Clé USB détecté par PC et vide (virus ?)

Tarpico Messages postés 1 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
je joins le rapport de USBFix
Quelqu'un peut il me dire si j'ai ma clé USB infectée.
Je voudrais récupérer les fichiers de la clé

############################## | UsbFix V 7.093 | [Recherche]

Utilisateur: Tarpico (Administrateur) # PC
Mis à jour le 08/07/2012 par El Desaparecido
Lancé à 19:58:37 | 14/07/2012

Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com

PC: Dell Inc. (Studio XPS 8100) (x64-based PC) # Desktop Computer
CPU: Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz (2801)
RAM -> [Total : 6103 | Free : 3042]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 922 Go (454 Go libre(s) - 49%) [OS] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 153 Go (153 Go libre(s) - 100%) [] # NTFS
J:\ -> Disque fixe # 10 Go (4 Go libre(s) - 44%) [RECOVERY] # NTFS
K:\ -> CD-ROM
L:\ -> CD-ROM

################## | Processus Actif |

C:\Windows\system32\csrss.exe (496)
C:\Windows\system32\wininit.exe (572)
C:\Windows\system32\csrss.exe (596)
C:\Windows\system32\services.exe (640)
C:\Windows\system32\lsass.exe (656)
C:\Windows\system32\lsm.exe (668)
C:\Windows\system32\winlogon.exe (724)
C:\Windows\system32\svchost.exe (816)
C:\Windows\system32\svchost.exe (908)
C:\Windows\system32\atiesrxx.exe (968)
C:\Windows\System32\svchost.exe (160)
C:\Windows\System32\svchost.exe (420)
C:\Windows\system32\svchost.exe (484)
C:\Windows\system32\svchost.exe (1100)
C:\Windows\system32\svchost.exe (1188)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1256)
C:\Windows\system32\atieclxx.exe (1268)
C:\Windows\System32\spoolsv.exe (1432)
C:\Windows\system32\svchost.exe (1460)
C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE (1568)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1600)
C:\Program Files (x86)\Motorola Media Link\Lite\NServiceEntry.exe (1628)
C:\Program Files (x86)\Motorola\MotoHelper\MotoHelperService.exe (1668)
C:\PROGRA~2\QUOTAT~2\bar\1.bin\45barsvc.exe (1908)
C:\Windows\system32\svchost.exe (1948)
C:\Program Files (x86)\Tor\tor.exe (1972)
C:\Windows\system32\taskhost.exe (2328)
C:\Program Files (x86)\Motorola\MotoHelper\MotoHelperAgent.exe (2860)
C:\Windows\system32\Dwm.exe (1756)
C:\Windows\system32\svchost.exe (2788)
C:\Windows\Explorer.EXE (3108)
C:\Windows\system32\WUDFHost.exe (3160)
C:\Program Files\Microsoft IntelliPoint\ipoint.exe (3552)
C:\Program Files\Logitech\Gaming Software\LWEMon.exe (3560)
C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE (3568)
C:\Program Files\Microsoft IntelliPoint\dpupdchk.exe (3612)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (3852)
C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe (3884)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (3892)
C:\Windows\system32\SearchIndexer.exe (4076)
C:\Windows\system32\svchost.exe (3296)
C:\Windows\System32\svchost.exe (2348)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (1472)
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (2628)
C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (2744)
C:\Program Files (x86)\Electronic Arts\SHIFT 2 UNLEASHED\shift2u.exe (2316)
C:\Program Files (x86)\eMule\emule.exe (3204)
C:\Windows\system32\svchost.exe (3752)
C:\Windows\system32\wbem\wmiprvse.exe (1740)
C:\Windows\system32\wbengine.exe (3380)
C:\Windows\System32\vds.exe (2928)
C:\Windows\servicing\TrustedInstaller.exe (624)
C:\Windows\system32\SearchProtocolHost.exe (3252)
C:\Windows\system32\SearchFilterHost.exe (1476)
C:\UsbFix\Go.exe (4372)
C:\Windows\system32\wbem\wmiprvse.exe (1204)

################## | Éléments infectieux |

Présent! K:\OriginInstaller.exe
Présent! J:\AUTORUN.INF
Présent! K:\autorun.inf

################## | Registre |

################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{238341b4-7e74-11e1-a592-00158315a310}
Shell\AutoRun\Command = K:\setup.exe -a

HKCU\.\.\.\.\Explorer\MountPoints2\{ba9ef48d-8b85-11e1-84a2-a4badbec35a8}
Shell\AutoRun\Command = K:\OriginInstaller.exe

################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |

A voir également:

1 réponse

Utilisateur anonyme
 
bonjour;

Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

http://general-changelog-team.fr/fr/...e/2-adwcleaner

Lance le,

clique sur rechercher, puis supprimer et poste son rapport

* Télécharge USBFIX sur ton bureau (Merci à El Desaparecido)

http://services.service-webmaster.fr...0453-6505.html

ou ici :

http://general-changelog-team.fr/fr/...cido/19-usbfix

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« Recherche »

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt
0
Utilisateur anonyme
 
Lance le,

clique sur rechercher, puis supprimer et poste son rapport



puis redémarre ton pc,


relance Usbfix, clique sur Supprimer, poste son rapport :D
0