Clé USB infecté (rapport UsbFix dispo)
dindo-dz
Messages postés
8
Statut
Membre
-
dindo-dz Messages postés 8 Statut Membre -
dindo-dz Messages postés 8 Statut Membre -
Bonjour,
Voilà; j'ai un virus dans une clé USB (et il m'a infecté deux PC et deux autres USB (comme quoi) j'ai un peu cherche sur le net et j'ai compris qu'il fallait faire un rapport de scan avec UsbFix, voilà je l'ai fais je vous poste le rapport j'espère trouver une réponse rapide, merci à tous...
############################## | UsbFix V 7.081 | [Recherche]
Utilisateur: user (Administrateur) # MOURAD-PC
Mis à jour le 05/02/2012 par El Desaparecido
Lancé à 18:02:07 | 23/02/2012
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com
PC: OEM (OEM) (X86-based PC) # Desktop Computer
CPU: Intel(R) Core(TM)2 Duo CPU E7500 @ 2.93GHz (2933)
RAM -> [ Total : 2046 | Free : 917 ]
BIOS: Phoenix - AwardBIOS v6.00PG
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Intégrale (6.1.7600 32-Bit) #
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AS: Windows Defender [ Enabled | Updated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 98 Go (2 Go libre(s) - 2%) [] # NTFS
D:\ -> Disque fixe # 68 Go (12 Go libre(s) - 17%) [Mourad] # NTFS
E:\ -> Disque fixe # 67 Go (12 Go libre(s) - 18%) [Videoteque] # NTFS
F:\ -> CD-ROM
G:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [STORE N GO] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (416)
C:\Windows\system32\wininit.exe (484)
C:\Windows\system32\csrss.exe (496)
C:\Windows\system32\services.exe (536)
C:\Windows\system32\lsass.exe (560)
C:\Windows\system32\lsm.exe (568)
C:\Windows\system32\winlogon.exe (596)
C:\Windows\system32\svchost.exe (728)
C:\Windows\system32\nvvsvc.exe (812)
C:\Windows\system32\svchost.exe (852)
C:\Windows\System32\svchost.exe (948)
C:\Windows\System32\svchost.exe (980)
C:\Windows\system32\svchost.exe (1024)
C:\Windows\system32\svchost.exe (1160)
C:\Windows\system32\nvvsvc.exe (1356)
C:\Windows\system32\svchost.exe (1396)
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1496)
C:\Windows\System32\spoolsv.exe (1860)
C:\Windows\system32\svchost.exe (1888)
C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (2012)
C:\Windows\system32\svchost.exe (324)
C:\Windows\System32\svchost.exe (2124)
C:\Windows\system32\svchost.exe (2148)
C:\Windows\system32\taskhost.exe (2436)
C:\Windows\system32\Dwm.exe (2596)
C:\Windows\Explorer.EXE (2664)
C:\Program Files\Alwil Software\Avast5\AvastUI.exe (2864)
C:\Program Files\Vimicro Corporation\VMUVC\VMonitor.exe (2876)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (2896)
C:\Program Files\Windows Sidebar\sidebar.exe (2948)
C:\Program Files\Internet Download Manager\IDMan.exe (3000)
C:\Program Files\RocketDock\RocketDock.exe (3088)
C:\Program Files\Tenda\W302P\UI.exe (3116)
C:\Windows\system32\svchost.exe (3248)
C:\Program Files\Internet Download Manager\IEMonitor.exe (3524)
C:\Windows\system32\SearchIndexer.exe (3708)
C:\Program Files\Windows Media Player\wmpnetwk.exe (3916)
C:\Windows\system32\wbem\wmiprvse.exe (3924)
C:\Windows\System32\svchost.exe (3764)
C:\Windows\system32\svchost.exe (1512)
C:\Users\user\cuivo.exe (3820)
C:\Windows\system32\WUDFHost.exe (3964)
C:\Users\user\AppData\Local\Google\Chrome\Application\chrome.exe (3880)
C:\Users\user\AppData\Local\Google\Chrome\Application\chrome.exe (2392)
C:\Users\user\AppData\Local\Google\Chrome\Application\chrome.exe (3864)
C:\Windows\system32\rundll32.exe (1528)
C:\Users\user\AppData\Local\Google\Chrome\Application\chrome.exe (1240)
C:\Windows\system32\wbem\wmiprvse.exe (3400)
c:\program files\windows defender\MpCmdRun.exe (2268)
C:\UsbFix\Go.exe (820)
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
<config>Windows 7 </config>
Voilà; j'ai un virus dans une clé USB (et il m'a infecté deux PC et deux autres USB (comme quoi) j'ai un peu cherche sur le net et j'ai compris qu'il fallait faire un rapport de scan avec UsbFix, voilà je l'ai fais je vous poste le rapport j'espère trouver une réponse rapide, merci à tous...
############################## | UsbFix V 7.081 | [Recherche]
Utilisateur: user (Administrateur) # MOURAD-PC
Mis à jour le 05/02/2012 par El Desaparecido
Lancé à 18:02:07 | 23/02/2012
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com
PC: OEM (OEM) (X86-based PC) # Desktop Computer
CPU: Intel(R) Core(TM)2 Duo CPU E7500 @ 2.93GHz (2933)
RAM -> [ Total : 2046 | Free : 917 ]
BIOS: Phoenix - AwardBIOS v6.00PG
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Intégrale (6.1.7600 32-Bit) #
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AS: Windows Defender [ Enabled | Updated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 98 Go (2 Go libre(s) - 2%) [] # NTFS
D:\ -> Disque fixe # 68 Go (12 Go libre(s) - 17%) [Mourad] # NTFS
E:\ -> Disque fixe # 67 Go (12 Go libre(s) - 18%) [Videoteque] # NTFS
F:\ -> CD-ROM
G:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [STORE N GO] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (416)
C:\Windows\system32\wininit.exe (484)
C:\Windows\system32\csrss.exe (496)
C:\Windows\system32\services.exe (536)
C:\Windows\system32\lsass.exe (560)
C:\Windows\system32\lsm.exe (568)
C:\Windows\system32\winlogon.exe (596)
C:\Windows\system32\svchost.exe (728)
C:\Windows\system32\nvvsvc.exe (812)
C:\Windows\system32\svchost.exe (852)
C:\Windows\System32\svchost.exe (948)
C:\Windows\System32\svchost.exe (980)
C:\Windows\system32\svchost.exe (1024)
C:\Windows\system32\svchost.exe (1160)
C:\Windows\system32\nvvsvc.exe (1356)
C:\Windows\system32\svchost.exe (1396)
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1496)
C:\Windows\System32\spoolsv.exe (1860)
C:\Windows\system32\svchost.exe (1888)
C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (2012)
C:\Windows\system32\svchost.exe (324)
C:\Windows\System32\svchost.exe (2124)
C:\Windows\system32\svchost.exe (2148)
C:\Windows\system32\taskhost.exe (2436)
C:\Windows\system32\Dwm.exe (2596)
C:\Windows\Explorer.EXE (2664)
C:\Program Files\Alwil Software\Avast5\AvastUI.exe (2864)
C:\Program Files\Vimicro Corporation\VMUVC\VMonitor.exe (2876)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (2896)
C:\Program Files\Windows Sidebar\sidebar.exe (2948)
C:\Program Files\Internet Download Manager\IDMan.exe (3000)
C:\Program Files\RocketDock\RocketDock.exe (3088)
C:\Program Files\Tenda\W302P\UI.exe (3116)
C:\Windows\system32\svchost.exe (3248)
C:\Program Files\Internet Download Manager\IEMonitor.exe (3524)
C:\Windows\system32\SearchIndexer.exe (3708)
C:\Program Files\Windows Media Player\wmpnetwk.exe (3916)
C:\Windows\system32\wbem\wmiprvse.exe (3924)
C:\Windows\System32\svchost.exe (3764)
C:\Windows\system32\svchost.exe (1512)
C:\Users\user\cuivo.exe (3820)
C:\Windows\system32\WUDFHost.exe (3964)
C:\Users\user\AppData\Local\Google\Chrome\Application\chrome.exe (3880)
C:\Users\user\AppData\Local\Google\Chrome\Application\chrome.exe (2392)
C:\Users\user\AppData\Local\Google\Chrome\Application\chrome.exe (3864)
C:\Windows\system32\rundll32.exe (1528)
C:\Users\user\AppData\Local\Google\Chrome\Application\chrome.exe (1240)
C:\Windows\system32\wbem\wmiprvse.exe (3400)
c:\program files\windows defender\MpCmdRun.exe (2268)
C:\UsbFix\Go.exe (820)
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
<config>Windows 7 </config>
A voir également:
- Clé USB infecté (rapport UsbFix dispo)
- Clé usb non détectée - Guide
- Clé usb - Accueil - Stockage
- Formater clé usb - Guide
- Clé windows 8 - Guide
- Creer cle usb windows 10 - Guide
3 réponses
Je voulais juste rajouter que le virus est connu je pense, dès que tu rentres l'USB (infecté) tous les fichiers deviennent .exe, et ils rajoutent des petits fichiers genre sexy.exe...ext
En plus des fois, il me change la page d'ailleurs de google vers un autre site d'MP3 player où quelque chose comme ça...
En plus des fois, il me change la page d'ailleurs de google vers un autre site d'MP3 player où quelque chose comme ça...