Supports usb et sd connectés sur pc infecté

Résolu
mouton72 Messages postés 586 Statut Membre -  
 Utilisateur anonyme -
Bonjour,j'ai des clés usb et cartes sd qui ont étées branchées sur un pc bien infecté,j'aimerais savoir si elles ont etées contaminnées!! j'ai vu sur plusieurs post que le programme Usb Fix revenait souvent pour ce genre de probleme!!
quelqu'un pourrait il me guider?
je vais me coucher,je reviendrais ce mercredi soir.
A voir également:

95 réponses

mouton72 Messages postés 586 Statut Membre 2
 
ok,pas grave,et c'est quoi au juste ce que tu me demande de faire?
j'ai envi d'apprendre donc je pose en meme tps des questions
0
mouton72 Messages postés 586 Statut Membre 2
 
bon toujours rien d'ecrit dans le dossier texte!!!
0
Utilisateur anonyme
 
rhôôôôô je suis distrait ce soir !!!

dir /A/B/S %Homedrive%\_OTL >> %Homedrive%\mouton.txt

je demande à l'ordinateur de me lister le contenu de la quarantaine d'OTL
0
mouton72 Messages postés 586 Statut Membre 2
 
c'est ,ormal de se tromper,mine de rien ça represente beaucoup de taf de s'occuper des personnes qui ont besoin d'une aide precieuse.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mouton72 Messages postés 586 Statut Membre 2
 
voici la liste

C:\_OTL\MovedFiles
C:\_OTL\MovedFiles\08062009_194052
C:\_OTL\MovedFiles\08062009_194052.log
C:\_OTL\MovedFiles\08062009_194052\WINDOWS
0
Utilisateur anonyme
 
y''a tout là ? :(
0
mouton72 Messages postés 586 Statut Membre 2
 
tu me diras quand je pourrais debrancher les clés usb et sd,il m'en reste encore d'autres a analyser..
0
Utilisateur anonyme
 
ah ben fallait tout metttre :)
0
mouton72 Messages postés 586 Statut Membre 2
 
oui c'est tout ce qui etait ecrit dans le dossier texte.tu m'as bien dit de fermer la fenetre apres avoir taper entrée?
0
mouton72 Messages postés 586 Statut Membre 2
 
je ne peux pas tous les brancher,je n'ai pas assez de ports
0
Utilisateur anonyme
 
ah lol

bien retire tout , branche le reste , et refais l option 1 avec USBFix
0
mouton72 Messages postés 586 Statut Membre 2
 
ok,docn pour celles qui ont étées analysées c'est ok,pas ou plus d'infection?
0
Utilisateur anonyme
 
oui elle ont été vaccinées pas usbfix :=)
0
mouton72 Messages postés 586 Statut Membre 2
 
ok merci pour celles là,bon maintenant je vais refaire pareils pour les autres,et des que l'analyse est terminée(si c'est comme la premiere ça va etre long) je te post le rapport.
au fait une question,pourquoi tout a l'heure tu m'as demandé de te poster les liens là ou j'ai mis les rapports et non directement sur le forum?
0
Utilisateur anonyme
 
parce qu'ils sont trop longs et ne seraient pas rentré dans un post et tu aurais pesté parce que ca ne marche pas :)
0
mouton72 Messages postés 586 Statut Membre 2
 
ah ok,moi je croyais juste que c'etait un rapport assez confidentiel!! tu vois je cherche compliqué quand c'est tout simple mdr
bon je te mets le rapport des que je l'ai,a plus tard
0
Utilisateur anonyme
 
ok lol
0
mouton72 Messages postés 586 Statut Membre 2
 
bon ba là je suis sur le cul,lol,voilà deja le rapport.

############################## | UsbFix V6.014 |

User : frederic Dubuisson (Administrateurs) # FRED
Update on 04/08/09 by Chiquitine29 & C_XX
Start at: 21:16:29 | 06/08/2009
Website : http://pagesperso-orange.fr/NosTools/index.html

AMD Sempron(tm) Processor 3200+
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : Avira AntiVir PersonalEdition Classic 8.0.1.30 [ Enabled | Updated ]

C:\ -> Disque fixe local # 39,01 Go (10,66 Go free) [Windows xp pro ] # NTFS
D:\ -> Disque fixe local # 110,03 Go (27,83 Go free) [Disque dur fred] # NTFS
E:\ -> Disque amovible # 997,02 Mo (645,28 Mo free) [LUDO] # FAT32
F:\ -> Disque amovible # 1,84 Go (97,19 Mo free) # FAT
G:\ -> Disque amovible
H:\ -> Disque CD-ROM
I:\ -> Disque CD-ROM
J:\ -> Disque amovible
K:\ -> Disque amovible
L:\ -> Disque CD-ROM
M:\ -> Disque amovible # 3,76 Go (1,99 Go free) [CHABAL] # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\vVX1000.exe
C:\Program Files\Microsoft IntelliPoint\ipoint.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
C:\Program Files\Microsoft IntelliPoint\dpupdchk.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |

################## | Other | https://www.virustotal.com/gui/ |

################## | Registre # Clés Run infectieuses |

################## | Registre # Mountpoints2 |

################## | Cracks / Keygens / Serials |

################## | ! Fin du rapport # UsbFix V6.014 ! |
0
Utilisateur anonyme
 
relance usbfix , option vaccination puis option desinstallation

je veux pas diure de conn**** mais il me semlble qu'OTL n'a pas fonctionné
0
mouton72 Messages postés 586 Statut Membre 2
 
tu veux dire sur les clés qu'on a analysé juste avant, là ce sont d'autres que j'ai branché
0