Rootkit clé usb

Résolu/Fermé
Cacxius Messages postés 12 Date d'inscription vendredi 7 octobre 2016 Statut Membre Dernière intervention 19 mars 2018 - Modifié le 27 mars 2017 à 20:26
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 27 mars 2017 à 21:32
Bonjour,




J'ai mis une clé usb dans un pc équipé de bitdefender et celui-ci m'a détecté un trojan Win32.Worm.TSD.
Il a supprimé la menace mais cette clé est aussi allée dans le pc depuis lequel je poste sur ce forum.
Je crains d'être aussi infecté j'ai donc suivi une démarche qui m'avait été conseillée par le passé, j'ai mis les trois fichiers produits par FRST ci-dessous.

Si quelqu'un pouvait y jeter un coup d’œil pour dire ce qu'il en est ça me dépannerait beaucoup.

Addition.txt

https://pjjoint.malekal.com/files.php?id=20170327_y10z8s6d10b5

FRST.txt

https://pjjoint.malekal.com/files.php?id=FRST_20170327_o15i8u8q11i10

Shortcut.txt

https://pjjoint.malekal.com/files.php?id=20170327_n14d11m8e12g5

Une petite précision tout de même : il m'étonne que cette clé contienne un trojan car elle est vieille et n'a pas beaucoup servie. Je me suis renseigné sur internet et j'ai vu que les clés usb Sony contenaient parfois des rootkits. Je me demande s'il ne s'agirait pas simplement de cela. Cependant vu la dangerosité d'un rootkit je ne veux négliger aucune piste.

Cordialement,

Cacxius
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
27 mars 2017 à 21:24
Salut,

Rapports corrects.


Pour te protéger des infections amovibles type Wscript (Windows Script Host)
Télécharger et installer Marmiton
Clic sur Désactiver au niveau de Windows Script Host.
Marmiton va bloquer les scripts malicieux (VBS, VBE, JavaScript etc) notamment qui sont utilisés pour propager des ransomwares comme Locky.

0
Cacxius Messages postés 12 Date d'inscription vendredi 7 octobre 2016 Statut Membre Dernière intervention 19 mars 2018
27 mars 2017 à 21:30
Merci beaucoup,

J'ai téléchargé Marmiton.

Dois-je avoir la fenêtre ouverte en permanence ou bien le logiciel travaille en fond ?

Cordialement

Je passe le sujet en résolu.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
27 mars 2017 à 21:32
Non pas besoin qu'il tourne en fond dès lors que Windows Script Hosting a été désactivé.
0