Virus sur ma clé usb ?

Erzengel -  
 juju666 -
Bonjour/bonsoir, j'ai un très gros soucis..
Je pense que ma clef usb est infectée par un virus, dans les "fichiers" de la clé il y a d'autre fichier du nom " *mon prénom* foto " -" *mon prénom porn " ou " New folder " je pense que c'est lié au pc de mon collège, c'est le seul ou j'y ai inséré ma clé usb sans compter mon pc. Désolée si j'ai fais un doublon de sujet, mais tout les sujets ont des liens morts donc ça n'avance pas vraiment.. Aidez-moi s'il vous plaît !
A voir également:

43 réponses

Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
OK.

Démarre le PC en mode sans échec avec prise en charge des connexions réseaux ==>
Démarrer en Mode Sans Echec

Et relance USBFix en mode suppression et poste le rapport.

Smart
0
Erzengel
 
J'ai fais tout c'qui a été indiqué mais F8 et F5 ne marchent PAS DU TOUT .. Du coup j'ai réessayé de lancer USBFix en mode suppression et ça a encore tout fait freezé! :(
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
J'avais oublié de te demander si tu avais bien redémarré ton PC après MBAM.
Si c'est OUI alors repasse USBFix en mode sans échec comme je te l'avais demandé.

Smart
0
Erzengel
 
Oui oui, j'ai tout fais. J'ai réussi pour le F8 etc.. Mais j'peux pas bougé les flèches directionnelle pour le choix d'option " mode sans échec " j'peux ni faire entrer, ni annuler.. Gros freeze encore une fois, du coup j'peux pas mettre le mode sans échec à c'que je vois
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
OK. tu vas faire ceci. Redémarre le PC en mode normal.

Avant de commencer, fais une sauvegarde de tous tes documents

Attention pour ceux qui parcourent ce sujet, cet outil n'est pas à utiliser à la légère, et doit être recommandé uniquement par une personne formée à cet outil

Imprime la procédure

Télécharge ComboFix de sUBs sur ton Bureau :
http://www.bleepingcomputer.com/download/combofix/dl/154/

Tutoriel pour bien utiliser l'outil ==> https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

- /!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
- Double-clique sur ComboFix.exe
- Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
- Surtout si tu es sous XP, accepte d'installer la console de récupération

Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.


Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt

Smart
0
Erzengel
 
Oulala.. Ca fait beaucoup depuis hier je trouve.. Et dire qu'après on va passé sur ma clef usb.. Je dois sauvegarder TOUT mes documents ou ceux qui par exemple, viennent d'être créer et non sauvegardé ? J'dois aussi imprimé la procédure ..? Ahlala, j'pense que j'vais plutôt confier mon pc à quelqu'un qui pourra me réglé ces problèmes là sur mon pc.. Voir tout effacé, ça ne me dérange pas vu que sur mon pc rien est extrèrement important.. Merci beaucoup pour ton aide, mais je vais en arrêter là. Bonne soirée ! :)
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Tu ne risques pas grand chose si tu passes un scan CF. Cela me permettra de voir ce qui bloque le démarrage en mode sans échec.

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
spiralio Messages postés 4764 Date d'inscription   Statut Non membre Dernière intervention   319
 
Courage!
Tu n'es plus très loin du but grâce à Smart.
Je sais, pour moi, c'est facile à dire.
0
Erzengel
 
Bon.. Oki j'vais le faire. ._.
0
Erzengel
 
http://pjjoint.malekal.com/files.php?id=20131018_w7v9x10l7w12

voilàà
0
spiralio Messages postés 4764 Date d'inscription   Statut Non membre Dernière intervention   319
 
Super ;)
Il ne reste plus qu'à attendre l'analyse de ce rapport
Trop compliqué pour moi :(
0
spiralio Messages postés 4764 Date d'inscription   Statut Non membre Dernière intervention   319
 
Je me suis permis de suivre ce que vous avez fait, c'est vrai que c'est un peu long et délicat.
Mais ça vaut le coup, surtout si cela ne déborde pas trop sur ton temps "libre". Tu as beaucoup de "devoirs" ?
Ps je suis un conn.... de prof XD ou X((( ?
0
Erzengel
 
Non, je n'en ai pas beaucoup.. C'est pas comme si j'étais en 3ème ou en classe supérieur. Et puis de toute façon c'est les vacances :-)
0
SkiLLoF Messages postés 1655 Statut Membre 187
 
Je pense qu'elle prefererai avoir le pc pour faire ses truc et comme elle doit pas disposer de beaucoup de temps, elle pense que cela lui en pompe pas mal ^^
0
Erzengel
 
Non non, j'ai tout le temps qu'il me faut. J'ai tellement de temps que j'sais pas quoi en faire :p
0
Erzengel
 
Et sinon je peux brancher le cable de mon chargeur iphone sur mon pc ou c'est plutôt déconseillé avec l'état de mon pc?
0
SkiLLoF Messages postés 1655 Statut Membre 187
 
Oui tu peux :)
0
Erzengel
 
D'accord, merci beaucoup !
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Non je ne le connecterais pas. Je regarde le rapport et je reviens.
Je soupçonne un virus très grave

Smart
0
Erzengel
 
D'accord.. :/
0
SkiLLoF Messages postés 1655 Statut Membre 187
 
transmissible de Windows a IOS O_O ?
0
Erzengel
 
c'est si grave que ça ..? D:
0
SkiLLoF Messages postés 1655 Statut Membre 187
 
I don't no ... mais ne t'inquiète pas qu'il soit grave ou pas il sera gerté comme tout les autres mdr ...
0
Erzengel
 
J'espère :(
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Désolé absent hier soir.

Je soupçonne une infection Sality

- Télécharge Dr.Web CureIt! sur ton Bureau :
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
- connecte tous tes clés USB
- Double-clique sur drweb-cureit.exe (Pour Vista et Windows 7 clic droit et executer en tant qu'administrateur) et clique sur Commencer le scan.
- Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
- Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.
- Choisis l'onglet Scanner, et décoche Analyse heuristique.
- De retour à la fenêtre principale : choisis Analyse complète.
- Clique sur la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, ferme-la.
- Clique Oui pour Tout si un fichier est détecté.
- A la fin du scan, si des infections sont trouvées, clique sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, clique sur Quarantaine.
- Au menu principal de l'outil, en haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport.
- Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv.
- Ferme Dr.Web CureIt!
- Redémarre l'ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
- Poste (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans un bloc note via pjjoint

Un tuto en images ==> https://www.malekal.com/tutorial-et-guidedr-web-cureit/

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
 
Hello ,

Je soupçonne une infection Sality

Je pense pas, ici c'est le ver "moonlight" , un type de worm.autoit après ça peut arriver qu'une infection soit elle même infectée par un file injector comme sality :(

Télécharge Dr.Web CureIt!

C'est une très bonne idée ;) avec tous les supports connectés.

Bonne désinfection.

Développeur : UsbFix ## Webmaster : SosVirus
Comme dis Birdy -> People help the peop
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Hello,

Merci, pour les précisions
0
¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
 
Mais de rien ;)

Bon week end ;)
0
Erzengel
 
Le scan est terminé mais dans Options il n'y a pas " changer la configuration " enfin si, il y a " configuration " mais aucune trace d'un onglet Scanner.. Sur le tutoriel, le logiciel n'est pas pareil dans les niveaux des " graphismes (?) " le mien est vert et blanc et le fond de mon écran est grisée contrairement à celui du tutoriel qui est bleu.
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Le rapport se trouve ici:
c:\users\fbwuser\Doctor Web\cureit.log

Smart
0
Erzengel
 
Je ne l'ai pas.. :s
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Recommence:

- Lance Dr.Web CureIt : (Utilisateur de Vista/Seven: clic droit sur l'icône et sélectionnez "Exécuter en tant qu'administrateur"
- Un message va apparaître pour informer que le logiciel passe en mode protection renforcée, c'est normal ! => Clique sur Ok.
- Coche "J'accepte de participer au programme d'amélioration du logiciel ...".
- Clique sur Continuer.
- Clique sur "Sélectionner des objets pour l'analyse" :
- Coche la case en haut à gauche "Objets d'analyse".
- Cliquez sur la clé à molette en haut à droite et cochez l'option "Appliquer les actions sur les menaces automatiquement".
- Clique sur Lancer l'analyse. Patiente le temps de l'analyse. cela peut être long

Une fois le scan terminé, ferme la fenêtre.

Note : Le rapport se trouve dans C:\Users\"Nom de la session"\Doctor Web\cureit.log
ou dans C:\documents and settings\utilisateur\Docteur Web\cureit.log

Héberge le rapport cureit.log sur ce site http://pjjoint.malekal.com/ et donne moi le l'adresse du lien pour y accéder.

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
Erzengel
 
http://pjjoint.malekal.com/files.php?id=20131019_c15t85z9e7
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Poste ce fichier: C:\UsbFix [Clean 2] ASSENA-HP.txt

Et relance USBFix:

- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau
- Clique sur "Suppression"
- Laisse travailler l'outil
- Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

Smart
0
Erzengel
 
Je ne trouve pas C:\UsbFix [Clean 2] ASSENA-HP.txt
:x
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
OK.

Relance USBFix en mode suppression et poste le rapport

Smart
0
Erzengel
 
Je sens que mon pc va encore freezé.. " Usbfix va arrêter les processus non vitaux. Veuillez enregistrer votre travail en cours. Merci. " Bon.. Je tente.
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
OUI. Tu peux lancer
Si cela bloque à 14%. refais le en mode sans échec

Smart
0
Erzengel
 
Ca ne marche toujours pas. Ca freeze à 14% et je ne peux toujours pas utiliser les flèches directionnelles pour sélectionner le mode sans échec
0
Erzengel
 
Oh!!!! C'est bon! Je peux déplacer les flèches et je suis en mode sans échec! J'ai lancé Usbfix en Suppression et c'est niquel, c'est à 51% ! Je posterai le rapport demain vu que ma mère a débranché le cable de la wifi.. :)
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
OK. Refais un scan ZHPDiag en suivant la procédure que j'avais donnée et poste le rapport

Smart
0
Erzengel
 
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20131020_b10w12j14c12h7
0