Virus usbrun.exe

venusds Messages postés 3 Statut Membre -  
venusds Messages postés 3 Statut Membre -
Bonjour,

je crois que j'ai un virus sur mon ordinateur. à chaque fois que je branche un périphérique usb de stockage cela me met tout les fichiers en raccourci et c'est écrit que le fichier est à l'emplacement : usbrun (E:) . Je ne peux plus accéder à mes fichiers c'est comme s'ils étaient effacé pourtant quand on regarde la mémoire ils sont tjrs présents sur le périphérique de stockage! Je ne sais vraiment pas quoi faire!

1 réponse

  1. Profil bloqué
     
    Bonjour,

    Télécharge USBFIX de El Desaparecido, C_xx

    http://www.teamxscript.org/usbfixTelechargement.html
    ou
    http://teamxscript.changelog.fr/UsbFix.html
    /!\ Utilisateur de vista et windows 7 :
    ne pas oublier de désactiver Le contrôle des comptes utilisateurs
    https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

    /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

    * Double clic sur le raccourci UsbFix présent sur le bureau .

    * Choisir l'option RECHERCHE
    (d'autres options disponibles, voir le tutoriel).
    * Laissez travailler l'outil.

    * Ensuite postez le rapport UsbFix.txt qui apparaîtra.

    * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    * Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
    1
    1. venusds Messages postés 3 Statut Membre 4
       
      tout d'abord merci de votre réponse!
      Voila le rapport (j'ai bien désactivé mon antivirus pendant la recherche)
      ############################## | UsbFix 7.039 | [Recherche]

      Utilisateur: Gabrielle (Administrateur) # PC-DE-GABRIELLE [PACKARD BELL BV EasyNote_SJ51]
      Mis à jour le 09/02/2011 par El Desaparecido / C_XX
      Lancé à 18:36:00 | 15/02/2011
      Site Web: http://www.teamxscript.org
      Contact: eldesaparecido@teamxscript.org

      CPU: AMD Turion(tm) 64 X2 Mobile Technology TL-56
      CPU 2: AMD Turion(tm) 64 X2 Mobile Technology TL-56
      Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
      Internet Explorer 8.0.6001.19019

      Pare-feu Windows: Activé
      Antivirus: avast! antivirus 4.8.1229 [VPS 081121-0] 4.8.1229 [Enabled | Updated]
      RAM -> 894 Mo
      C:\ (%systemdrive%) -> Disque fixe # 141 Go (73 Go libre(s) - 52%) [HDD] # NTFS
      D:\ -> CD-ROM
      E:\ -> Disque amovible # 2 Go (2 Go libre(s) - 88%) [PHOTO GABIE] # FAT

      ################## | Éléments infectieux |


      Présent! C:\tmp

      ################## | Registre |

      Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
      Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoFind
      Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoFolderOptions
      Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoFolderOptions
      Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRun

      ################## | Mountpoints2 |

      HKCU\.\.\.\.\Explorer\MountPoints2\F
      Shell\AutoRun\Command = F:\WD_Windows_Tools\Setup.exe

      HKCU\.\.\.\.\Explorer\MountPoints2\{5ceddab0-d4c0-11dd-9313-0015af37716a}
      Shell\AutoRun\Command = E:\EmDesk.exe
      Shell\EmDesk\Command = E:\EmDesk.exe

      HKCU\.\.\.\.\Explorer\MountPoints2\{799df74d-29e1-11df-ab59-00140b3893cb}
      Shell\AutoRun\Command = E:\InstallTomTomHOME.exe

      HKCU\.\.\.\.\Explorer\MountPoints2\{9e4a256e-28e7-11dd-93df-0015af37716a}
      Shell\AutoRun\Command = E:\AutoRunCardDetector.exe

      HKCU\.\.\.\.\Explorer\MountPoints2\{aa956d6a-005e-11e0-a0a2-00140b3893cb}
      Shell\Auto\Command = E:\launcher.exe
      Shell\AutoRun\Command = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL E:\launcher.exe


      ################## | Vaccin |

      (!) Cet ordinateur n'est pas vacciné!

      ################## | E.O.F |
      0