Windows pretend Que cle usb est utilisée

canis -  
 hacker13 -
Bonjour,

je voudrais deconnecter une cle usb de mon ordi, et bien que toutes les fenetres sont fermees, mon ordi me dit qu'elle est encore utilise et que je ne peux la decrocher.

S'agit il la d'un virus? ou est ce que c'est un bug de windows.

Y a t'il un programme pour nettoyer des cles usb?

Y a t'il un programme pour voir en temps reel quel transfert il y a entre different disques durs/ cles usb, histoire de voir s'il y des actions non souhaitees qui se deroulent?

merci!
Balthasar

3 réponses

  1. hacker13
     
    Téléchargez USBFIX de El Desaparecido, C_xx

    http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe­­­­­­­
    ou
    https://www.ionos.fr/?affiliate_id=77097

    • Lance l'installation avec les paramètres par défaut.
    • Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
    • Double-clique sur le raccourci UsbFix sur ton Bureau.
    • Choisis l'option 1 (Recherche).
    • Laisse travailler l'outil.
    • Poste le rapport UsbFix.txt.

    Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

    "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.eau .

    # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
    0
  2. canis
     
    Wechseldatenträger veut dire disque externe.
    sur G il y a une cle USB de 4gb qui n'est mentionnee dans le rapport.

    ############################## | UsbFix V6.098 |

    User : Ihr Name (Administratoren) # IHRNAME-PC
    Update on 03/03/2010 by El Desaparecido , C_XX & Chimay8
    Start at: 18:59:52 | 06.03.2010
    Website : http://pagesperso-orange.fr/NosTools/index.html
    Contact : FindyKill.Contact@gmail.com

    Intel(R) Core(TM)2 Duo CPU T7250 @ 2.00GHz
    Microsoft® Windows Vista™ Home Premium (6.0.6000 32-bit) #
    Internet Explorer 7.0.6000.16830
    Windows Firewall Status : Disabled
    AV : Norton 360 2007 [ Enabled | Updated ]
    AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

    C:\ -> Lokale Festplatte # 140,11 Go (43,3 Go free) # NTFS
    D:\ -> Wechseldatenträger
    E:\ -> Wechseldatenträger
    F:\ -> CD
    G:\ -> Wechseldatenträger
    H:\ -> CD
    I:\ -> Lokale Festplatte # 149,01 Go (65,79 Go free) [FREECOM HDD] # FAT32

    ################## | Elements infectieux |

    C:\Users\IHRNAM~1\AppData\Local\Temp\ytb.exe
    C:\autorun.inf -> fichier appelé : "C:\"RECYCLER\S-6-7-40-100018833-100026485-100023370-4876.com c:\"" ( Absent ! )
    C:\autorun.inf

    ################## | Registre |

    ################## | Mountpoints2 |

    HKCU\..\..\Explorer\MountPoints2\H
    shell\AutoRun\command =H:\LaunchU3.exe -a

    HKCU\..\..\Explorer\MountPoints2\{199390bb-d5b4-11dd-90a7-001bfb85c802}
    shell\AutoRun\command =H:\LaunchU3.exe

    HKCU\..\..\Explorer\MountPoints2\{21db937b-bbdc-11dc-aa51-001bfb85c802}
    shell\AutoRun\command =H:\LaunchU3.exe -a

    HKCU\..\..\Explorer\MountPoints2\{622956f8-3d6a-11de-bece-001bfb85c802}
    shell\AutoRun\command =H:\SETUP.EXE
    shell\configure\command =H:\SETUP.EXE
    shell\install\command =H:\SETUP.EXE

    HKCU\..\..\Explorer\MountPoints2\{a4e5a2f8-8ae9-11dd-8026-001bfb85c802}
    shell\Auto\command =G:\winf.exe
    shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\winf.exe

    ################## | Vaccin |

    ################## | ! Fin du rapport # UsbFix V6.098 ! |
    0
  3. hacker13
     
    infecter pourquoi ces en allemand ?

    fais usbfix option 2 et poste le rapport
    0