Supports usb et sd connectés sur pc infecté

Résolu/Fermé
mouton72 Messages postés 569 Date d'inscription dimanche 28 septembre 2008 Statut Membre Dernière intervention 8 mars 2011 - 5 août 2009 à 00:02
 Utilisateur anonyme - 7 août 2009 à 23:35
Bonjour,j'ai des clés usb et cartes sd qui ont étées branchées sur un pc bien infecté,j'aimerais savoir si elles ont etées contaminnées!! j'ai vu sur plusieurs post que le programme Usb Fix revenait souvent pour ce genre de probleme!!
quelqu'un pourrait il me guider?
je vais me coucher,je reviendrais ce mercredi soir.
A voir également:

95 réponses

Utilisateur anonyme
5 août 2009 à 00:09
salut à ton retour :

▶ Télécharge et install UsbFix par Chiquitine29

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

▶ Double clic sur le raccourci UsbFix présent sur ton bureau .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l'outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra.

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
5 août 2009 à 00:20
0
Utilisateur anonyme
5 août 2009 à 00:27
bonsoir pimprenelle j'ai demandé la fermeture :)
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
5 août 2009 à 00:38
Merci gen-hackman bonne nuit à demain je vais me coucher.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
5 août 2009 à 00:43
;)
0
mouton72 Messages postés 569 Date d'inscription dimanche 28 septembre 2008 Statut Membre Dernière intervention 8 mars 2011 2
5 août 2009 à 05:12
bonsoir pimprenelle,je vois que tu te plains de mes post,mais je tiens a te signaler que le post pour le pc infecté est resolu,pui celui d'hier personne ne m'a repondu,j'ai fait le scan en ligne comme tu me l'a demandé mais aucune suite,j'ai donc decidé de recreer un autre sujet afin que quelqu'un s'y interresse,ce que gen-hackman a fait,je vais donc suivre ses conseils des mon retour ce soir.
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
5 août 2009 à 10:50
Bonsoir,

Je ne me plein pas de tes postes, c'est juste que tu aurais pu rester sur ton 1er postes où l'on t'avais déjà désinfecté, on à pas le droit même si une personne ne répond pas, de récréer plusieurs sujet on en finirais plus.

Et puis si je n'ai pas répondu, tu ne t'ai pas que c'est parce que je n'était pas là tout simplement. hier je suis rentré à 10h du soir du boulot, le temps de manger et de me reposer un peu voilà tout. il faut savoir être patient dans la vie. nous faisons du bénévolat, donc nous avons notre vie quand même à côté de ccm. Il faudrait que vous arriviez à comprendre ça quand même on ne peut pas être 24/24 sur ccm.
0
mouton72 Messages postés 569 Date d'inscription dimanche 28 septembre 2008 Statut Membre Dernière intervention 8 mars 2011 2
6 août 2009 à 01:03
slt,je reviens sur le fait que tu dis que j'aurais du continuer le premier post sur la desinfection,or j'ai recuperé les clés usb es cartes sd apres avoir mi ce sujet en resolu,donc pas le choix de refaire un nouveau sujet.

sinon est ce que tu es là gen-hackman? je vais m'occuper du scan avc usb fix et je te mets le rapport juste apres.
0
mouton72 Messages postés 569 Date d'inscription dimanche 28 septembre 2008 Statut Membre Dernière intervention 8 mars 2011 2
6 août 2009 à 01:09
voilà le premier rapport Usb Fix


############################## | UsbFix V6.014 |

User : frederic Dubuisson (Administrateurs) # FRED
Update on 04/08/09 by Chiquitine29 & C_XX
Start at: 01:06:14 | 06/08/2009
Website : http://pagesperso-orange.fr/NosTools/index.html

AMD Sempron(tm) Processor 3200+
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : Avira AntiVir PersonalEdition Classic 8.0.1.30 [ Enabled | Updated ]

C:\ -> Disque fixe local # 39,01 Go (10,64 Go free) [Windows xp pro ] # NTFS
D:\ -> Disque fixe local # 100,01 Go (17,8 Go free) [Disque dur fred] # NTFS
E:\ -> Disque fixe local # 10,03 Go (9,97 Go free) [Serveur Lamitte] # NTFS
F:\ -> Disque amovible # 1,92 Go (1,48 Go free) # FAT
G:\ -> Disque amovible
H:\ -> Disque CD-ROM
I:\ -> Disque CD-ROM
J:\ -> Disque amovible
K:\ -> Disque amovible
L:\ -> Disque CD-ROM
M:\ -> Disque amovible # 1,85 Go (1,51 Go free) # FAT
N:\ -> Disque amovible # 1,9 Go (41,78 Mo free) [NoLimit] # FAT

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\vVX1000.exe
C:\Program Files\Microsoft IntelliPoint\ipoint.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft IntelliPoint\dpupdchk.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |


################## | Other | https://www.virustotal.com/gui/ |


################## | Registre # Clés Run infectieuses |

Présent ! HKLM\software\microsoft\security center "AntiVirusOverride" ( 0x1 )

################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{29011666-62ea-11de-8e0e-0016176182ea}
Shell\Auto\command =cmd /C launch.bat
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL cmd /C launch.bat

################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.014 ! |
0
mouton72 Messages postés 569 Date d'inscription dimanche 28 septembre 2008 Statut Membre Dernière intervention 8 mars 2011 2
6 août 2009 à 02:19
qui peut analyser mon rapport svp?
0
mouton72 Messages postés 569 Date d'inscription dimanche 28 septembre 2008 Statut Membre Dernière intervention 8 mars 2011 2
6 août 2009 à 09:42
bonjour a tous et toutes,je viens de me lever,si quelqu'un peut me conscrer un peu de tps pour etudier mon rapport Usb Fix,je suis a vous,merci
0
Utilisateur anonyme
6 août 2009 à 11:56
bon allez hop ! salut

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

▶ Double clic (clic droit "en tant qu'administrateur" pour Vista)sur le raccourci UsbFix présent sur ton bureau

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

▶ Ton bureau disparaitra et le pc redémarrera .

▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0
mouton72 Messages postés 569 Date d'inscription dimanche 28 septembre 2008 Statut Membre Dernière intervention 8 mars 2011 2
6 août 2009 à 12:04
salut gen-hackman,merci de reprendre mon post,par contre j'ai vu sur un autre forum la manip,docn j'ai fait la selection 2 mais ça a beuggué,c'etait mit qu'il fallait demarrer en mode sans echec pui lancer usb fix,c'etait juste une parenthese,là je vais faire ce que tu m'as dit,a tout de suite.
0
mouton72 Messages postés 569 Date d'inscription dimanche 28 septembre 2008 Statut Membre Dernière intervention 8 mars 2011 2
6 août 2009 à 12:05
aussi est ce que la suppression peut etre tres longue?
0
mouton72 Messages postés 569 Date d'inscription dimanche 28 septembre 2008 Statut Membre Dernière intervention 8 mars 2011 2
6 août 2009 à 12:06
est ce que ça peut etre long la suppression??
0
Utilisateur anonyme
6 août 2009 à 12:58
suivant les pc ca peur durer un moment oui
0
mouton72 Messages postés 569 Date d'inscription dimanche 28 septembre 2008 Statut Membre Dernière intervention 8 mars 2011 2
6 août 2009 à 13:41
re,bon j'ai stoppé le programme n'avançait plus,ds la fenetre du programme c'etait ecrit "recherche de fichiers temporaires" veuillez patienter
"fichier introuvable"
pui dans deux petites fenetres "nettoyage de disques" et là plus rien,la barre de progression n'avançait plus!!!
et ça fait bien plus d'une 1/2 heure
0
Utilisateur anonyme
6 août 2009 à 13:46
oui et bien il fallait laisser finir
0
mouton72 Messages postés 569 Date d'inscription dimanche 28 septembre 2008 Statut Membre Dernière intervention 8 mars 2011 2
6 août 2009 à 13:48
ok,bon je le relance alors,du coup il se finira tout seul,je dois m'absenter un peu cet apm,le rapport restera sur le bureau,et en rentrant je te le post.
0
Utilisateur anonyme
6 août 2009 à 13:51
pas de probleme sinon il sera dans C:\
0