Supports usb et sd connectés sur pc infecté
RésoluUtilisateur anonyme -
quelqu'un pourrait il me guider?
je vais me coucher,je reviendrais ce mercredi soir.
Configuration: Windows XP Firefox 3.5.1
- Supports usb et sd connectés sur pc infecté
- Cle usb non reconnu - Guide
- Downloader sur pc - Télécharger - Téléchargement & Transfert
- Reinitialiser pc - Guide
- Medicat usb - Guide
- Forcer demarrage pc - Guide
95 réponses
- 1
- 2
- 3
- 4
- 5
Plusieurs utilisateurs s'interrogent sur la contamination potentielle de clés USB et de cartes SD après passage sur un PC infecté, et sur l'efficacité de UsbFix pour ce diagnostic. Des éléments concordent autour de l'utilisation de UsbFix V6.014, avec un rapport détaillant les lecteurs et les processus actifs et des liens vers des fichiers journaux pour vérification. En parallèle, les échanges évoquent la configuration du pare-feu, le rôle d'un antivirus comme Windows Defender, et la notion de fichiers cachés ou système qui peuvent apparaître transparents mais inaccessibles. D'autres interventions indiquent que des scans en ligne et des restaurations partielles peuvent être nécessaires, et que la situation exige une seconde vérification après nettoyage afin de confirmer l'absence de traces infectieuses.
▶ Télécharge et install UsbFix par Chiquitine29
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
▶ Double clic sur le raccourci UsbFix présent sur ton bureau .
▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
▶ Laisse travailler l'outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra.
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Y a triplon : ici : https://forums.commentcamarche.net/forum/affich-13708615-verifier-supports-usb-et-sd#5
Puis déjà une désinfection ici : https://forums.commentcamarche.net/forum/affich-13644328-pc-portable-qui-rame-enormement?page=5
Faut arrêter de faire 3 sujet.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionJe ne me plein pas de tes postes, c'est juste que tu aurais pu rester sur ton 1er postes où l'on t'avais déjà désinfecté, on à pas le droit même si une personne ne répond pas, de récréer plusieurs sujet on en finirais plus.
Et puis si je n'ai pas répondu, tu ne t'ai pas que c'est parce que je n'était pas là tout simplement. hier je suis rentré à 10h du soir du boulot, le temps de manger et de me reposer un peu voilà tout. il faut savoir être patient dans la vie. nous faisons du bénévolat, donc nous avons notre vie quand même à côté de ccm. Il faudrait que vous arriviez à comprendre ça quand même on ne peut pas être 24/24 sur ccm.
sinon est ce que tu es là gen-hackman? je vais m'occuper du scan avc usb fix et je te mets le rapport juste apres.
############################## | UsbFix V6.014 |
User : frederic Dubuisson (Administrateurs) # FRED
Update on 04/08/09 by Chiquitine29 & C_XX
Start at: 01:06:14 | 06/08/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
AMD Sempron(tm) Processor 3200+
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : Avira AntiVir PersonalEdition Classic 8.0.1.30 [ Enabled | Updated ]
C:\ -> Disque fixe local # 39,01 Go (10,64 Go free) [Windows xp pro ] # NTFS
D:\ -> Disque fixe local # 100,01 Go (17,8 Go free) [Disque dur fred] # NTFS
E:\ -> Disque fixe local # 10,03 Go (9,97 Go free) [Serveur Lamitte] # NTFS
F:\ -> Disque amovible # 1,92 Go (1,48 Go free) # FAT
G:\ -> Disque amovible
H:\ -> Disque CD-ROM
I:\ -> Disque CD-ROM
J:\ -> Disque amovible
K:\ -> Disque amovible
L:\ -> Disque CD-ROM
M:\ -> Disque amovible # 1,85 Go (1,51 Go free) # FAT
N:\ -> Disque amovible # 1,9 Go (41,78 Mo free) [NoLimit] # FAT
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\vVX1000.exe
C:\Program Files\Microsoft IntelliPoint\ipoint.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft IntelliPoint\dpupdchk.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
################## | Other | https://www.virustotal.com/gui/ |
################## | Registre # Clés Run infectieuses |
Présent ! HKLM\software\microsoft\security center "AntiVirusOverride" ( 0x1 )
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{29011666-62ea-11de-8e0e-0016176182ea}
Shell\Auto\command =cmd /C launch.bat
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL cmd /C launch.bat
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.014 ! |
▶ (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
▶ Double clic (clic droit "en tant qu'administrateur" pour Vista)sur le raccourci UsbFix présent sur ton bureau
▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
▶ Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]
▶ Ton bureau disparaitra et le pc redémarrera .
▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
"fichier introuvable"
pui dans deux petites fenetres "nettoyage de disques" et là plus rien,la barre de progression n'avançait plus!!!
et ça fait bien plus d'une 1/2 heure
- 1
- 2
- 3
- 4
- 5