Un copain m'a passé sa clé USB, disant qu'elle était infectée et avait fait planté son PC.
J'ai fait un scan avec Avast de la clé, il dit "aucune menace détectée".....
Elle contient 1 fichier et 2 dossiers cachés :
._.Trashes
.fseventsd
-0000000000f9786e
-fseventsd-uuid
.Spotlight-V100
-Store-V1
->VolumeConfig.plist
->Stores
-->A21D1AA4-A7E8-464D-A1AF-9F68DA8A460C
--->.store.db
--->0.indexArrays
--->0.indexCompactDirectory
--->0.indexDirectory
--->0.indexGroups
--->0.indexHead
--->0.indexIds
--->0.indexPositions
--->0.indexPostings
--->0.shadowIndexGroups
--->0.shadowIndexHead
--->indexState
--->journalAttr.7
--->journalExclusion
--->journalLive
--->journalSync
--->live.0.indexArrays
--->live.0.indexCompactDirectory
--->live.0.indexDirectory
--->live.0.indexGroups
--->live.0.indexHead
--->live.0.indexIds
--->live.0.indexIds
--->live.0.indexPositions
--->live.0.indexPositionTable
--->live.0.indexPostings
--->live.0.indexTermIds
--->live.0.indexUpdates
--->live.0.shadowIndexArrays
--->live.0.shadowIndexArrays
--->live.0.shadowIndexCompactDirectory
--->live.0.shadowIndexDirectory
--->live.0.shadowIndexGroups
--->live.0.shadowIndexHead
--->live.0.shadowIndexPositionTable
--->live.0.shadowIndexTermIds
--->permStore
--->psid.db
--->shutdown_time
--->store.db
--->store.updates
--->tmp.SnowLeopard
L'imitation de l'arborescence Windows est moyenne, mais je pense que c'est lisible
Aucun .exe dans tout ca, et j'ai pas eu d'execution automatique quand j'ai branché la clé, je ne pense donc pas que ce soit des programmes déjà sur la clé à la base...
Quelqu'un pourrait m'éclairer sur leur fonction?
A voir également:
Spotlight v100
.Spotlight-v100 folder on usb - Meilleures réponses
Ta clé USB a surement était branché sur un Mac.
Ces fichiers sont créer , car ils sont fait pour l'indexation des disques.
Ce ne sont pas des virus, mais juste des fichiers utilises pour lire ta clé usb sur Mac!
Aprés si tu n'as pas besoin de rebranché ta clé sur un mac, tu peux les supprimer.
Moi aussi j'ai des fichiers comme ça mais quand je regarde dedans avec WinRAR je vois qu'il y a des virus que j'avais dèjà enlevé sur ma clé auparavant qui se sont remis dedans ... Ils ne viennent pas du Mac. Il faut que je supprime ces fichiers qui viennent du mac, mais comme ce sont des fichiers cachés je ne vois pas comment les supprimer! Pourriez vous m'aider ?
Pour voir les fichiers cachés allez dans /organiser/option des dossiers/affichage/afficher les fichiers et dossiers cachés.
Puis sélectionner les dossiers et les supprimer.
Vous n’avez pas trouvé la réponse que vous recherchez ?
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharge et install UsbFix de El Desaparecido , C_XX & Chimay8
Ici : http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
Télécharge USBFIX : ICIsur ton bureau tu trouveras de l'aide.
branche tous tes periphériques sans les ouvrir
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
* choisi l option Suppression
*UsbFix scannera ton pc , laisse travailler l outil.
* Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Danoniino59300
Messages postés23Date d'inscriptionlundi 31 mai 2010StatutMembreDernière intervention 3 juin 20101 31 mai 2010 à 20:11
Slt sa doit etre un spread sa veut dire que ton pote c est prit un virus qui avait la fonction spread usb et que lui a mi sa cles usb et la le virus c est mi dedans !!
Et il te la passer et sa s est executer automatiquement !
16 janv. 2012 à 23:17