Gros problème avec Virus sur clé USB

Fermé
Chris31 - 4 mars 2011 à 18:21
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 13 mars 2011 à 21:42
Bonjour à tous,

Avant de poster ce message, j'ai essayé de chercher par moi-même sur divers forums et sites internet la solution à mon problème et je dois avouer que je n'y suis parvenu qu'à moitié.

Pour commencer, j'ai constaté que mon pc commençait à ramer et que je ne pouvais plus accéder à mes clés usb. Donc un coup d'avast qui ne m'a rien signalé. J'ai donc consulté le maximum d'informations sur le net et je me suis aperçu qu'il devait s'agir du virus autorun.inf.

J'ai essayé d'appliquer diverses solutions :
- RAW
- USB SET
- USBFix
- Flash Disinfector

Mais au final, le résultat n'est pas des plus convaincants. 1 des 2 clés est de nouveau reconnue, la 2e définitivement perdue je pense malgré une tentative de formattage.
Mais celle qui est reconnue peine lorsque je veux copier une vidéo. Elle peine tellement que XP me met un message d'erreur. J'en ai acheté une neuve mais résultat quasi identique....

J'ai fait une analyse avec l'antivirus en ligne Panda Activescan qui m'a trouvé un virus du nom VBS / SOLOW.CN ainsi que 2 généric Trojan qui seraient VaccinUSB utilisé pour vacciner les clés USB et les DD.

Donc à l'heure actuelle, je ne sais plus trop quoi faire et donc je me tourne vers les personnes les plus pointues en la matière qui sauront me dépatouiller de cette galère.

Ma config :
Window XP SP3 / Firefox 3.6.14
Antivirus Avast 6.0.1000
J'utilise régulièrement Spyboot, CCleaner, Regseeker ainsi que Malwarebyte's Anti-Malware.

Je peux vous poster le résultat du scan de Panda ainsi que le rapport Hijackthis que je viens de faire....

D'avance, un grand merci pour l'aide que vous pourrez m'apporter car je n'ai pas vraiment envie de tout formater.

Chris.





A voir également:

16 réponses

pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
4 mars 2011 à 22:08
Bonjour,


Nous allons faire un petit diagnostic de ton PC pour cela :


==> Télécharge ZHPDiag (de Nicolas Coolman)


==> si ça ne marche pas, essaye de la télécharger ici

==> Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

==> Si vous êtes sous Vista/Seven pensez à faire clique droit éxécuter en tant qu'administrateur.
clique sur suivant pour lancer l'installation dans la fenêtre qui s'ouvre.

==> Pour XP lancer ZHPDiag.exe et clique sur suivant pour lancer l'installation dans la fenêtre qui s'ouvre.

==> Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.

==> Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

==> Clique sur l'appareil photo où disquette et enregistre le rapport sur ton Bureau.

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

==> Clique sur Parcourir et cherche le fichier ZHPDiag.txt

==> Clique sur Ouvrir.

==> Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

==> Copie ce lien dans ta réponse.
0
Merci de ton aide pimprenelle, je fais ça de suite et poste le résultat.
0
voilà c'est fait :

http://www.cijoint.fr/cjlink.php?file=cj201103/cijFzqx6Fj.txt

Encore merci de ton aide....
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
Modifié par pimprenelle27 le 4/03/2011 à 22:59
Bonsoir,

Le peer to peer te sert à quoi?

A demain.
Helper - Contributeur sécurité
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Plus à rien depuis quelques temps......
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
5 mars 2011 à 16:56
Bonjour,

Si le peer to peer ne te sert + à rien peux tu les supprimer :

Ensuite si tu peux supprimer ceci aussi ne sert à rien inutile : Lavasoft AB Ad-Aware et Emsisoft Anti-Malware


Puis :

▶ Télécharge FindyKill et enregistre-le sur ton bureau

▶ Double clic sur le raccourci FindyKill sur ton bureau, l'installation se fera automatiquement

▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

▶ Au menu principal,choisi l option 1 (Recherche)

▶ Patiente un peu, l'analyse peut durer quelques minutes

▶ Post le rapport FindyKill.txt

* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque

Tuto


0
Bonjour,

J'ai fait ce que tu m'as demandé : désinstaller le peer-to-peer, supprimer Emisoft anti-malware mais en revanche, je ne trouve pas Lavasoft AB Ad-Aware.Si tu peux éventuellement me dire ou il se trouve, ce serait sympa....

Tu trouveras ci-joint le lien de l'analyse avec Findy kill.

http://www.cijoint.fr/cjlink.php?file=cj201103/cijMRQAUyA.txt

Pour info, j'avais branché mes 3 clés usb !!!

Encore merci pour ton aide....

Encore
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
5 mars 2011 à 21:25
Parfais pour Lavasoft\Ad-Aware, regarde ici sinon on le supprimera autrement. C:\Program Files\Lavasoft\Ad-Aware\



Ensuite :

▶ Désactiver vos logiciels de sécurité tel qu'antivirus...

▶ Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) :

http://www.teamxscript.org/adremoverTelechargement.html


/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.

▶ Sur la page, clique sur le bouton « Scanner »

▶ Confirme lancement du scan

▶ Laisse travailler l'outil.

▶ Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report.)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

Tuto
0
C'est fait !!!

http://www.cijoint.fr/cjlink.php?file=cj201103/cijRZmdOqX.txt

Merci pour ta patience et ton aide...
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
5 mars 2011 à 21:54
Nettoyage:

/!\ Ferme toutes tes applications ouvertes. /!\

▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.

▶ Sur la page, clique sur le bouton « Nettoyer »

▶ Confirme l'opération

▶ Laisse travailler l'outil.

▶ Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report.

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

Tuto
0
C'est fait, en espérant qu'on touche au but et qu'on parvienne à éradiquer ce virus une bonne fois pour toute.

http://www.cijoint.fr/cjlink.php?file=cj201103/cijwidS2Ae.txt
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
5 mars 2011 à 22:34
Ensuite fait moi ceci et branche les clefs usb merci.

Pensez à mettre à jour Malwarebyte's Anti-Malware si vous l'avez déjà sur votre bureau.

▶ Télécharge Malwarebyte's Anti-Malware

▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

▶ L'analyse peut durer un bon moment.....

▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum


* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
0
Bonsoir,

voici le résultat de Malwarebyte's Anti-Malware :

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5969

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

06/03/2011 01:02:27
mbam-log-2011-03-06 (01-02-27).txt

Type d'examen: Examen complet (C:\|D:\|G:\|H:\|L:\|)
Elément(s) analysé(s): 287444
Temps écoulé: 1 heure(s), 8 minute(s), 16 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Je n'ai pu te poster le résultat sur Cijoint car le site est inaccessible.......
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
7 mars 2011 à 15:27
Bonjour,

On vas réessayer usbfix :

▶ Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.

tutoriel recherche

▶ Double-clique sur UsbFix présent sur ton bureau, l'installation se fera automatiquement

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

▶ Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement

▶ Clique sur "Recherche"

▶ Laisse travailler l'outil

▶ Ensuite post le rapport UsbFix.txt qui apparaîtra

* Note : le rapport UsbFix.txt est sauvegardé a la racine du disque.

0
Bonjour,

Une nouvelle fois, j'ai lancé Usbfix mais sur le rapport je ne vois aucune des 3 clés usb qui étaient pourtant branchées.....

http://www.cijoint.fr/cjlink.php?file=cj201103/cijGxnZiBx.txt

Mis à part le problème du virus, serait-il possible qu'il y ait un problème avec un driver de port usb ???
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
13 mars 2011 à 21:42
Bonsoir,

Peux tu regarder dans les périphérique de windows si les port USB marche bien.
0