Utilisation d'USBfix

Fermé
Kevin - 2 mai 2010 à 19:41
 Utilisateur anonyme - 2 mai 2010 à 19:49
Bonjour,

Merci de me dire si je peux lancer l'option de suppression sans risque.
:)


############################## | UsbFix V6.110 |

User : kevin.rue (Utilisateurs) # T145
Update on 29/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 19:19:45 | 02/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 Duo CPU T7500 @ 2.20GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : Symantec AntiVirus Corporate Edition 10.1.5.5000 [ Enabled | Updated ]

C:\ -> Disque fixe local # 30,64 Go (9,68 Go free) [Systeme] # NTFS
D:\ -> Disque fixe local # 30,63 Go (17,26 Go free) [DATA] # FAT32
E:\ -> Disque amovible # 3,77 Go (2,32 Go free) [KINGSTON] # FAT32
F:\ -> Disque CD-ROM

################## | Elements infectieux |

C:\WINDOWS\system\gHost.exe
c:\Temp\utt28.tmp.bat
D:\autorun.inf
MD5 : C:\WINDOWS\system\GHOST.EXE
MD5 : D:\Backup\GHOST.EXE

################## | Registre |

[HKLM\SYSTEM\CurrentControlSet\Services\FileZilla Server]
[HKLM\SYSTEM\ControlSet001\Services\FileZilla Server]
[HKLM\SYSTEM\ControlSet002\Services\FileZilla Server]
[HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_FILEZILLA_SERVER]
[HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_FILEZILLA_SERVER]
[HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_FILEZILLA_SERVER]

################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{437f09a6-387c-11de-92fa-00215c5b1409}
Shell\AutoRun\command =E:\LaunchU3.exe

HKCU\..\..\Explorer\MountPoints2\{459841d9-834b-11dd-9304-806d6172696f}
Shell\AutoRun\command =D:\setupSNK.exe

################## | Vaccin |

# C:\autorun.inf -> Dossier créé par Flash_Disinfector (sUBs).
# E:\autorun.inf -> Dossier créé par Flash_Disinfector (sUBs).

################## | ! Fin du rapport # UsbFix V6.110 ! |

1 réponse

Utilisateur anonyme
2 mai 2010 à 19:49
salut

* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir

* Double clic sur le raccourci UsbFix présent sur ton bureau

* choisi l'option 2 ( Suppression )

* Ton bureau disparaîtra et le pc redémarrera .

* Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

* Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

* ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

* :!: UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097
* Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
* Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
* Merci d'avance pour ta contribution !!


puis ceci:


● Télécharges Random's System Information Tool (RSIT) de Random/Random, et enregistres le sur ton Bureau.

● Double clique sur RSIT.exe pour lancer l'outil.

● Cliques sur "Continue" à l'écran Disclaimer.

● Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.

● Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

* Tutoriel illustré pour t'aider

* Comment héberger les rapports trop longs de RSIT
0