Utilisation usb fix

Fermé
longrobot Messages postés 1 Date d'inscription mardi 25 mai 2010 Statut Membre Dernière intervention 25 mai 2010 - 25 mai 2010 à 19:24
 Utilisateur anonyme - 25 mai 2010 à 20:27
Bonjour,
de retour du fin fond de l indonesie, j ai ramené des tonnes de photos mais il semblerai aussi quelques vers et autres trojans,bref c est pas top.
Grosso modo je me suis connecte sur un pc pourri dans un centre internet pour vider 2 cartes mémoires sur clef usb.Résultat 1APN et 1 camera gopro mettant avast en alerte maximale.
Pas de panique a bord , mais impossible d ouvrir les dossiers DCIM.

Je cherche une solution sur le net et bim!!Usb fix ,qui semble etre la solution ,qui en plus est un cousin de findykill qui m a déjà sauvé la vie donc après rapport je traite immédiatement la camera gopro......
Maintenant plus de fichier DCIM détecté,les photos restent visible sur la télé mais rien a faire sur l ordi........

Je suis super bloqué avec des tonnes de photos magnifiques et deux appareils inutilisables.
Le raport lancer ce jour avec usbfix apres utilisation de MKV est le suivant:


############################## | UsbFix V6.114 |

User : Ordi (Administrateurs) # MICRO-0208FE4BC
Update on 17/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 19:05:52 | 25/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Athlon(tm) 64 Processor 3000+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1368 [VPS 100525-1] 4.8.1368 [ Enabled | Updated ]

C:\ -> Disque fixe local # 97,65 Go (37,7 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque fixe local # 135,22 Go (27,28 Go free) # NTFS
F:\ -> Disque amovible # 1,92 Go (702,41 Mo free) # FAT

################## | Elements infectieux |

F:\DCIM.exe

################## | Registre |

[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{46a5aaa6-9d3c-11dd-8ebb-0015f2173a86}
sHell\AutopLAy\Command =fibceu.cmd
sHell\AutoRun\command =fibceu.cmd
sHell\explore\CoMMand =fibceu.cmd
sHell\open\cOMMAnd =fibceu.cmd

################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné !

################## | ! Fin du rapport # UsbFix V6.114 ! |
A voir également:

1 réponse

Utilisateur anonyme
25 mai 2010 à 20:27
Salut

1) * Déconnectes toi et fermes toutes applications en cours
* Au message ==> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Choisi >> l option 2 ( Suppression )
* Laisse travailler l outil.
* Ensuite poste le rapport UsbFix.txt qui apparaitra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

ensuite

2)* Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.

>> Random's System Information Tool (RSIT) par random/random

* Double-clique sur RSIT.exe afin de lancer RSIT.
* Sous ==> Windows7/ Vista.
* Clic droit sur l'icône RSIT.exe , puis sur Exécuter en tant qu'administrateur dans le menu déroulant,afin de lancer RSIT.
* Clique sur Continue à l'écran Disclaimer.
* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
* Poste le contenu de log.txt (<==qui sera affiché) ainsi que de info.txt (<==qui sera réduit dans la Barre des Tâches).
* Héberge les rapports un par un sur ce site,
cijoint.fr
* Copie/colle les liens générés ici

* Note : Les deux rapports sont également sauvegardés %systemroot%\rsit

Pour les rapports
* rends toi sur http://www.cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster

1