Spyware sur clé usb
Utilisateur anonyme
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
J'ai constaté que j'avais un spyware sur ma clé usb (c'est sophos qui me l'a détecté mais j'ai avast sur mon ordinateur).
Quand j'analyse ma clé avec avast, la connexion de la clé 'saute' et l'antivirus me dit qu'il n'a pas pu scanner tous les fichiers. Je soupçonne également le spyware d'être présent sur mon disque dur mais re-belote, avast ne peut pas tout scanner.
Comment faire pour le supprimer de ma clé sans la formater et de mon disque dur ?
J'ai constaté que j'avais un spyware sur ma clé usb (c'est sophos qui me l'a détecté mais j'ai avast sur mon ordinateur).
Quand j'analyse ma clé avec avast, la connexion de la clé 'saute' et l'antivirus me dit qu'il n'a pas pu scanner tous les fichiers. Je soupçonne également le spyware d'être présent sur mon disque dur mais re-belote, avast ne peut pas tout scanner.
Comment faire pour le supprimer de ma clé sans la formater et de mon disque dur ?
A voir également:
- Spyware sur clé usb
- Clé usb non détectée - Guide
- Clé usb - Accueil - Stockage
- Formater clé usb - Guide
- Clé windows 8 - Guide
- Télécharger windows 7 sur clé usb gratuit - Télécharger - Systèmes d'exploitation
5 réponses
salut
▶ Télécharge ici : USBFIX sur ton bureau
branche tous tes periphériques USB sans les ouvrir
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
▶ choisi l option Suppression
▶ UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ Télécharge ici : USBFIX sur ton bureau
branche tous tes periphériques USB sans les ouvrir
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
▶ choisi l option Suppression
▶ UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Voilà le rapport de scan :
############################## | UsbFix V 7.061 | [Recherche]
Utilisateur: XXXXX (Administrateur) # COPERNIC
Mis à jour le 05/10/2011 par El Desaparecido
Lancé à 13:35:34 | 08/10/2011
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com
PC: MAXDATA (*) (X86-based PC) # Desktop Computer
CPU: AMD Athlon(tm) 64 Processor 3000+ (2000)
RAM -> [ Total : 1022 | Free : 673 ]
BIOS: Ver: 08.00.09
BOOT: Normal boot
OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 7.0.5730.11
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 75 Go (10 Go libre(s) - 13%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 15 Go (9 Go libre(s) - 63%) [LEXAR] # FAT32
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (648)
C:\WINDOWS\system32\winlogon.exe (740)
C:\WINDOWS\system32\services.exe (784)
C:\WINDOWS\system32\lsass.exe (796)
C:\WINDOWS\system32\svchost.exe (992)
C:\WINDOWS\System32\svchost.exe (1168)
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1384)
C:\Program Files\Java\jre6\bin\jqs.exe (224)
C:\WINDOWS\system32\nvsvc32.exe (548)
C:\WINDOWS\Explorer.EXE (560)
C:\WINDOWS\system32\wbem\wmiapsrv.exe (1952)
C:\WINDOWS\system32\wscntfy.exe (488)
C:\WINDOWS\SOUNDMAN.EXE (3740)
C:\WINDOWS\system32\VTTimer.exe (3756)
C:\WINDOWS\system32\RunDLL32.exe (3764)
C:\WINDOWS\system32\ctfmon.exe (3780)
C:\Program Files\Alwil Software\Avast5\AvastUI.exe (3804)
C:\UsbFix\Go.exe (2660)
################## | Processus Stoppés |
Stoppé! C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1384)
Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (224)
Stoppé! C:\WINDOWS\system32\nvsvc32.exe (548)
Stoppé! C:\WINDOWS\Explorer.EXE (560)
Stoppé! C:\WINDOWS\system32\wbem\wmiapsrv.exe (1952)
Stoppé! C:\WINDOWS\system32\wscntfy.exe (488)
Stoppé! C:\WINDOWS\SOUNDMAN.EXE (3740)
Stoppé! C:\WINDOWS\system32\VTTimer.exe (3756)
Stoppé! C:\WINDOWS\system32\RunDLL32.exe (3764)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (3780)
Stoppé! C:\Program Files\Alwil Software\Avast5\AvastUI.exe (3804)
################## | Éléments infectieux |
Présent! C:\DOCUME~1\XXX~1\LOCALS~1\Temp\2151733714959327.exe
Présent! C:\DOCUME~1\XXX~1\LOCALS~1\Temp\59450716585171.exe
################## | Registre |
Présent! HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\policies\System|DisableTaskMgr
Présent! HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\policies\System|DisableTaskMgr
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
############################## | UsbFix V 7.061 | [Recherche]
Utilisateur: XXXXX (Administrateur) # COPERNIC
Mis à jour le 05/10/2011 par El Desaparecido
Lancé à 13:35:34 | 08/10/2011
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com
PC: MAXDATA (*) (X86-based PC) # Desktop Computer
CPU: AMD Athlon(tm) 64 Processor 3000+ (2000)
RAM -> [ Total : 1022 | Free : 673 ]
BIOS: Ver: 08.00.09
BOOT: Normal boot
OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 7.0.5730.11
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 75 Go (10 Go libre(s) - 13%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 15 Go (9 Go libre(s) - 63%) [LEXAR] # FAT32
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (648)
C:\WINDOWS\system32\winlogon.exe (740)
C:\WINDOWS\system32\services.exe (784)
C:\WINDOWS\system32\lsass.exe (796)
C:\WINDOWS\system32\svchost.exe (992)
C:\WINDOWS\System32\svchost.exe (1168)
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1384)
C:\Program Files\Java\jre6\bin\jqs.exe (224)
C:\WINDOWS\system32\nvsvc32.exe (548)
C:\WINDOWS\Explorer.EXE (560)
C:\WINDOWS\system32\wbem\wmiapsrv.exe (1952)
C:\WINDOWS\system32\wscntfy.exe (488)
C:\WINDOWS\SOUNDMAN.EXE (3740)
C:\WINDOWS\system32\VTTimer.exe (3756)
C:\WINDOWS\system32\RunDLL32.exe (3764)
C:\WINDOWS\system32\ctfmon.exe (3780)
C:\Program Files\Alwil Software\Avast5\AvastUI.exe (3804)
C:\UsbFix\Go.exe (2660)
################## | Processus Stoppés |
Stoppé! C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1384)
Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (224)
Stoppé! C:\WINDOWS\system32\nvsvc32.exe (548)
Stoppé! C:\WINDOWS\Explorer.EXE (560)
Stoppé! C:\WINDOWS\system32\wbem\wmiapsrv.exe (1952)
Stoppé! C:\WINDOWS\system32\wscntfy.exe (488)
Stoppé! C:\WINDOWS\SOUNDMAN.EXE (3740)
Stoppé! C:\WINDOWS\system32\VTTimer.exe (3756)
Stoppé! C:\WINDOWS\system32\RunDLL32.exe (3764)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (3780)
Stoppé! C:\Program Files\Alwil Software\Avast5\AvastUI.exe (3804)
################## | Éléments infectieux |
Présent! C:\DOCUME~1\XXX~1\LOCALS~1\Temp\2151733714959327.exe
Présent! C:\DOCUME~1\XXX~1\LOCALS~1\Temp\59450716585171.exe
################## | Registre |
Présent! HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\policies\System|DisableTaskMgr
Présent! HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\policies\System|DisableTaskMgr
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
ouaip j'avais demandé suppression...
===================================
@internetgg
c'est pas Alt+? c'est :
9654 (enleve l'espace) => ▶
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
===================================
@internetgg
c'est pas Alt+? c'est :
9654 (enleve l'espace) => ▶
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
PS : Comment on fait les triangles noirs ?