Rapport de usbfix - que faire???

Fermé
Samoussa - 21 mai 2010 à 11:04
 Utilisateur anonyme - 21 mai 2010 à 13:49
Bonjour,

Depuis quelques jours, mon antivirus Microsoft Firefront Client Security me signale que mon pc est infecté par win32/conficker.b

Je pense que c'est mon disque dur. J'ai lancer un scan de Usbfix dont voici le rapport:
############################## | UsbFix V6.114 |

User : ****** () # I******
Update on 17/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 10:58:25 | 21/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 Duo CPU T7300 @ 2.00GHz
Microsoft Windows XP Professional (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : Microsoft Forefront Client Security 1.5.1981.0 [ (!) Disabled | Updated ]

C:\ -> Local Fixed Disk # 52,08 Go (12,98 Go free) [System] # NTFS
D:\ -> Local Fixed Disk # 59,71 Go (36,68 Go free) [Data] # NTFS
E:\ -> CD-ROM Disc
G:\ -> Local Fixed Disk # 298,02 Go (33,12 Go free) [My Passport] # FAT32
P:\ -> Network Connection # 1116 Go (235,79 Go free) [Data] # NTFS
S:\ -> Network Connection # 1116 Go (235,79 Go free) [Data] # NTFS
U:\ -> Network Connection # 1500 Go (925,32 Go free) [Home] # NTFS

################## | Elements infectieux |

C:\WINDOWS\Tasks\At1.job
C:\WINDOWS\Tasks\At1.job

################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné !

################## | ! Fin du rapport # UsbFix V6.114 ! |



Que faire?
Merci par avance pour votre aide. Je n'ose pas lancer la suppression par Usbfix (option 2) de peur de perdre les données importantes de mon disque dur.

Excellente journée

Samoussa

5 réponses

Utilisateur anonyme
21 mai 2010 à 11:48
salut tu ne perdras rien de tes données sur ton DD

mais pour conficker , windows a sa propre defense

demarrer / executer / puis tape :

MRT /F puis entrée

par contre ton antivirus , jamais vu ce nom...
0
Merci pour ta répone.

Je suis en train de faire le scan en ce moment. Le programme que tu m'a indiqué a déjà détecté un fichier infecté lol. Est-ce qu'il scan les disques durs aussi (là, mon DD est branché au pc)

Pour l'antivirus, c'est un collègue informaticien qui me l'a installé. Moi j'y connais rien

Je donnerais le résultatdu scan tout à l'heure.
Merci
0
Utilisateur anonyme
21 mai 2010 à 12:02
ok ensuite je te conseille quand meme d'utiliser usbfix/nettoyage de maniere à virer les truxs qu il a trouvé et verrouiller l'accès aux principales infections à ton disque dur en le vaccinant
0
Merci.

Après
- avoir lancé MRT /F
- redémarré mon pc
- lancé un scan UsbFix

j''ai toujours le virus conficker.b
:-(

############################## | UsbFix V6.114 |

User :************* () # ***************
Update on 17/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 13:30:26 | 21/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 Duo CPU T7300 @ 2.00GHz
Microsoft Windows XP Professional (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : Microsoft Forefront Client Security 1.5.1981.0 [ (!) Disabled | Updated ]

C:\ -> Local Fixed Disk # 52,08 Go (12,95 Go free) [System] # NTFS
D:\ -> Local Fixed Disk # 59,71 Go (36,68 Go free) [Data] # NTFS
E:\ -> CD-ROM Disc
G:\ -> Local Fixed Disk # 298,02 Go (33,12 Go free) [My Passport] # FAT32
P:\ -> Network Connection # 1116 Go (235,45 Go free) [Data] # NTFS
S:\ -> Network Connection # 1116 Go (235,45 Go free) [Data] # NTFS
U:\ -> Network Connection # 1500 Go (929,05 Go free) [Home] # NTFS

################## | Elements infectieux |


################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné !

################## | ! Fin du rapport # UsbFix V6.114 ! |


J'ai peur de lancer le nettoyage par UsbFix après avoir lu ceci:
Le fix a été testé, néanmoins utiliser l'option 2 peut supprimer des dossiers légitimes pris comme infectieux par le fix (faux positif), l'utilisation du fix sans vérification du rapport de recherche par une personne compétente est à vos risques et périls.
source: https://www.malekal.com/usbfix-supprimer-virus-usb/

Peux-tu me confirmer qu'il n'y a pas de risque à lancer un nettoyage au vu du rapport obtenu?

Merci par avance
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
21 mai 2010 à 13:49
ben non vu que les fichiers detectés au premier rapport ont disparu fais juste l'option "vaccination"

ensuite :


▶ Télécharge Dr Web CureIt sur ton Bureau :

▶ redemarre en mode sans échec


▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv


▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses

ensuite :

tu m'envoies l'archive comme ceci :

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).



0