Rapport usb fix, quelqu'un pour m'aider ?

Fermé
melusine1978 - 23 nov. 2010 à 17:19
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 - 26 nov. 2010 à 08:57
Bonjour,

j'ai une clé usb dont je voudrais me servir qui est peut-être infectée.
j'ai fait comme indiqué sur le site et j'ai installé le programme usb fix.
voici le rapport :

############################## | UsbFix 7.035 | [Research]

User: Loulou (Administrator) # LOULOU-HP [Hewlett-Packard SG3-220SC]
Updated 22/11/10 by El Desaparecido / C_XX
Started at 17:04:14 | 23/11/2010
Website: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: AMD Athlon(tm) II X2 220 Processor
CPU 2: AMD Athlon(tm) II X2 220 Processor
Microsoft Windows 7 Home Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385

Windows Firewall: Enabled
RAM -> 1791 Mb
C:\ (%systemdrive%) -> Fixed drive # 454 Gb (417 Mb free - 92%) [COMPAQ] # NTFS
D:\ -> Fixed drive # 12 Gb (1 Mb free - 10%) [FACTORY_IMAGE] # NTFS
E:\ -> CD-ROM
F:\ -> Removable drive # 7 Gb (3 Mb free - 42%) [] # FAT32

################## | Files # Infected Folders |


Found ! C:\Users\Loulou\AppData\Local\Temp\pv.exe

################## | Registry |


################## | Mountpoints2 |


################## | Vaccin |

(!) This computer is not vaccinated!

################## | E.O.F |

je ne sais pas ce que ca veut dire, quelqu'un peut m'aider ?

merci d'avance


A voir également:

8 réponses

Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
23 nov. 2010 à 17:57
Salut

C'est pas ta clé qui est infectée mais ton PC ;)

* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous tes programmes en cours
* Lance le.
* Lorsque demandé, tape 2 et valide
* S'il te demande pour un proxy, tape 1
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
0
melusine1978
23 nov. 2010 à 18:30
euh c'est bizarre, ce pc est neuf :/...
le virus serait rentré entre le moment où je l'ai branché ( dimanche ) et le moment où j'ai installé l'antivirus ( hier ) alors que j'ai rien fait entre temps à part consulter des mails de personnes connues ??

donc les fichiers sur l'usb sont ok ? je peux les mettre sur le pc ?

j'ai fait ce que tu m'as dit mais le rapport on dirait que y'a rien dedans... le voici :

RogueKiller V3.2.0 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows 7 (6.1.7600 ) version 64 bits
Mode: Remove -- Time : 23/11/2010 18:27:13

Bad processes:

Deregistred:

Finished

merci pour ton aide
0
melusine1978
24 nov. 2010 à 06:11
up
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
24 nov. 2010 à 09:58
ça veut dire que l'infection n'est pas active.
Passe simplement USBFix en mode Suppression et c'est ok
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
melusine1978
25 nov. 2010 à 17:22
Désolée pour le temps de réponse j'arrivais pas à m'y mettre.

alors voilà c'est fait et voici le rapport :

############################## | UsbFix 7.035 | [Deletion]

User: Loulou (Administrator) # LOULOU-HP [Hewlett-Packard SG3-220SC]
Updated 22/11/10 by El Desaparecido / C_XX
Started at 17:14:42 | 25/11/2010
Website: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: AMD Athlon(tm) II X2 220 Processor
CPU 2: AMD Athlon(tm) II X2 220 Processor
Microsoft Windows 7 Home Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385

Windows Firewall: Enabled
RAM -> 1791 Mb
C:\ (%systemdrive%) -> Fixed drive # 454 Gb (416 Mb free - 92%) [COMPAQ] # NTFS
D:\ -> Fixed drive # 12 Gb (1 Mb free - 10%) [FACTORY_IMAGE] # NTFS
E:\ -> CD-ROM
F:\ -> Removable drive # 7 Gb (3 Mb free - 42%) [] # FAT32

################## | Files # Infected Folders |


Deleted ! C:\Users\Loulou\AppData\Local\Temp\pv.exe
Deleted ! C:\$RECYCLE.BIN\S-1-5-21-3682245169-1617758933-3441310316-500
Deleted ! C:\$RECYCLE.BIN\S-1-5-21-417557469-2274267529-3478298578-1001
Deleted ! D:\$RECYCLE.BIN\S-1-5-21-417557469-2274267529-3478298578-1001

################## | Registry |


################## | Mountpoints2 |


################## | Listing |

[25/11/2010 - 17:18:16 | SHD ] C:\$Recycle.Bin
[24/11/2010 - 16:54:01 | D ] C:\Config.Msi
[14/07/2009 - 06:08:56 | SHD ] C:\Documents and Settings
[12/10/2010 - 13:26:21 | N | 2492] C:\DPC10PNFALW661.INI
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1028.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1031.txt
[07/11/2007 - 08:00:40 | N | 10134] C:\eula.1033.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1036.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1040.txt
[07/11/2007 - 08:00:40 | N | 118] C:\eula.1041.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1042.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.2052.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.3082.txt
[07/11/2007 - 08:00:40 | N | 1110] C:\globdata.ini
[24/11/2010 - 16:54:02 | ASH | 1408720896] C:\hiberfil.sys
[13/10/2010 - 06:06:00 | D ] C:\hp
[07/11/2007 - 08:44:20 | N | 855040] C:\install.exe
[07/11/2007 - 08:00:40 | N | 843] C:\install.ini
[07/11/2007 - 08:44:20 | N | 75280] C:\install.res.1028.dll
[07/11/2007 - 08:44:20 | N | 95248] C:\install.res.1031.dll
[07/11/2007 - 08:44:20 | N | 90128] C:\install.res.1033.dll
[07/11/2007 - 08:44:20 | N | 96272] C:\install.res.1036.dll
[07/11/2007 - 08:44:20 | N | 94224] C:\install.res.1040.dll
[07/11/2007 - 08:44:20 | N | 80400] C:\install.res.1041.dll
[07/11/2007 - 08:44:20 | N | 78864] C:\install.res.1042.dll
[07/11/2007 - 08:44:20 | N | 74768] C:\install.res.2052.dll
[07/11/2007 - 08:44:20 | N | 95248] C:\install.res.3082.dll
[24/11/2010 - 16:54:02 | ASH | 1878298624] C:\pagefile.sys
[14/07/2009 - 04:20:08 | D ] C:\PerfLogs
[22/11/2010 - 16:28:49 | D ] C:\Program Files
[23/11/2010 - 16:40:35 | D ] C:\Program Files (x86)
[23/11/2010 - 16:46:35 | HD ] C:\ProgramData
[13/10/2010 - 06:06:28 | D ] C:\SWSETUP
[25/11/2010 - 03:00:46 | SHD ] C:\System Volume Information
[13/10/2010 - 05:51:53 | D ] C:\system.sav
[25/11/2010 - 17:18:16 | D ] C:\UsbFix
[25/11/2010 - 17:14:48 | N | 3138] C:\UsbFix.txt
[21/11/2010 - 17:00:04 | D ] C:\Users
[07/11/2007 - 08:00:40 | N | 5686] C:\vcredist.bmp
[07/11/2007 - 08:50:40 | N | 1927956] C:\VC_RED.cab
[07/11/2007 - 08:53:12 | N | 242176] C:\VC_RED.MSI
[23/11/2010 - 20:27:02 | D ] C:\Windows
[25/11/2010 - 17:18:16 | SHD ] D:\$RECYCLE.BIN
[21/11/2010 - 16:59:45 | D ] D:\boot
[13/07/2009 - 11:39:00 | ASH | 383562] D:\bootmgr
[21/11/2010 - 16:59:38 | N | 0] D:\BT_COMPAQ.FLG
[13/10/2010 - 07:49:23 | N | 493] D:\CSP.DAT
[13/10/2010 - 08:07:07 | N | 19808] D:\DeployRp.log
[21/11/2010 - 16:59:45 | D ] D:\hp
[21/11/2010 - 16:59:38 | N | 44] D:\language.ini
[21/11/2010 - 16:59:45 | D ] D:\preload
[21/11/2010 - 16:59:45 | SD ] D:\Recovery
[13/10/2010 - 08:07:06 | N | 0] D:\RPCONFIG.LOG
[23/11/2010 - 16:28:50 | SHD ] D:\System Volume Information
[27/10/2010 - 16:52:12 | D ] F:\Mes listes
[21/09/2009 - 20:53:56 | D ] F:\audio
[21/09/2009 - 20:55:20 | D ] F:\bible
[22/09/2009 - 01:10:52 | D ] F:\Kayser
[11/09/2009 - 19:51:50 | D ] F:\psaumes
[16/05/2010 - 18:13:46 | D ] F:\cocktails
[13/09/2009 - 23:38:46 | D ] F:\2008-10 (oct.)
[22/09/2009 - 02:33:54 | D ] F:\décembre 2005
[22/09/2009 - 02:30:04 | D ] F:\décembre2006
[22/09/2009 - 02:29:16 | D ] F:\décembre2004
[22/09/2009 - 02:09:00 | D ] F:\juillet 2005
[22/09/2009 - 02:06:26 | D ] F:\janvier 2006
[22/09/2009 - 02:04:40 | D ] F:\février 2007
[22/09/2009 - 02:04:24 | D ] F:\février 2006
[14/09/2009 - 21:26:18 | D ] F:\avril2008
[11/09/2009 - 19:53:10 | D ] F:\church retreat
[14/09/2009 - 21:29:22 | D ] F:\photos famille
[14/09/2009 - 21:25:46 | D ] F:\septembre 2005
[22/09/2009 - 01:21:16 | D ] F:\mars2006
[22/09/2009 - 01:23:00 | D ] F:\mars 2005
[14/09/2009 - 21:25:48 | D ] F:\septembre 2007
[28/09/2009 - 01:53:44 | D ] F:\familleeshak
[22/09/2009 - 01:55:16 | D ] F:\février 2005
[22/09/2009 - 02:04:14 | D ] F:\juin2007
[22/09/2009 - 02:05:52 | D ] F:\janvier 2005
[22/09/2009 - 01:25:36 | D ] F:\juin 2005
[22/09/2009 - 02:24:06 | D ] F:\eshak
[22/09/2009 - 02:27:12 | D ] F:\CAMERA01
[22/09/2009 - 01:23:42 | D ] F:\mars 2007
[14/04/2010 - 19:26:14 | D ] F:\fin 2009début2010
[17/01/2010 - 14:36:56 | D ] F:\décembre 2009
[05/02/2010 - 22:17:12 | D ] F:\baba

################## | Vaccin |

C:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)

################## | Upload |

Please send the file: C:\UsbFix_Upload_Me_LOULOU-HP.zip
http://www.teamxscript.org/Sample/Upload.php
Thank you for your contribution.

################## | E.O.F |


maitenant je peux télécharger mes docs ?

et mon ordi est ok ?

sinon j'ai un ipod aussi il faut que je fasse le même bazar ou y'a pas besoin parce que c'est apple ?

merci
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
25 nov. 2010 à 17:46
Sur l'ipod c'est différent, c'est un lecteur multimédia, donc ça devrait aller.
0
melusine1978
25 nov. 2010 à 17:50
Donc j'ai fini là ?
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
25 nov. 2010 à 18:05
on peut regarder sur ton PC si tu veux
0
melusine1978
25 nov. 2010 à 18:28
euh vi ok
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
26 nov. 2010 à 08:57
* Télécharge ZHPDiag
Capture

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Sous vista/seven, si un message d'erreur apparait , clique droit => exécuter en tant qu'admin
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Heberge le rapport ici: cijoint et colle le lien dans la réponse
0