Virus Dldr.VB.wps et autres...
Résolu
thefarfadet
Messages postés
100
Date d'inscription
Statut
Membre
Dernière intervention
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
J'ai fait transférer un répertoire sur ma clé usb via un ordinateur (et d'une clé) bien infestée de virus...
Bilan, ma clé en était bourée et antivir a "tout" (je l'espère) bloqué et mis en quarantaine.
Le problème est que je ne peux plus ouvrir un répertoire de ma clé, et j'avais besoin de fichiers plutôt importants pour mon travail dans l'un d'eux.
Est-il possible de désinfecter la clé, de remettre un accès aux répertoires (en fait ils sont assez "pâles" avec une flèche style "raccourci" dessus.
Pour les fichiers en quarantaine, antivir me parle de chevaux de troie :
- Dldr.VB.wps dans la source K:\toavee.exe
- Dldr.VB.wps dans la source K:\x.exe
- ATRAPS.Gen2 ___________ zzz.dll
- Dldr.VB.wps dans la source K:\toaveex.exe
et il y a aussi le message : " Contient le modèle de détection de l'exploit EXP/CVE-2010-2568.B avec plein de sources différentes du style K:\zzv.Ink , zZw.Ink ....
Voilà, est-ce assez clair comme explications ?
Merci à vous
Cordialement
romain
J'ai fait transférer un répertoire sur ma clé usb via un ordinateur (et d'une clé) bien infestée de virus...
Bilan, ma clé en était bourée et antivir a "tout" (je l'espère) bloqué et mis en quarantaine.
Le problème est que je ne peux plus ouvrir un répertoire de ma clé, et j'avais besoin de fichiers plutôt importants pour mon travail dans l'un d'eux.
Est-il possible de désinfecter la clé, de remettre un accès aux répertoires (en fait ils sont assez "pâles" avec une flèche style "raccourci" dessus.
Pour les fichiers en quarantaine, antivir me parle de chevaux de troie :
- Dldr.VB.wps dans la source K:\toavee.exe
- Dldr.VB.wps dans la source K:\x.exe
- ATRAPS.Gen2 ___________ zzz.dll
- Dldr.VB.wps dans la source K:\toaveex.exe
et il y a aussi le message : " Contient le modèle de détection de l'exploit EXP/CVE-2010-2568.B avec plein de sources différentes du style K:\zzv.Ink , zZw.Ink ....
Voilà, est-ce assez clair comme explications ?
Merci à vous
Cordialement
romain
A voir également:
- Virus Dldr.VB.wps et autres...
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Undisclosed-recipients virus - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Altruistic virus ✓ - Forum Antivirus
64 réponses
Salut,
Bon, je suis parti un peu en vadrouille, suis rentré, ai oublié la procédure de nettoyage et m'y colle seulement maintenant...
Et je vois qu'il faut te poster des rapports... je ne sais pas si tu verra ce message, je le mets quand même au cs où ...
Le rapport de DelFix:
# DelFix v7.6 - Rapport créé le 02/04/2011 à 20:58
# Mis à jour le 31/03/11 à 16h par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
# Nom d'utilisateur : romain - ROMAIN-PC (Administrateur)
# Exécuté depuis : C:\Users\romain\Desktop\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\USBFix
Supprimé : C:\_OTL
Supprimé : C:\Kill'em
Supprimé : C:\Program Files (x86)\Ad-Remover
Supprimé : C:\Program Files (x86)\List_Kill'em
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\List'em.txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_ROMAIN-PC.zip
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-CLEAN[2].txt
Supprimé : C:\Users\romain\Desktop\OTL.exe
Supprimé : C:\Users\romain\Desktop\OTL.Txt
Supprimé : C:\Users\romain\Desktop\UsbFix.exe
Supprimé : C:\Users\romain\Desktop\Extras.Txt
Supprimé : C:\Users\romain\Desktop\AD-R.lnk
Supprimé : C:\Users\romain\Desktop\Kill'em.txt
Supprimé : C:\Users\romain\Desktop\More.txt
Supprimé : C:\Users\romain\Desktop\List_Kill'em.lnk
Supprimé : C:\Users\romain\Desktop\List'em.txt
Supprimé : C:\Users\romain\Downloads\List_Killem_Install.exe
Supprimé : C:\Users\romain\Downloads\AD-R.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{List_Kill'em}_is1
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [1809 octets] ##########
Bon, je suis parti un peu en vadrouille, suis rentré, ai oublié la procédure de nettoyage et m'y colle seulement maintenant...
Et je vois qu'il faut te poster des rapports... je ne sais pas si tu verra ce message, je le mets quand même au cs où ...
Le rapport de DelFix:
# DelFix v7.6 - Rapport créé le 02/04/2011 à 20:58
# Mis à jour le 31/03/11 à 16h par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
# Nom d'utilisateur : romain - ROMAIN-PC (Administrateur)
# Exécuté depuis : C:\Users\romain\Desktop\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\USBFix
Supprimé : C:\_OTL
Supprimé : C:\Kill'em
Supprimé : C:\Program Files (x86)\Ad-Remover
Supprimé : C:\Program Files (x86)\List_Kill'em
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\List'em.txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_ROMAIN-PC.zip
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-CLEAN[2].txt
Supprimé : C:\Users\romain\Desktop\OTL.exe
Supprimé : C:\Users\romain\Desktop\OTL.Txt
Supprimé : C:\Users\romain\Desktop\UsbFix.exe
Supprimé : C:\Users\romain\Desktop\Extras.Txt
Supprimé : C:\Users\romain\Desktop\AD-R.lnk
Supprimé : C:\Users\romain\Desktop\Kill'em.txt
Supprimé : C:\Users\romain\Desktop\More.txt
Supprimé : C:\Users\romain\Desktop\List_Kill'em.lnk
Supprimé : C:\Users\romain\Desktop\List'em.txt
Supprimé : C:\Users\romain\Downloads\List_Killem_Install.exe
Supprimé : C:\Users\romain\Downloads\AD-R.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{List_Kill'em}_is1
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [1809 octets] ##########