Virus clé USB donées récupérables ?

Bonjour,
J'ai "attapé" des virus sur ma clé ce matin sur l'ordinateur de mon lycée (génial) alors qu'il y a tout mon book dessus... impossible de réouvrir mes fichiers et apparament impossible d'enlever ces virus...
Le problème étant que je n'ai pas envie que ma clé infecte mon ordi avec aussi...

Comment supprimer ces virus et récuperer mes fichiers si c'est possible :S ??

Merci d'avance

32 réponses

Résumé de la discussion

Une clé USB est rapidement devenue porteuse de virus après une utilisation sur un ordinateur de lycée, bloquant l'ouverture des fichiers et suscitant la crainte d'infecter l'ordinateur personnel. Des solutions proposées recommandent l'utilisation d'UsbFix (outil portable) pour nettoyer les supports externes; il faut lancer un scan, puis examiner le rapport généré et supprimer les éléments détectés. Pour renforcer la décontamination, Malwarebytes peut être utilisé ensuite, d'autres outils de vérification, et les rapports de scan doivent être examinés attentivement pour éviter des résidus et assurer la récupération des fichiers. En cas de persistance des symptômes, il peut être utile d'utiliser un système live (Windows ou Linux) pour accéder aux données non infectées et envisager une sauvegarde hors ligne.

Bobot (l’IA à votre service)
  1. salut

    ▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

    ▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
    Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
    ▶ Double cliquez sur UsbFix.exe.

    ▶ Cliquez sur Suppression.
    ▶ Laissez travailler l'outil.

    ▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

    ▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
    Tutoriel vidéo

    1
    1. Merci pour votre réponse ! je l'ai fait pour mes 2 clés usb et j'ai envoyé aussi le rapport au logiciel puisqu'il me le demandait

      c'est celui ci :

      ############################## | UsbFix V 7.087 | [Suppression]

      Utilisateur: Vivien (Administrateur) # PORTABLE
      Mis à jour le 05/04/2012 par El Desaparecido
      Lancé à 13:15:58 | 02/05/2012

      Site Web: https://www.sosvirus.net/
      Fichier suspect ? : http://eldesaparecido.com/upload.html
      Contact: contact@eldesaparecido.com

      PC: Acer (Aspire 5733) (x64-based PC) # Notebook
      CPU: Intel(R) Core(TM) i3 CPU M 370 @ 2.40GHz (2399)
      RAM -> [ Total : 3767 | Free : 2149 ]
      BIOS: InsydeH2O Version V1.02
      BOOT: Normal boot

      OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
      WB: Windows Internet Explorer 9.0.8112.16421

      SC: Security Center Service [ Enabled ]
      WU: Windows Update Service [ Enabled ]
      AV: Pack Sécurité SFR 9.12 [ (!) Disabled | Updated ]
      FW: Windows FireWall Service [ Enabled ]

      C:\ (%systemdrive%) -> Disque fixe # 450 Go (367 Go libre(s) - 82%) [Acer] # NTFS
      D:\ -> CD-ROM
      E:\ -> Disque amovible # 7 Go (5 Go libre(s) - 72%) [] # FAT32
      F:\ -> Disque amovible # 7 Go (5 Go libre(s) - 71%) [] # FAT32

      ################## | Processus Actif |

      C:\Windows\system32\csrss.exe (492)
      C:\Windows\system32\wininit.exe (568)
      C:\Windows\system32\csrss.exe (588)
      C:\Windows\system32\services.exe (624)
      C:\Windows\system32\lsass.exe (648)
      C:\Windows\system32\lsm.exe (656)
      C:\Windows\system32\svchost.exe (752)
      C:\Windows\system32\winlogon.exe (824)
      C:\Windows\system32\svchost.exe (876)
      C:\Windows\System32\svchost.exe (972)
      C:\Windows\System32\svchost.exe (1004)
      C:\Windows\system32\svchost.exe (124)
      C:\Windows\system32\svchost.exe (708)
      C:\Windows\system32\svchost.exe (372)
      C:\Windows\System32\spoolsv.exe (1192)
      C:\Windows\system32\svchost.exe (1228)
      C:\Program Files (x86)\Launch Manager\dsiwmis.exe (1396)
      C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe (1448)
      C:\Program Files (x86)\SFR\Pack Sécurité\Anti-Virus\fsgk32st.exe (1476)
      C:\Windows\system32\svchost.exe (1496)
      C:\Program Files (x86)\SFR\Pack Sécurité\Anti-Virus\FSGK32.EXE (1504)
      C:\Program Files (x86)\SFR\Pack Sécurité\Common\FSMA32.EXE (1528)
      C:\Program Files (x86)\Acer\Registration\GREGsvc.exe (1548)
      C:\Program Files (x86)\Launch Manager\LMutilps32.exe (1640)
      C:\Program Files\Acer\Acer Updater\UpdaterService.exe (1712)
      C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (1768)
      C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe (1808)
      C:\Windows\system32\svchost.exe (1872)
      C:\Windows\system32\svchost.exe (2564)
      C:\Program Files (x86)\SFR\Pack Sécurité\Anti-Virus\fssm32.exe (2848)
      C:\Windows\system32\taskhost.exe (1304)
      C:\Windows\system32\Dwm.exe (2136)
      C:\Windows\Explorer.EXE (1976)
      C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2964)
      C:\Program Files\Elantech\ETDCtrl.exe (1320)
      C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe (1316)
      C:\Windows\System32\igfxtray.exe (3068)
      C:\Windows\System32\hkcmd.exe (2736)
      C:\Windows\System32\igfxpers.exe (2288)
      C:\Windows\System32\StikyNot.exe (3132)
      C:\Windows\system32\igfxsrvc.exe (3164)
      C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (3184)
      C:\Program Files\Windows Sidebar\sidebar.exe (3336)
      C:\Windows\system32\taskeng.exe (3420)
      C:\Users\Vivien\jiuod.exe (3504)
      C:\Windows\system32\igfxext.exe (3512)
      C:\Windows\system32\SearchIndexer.exe (3672)
      C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe (3708)
      C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (3748)
      C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe (3788)
      C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe (3796)
      C:\Program Files\Elantech\ETDCtrlHelper.exe (3848)
      C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe (3892)
      C:\Program Files (x86)\Launch Manager\LManager.exe (4000)
      C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe (1336)
      C:\Windows\system32\wbem\unsecapp.exe (3528)
      C:\Windows\system32\wbem\wmiprvse.exe (3828)
      C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe (3980)
      C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (4136)
      C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe (4200)
      C:\Program Files (x86)\Yuna Software\Messenger Plus!\PlusService.exe (4208)
      C:\Program Files (x86)\Launch Manager\LMworker.exe (4440)
      C:\Program Files (x86)\Internet Explorer\iexplore.exe (4180)
      C:\Program Files (x86)\Internet Explorer\iexplore.exe (4316)
      C:\Program Files (x86)\Internet Explorer\iexplore.exe (4964)
      C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_2_202_233_ActiveX.exe (2824)
      C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (5184)
      C:\Windows\system32\sppsvc.exe (5252)
      C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (5396)
      C:\Windows\System32\svchost.exe (5548)
      C:\Program Files\Windows Media Player\wmpnetwk.exe (5584)
      C:\Windows\system32\wbem\wmiprvse.exe (5976)
      C:\UsbFix\Go.exe (3404)
      C:\Windows\system32\WUDFHost.exe (1636)
      C:\Program Files (x86)\SFR\Pack Sécurité\Common\FSLAUNCH.EXE (920)

      ################## | Processus Stoppés |

      Stoppé! C:\Windows\System32\spoolsv.exe (1192)
      Stoppé! C:\Program Files (x86)\Launch Manager\dsiwmis.exe (1396)
      Stoppé! C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe (1448)
      Stoppé! C:\Program Files (x86)\SFR\Pack Sécurité\Anti-Virus\fsgk32st.exe (1476)
      Stoppé! C:\Program Files (x86)\SFR\Pack Sécurité\Anti-Virus\FSGK32.EXE (1504)
      Stoppé! C:\Program Files (x86)\SFR\Pack Sécurité\Common\FSMA32.EXE (1528)
      Stoppé! C:\Program Files (x86)\Acer\Registration\GREGsvc.exe (1548)
      Stoppé! C:\Program Files (x86)\Launch Manager\LMutilps32.exe (1640)
      Stoppé! C:\Program Files\Acer\Acer Updater\UpdaterService.exe (1712)
      Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (1768)
      Stoppé! C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe (1808)
      Stoppé! C:\Windows\system32\taskhost.exe (1304)
      Stoppé! C:\Windows\Explorer.EXE (1976)
      Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2964)
      Stoppé! C:\Program Files\Elantech\ETDCtrl.exe (1320)
      Stoppé! C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe (1316)
      Stoppé! C:\Windows\System32\igfxtray.exe (3068)
      Stoppé! C:\Windows\System32\hkcmd.exe (2736)
      Stoppé! C:\Windows\System32\igfxpers.exe (2288)
      Stoppé! C:\Windows\System32\StikyNot.exe (3132)
      Stoppé! C:\Windows\system32\igfxsrvc.exe (3164)
      Stoppé! C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (3184)
      Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (3336)
      Stoppé! C:\Windows\system32\taskeng.exe (3420)
      Stoppé! C:\Users\Vivien\jiuod.exe (3504)
      Stoppé! C:\Windows\system32\igfxext.exe (3512)
      Stoppé! C:\Windows\system32\SearchIndexer.exe (3672)
      Stoppé! C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe (3708)
      Stoppé! C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (3748)
      Stoppé! C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe (3788)
      Stoppé! C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe (3796)
      Stoppé! C:\Program Files\Elantech\ETDCtrlHelper.exe (3848)
      Stoppé! C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe (3892)
      Stoppé! C:\Program Files (x86)\Launch Manager\LManager.exe (4000)
      Stoppé! C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe (1336)
      Stoppé! C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe (3980)
      Stoppé! C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (4136)
      Stoppé! C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe (4200)
      Stoppé! C:\Program Files (x86)\Yuna Software\Messenger Plus!\PlusService.exe (4208)
      Stoppé! C:\Program Files (x86)\Launch Manager\LMworker.exe (4440)
      Stoppé! C:\Program Files (x86)\Internet Explorer\iexplore.exe (4180)
      Stoppé! C:\Program Files (x86)\Internet Explorer\iexplore.exe (4316)
      Stoppé! C:\Program Files (x86)\Internet Explorer\iexplore.exe (4964)
      Stoppé! C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_2_202_233_ActiveX.exe (2824)
      Stoppé! C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (5184)
      Stoppé! C:\Windows\system32\sppsvc.exe (5252)
      Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (5396)
      Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (5584)
      Stoppé! C:\Windows\system32\WUDFHost.exe (1636)
      Stoppé! C:\Program Files (x86)\SFR\Pack Sécurité\Common\FSLAUNCH.EXE (920)

      ################## | Éléments infectieux |

      Supprimé! C:\Users\Vivien\AppData\Local\Temp\msgA6DB.tmp
      Supprimé! C:\Users\Vivien\AppData\Local\Temp\msgB222.exe
      Supprimé! C:\Users\Vivien\AppData\Local\Temp\ose00000.exe
      Supprimé! C:\Users\Vivien\AppData\Local\Temp\ose00001.exe
      Supprimé! C:\Users\Vivien\AppData\Local\Temp\preconfig.exe
      Supprimé! C:\Users\Vivien\AppData\Local\Temp\7za.exe
      Supprimé! C:\$RECYCLE.BIN\S-1-5-20
      Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2069224987-3568908195-3770529784-1001
      Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2069224987-3568908195-3770529784-500
      Supprimé! C:\$RECYCLE.BIN\S-1-5-21-731822575-485755639-2977285880-500

      (!) Fichiers temporaires supprimés.

      ################## | Registre |

      ################## | Mountpoints2 |

      Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\E
      Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{4302bed9-3232-11e1-9f0b-b870f49d43fd}

      ################## | Listing |

      [02/05/2012 - 13:19:26 | SHD ] C:\$Recycle.Bin
      [14/04/2012 - 15:45:52 | D ] C:\7e970f4ad12143719f7df8bf17cb6c
      [20/12/2011 - 16:51:16 | D ] C:\book
      [07/04/2011 - 12:13:39 | N | 8192] C:\BOOTSECT.BAK
      [22/12/2011 - 00:26:38 | N | 74] C:\CMLoader.log
      [22/12/2011 - 01:04:03 | N | 0] C:\conmgr.log
      [14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
      [02/05/2012 - 13:09:56 | ASH | 2962255872] C:\hiberfil.sys
      [20/12/2011 - 16:53:52 | D ] C:\Intel
      [20/12/2011 - 22:11:13 | RHD ] C:\MSOCache
      [20/12/2011 - 17:46:34 | D ] C:\OEM
      [02/05/2012 - 13:09:59 | ASH | 3949674496] C:\pagefile.sys
      [14/07/2009 - 05:20:08 | D ] C:\PerfLogs
      [21/12/2011 - 00:35:21 | D ] C:\Program Files
      [14/04/2012 - 14:46:44 | D ] C:\Program Files (x86)
      [14/04/2012 - 14:46:45 | HD ] C:\ProgramData
      [20/12/2011 - 17:44:50 | SHD ] C:\Recovery
      [01/05/2012 - 22:58:26 | SHD ] C:\System Volume Information
      [02/05/2012 - 13:19:26 | D ] C:\UsbFix
      [02/05/2012 - 13:16:14 | A | 10371] C:\UsbFix.txt
      [20/12/2011 - 17:44:57 | D ] C:\Users
      [08/02/2012 - 12:41:39 | D ] C:\Windows

      ################## | Vaccin |

      C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

      ################## | Upload |

      Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PORTABLE.zip
      http://eldesaparecido.com/upload.php
      Merci de votre contribution.

      ################## | E.O.F |
      0
  2. telecharge et enregistre Pre_Scan sur ton bureau :

    http://forums-fec.be/gen-hackman/Pre_Scan.exe
    http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

    Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

    si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

    si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

    http://forums-fec.be/gen-hackman/Pre_Scan.pif

    ou cette version renommée winlogon.exe :

    http://forums-fec.be/gen-hackman/winlogon.exe

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
    0
    1. je garde les clé usb sur le pc qd je fais ça ?
      0
  3. desinstalle adobe reader 9
    desinstalle babylon

    ============

    Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
    ___________________________________________________
    Kill::

    Registry::
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "TkBellExe"=-
    [HKU\S-1-5-21-2069224987-3568908195-3770529784-1001\Software\Microsoft\Windows\CurrentVersion\Run]
    "jiuod"=-
    "Secret"=-
    "Forever Glam"=-
    [HKLM\Software\Microsoft\Internet Explorer\Toolbar]
    "Locked"=-
    [HKU\S-1-5-21-2069224987-3568908195-3770529784-1001\Software\Microsoft\Internet Explorer\Toolbar]
    "Locked"=-
    [-HKLM\Software\Babylon]

    txt::
    C:\ProgramData\PS.log

    file::
    E:\Secret.exe
    F:\Forever Glam.exe

    Folder::
    C:\Windows\XSxS
    C:\Users\Vivien\AppData\Roaming\Babylon
    C:\ProgramData\Babylon
    C:\Users\Vivien\AppData\Local\Babylon

    MBR::

    clean::

    Reboot::

    ___________________________________________________

    Relance Pre_scan puis choisis l'option "Script"

    une page va s'ouvrir

    logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

    sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

    puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

    des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

    poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
    0
    1. ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.502 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

      Vivien : Windows 7 Home Premium (64 bits)

      Switchs : https://gen-hackman.kanak.fr/

      Script : 16:38:46

      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

      Modification du registre effectuée

      ¤

      Non Supprimé : E:\Secret.exe
      Non Supprimé : F:\Forever Glam.exe

      ¤

      ¤¤¤¤¤¤¤¤¤¤ | Edition de : C:\ProgramData\PS.log

      [ResponseResult]
      ResultCode=0

      ¤

      Supprimé : C:\Windows\XSxS
      Supprimé : C:\Users\Vivien\AppData\Roaming\Babylon
      Supprimé : C:\ProgramData\Babylon
      Supprimé : C:\Users\Vivien\AppData\Local\Babylon

      ¤

      ¤¤¤¤¤¤¤¤¤¤ | MBR

      Windows Version: Windows 7 Home Premium Edition
      Windows Information: Service Pack 1 (build 7601), 64-bit
      Base Board Manufacturer: Acer
      BIOS Manufacturer: Acer
      System Manufacturer: Acer
      System Product Name: Aspire 5733
      Logical Drives Mask: 0x0000003c

      Analysis of file "C:\Pre_Scan\MBR.bin":
      Windows 7 MBR code detected

      ¤

      ¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque

      Nettoyage du disque effectué

      ¤

      explorer.exe -> Processus redémarré

      Fin : 16:39:39

      ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤

      Mes clés usb contiiennent toujours les fichiers "sexy" "porn" "passwords" "secret" ?
      0
  4. oui je sais

    repasse usbfix en mode suppression en mode sans echec
    0
    1. c'est fait par contre il marque windows n'a pas pu trouver le fichier "txt"
      0
      1. mmm.....c:\usbfix.txt tu veux dire je pense
        0
        1. oui c'est ça !
          0
      2. ok les fichiers sont toujours presents ?
        0
        1. malheureusement Oui, et quand je réinsere la clé a chaque fois mon antivirus les supprime mais ils restent quand meme sur la clé
          0
      3. attends je comprends pas tu laisse pas les clés pour l utilisation d usbfix ?
        0
        1. Si bien sur ! c'est apres que je l'ai fait ça
          0
          1. change le nom de usbfix voir

            --
            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
            0
            1. le nom du racourci sur mon ordinateur ?
              0
              1. ?

                non le logiciel

                et faut lancer le logiciel , pas son raccourci
                0
                1. Oui, je me comprend quand je dis racourci c'est le logiciel que jai mis sur le bureau donc je l'ai renomé je le relance ?
                  0
                  1. il me met qd il charge

                    error saving file
                    C usb fix Back up Registry 02 05 2012 security
                    continue with
                    reg create key ex :5 acces refusé

                    et la je dois dire oui ou non il me le demande en plusieurs fois..
                    0
                    1. c'est quoi AVG ? et les logiciels d'emulation ?
                      0
                      • 1
                      • 2