Virus sur ma clé delphi.gen

Anne -  
 gen-hackman -
Bonjour,
Lorsque je branche ma clef sur mon ordi avira détecte un virus DR/delphi.gen je n'ose donc l'ouvrir de peur de contaminer mon ordi que dois-je faire.
PS : c'est urgent je dois rendre un document se trouvant sur la clef demain.
Merci d'avance

14 réponses

  1. gen-hackman
     
    salut

    ▶ Télécharge ici : USBFIX sur ton bureau

    branche tous tes periphériques sans les ouvrir

    /!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur l'icône Usbfix située sur ton Bureau.
    Sur la page, clique sur le bouton :

    ▶ choisi l option Suppression

    ▶ UsbFix scannera ton pc , laisse travailler l outil.

    ▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

    ▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    0
  2. Anne
     
    Merci de ta réponse , par contre en attendant une réponse et ayant naviguer sur certain site j'ai vu qu'il préconisait de faire un clic droit et d'examiner avec avira. Ce que j'ai fait mais le fichier a été mis en quarantaine et l'accès au fichier est refusé. Dois-je quand même faire ce que tu me dis dans ta réponse ou autre chose ?
    0
  3. gen-hackman
     
    je répète :

    /!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
    0
    1. Anne
       
      je n'arrive pas à t'envoyer le rapport à chaque fois que je valide on me dit " titre du message non renseigné"
      0
  4. gen-hackman
     
    inscris-toi sur commentcamarche et ressaie
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. manochrisa Messages postés 186 Statut Membre
     
    Voilà je me suis inscrite mais pas sous le même speudo il existait déjà le nouveau spuedo est donc manochrisa
    je t'envoie donc le rapport
    ############################## | UsbFix 7.044 | [Suppression]

    Utilisateur: Christian (Administrateur) # ANNABEL [ ]
    Mis à jour le 25/04/2011 par TeamXscript
    Lancé à 15:28:26 | 09/05/2011
    Site Web: http://www.teamxscript.org
    Submit your sample: http://www.teamxscript.org/Upload.php
    Contact: TeamXscript.ElDesaparecido@gmail.com

    CPU: Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz
    CPU 2: Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz
    Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
    Internet Explorer 6.0.2900.2180

    Pare-feu Windows: Désactivé /!\
    Antivirus: AntiVir Desktop 9.0.1.32 [(!) Disabled | Updated]
    Firewall: Norton Internet Worm Protection 2006 [(!) Disabled]
    RAM -> 2046 Mo
    C:\ (%systemdrive%) -> Disque fixe # 43 Go (23 Go libre(s) - 54%) [] # NTFS
    D:\ -> CD-ROM
    E:\ -> Disque fixe # 68 Go (65 Go libre(s) - 95%) [] # NTFS
    F:\ -> Disque amovible # 2 Go (2 Go libre(s) - 100%) [INTENSO] # FAT

    ################## | Éléments infectieux |

    Supprimé! C:\Recycler\S-1-5-21-4047664122-2408175182-1796824095-1005
    Supprimé! E:\Recycler\S-1-5-21-4047664122-2408175182-1796824095-1005
    Supprimé! E:\AUTORUN.INF

    ################## | Registre |

    ################## | Mountpoints2 |

    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{4bcfdfa2-657f-11e0-8b14-00a0d156f2a0}
    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{f0081c24-7803-11dd-8a44-00a0d156f2a0}
    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{fd2802e1-6204-11da-89fc-806d6172696f}

    ################## | Listing |

    [01/12/2005 - 01:14:52 | N | 0] C:\AUTOEXEC.BAT
    [09/04/2011 - 04:18:59 | D ] C:\AutoUpdater
    [01/12/2005 - 00:08:29 | RASH | 209] C:\boot.ini
    [10/08/2004 - 14:00:00 | N | 4952] C:\Bootfont.bin
    [29/09/2006 - 20:53:53 | D ] C:\CMPNENTS
    [01/12/2005 - 01:14:52 | N | 0] C:\CONFIG.SYS
    [01/12/2005 - 00:09:33 | D ] C:\Documents and Settings
    [11/04/2011 - 12:35:56 | D ] C:\EPSON
    [01/09/2008 - 15:49:39 | N | 2627] C:\error.log
    [09/05/2011 - 09:44:07 | ASH | 2145439744] C:\hiberfil.sys
    [29/09/2006 - 21:04:13 | D ] C:\I386
    [01/12/2005 - 01:14:52 | N | 0] C:\IO.SYS
    [01/12/2005 - 01:14:52 | N | 0] C:\MSDOS.SYS
    [29/09/2006 - 21:04:13 | RHD ] C:\MSOCache
    [10/08/2004 - 14:00:00 | RASH | 47564] C:\NTDETECT.COM
    [10/08/2004 - 14:00:00 | N | 251712] C:\ntldr
    [09/05/2011 - 09:44:05 | ASH | 2145386496] C:\pagefile.sys
    [31/03/2011 - 08:15:35 | D ] C:\pmw
    [29/04/2011 - 17:24:33 | D ] C:\Program Files
    [09/05/2011 - 15:31:29 | SHD ] C:\RECYCLER
    [07/07/2008 - 20:52:11 | N | 91] C:\Setup.log
    [29/09/2006 - 21:14:13 | D ] C:\SUPPORT
    [27/09/2006 - 16:30:00 | N | 176] C:\SWSTAMP.TXT
    [01/12/2005 - 00:08:36 | SHD ] C:\System Volume Information
    [06/03/2009 - 19:16:21 | D ] C:\TOOLSCD
    [09/05/2011 - 15:31:29 | D ] C:\UsbFix
    [09/05/2011 - 15:31:30 | A | 1188] C:\UsbFix.txt
    [29/09/2006 - 21:20:55 | D ] C:\VALUEADD
    [09/05/2011 - 09:45:26 | D ] C:\WINDOWS
    [08/11/2010 - 15:46:31 | D ] E:\333784f9025d67664b979dc2
    [09/05/2011 - 15:02:36 | D ] E:\Mes documents
    [09/05/2011 - 15:31:29 | SHD ] E:\RECYCLER
    [04/08/2004 - 00:55:02 | A | 28672] E:\setupSNK.exe
    [25/08/2008 - 15:11:54 | D ] E:\SMRTNTKY
    [11/08/2008 - 17:28:21 | SHD ] E:\System Volume Information

    ################## | Vaccin |

    C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
    E:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

    ################## | Upload |

    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ANNABEL.zip
    http://www.teamxscript.org/Upload.php
    Merci de votre contribution.

    ################## | E.O.F |
    0
  7. manochrisa Messages postés 186 Statut Membre
     
    Coucou genhackman es-tu là ? As-tu lu le rapport que dois-je faire maintenant? Merci d'avance.
    0
  8. gen-hackman
     
    Télécharge ici :OTL

    enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    => Configuration

    ▶Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    ▶ Copie ce lien dans ta réponse.

    ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
    0
  9. manochrisa Messages postés 186 Statut Membre
     
    bonjour, est-ce que je dois brancher la clé USB ?
    0
  10. gen-hackman
     
    non si ca ne te l'est pas demandé :)
    0
  11. manochrisa Messages postés 186 Statut Membre
     
    Recoucou, genhackman lorsque que je clique sur le lien ci joint.fr un message d'erreur 500 apparait
    0
  12. manochrisa Messages postés 186 Statut Membre
     
    c'est fait
    Autre chose?
    0