600 NT Service Pack 3
    # compatibility_mode=1797 21 100 100 596027031250
    # scanned=88634
    # found=3
    # cleaned=3
    # scan_time=3568
    C:\Documents and Settings\Geoffrey\Mes documents\Programme\35.exe Win32/Adware.Trymedia application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000
    C:\Documents and Settings\Geoffrey\Mes documents\Programme\installer-27662-33-DAEMON-Tools-French.exe une variante de Win32/Downloader.Ircfast application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000
    C:\Documents and Settings\Geoffrey\Mes documents\Programme\videoinspector.exe Win32/Adware.Agent.NMA application (supprimé - mis en quarantaine) 00000000000000000000000000000000
    0