Virus Dldr.VB.wps et autres...

Résolu
thefarfadet Messages postés 100 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

J'ai fait transférer un répertoire sur ma clé usb via un ordinateur (et d'une clé) bien infestée de virus...

Bilan, ma clé en était bourée et antivir a "tout" (je l'espère) bloqué et mis en quarantaine.
Le problème est que je ne peux plus ouvrir un répertoire de ma clé, et j'avais besoin de fichiers plutôt importants pour mon travail dans l'un d'eux.

Est-il possible de désinfecter la clé, de remettre un accès aux répertoires (en fait ils sont assez "pâles" avec une flèche style "raccourci" dessus.

Pour les fichiers en quarantaine, antivir me parle de chevaux de troie :
- Dldr.VB.wps dans la source K:\toavee.exe
- Dldr.VB.wps dans la source K:\x.exe
- ATRAPS.Gen2 ___________ zzz.dll
- Dldr.VB.wps dans la source K:\toaveex.exe

et il y a aussi le message : " Contient le modèle de détection de l'exploit EXP/CVE-2010-2568.B avec plein de sources différentes du style K:\zzv.Ink , zZw.Ink ....

Voilà, est-ce assez clair comme explications ?

Merci à vous
Cordialement
romain


A voir également:

64 réponses

thefarfadet Messages postés 100 Date d'inscription   Statut Membre Dernière intervention   31
 
Une question, faut-il que ma clé soit insérée, s'il y a des choses à nettoyer dessus ??
0
Utilisateur anonyme
 
non
0
thefarfadet Messages postés 100 Date d'inscription   Statut Membre Dernière intervention   31
 
Salut,

Bon, je suis parti un peu en vadrouille, suis rentré, ai oublié la procédure de nettoyage et m'y colle seulement maintenant...

Et je vois qu'il faut te poster des rapports... je ne sais pas si tu verra ce message, je le mets quand même au cs où ...

Le rapport de DelFix:

# DelFix v7.6 - Rapport créé le 02/04/2011 à 20:58
# Mis à jour le 31/03/11 à 16h par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
# Nom d'utilisateur : romain - ROMAIN-PC (Administrateur)
# Exécuté depuis : C:\Users\romain\Desktop\DelFix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\USBFix
Supprimé : C:\_OTL
Supprimé : C:\Kill'em
Supprimé : C:\Program Files (x86)\Ad-Remover
Supprimé : C:\Program Files (x86)\List_Kill'em

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\List'em.txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_ROMAIN-PC.zip
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-CLEAN[2].txt
Supprimé : C:\Users\romain\Desktop\OTL.exe
Supprimé : C:\Users\romain\Desktop\OTL.Txt
Supprimé : C:\Users\romain\Desktop\UsbFix.exe
Supprimé : C:\Users\romain\Desktop\Extras.Txt
Supprimé : C:\Users\romain\Desktop\AD-R.lnk
Supprimé : C:\Users\romain\Desktop\Kill'em.txt
Supprimé : C:\Users\romain\Desktop\More.txt
Supprimé : C:\Users\romain\Desktop\List_Kill'em.lnk
Supprimé : C:\Users\romain\Desktop\List'em.txt
Supprimé : C:\Users\romain\Downloads\List_Killem_Install.exe
Supprimé : C:\Users\romain\Downloads\AD-R.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{List_Kill'em}_is1

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [1809 octets] ##########
0
Utilisateur anonyme
 
salut impedc :)
0