Rapport RSIT > Infection ?
Fermé
sayce
Messages postés
1630
Date d'inscription
jeudi 19 mars 2009
Statut
Contributeur sécurité
Dernière intervention
31 août 2011
-
19 déc. 2009 à 20:32
Utilisateur anonyme - 20 déc. 2009 à 22:47
Utilisateur anonyme - 20 déc. 2009 à 22:47
A voir également:
- Rapport RSIT > Infection ?
- Plan rapport de stage - Guide
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant ✓ - Forum Excel
- Problém affichage du tableau croisé dynamique - Forum Excel
- Rapport erreur windows - Guide
- Envoyer un rapport de bug à mi pour analyse - Forum Xiaomi
15 réponses
Utilisateur anonyme
19 déc. 2009 à 20:39
19 déc. 2009 à 20:39
salut :
▶ Télécharge et install UsbFix par Chiquitine29
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
▶ Double clic sur le raccourci UsbFix présent sur ton bureau .
▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
▶ Laisse travailler l'outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra.
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
▶ Télécharge et install UsbFix par Chiquitine29
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
▶ Double clic sur le raccourci UsbFix présent sur ton bureau .
▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
▶ Laisse travailler l'outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra.
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
sayce
Messages postés
1630
Date d'inscription
jeudi 19 mars 2009
Statut
Contributeur sécurité
Dernière intervention
31 août 2011
270
20 déc. 2009 à 13:26
20 déc. 2009 à 13:26
Salut gen-hackman
Merci de m'aider
J'ai utilisé une " multi prise " USB pour branché mes 3 clés USB et j'ai branché sur le PC les 2 disque dur externes
Voici le rapport :
############################## | UsbFix V6.066 |
User : éric (Administrateurs) # PC-DE-ÉRIC
Update on 20/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 12:26:10 | 20/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Genuine Intel(R) CPU T2060 @ 1.60GHz
Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18865
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 69,81 Go (23,38 Go free) # NTFS
D:\ -> Disque fixe local # 4,72 Go (2,82 Go free) # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local # 465,76 Go (362,62 Go free) [Iomega ScreenPlay HD] # NTFS
G:\ -> Disque fixe local # 226,07 Go (65,3 Go free) # NTFS
H:\ -> Disque fixe local # 6,8 Go (3,93 Go free) [HP_RECOVERY] # FAT32
I:\ -> Disque amovible # 126,71 Mo (70,3 Mo free) # FAT32
J:\ -> Disque amovible # 3,72 Go (790,21 Mo free) [NOLIMIT] # FAT32
K:\ -> Disque amovible # 3,72 Go (3,72 Go free) [SIMON_CLE] # FAT32
############################## | Processus actifs |
C:\Windows\System32\smss.exe 380
C:\Windows\system32\csrss.exe 512
C:\Windows\system32\wininit.exe 556
C:\Windows\system32\csrss.exe 568
C:\Windows\system32\services.exe 600
C:\Windows\system32\lsass.exe 612
C:\Windows\system32\lsm.exe 620
C:\Windows\system32\winlogon.exe 676
C:\Windows\system32\svchost.exe 808
C:\Windows\system32\svchost.exe 892
C:\Windows\System32\svchost.exe 936
C:\Windows\System32\svchost.exe 1024
C:\Windows\System32\svchost.exe 1060
C:\Windows\system32\svchost.exe 1092
C:\Windows\system32\svchost.exe 1216
C:\Windows\system32\SLsvc.exe 1236
C:\Windows\system32\svchost.exe 1268
C:\Windows\system32\svchost.exe 1480
C:\Windows\System32\spoolsv.exe 1660
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1684
C:\Windows\system32\svchost.exe 1696
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1904
C:\Windows\system32\svchost.exe 1932
C:\Windows\system32\svchost.exe 1948
C:\Windows\system32\svchost.exe 1984
C:\Windows\system32\svchost.exe 192
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 320
C:\Windows\System32\tcpsvcs.exe 504
C:\Windows\System32\snmp.exe 1100
C:\Windows\system32\svchost.exe 1476
C:\Windows\System32\svchost.exe 1972
C:\Windows\system32\SearchIndexer.exe 2088
C:\Windows\system32\DRIVERS\xaudio.exe 2184
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe 2236
C:\Windows\system32\taskeng.exe 2604
C:\Windows\system32\taskeng.exe 2964
C:\Windows\system32\Dwm.exe 3040
C:\Windows\Explorer.EXE 3084
C:\Windows\System32\igfxpers.exe 3688
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 3696
C:\Windows\system32\igfxsrvc.exe 3860
C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe 3892
C:\Program Files\Common Files\Microsoft Shared\Works Shared\WksCal.exe 3972
C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe 3020
C:\Windows\system32\svchost.exe 1136
C:\Program Files\Common Files\Real\Update_OB\RealOneMessageCenter.exe 3080
C:\Program Files\Common Files\Microsoft Shared\Works Shared\WksCal.exe 2200
C:\Program Files\Common Files\Real\Update_OB\realsched.exe 2900
C:\Program Files\Common Files\Microsoft Shared\Works Shared\WksCal.exe 3924
C:\Program Files\Common Files\Microsoft Shared\Works Shared\WksCal.exe 3756
C:\Program Files\Internet Explorer\iexplore.exe 5172
C:\Program Files\Internet Explorer\iexplore.exe 4964
C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe 6132
C:\Windows\system32\WUDFHost.exe 3484
C:\Windows\system32\wbem\wmiprvse.exe 4972
C:\Windows\system32\SearchProtocolHost.exe 4104
C:\Windows\system32\SearchProtocolHost.exe 5552
C:\Program Files\Internet Explorer\iexplore.exe 5344
C:\Windows\system32\SearchFilterHost.exe 776
C:\Windows\system32\conime.exe 4556
C:\Windows\system32\wbem\wmiprvse.exe 1888
################## | Fichiers # Dossiers infectieux |
F:\autorun.inf
J:\autorun.inf
J:\NoLimit.exe
K:\log.txt
################## | Registre # Clés infectieuses |
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{1cc4a7ee-b310-11de-b244-0016d4a5e409}
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL J:\NoLimit.exe
HKCU\..\..\Explorer\MountPoints2\{8e2f9ee4-d113-11dd-af7c-0016d4a5e409}
shell\Auto\command =cmd /C launch.bat
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL cmd /C launch.bat
HKCU\..\..\Explorer\MountPoints2\{bba45c8b-ae57-11de-b0e7-0016d4a5e409}
shell\AutoRun\command =G:\start.exe
shell\FramaKey\command =G:\start.exe
HKCU\..\..\Explorer\MountPoints2\{c6e70cce-beba-11dd-b21c-0016d4a5e409}
shell\AutoRun\command =F:\AutoTransfer.exe
HKCU\..\..\Explorer\MountPoints2\{d19666e0-7665-11dd-894b-0016d4a5e409}
shell\AutoRun\command =F:\TrueCrypt\TrueCrypt.exe /q background /e /m rm /v "disc.crypté1.tc"
shell\dismount\command =F:\TrueCrypt\TrueCrypt.exe /q /d
shell\start\command =F:\TrueCrypt\TrueCrypt.exe
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.066 ! |
¤♣®Sayc£®♣¤
La connerie n'a pas de frontière, c'est pour ça que tous les hommes sont frères.
Merci de m'aider
J'ai utilisé une " multi prise " USB pour branché mes 3 clés USB et j'ai branché sur le PC les 2 disque dur externes
Voici le rapport :
############################## | UsbFix V6.066 |
User : éric (Administrateurs) # PC-DE-ÉRIC
Update on 20/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 12:26:10 | 20/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Genuine Intel(R) CPU T2060 @ 1.60GHz
Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18865
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 69,81 Go (23,38 Go free) # NTFS
D:\ -> Disque fixe local # 4,72 Go (2,82 Go free) # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local # 465,76 Go (362,62 Go free) [Iomega ScreenPlay HD] # NTFS
G:\ -> Disque fixe local # 226,07 Go (65,3 Go free) # NTFS
H:\ -> Disque fixe local # 6,8 Go (3,93 Go free) [HP_RECOVERY] # FAT32
I:\ -> Disque amovible # 126,71 Mo (70,3 Mo free) # FAT32
J:\ -> Disque amovible # 3,72 Go (790,21 Mo free) [NOLIMIT] # FAT32
K:\ -> Disque amovible # 3,72 Go (3,72 Go free) [SIMON_CLE] # FAT32
############################## | Processus actifs |
C:\Windows\System32\smss.exe 380
C:\Windows\system32\csrss.exe 512
C:\Windows\system32\wininit.exe 556
C:\Windows\system32\csrss.exe 568
C:\Windows\system32\services.exe 600
C:\Windows\system32\lsass.exe 612
C:\Windows\system32\lsm.exe 620
C:\Windows\system32\winlogon.exe 676
C:\Windows\system32\svchost.exe 808
C:\Windows\system32\svchost.exe 892
C:\Windows\System32\svchost.exe 936
C:\Windows\System32\svchost.exe 1024
C:\Windows\System32\svchost.exe 1060
C:\Windows\system32\svchost.exe 1092
C:\Windows\system32\svchost.exe 1216
C:\Windows\system32\SLsvc.exe 1236
C:\Windows\system32\svchost.exe 1268
C:\Windows\system32\svchost.exe 1480
C:\Windows\System32\spoolsv.exe 1660
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1684
C:\Windows\system32\svchost.exe 1696
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1904
C:\Windows\system32\svchost.exe 1932
C:\Windows\system32\svchost.exe 1948
C:\Windows\system32\svchost.exe 1984
C:\Windows\system32\svchost.exe 192
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 320
C:\Windows\System32\tcpsvcs.exe 504
C:\Windows\System32\snmp.exe 1100
C:\Windows\system32\svchost.exe 1476
C:\Windows\System32\svchost.exe 1972
C:\Windows\system32\SearchIndexer.exe 2088
C:\Windows\system32\DRIVERS\xaudio.exe 2184
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe 2236
C:\Windows\system32\taskeng.exe 2604
C:\Windows\system32\taskeng.exe 2964
C:\Windows\system32\Dwm.exe 3040
C:\Windows\Explorer.EXE 3084
C:\Windows\System32\igfxpers.exe 3688
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 3696
C:\Windows\system32\igfxsrvc.exe 3860
C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe 3892
C:\Program Files\Common Files\Microsoft Shared\Works Shared\WksCal.exe 3972
C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe 3020
C:\Windows\system32\svchost.exe 1136
C:\Program Files\Common Files\Real\Update_OB\RealOneMessageCenter.exe 3080
C:\Program Files\Common Files\Microsoft Shared\Works Shared\WksCal.exe 2200
C:\Program Files\Common Files\Real\Update_OB\realsched.exe 2900
C:\Program Files\Common Files\Microsoft Shared\Works Shared\WksCal.exe 3924
C:\Program Files\Common Files\Microsoft Shared\Works Shared\WksCal.exe 3756
C:\Program Files\Internet Explorer\iexplore.exe 5172
C:\Program Files\Internet Explorer\iexplore.exe 4964
C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe 6132
C:\Windows\system32\WUDFHost.exe 3484
C:\Windows\system32\wbem\wmiprvse.exe 4972
C:\Windows\system32\SearchProtocolHost.exe 4104
C:\Windows\system32\SearchProtocolHost.exe 5552
C:\Program Files\Internet Explorer\iexplore.exe 5344
C:\Windows\system32\SearchFilterHost.exe 776
C:\Windows\system32\conime.exe 4556
C:\Windows\system32\wbem\wmiprvse.exe 1888
################## | Fichiers # Dossiers infectieux |
F:\autorun.inf
J:\autorun.inf
J:\NoLimit.exe
K:\log.txt
################## | Registre # Clés infectieuses |
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{1cc4a7ee-b310-11de-b244-0016d4a5e409}
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL J:\NoLimit.exe
HKCU\..\..\Explorer\MountPoints2\{8e2f9ee4-d113-11dd-af7c-0016d4a5e409}
shell\Auto\command =cmd /C launch.bat
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL cmd /C launch.bat
HKCU\..\..\Explorer\MountPoints2\{bba45c8b-ae57-11de-b0e7-0016d4a5e409}
shell\AutoRun\command =G:\start.exe
shell\FramaKey\command =G:\start.exe
HKCU\..\..\Explorer\MountPoints2\{c6e70cce-beba-11dd-b21c-0016d4a5e409}
shell\AutoRun\command =F:\AutoTransfer.exe
HKCU\..\..\Explorer\MountPoints2\{d19666e0-7665-11dd-894b-0016d4a5e409}
shell\AutoRun\command =F:\TrueCrypt\TrueCrypt.exe /q background /e /m rm /v "disc.crypté1.tc"
shell\dismount\command =F:\TrueCrypt\TrueCrypt.exe /q /d
shell\start\command =F:\TrueCrypt\TrueCrypt.exe
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.066 ! |
¤♣®Sayc£®♣¤
La connerie n'a pas de frontière, c'est pour ça que tous les hommes sont frères.
Utilisateur anonyme
20 déc. 2009 à 18:25
20 déc. 2009 à 18:25
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .
▶ choisi l option 2 ( Suppression )
▶ Ton bureau disparaitra et le pc redémarrera .
▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
######### | Désinstallation | #########
▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .
▶ Choisi l option Désinstaller ....
▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .
▶ choisi l option 2 ( Suppression )
▶ Ton bureau disparaitra et le pc redémarrera .
▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
######### | Désinstallation | #########
▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .
▶ Choisi l option Désinstaller ....
sayce
Messages postés
1630
Date d'inscription
jeudi 19 mars 2009
Statut
Contributeur sécurité
Dernière intervention
31 août 2011
270
20 déc. 2009 à 20:51
20 déc. 2009 à 20:51
Salut gen-hackman
Je suis désolé mais je ne peux pas continuer la procédure avec le PC sur lequel j'ai passé RSIT car il est déchargé ( c'est un portable) et le cordon est cassé il faut que j'en rachète un
Mais est ce que en branchant les 3 clé USB et les 2 DD externe sur un autre PC portable lui aussi sous vista et en passant UsbFix options 2 dessus sa permettra de supprimer l'infection ?
De toute façon se PC la aussi est infecté car les clés y on été branchées
De plus, en plus de ces 2 PC portables j'ai 1 autre PC portable (Vista) et 2 autre PC fixe (un sous XP et un sous Seven)
Est ce qu'il serait possible que je les désinfecte avec UsbFix simplement en passant option 1 puis 2 sans me faire aider par toi ou un autre Helpeur ?
Est ce qu'il y a des dangers que USBFix supprime des fichiers légitimes ou autre ?
Merci des Tes réponses
¤♣®Sayc£®♣¤
La connerie n'a pas de frontière, c'est pour ça que tous les hommes sont frères.
Je suis désolé mais je ne peux pas continuer la procédure avec le PC sur lequel j'ai passé RSIT car il est déchargé ( c'est un portable) et le cordon est cassé il faut que j'en rachète un
Mais est ce que en branchant les 3 clé USB et les 2 DD externe sur un autre PC portable lui aussi sous vista et en passant UsbFix options 2 dessus sa permettra de supprimer l'infection ?
De toute façon se PC la aussi est infecté car les clés y on été branchées
De plus, en plus de ces 2 PC portables j'ai 1 autre PC portable (Vista) et 2 autre PC fixe (un sous XP et un sous Seven)
Est ce qu'il serait possible que je les désinfecte avec UsbFix simplement en passant option 1 puis 2 sans me faire aider par toi ou un autre Helpeur ?
Est ce qu'il y a des dangers que USBFix supprime des fichiers légitimes ou autre ?
Merci des Tes réponses
¤♣®Sayc£®♣¤
La connerie n'a pas de frontière, c'est pour ça que tous les hommes sont frères.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
20 déc. 2009 à 21:17
20 déc. 2009 à 21:17
non usbfix ne te supprimera que des infections
et pour desinfecter tes pc , je sais pas...si y a d autres infections non prisess en charge par usbfix , je reponds non
et pour desinfecter tes pc , je sais pas...si y a d autres infections non prisess en charge par usbfix , je reponds non
sayce
Messages postés
1630
Date d'inscription
jeudi 19 mars 2009
Statut
Contributeur sécurité
Dernière intervention
31 août 2011
270
20 déc. 2009 à 21:36
20 déc. 2009 à 21:36
Re
Non usbfix ne te supprimera que des infections
?? Oui c'est se que je compte faire je voulais savoir si en passant Option 1 puis option 2 a la suite sut un PC on peux être sur que l'infection par supprot amovible est partie
et pour desinfecter tes pc , je sais pas...si y a d autres infections non prisess en charge par usbfix , je reponds non
Je veux juste désinfecter l'infection par support amovible ( normalement en dehors de celle ci ils sont clean )
Se que je veux savoir exactement c'est :
Si je passe UsbFix sur un PC en y branchant TOUS mes supports amovibles ils va désinfecter :
Tous les supports amovible BRANCHES et Le PC ?
Mais si je passe UsbFix sur un PC SANS Branché de support Amovible
Il désinfectera seulement le PC ou il ne marchera pas ? (Du fait qu'il n'y ai pas de support Amovible)
¤♣®Sayc£®♣¤
La connerie n'a pas de frontière, c'est pour ça que tous les hommes sont frères.
Non usbfix ne te supprimera que des infections
?? Oui c'est se que je compte faire je voulais savoir si en passant Option 1 puis option 2 a la suite sut un PC on peux être sur que l'infection par supprot amovible est partie
et pour desinfecter tes pc , je sais pas...si y a d autres infections non prisess en charge par usbfix , je reponds non
Je veux juste désinfecter l'infection par support amovible ( normalement en dehors de celle ci ils sont clean )
Se que je veux savoir exactement c'est :
Si je passe UsbFix sur un PC en y branchant TOUS mes supports amovibles ils va désinfecter :
Tous les supports amovible BRANCHES et Le PC ?
Mais si je passe UsbFix sur un PC SANS Branché de support Amovible
Il désinfectera seulement le PC ou il ne marchera pas ? (Du fait qu'il n'y ai pas de support Amovible)
¤♣®Sayc£®♣¤
La connerie n'a pas de frontière, c'est pour ça que tous les hommes sont frères.
sayce
Messages postés
1630
Date d'inscription
jeudi 19 mars 2009
Statut
Contributeur sécurité
Dernière intervention
31 août 2011
270
20 déc. 2009 à 21:42
20 déc. 2009 à 21:42
Si il marchera quand meme sans supprot usb branché ^^
Ok merci beaucoups
Et si je branche les support amovible que j'avais branché sur le 1er PC sur un deuxiéme PC lui même infécté je peux passé l'option 2 directe ?
Comme j'en ai plusieurs a désinfecter est ce que je pourrais pas passé l'option 2 direct ?
Comment lire les rapports de UsbFix ?
################## | Fichiers # Dossiers infectieux |
F:\autorun.inf
J:\autorun.inf
J:\NoLimit.exe
K:\log.txt
Bon sa c'est les dossiers infectieux
Si ils n'en trouve pas il n'y a pas d'infection ?
Si il en trouve ils sont supprimés via l'option 2 ?
################## | Registre # Clés infectieuses |
Clés registre infectieuses
Si il en trouve elle sont suprimée via l'option 2 ?
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{1cc4a7ee-b310-11de-b244-0016d4a5e409}
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL J:\NoLimit.exe
HKCU\..\..\Explorer\MountPoints2\{8e2f9ee4-d113-11dd-af7c-0016d4a5e409}
shell\Auto\command =cmd /C launch.bat
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL cmd /C launch.bat
HKCU\..\..\Explorer\MountPoints2\{bba45c8b-ae57-11de-b0e7-0016d4a5e409}
shell\AutoRun\command =G:\start.exe
shell\FramaKey\command =G:\start.exe
HKCU\..\..\Explorer\MountPoints2\{c6e70cce-beba-11dd-b21c-0016d4a5e409}
shell\AutoRun\command =F:\AutoTransfer.exe
HKCU\..\..\Explorer\MountPoints2\{d19666e0-7665-11dd-894b-0016d4a5e409}
shell\AutoRun\command =F:\TrueCrypt\TrueCrypt.exe /q background /e /m rm /v "disc.crypté1.tc"
shell\dismount\command =F:\TrueCrypt\TrueCrypt.exe /q /d
shell\start\command =F:\TrueCrypt\TrueCrypt.exe
ça je ne sait pas se que c'est >> A quoi sa corresponds ?
¤♣®Sayc£®♣¤
La connerie n'a pas de frontière, c'est pour ça que tous les hommes sont frères.
Ok merci beaucoups
Et si je branche les support amovible que j'avais branché sur le 1er PC sur un deuxiéme PC lui même infécté je peux passé l'option 2 directe ?
Comme j'en ai plusieurs a désinfecter est ce que je pourrais pas passé l'option 2 direct ?
Comment lire les rapports de UsbFix ?
################## | Fichiers # Dossiers infectieux |
F:\autorun.inf
J:\autorun.inf
J:\NoLimit.exe
K:\log.txt
Bon sa c'est les dossiers infectieux
Si ils n'en trouve pas il n'y a pas d'infection ?
Si il en trouve ils sont supprimés via l'option 2 ?
################## | Registre # Clés infectieuses |
Clés registre infectieuses
Si il en trouve elle sont suprimée via l'option 2 ?
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{1cc4a7ee-b310-11de-b244-0016d4a5e409}
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL J:\NoLimit.exe
HKCU\..\..\Explorer\MountPoints2\{8e2f9ee4-d113-11dd-af7c-0016d4a5e409}
shell\Auto\command =cmd /C launch.bat
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL cmd /C launch.bat
HKCU\..\..\Explorer\MountPoints2\{bba45c8b-ae57-11de-b0e7-0016d4a5e409}
shell\AutoRun\command =G:\start.exe
shell\FramaKey\command =G:\start.exe
HKCU\..\..\Explorer\MountPoints2\{c6e70cce-beba-11dd-b21c-0016d4a5e409}
shell\AutoRun\command =F:\AutoTransfer.exe
HKCU\..\..\Explorer\MountPoints2\{d19666e0-7665-11dd-894b-0016d4a5e409}
shell\AutoRun\command =F:\TrueCrypt\TrueCrypt.exe /q background /e /m rm /v "disc.crypté1.tc"
shell\dismount\command =F:\TrueCrypt\TrueCrypt.exe /q /d
shell\start\command =F:\TrueCrypt\TrueCrypt.exe
ça je ne sait pas se que c'est >> A quoi sa corresponds ?
¤♣®Sayc£®♣¤
La connerie n'a pas de frontière, c'est pour ça que tous les hommes sont frères.
Utilisateur anonyme
20 déc. 2009 à 22:01
20 déc. 2009 à 22:01
c'est le demarrage des infections au lancement automatique à l'ouverture des cles usb
sayce
Messages postés
1630
Date d'inscription
jeudi 19 mars 2009
Statut
Contributeur sécurité
Dernière intervention
31 août 2011
270
20 déc. 2009 à 22:04
20 déc. 2009 à 22:04
OK Merci
Et si je branche les support amovible que j'avais branché sur le 1er PC sur un deuxiéme PC lui même infécté je peux passé l'option 2 directe ?
Comme j'en ai plusieurs a désinfecter est ce que je pourrais pas passé l'option 2 direct ?
¤♣®Sayc£®♣¤
La connerie n'a pas de frontière, c'est pour ça que tous les hommes sont frères.
Et si je branche les support amovible que j'avais branché sur le 1er PC sur un deuxiéme PC lui même infécté je peux passé l'option 2 directe ?
Comme j'en ai plusieurs a désinfecter est ce que je pourrais pas passé l'option 2 direct ?
¤♣®Sayc£®♣¤
La connerie n'a pas de frontière, c'est pour ça que tous les hommes sont frères.
Utilisateur anonyme
20 déc. 2009 à 22:08
20 déc. 2009 à 22:08
oui mais il est interessant de voir s il detecte d abord ce qu il supprime et vice versa
sayce
Messages postés
1630
Date d'inscription
jeudi 19 mars 2009
Statut
Contributeur sécurité
Dernière intervention
31 août 2011
270
20 déc. 2009 à 22:10
20 déc. 2009 à 22:10
s il detecte d abord ce qu il supprime et vice versa
OK merci pour tes réponses gen
Au fait pour le PC sous Seven est ce que USBFix Fonctionne ?
¤♣®Sayc£®♣¤
La connerie n'a pas de frontière, c'est pour ça que tous les hommes sont frères.
OK merci pour tes réponses gen
Au fait pour le PC sous Seven est ce que USBFix Fonctionne ?
¤♣®Sayc£®♣¤
La connerie n'a pas de frontière, c'est pour ça que tous les hommes sont frères.
sayce
Messages postés
1630
Date d'inscription
jeudi 19 mars 2009
Statut
Contributeur sécurité
Dernière intervention
31 août 2011
270
20 déc. 2009 à 22:13
20 déc. 2009 à 22:13
OK
Je te remercie une fois de plus pour toute ces réponses et surtout pour la vitesse des réponses !
¤♣®Sayc£®♣¤
La connerie n'a pas de frontière, c'est pour ça que tous les hommes sont frères.
Je te remercie une fois de plus pour toute ces réponses et surtout pour la vitesse des réponses !
¤♣®Sayc£®♣¤
La connerie n'a pas de frontière, c'est pour ça que tous les hommes sont frères.