Virus USB VBS

Résolu/Fermé
Doud - Modifié par Malekal_morte- le 23/05/2016 à 18:21
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 23 mai 2016 à 18:37
Bonjour,

J'ai aussi choppé un VBS à la corep (Lyon 7 sur les quais). Du coup j'ai fait un ADWcleaner, un scan Avast au démarrage, un ZHP Cleaner, du CCleaner (en virant le script du démarrage + nettoyage registre). Et donc un remediate VBS Worm, avec l'option A, B (pour la pauvre clef qui a eu le malheur de se brancher à la corep), et D.
D'où ma question, suis-je guéri ?
Je vous mets tous les fichiers générés avec FRST et remediate VBS Worm
https://pjjoint.malekal.com/files.php?id=20160523_t15x8l13c15v12
https://pjjoint.malekal.com/files.php?id=FRST_20160523_12c13x8s1514
https://pjjoint.malekal.com/files.php?id=20160523_12l7n6z10l6
https://pjjoint.malekal.com/files.php?id=20160523_u12w9k9k6d13

Encore merci pour votre aide.
Edouard.

NB : à partir de demain, je serai absent une semaine, possible que je ne réponde pas de suite.
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661
23 mai 2016 à 18:19
Salut,

Je regarde cela.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661
23 mai 2016 à 18:21
C'était à priori que la clef qui a été touchée, les rapports sont corrects.

Pour te protéger des infections amovibles type Wscript (Windows Script Host)
Télécharger et installer Marmiton
(le mot de passe est malekal)
Clic sur Désactiver au niveau de Windows Script Host.
Marmiton va bloquer les scripts malicieux (VBS, VBE, JavaScript etc).

Après ça n'évitera pas d'avoir les raccourcis sur la clef si tu l'utilises sur un PC infecté.
0
Ok, super merci beaucoup.
Parce que j'avais des fichiers raccourcis chelou sur deux DD internes.
Mais bon ils ont été éradiqués apparemment.
J'ai dl marmiton.

Bonne continuation.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661
23 mai 2016 à 18:37
de rien =)
0