Fichiers clé USB disparus
Fermé
PeopleComeAndGo
Messages postés
37
Date d'inscription
lundi 14 mai 2012
Statut
Membre
Dernière intervention
21 avril 2016
-
8 oct. 2015 à 11:57
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 8 oct. 2015 à 18:46
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 8 oct. 2015 à 18:46
A voir également:
- Fichiers clé USB disparus
- Cle usb non reconnu - Guide
- Clé windows 10 gratuit - Guide
- Cle usb bootable - Guide
- Formater clé usb mac - Guide
- Clé usb 2to vrai ou faux - Accueil - Stockage
3 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
8 oct. 2015 à 11:59
8 oct. 2015 à 11:59
Salut,
Branche toutes tes clefs USB et autres périphériques amovibles.
Télécharge Remediate VBS Worm : https://forum.malekal.com/viewtopic.php?t=48588&start=
Lance l'option A (Appuye A et entrée).
Lance l'option B.
Tape la lettre de la clef USB, par exemple, E et entrée - NE PAS INDIQUER LE LECTEUR DE TON DISQUE.
Cela va nettoyer la clef USB.
De même, Ouvre Mon ordinateur puis disque C, un rapport Rem-VBS.log doit s'y trouver, donne le contenu ici.
Branche toutes tes clefs USB et autres périphériques amovibles.
Télécharge Remediate VBS Worm : https://forum.malekal.com/viewtopic.php?t=48588&start=
Lance l'option A (Appuye A et entrée).
Lance l'option B.
Tape la lettre de la clef USB, par exemple, E et entrée - NE PAS INDIQUER LE LECTEUR DE TON DISQUE.
Cela va nettoyer la clef USB.
De même, Ouvre Mon ordinateur puis disque C, un rapport Rem-VBS.log doit s'y trouver, donne le contenu ici.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
8 oct. 2015 à 12:21
8 oct. 2015 à 12:21
Pas infecté et effectivement y a plus rien sur la clef.
Eventuemment pour vérifier l'ordinateur :
Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Eventuemment pour vérifier l'ordinateur :
Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
PeopleComeAndGo
Messages postés
37
Date d'inscription
lundi 14 mai 2012
Statut
Membre
Dernière intervention
21 avril 2016
8 oct. 2015 à 13:57
8 oct. 2015 à 13:57
Voici :
http://pjjoint.malekal.com/files.php?id=FRST_20151008_j13y7y10f8m9
http://pjjoint.malekal.com/files.php?id=20151008_o10y10f10h7v8
http://pjjoint.malekal.com/files.php?id=20151008_o6w8l6i15t9
http://pjjoint.malekal.com/files.php?id=FRST_20151008_j13y7y10f8m9
http://pjjoint.malekal.com/files.php?id=20151008_o10y10f10h7v8
http://pjjoint.malekal.com/files.php?id=20151008_o6w8l6i15t9
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
8 oct. 2015 à 18:46
8 oct. 2015 à 18:46
Rapport OK.
8 oct. 2015 à 12:14
Rem-VBSworm v4.0
======================================================== - General info:
Ran by Proprietaire on profile C:\Users\Proprietaire
Ran on PC
IPv4: 192.168.1.32
Microsoft Windows 8.1
Normal boot
08/10/2015
12:09:53,74
======================================================== - Drive info:
Listing currently attached drives:
Caption Description VolumeName
C: Disque fixe local OS
D: Disque fixe local Data
E: Disque CD-ROM
F: Disque amovible
Physical drives information:
C: \Device\HarddiskVolume4 NTFS
D: \Device\HarddiskVolume6 NTFS
F: \Device\HarddiskVolume9 FAT
======================================================== - Disinfection info:
Cleaning all TEMP files...
Disabling Autorun...
Temporarily disabling the WSH...
Windows Script Host disabled!
Fixing system/user policies and registry hijacks...
Killing, hijacking and deleting malicious processes and files...:
Adding image hijacks...
Deleting malicious Run keys...
Killing malicious processes...
Informationÿ: aucune tfche en service ne correspond aux critSres sp'cifi's.
Informationÿ: aucune tfche en service ne correspond aux critSres sp'cifi's.
Deleting malicious files...
Fichier supprim' - C:\ProgramData\SetStretch.VBS
Windows Script Host re-enabled!
Done cleaning up infection!
========================================================
F: selected
Listing root contents of F:
Le volume dans le lecteur F n'a pas de nom.
Le num'ro de s'rie du volume est 18CE-1BB3
R'pertoire de F:\
11/01/2011 15:59 434ÿ688 ~WRL3626.tmp
31/03/2014 15:40 7ÿ773ÿ176 SanDiskSecureAccessV2_win.exe
29/07/2014 17:12 <DIR> SanDiskSecureAccessV2.0
08/10/2015 10:20 489ÿ984 ~WRL3240.tmp
08/10/2015 10:57 499ÿ200 ~WRL1377.tmp
08/10/2015 11:13 <DIR> System Volume Information
4 fichier(s) 9ÿ197ÿ048 octets
2 R'p(s) 15ÿ611ÿ199ÿ488 octets libres
Modifying files...
USB drive disinfected!