Rootkit clé usb

Résolu
Bonjour,



J'ai mis une clé usb dans un pc équipé de bitdefender et celui-ci m'a détecté un trojan Win32.Worm.TSD.
Il a supprimé la menace mais cette clé est aussi allée dans le pc depuis lequel je poste sur ce forum.
Je crains d'être aussi infecté j'ai donc suivi une démarche qui m'avait été conseillée par le passé, j'ai mis les trois fichiers produits par FRST ci-dessous.

Si quelqu'un pouvait y jeter un coup d’œil pour dire ce qu'il en est ça me dépannerait beaucoup.

Addition.txt

https://pjjoint.malekal.com/files.php?id=20170327_y10z8s6d10b5

FRST.txt

https://pjjoint.malekal.com/files.php?id=FRST_20170327_o15i8u8q11i10

Shortcut.txt

https://pjjoint.malekal.com/files.php?id=20170327_n14d11m8e12g5

Une petite précision tout de même : il m'étonne que cette clé contienne un trojan car elle est vieille et n'a pas beaucoup servie. Je me suis renseigné sur internet et j'ai vu que les clés usb Sony contenaient parfois des rootkits. Je me demande s'il ne s'agirait pas simplement de cela. Cependant vu la dangerosité d'un rootkit je ne veux négliger aucune piste.

Cordialement,

Cacxius

2 réponses

  1. Modérateur
    Salut,

    Rapports corrects.

    Pour te protéger des infections amovibles type Wscript (Windows Script Host)
    Télécharger et installer Marmiton
    Clic sur Désactiver au niveau de Windows Script Host.
    Marmiton va bloquer les scripts malicieux (VBS, VBE, JavaScript etc) notamment qui sont utilisés pour propager des ransomwares comme Locky.

    1. Merci beaucoup,

      J'ai téléchargé Marmiton.

      Dois-je avoir la fenêtre ouverte en permanence ou bien le logiciel travaille en fond ?

      Cordialement

      Je passe le sujet en résolu.
      1. Modérateur
        Non pas besoin qu'il tourne en fond dès lors que Windows Script Hosting a été désactivé.