Ma clé refuse le formatage

zanu Messages postés 108 Date d'inscription   Statut Membre Dernière intervention   -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
LORSQUE j'essaye de formater ma clé, j'ai le message
windows n'a pas pu formater
de plus, quand je l'ouvre, il y a des virus visibles comme autorun.inf ou recycler.exe
qui ne se font pas detecter pas antivir, pourtant à jour
que se passe t il? comment faire?
merci
Configuration: Windows XP
Firefox 3.0

3 réponses

  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt

    • Télécharge et install UsbFix par Chiquitine29

    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

    • Double clic sur le raccourci UsbFix présent sur ton bureau .

    • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

    • Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

    • Laisse travailler l'outil.

    • Ensuite post le rapport UsbFix.txt qui apparaitra.

    • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
    0
  2. zanu Messages postés 108 Date d'inscription   Statut Membre Dernière intervention   38
     
    bonjour,

    ############################## | UsbFix V6.024 |

    User : NINA (Administrateurs) # KAMI
    Update on 01/09/09 by Chiquitine29, C_XX & Chimay8
    Start at: 03:00:30 | 09/09/2009
    Website : http://pagesperso-orange.fr/NosTools/index.html

    Processeur Intel Pentium II
    Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
    Internet Explorer 8.0.6001.18702
    Windows Firewall Status : Enabled
    AV : AntiVir Desktop 9.0.1.32 [ (!) Disabled | Updated ]

    C:\ -> Disque fixe local # 20,09 Go (12,89 Go free) # NTFS
    D:\ -> Disque fixe local # 14 Go (5,71 Go free) [DATA] # NTFS
    E:\ -> Disque fixe local # 34,57 Go (2,95 Go free) [ACERDATA] # FAT32
    F:\ -> Disque CD-ROM
    G:\ -> Disque fixe local # 59,11 Go (7,7 Go free) [DISK THIERR] # FAT32
    H:\ -> Disque fixe local # 39,9 Go (4,97 Go free) [DATA2] # NTFS
    I:\ -> Disque fixe local # 50,01 Go (15,12 Go free) [DATA3] # NTFS
    J:\ -> Disque CD-ROM
    K:\ -> Disque amovible # 1003,77 Mo (892,39 Mo free) [HERMANN USB] # FAT

    ############################## | Processus actifs |

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\WINDOWS\system32\igfxtray.exe
    C:\WINDOWS\system32\igfxpers.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\WINDOWS\system32\igfxsrvc.exe
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    I:\diskformatte\Mes documents\Downloads\Compressed\IDMan.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Documents and Settings\NINA\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
    C:\WINDOWS\system32\agrsmsvc.exe
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\system32\taskmgr.exe
    C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Windows Live\Contacts\wlcomm.exe
    C:\Program Files\Windows Media Player\wmplayer.exe
    C:\Documents and Settings\NINA\Bureau\u95.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    ################## | Fichiers # Dossiers infectieux |

    Présent ! C:\autorun.inf
    Présent ! D:\autorun.inf
    Présent ! E:\autorun.inf
    Présent ! G:\autorun.inf
    Présent ! H:\autorun.inf
    Présent ! I:\autorun.inf
    Présent ! K:\Recycle.exe
    Présent ! K:\Recycler\k-1-3542-4232123213-7676767-8888886
    Présent ! K:\Recycler\k-1-3542-4232123213-7676767-8888886\Desktop.ini
    Présent ! K:\Recycler\S-1-5-21-1482476501-1644491937-682003330-1013
    Présent ! K:\Recycler\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini

    ################## | Suspect ! ... | https://www.virustotal.com/gui/ |

    ################## | Registre # Clés Run infectieuses |

    ################## | Registre # Mountpoints2 |

    HKCU\..\..\Explorer\MountPoints2\{3a36bbd1-9c1d-11de-8984-001e4c0a95b0}
    Shell\AutoRun\command =asfcm6.bat
    Shell\open\Command =asfcm6.bat

    ################## | Cracks / Keygens / Serials |

    ################## | ! Fin du rapport # UsbFix V6.024 ! |
    0
  3. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok relance usbfix et fais l'option 2 et colle le rapports

    puis

    Télécharge ici :

    http://images.malwareremoval.com/random/RSIT.exe

    random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

    Double-clique sur RSIT.exe afin de lancer RSIT.

    Clique Continue à l'écran Disclaimer.

    Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    Poste le contenu de log.txt (<<qui sera affiché)
    ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

    NB : Les rapports sont sauvegardés dans le dossier C:\rsit
    0