Clé Usb infectée
Fermé
Lucie-Snooky
Messages postés
9
Date d'inscription
vendredi 21 février 2014
Statut
Membre
Dernière intervention
22 mars 2015
-
21 févr. 2014 à 18:36
Lucie-Snooky Messages postés 9 Date d'inscription vendredi 21 février 2014 Statut Membre Dernière intervention 22 mars 2015 - 22 mars 2015 à 21:28
Lucie-Snooky Messages postés 9 Date d'inscription vendredi 21 février 2014 Statut Membre Dernière intervention 22 mars 2015 - 22 mars 2015 à 21:28
A voir également:
- Clé Usb infectée
- Clé usb non détectée - Guide
- Clé windows 10 gratuit - Guide
- Cle usb bootable - Guide
- Clé usb 2to vrai ou faux - Accueil - Stockage
- Formater clé usb mac - Guide
2 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
21 févr. 2014 à 18:43
21 févr. 2014 à 18:43
Salut,
Fais suppression et donne le rapport.
Fais suppression et donne le rapport.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
21 févr. 2014 à 19:43
21 févr. 2014 à 19:43
ça donne quoi pour le contenu de la clef USB ?
Lucie-Snooky
Messages postés
9
Date d'inscription
vendredi 21 février 2014
Statut
Membre
Dernière intervention
22 mars 2015
21 févr. 2014 à 19:48
21 févr. 2014 à 19:48
Une des clés fonctionne, l'autre a encore des soucis ...
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
21 févr. 2014 à 20:02
21 févr. 2014 à 20:02
Alors, fais un nettoyage USBFix avec.
Lucie-Snooky
Messages postés
9
Date d'inscription
vendredi 21 février 2014
Statut
Membre
Dernière intervention
22 mars 2015
21 févr. 2014 à 20:04
21 févr. 2014 à 20:04
Comment je fais ça ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
21 févr. 2014 à 20:10
21 févr. 2014 à 20:10
Tu branches la clef et tu mets USBFix et tu fais une suppression.
Après tu as quoi comme probleme sur cette clef ?
Après tu as quoi comme probleme sur cette clef ?
Lucie-Snooky
Messages postés
9
Date d'inscription
vendredi 21 février 2014
Statut
Membre
Dernière intervention
22 mars 2015
21 févr. 2014 à 20:16
21 févr. 2014 à 20:16
tous mes dossiers sont sous forme de raccoursie , avast met tout en quarantaine et je fait la suppression de suite
21 févr. 2014 à 19:39
Utilisateur: Lucie (Administrateur) # LUCIE
Mis à jour le 20/02/2014 par El Desaparecido - Team SosVirus
Lancé à 18:49:58 | 21/02/2014
Site Web : https://www.usbfix.net/
Changelog : https://www.usb-antivirus.com/fr/maj/
Support : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/
PC: Packard Bell (VG50_HC_HR)
CPU: Intel(R) Pentium(R) CPU B960 @ 2.20GHz
RAM -> [Total : 8005 Mo| Free : 6873 Mo]
Bios: Insyde Corp.
Boot: Normal boot
OS: Microsoft Windows 8.1 (6.3.9600 64-Bit)
WB: Windows Internet Explorer : 11.0.9600.16518
WB: Mozilla Firefox : 27.0.1
SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AV: Windows Defender [(!) Disabled | Updated]
AV: avast! Antivirus [Enabled | Updated]
AS: Windows Defender [(!) Disabled | Updated]
AS: avast! Antivirus [Enabled | Updated]
FW: Windows FireWall [(!) Disabled]
C:\ (%systemdrive%) -> Disque fixe # 697 Go (634 Go libre(s) - 91%) [Packard Bell] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 7 Go (5 Go libre(s) - 65%) [] # FAT32
################## | Processus Actif |
C:\WINDOWS\system32\wininit.exe (ID: 524 |ParentID: 456)
C:\WINDOWS\system32\winlogon.exe (ID: 564 |ParentID: 516)
C:\WINDOWS\system32\lsass.exe (ID: 624 |ParentID: 524)
C:\WINDOWS\system32\svchost.exe (ID: 688 |ParentID: 616)
C:\WINDOWS\system32\svchost.exe (ID: 732 |ParentID: 616)
C:\WINDOWS\system32\dwm.exe (ID: 824 |ParentID: 564)
C:\WINDOWS\System32\svchost.exe (ID: 860 |ParentID: 616)
C:\WINDOWS\system32\svchost.exe (ID: 932 |ParentID: 616)
C:\WINDOWS\system32\svchost.exe (ID: 980 |ParentID: 616)
C:\WINDOWS\System32\svchost.exe (ID: 280 |ParentID: 616)
C:\WINDOWS\system32\svchost.exe (ID: 1068 |ParentID: 616)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1152 |ParentID: 616)
C:\WINDOWS\System32\spoolsv.exe (ID: 1292 |ParentID: 616)
C:\WINDOWS\system32\svchost.exe (ID: 1320 |ParentID: 616)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 1488 |ParentID: 616)
C:\Program Files\Bonjour\mDNSResponder.exe (ID: 1640 |ParentID: 616)
C:\Program Files\Broadcom\MemoryCard\BrcmCardReader.exe (ID: 1668 |ParentID: 616)
C:\Program Files (x86)\Launch Manager\dsiwmis.exe (ID: 1716 |ParentID: 616)
C:\WINDOWS\system32\dashost.exe (ID: 1744 |ParentID: 280)
C:\WINDOWS\SysWOW64\svchost.exe (ID: 1796 |ParentID: 616)
C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 1848 |ParentID: 616)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (ID: 1868 |ParentID: 616)
C:\Windows\System32\svchost.exe (ID: 1992 |ParentID: 616)
C:\Windows\System32\svchost.exe (ID: 1048 |ParentID: 616)
C:\Windows\RfBtnSvc64.exe (ID: 1208 |ParentID: 616)
C:\Program Files (x86)\Skype\Updater\Updater.exe (ID: 1400 |ParentID: 616)
C:\WINDOWS\system32\svchost.exe (ID: 1376 |ParentID: 616)
C:\WINDOWS\system32\svchost.exe (ID: 2156 |ParentID: 616)
C:\WINDOWS\servicing\TrustedInstaller.exe (ID: 2244 |ParentID: 616)
C:\WINDOWS\winsxs\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.3.9600.16470_none_fa2491fd9b3cfcb2\TiWorker.exe (ID: 2300 |ParentID: 688)
C:\WINDOWS\system32\wbem\unsecapp.exe (ID: 2424 |ParentID: 688)
C:\Windows\System32\WUDFHost.exe (ID: 2728 |ParentID: 280)
C:\WINDOWS\Explorer.EXE (ID: 2916 |ParentID: 2904)
C:\Program Files (x86)\Launch Manager\LMutilps32.exe (ID: 2932 |ParentID: 1716)
C:\WINDOWS\system32\runonce.exe (ID: 2944 |ParentID: 2916)
C:\WINDOWS\system32\taskhostex.exe (ID: 3028 |ParentID: 932)
C:\WINDOWS\system32\wbem\wmiprvse.exe (ID: 2360 |ParentID: 688)
C:\WINDOWS\system32\wbem\wmiprvse.exe (ID: 2632 |ParentID: 688)
C:\Program Files (x86)\Launch Manager\LManager.exe (ID: 2968 |ParentID: 2972)
C:\WINDOWS\system32\wbem\unsecapp.exe (ID: 3048 |ParentID: 688)
C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (ID: 2876 |ParentID: 2968)
C:\WINDOWS\system32\igfxext.exe (ID: 2924 |ParentID: 688)
C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerTray.exe (ID: 900 |ParentID: 932)
C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe (ID: 2856 |ParentID: 616)
C:\WINDOWS\system32\wbem\unsecapp.exe (ID: 1544 |ParentID: 688)
C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerEvent.exe (ID: 3096 |ParentID: 2856)
################## | Regedit Run |
04 - HKCU\..\Run : [cacaoweb] "C:\Users\Lucie\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer
04 - HKLM\..\Run : [LManager]
04 - HKLM\..\Run : [RadioController] "C:\Program Files (x86)\RadioController\RfBtnHelper.exe" Start_Run
04 - HKLM\..\Run : [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
04 - HKLM\..\Run : []
04 - HKLM\..\Run : [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\..\Run : [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\..\RunOnce : []
04 - HKLM64\..\Run : [ETDCtrl] %ProgramFiles%\Elantech\ETDCtrl.exe
04 - HKLM64\..\Run : [RTHDVCPL] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
04 - HKLM64\..\Run : [IgfxTray] "C:\WINDOWS\system32\igfxtray.exe"
04 - HKLM64\..\Run : [HotKeysCmds] "C:\WINDOWS\system32\hkcmd.exe"
04 - HKLM64\..\Run : [Persistence] "C:\WINDOWS\system32\igfxpers.exe"
04 - HKU\S-1-5-21-3753791989-1663908534-3994900395-1001\..\Run : [cacaoweb] "C:\Users\Lucie\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer
################## | Recherche générique |
Supprimé! E:\iTunesHelper.vbe
Supprimé! E:\.lnk
Supprimé! E:\Vandevenne Lucie.lnk
Supprimé! E:\ORAL HYGIENE.lnk
Supprimé! E:\.Spotlight-V100.lnk
(!) Fichiers temporaires supprimés.
################## | Registre |
Réparé ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|EnableLUA -> 1
Réparé ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|ConsentPromptBehaviorAdmin -> 5
Supprimé! HKU\S-1-5-21-3753791989-1663908534-3994900395-1001\Software\.\.\.\.\Mountpoints2\{46c6486a-df02-11e2-be70-2089846013ac}
################## | Listing |
[07/12/2013 - 20:25:08 | SHD] - C:\$Recycle.Bin
[27/06/2013 - 10:18:17 | N | 0 Ko] - C:\.mp3
[18/06/2013 - 13:18:29 | N | 0 Ko] - C:\BOOTNXT
[03/02/2014 - 18:21:57 | D] - C:\Config.Msi
[22/08/2013 - 15:45:52 | SHD] - C:\Documents and Settings
[21/02/2014 - 18:48:47 | ASH | 6557920 Ko] - C:\hiberfil.sys
[27/11/2012 - 11:53:24 | D] - C:\Intel
[27/06/2013 - 09:29:21 | RHD] - C:\MSOCache
[27/06/2013 - 08:44:04 | D] - C:\OEM
[21/02/2014 - 18:48:49 | ASH | 1310720 Ko] - C:\pagefile.sys
[22/08/2013 - 16:22:35 | D] - C:\PerfLogs
[20/02/2014 - 18:40:39 | D] - C:\Program Files
[01/02/2014 - 15:22:03 | D] - C:\Program Files (x86)
[01/02/2014 - 15:22:03 | HD] - C:\ProgramData
[09/11/2013 - 09:52:49 | SHD] - C:\Recovery
[05/03/2013 - 07:42:53 | HD] - C:\sources
[21/02/2014 - 18:48:49 | ASH | 262144 Ko] - C:\swapfile.sys
[20/02/2014 - 17:46:39 | SHD] - C:\System Volume Information
[21/02/2014 - 18:21:51 | D] - C:\UsbFix
[21/02/2014 - 18:56:36 | A | 7 Ko | 96E807AEE8A894267F41D197B0C8BA4D] - C:\UsbFix [Clean 2] LUCIE.txt
[21/02/2014 - 18:30:20 | N | 9 Ko | 450F372FABE733BBDA64658CEA117BD5] - C:\UsbFix [Scan 1] LUCIE.txt
[09/11/2013 - 10:06:07 | D] - C:\Users
[20/02/2014 - 18:41:28 | D] - C:\Windows
[27/06/2013 - 10:20:02 | N | 0 Ko] - C:\[1].mp3
[27/06/2013 - 10:21:35 | N | 0 Ko] - C:\[2].mp3
[27/06/2013 - 10:26:15 | N | 0 Ko] - C:\[3].mp3
[28/01/2014 - 18:55:20 | D] - E:\Photos pour Art plastique
[18/02/2014 - 14:12:40 | D] - E:\Lucie Association
[28/01/2014 - 18:50:40 | D] - E:\La Rhéto
[14/11/2012 - 08:41:22 | SH | 4 Ko] - E:\._.Trashes
[20/02/2014 - 17:33:10 | D] - E:\FOUND.000
[14/11/2012 - 08:41:22 | SHD] - E:\.Trashes
[14/11/2012 - 08:41:22 | SHD] - E:\.Spotlight-V100
[14/11/2012 - 08:42:22 | D] - E:\Vandevenne Lucie
[14/02/2014 - 21:39:00 | D] - E:\Activités pour le cours d'hygiène
[20/02/2014 - 17:31:04 | N | 14 Ko] - E:\Tabou Résumé.docx
[21/01/2014 - 19:19:26 | D] - E:\ORAL HYGIENE
[23/10/2013 - 22:56:14 | D] - E:\1ES D
[16/11/2013 - 20:41:26 | SHD] - E:\System Volume Information
[11/02/2014 - 13:18:08 | D] - E:\psycho
################## | Vaccin |
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
Merci de me répondre :)