Virus disque dur externe laCie

Résolu

39 réponses

Résumé de la discussion

Le problème porte sur un disque dur externe sous Windows 7 et les difficultés à diagnostiquer et nettoyer l’appareil sans perte de données importantes ou inaccessibles. La meilleure approche consiste à utiliser USBFix et à désactiver provisoirement la protection en temps réel de l’antivirus et des antispywares, afin de permettre à l’outil de rechercher et de nettoyer. Ensuite, il faut exécuter USBFix selon les instructions: sur XP double-clique, sur Vista/Windows 7 clic droit et exécuter en tant qu’administrateur, puis lancer la recherche et consulter le rapport généré sur C:\UsbFix.txt. Note : certains antivirus peuvent signaler Process.exe comme RiskTool dans USBFix, mais il ne s’agit pas d’un virus et l’outil vise à arrêter des processus pour dépanner.

Bobot (l’IA à votre service)
  1. salut :

    * Télécharge ici : USBFIX sur ton bureau

    /!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur l'icône Usbfix située sur ton Bureau.
    Sur la page, clique sur le bouton :

    « Recherche »

    /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

    - puis clique sur OK
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.
    le rapport se trouve sur C:\ UsbFix.txt

    Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    1
    1. salut , merci de m avoir repondu ! voici le rapport

      http://www.cijoint.fr/cj201006/cijwGze5bt.txt
      0
      1. Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

        ▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .

        ▶ choisi l option 2 ( Suppression )

        ▶ Ton bureau disparaitra et le pc redémarrera .

        ▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

        ▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

        ▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

        ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

        ######### | Désinstallation | #########

        ▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .

        ▶ Choisi l option Désinstaller ....
        0
        1. j' ai telecharge le logiciel et j'ai ouvert le logiciel il s ouvre desuite il l' a pas crée de raccouci sur le bureau
          0
      2. ############################## | UsbFix 7.014 | [Recherche]

        Utilisateur: mikael (Administrateur) # MIKAEL-PC [Packard Bell imedia S3720]
        Mis à jour le 24/06/10 par El Desaparecido / C_XX
        Lancé à 14:42:04 | 28/06/2010
        Site Web: http://pagesperso-orange.fr/NosTools/index.html
        Contact: FindyKill.Contact@gmail.com

        CPU: Pentium(R) Dual-Core CPU E5300 @ 2.60GHz
        CPU 2: Pentium(R) Dual-Core CPU E5300 @ 2.60GHz
        Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
        Internet Explorer 8.0.7600.16385

        Pare-feu Windows: Activé
        RAM -> 2815 Mo
        C:\ (%systemdrive%) -> Disque fixe # 141 Go (111 Go libre(s) - 78%) [Packard Bell] # NTFS
        D:\ -> Disque fixe # 142 Go (77 Go libre(s) - 54%) [DATA] # NTFS
        E:\ -> CD-ROM

        ################## | Éléments infectieux |

        ################## | Registre |

        ################## | Mountpoints2 |

        ################## | Vaccin |

        C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
        D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

        ################## | E.O.F |
        0
        1. autre probleme mon anti virus immpossible d active tous les composant de la protection
          0
        2. pour anti virus c'est bon il remarche normal ! je l'ai restauré
          0
      3. et l'accès à ton disque dur externe ?
        0
        1. et non tjrs la meme chose !
          0
          1. je trouve sa bizarr quand meme que sa soi un virus qui bloque l ouverture du disque externe
            0
          2. endommagé et illisible !
            0
        2. tu peux faire l'option Listing de usbfix ?
          0
          1. ############################## | UsbFix 7.014 | [Listing]

            Utilisateur: mikael (Administrateur) # MIKAEL-PC [Packard Bell imedia S3720]
            Mis à jour le 24/06/10 par El Desaparecido / C_XX
            Lancé à 15:18:54 | 28/06/2010
            Site Web: http://pagesperso-orange.fr/NosTools/index.html
            Contact: FindyKill.Contact@gmail.com

            CPU: Pentium(R) Dual-Core CPU E5300 @ 2.60GHz
            CPU 2: Pentium(R) Dual-Core CPU E5300 @ 2.60GHz
            Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
            Internet Explorer 8.0.7600.16385

            Pare-feu Windows: Activé
            RAM -> 2815 Mo
            C:\ (%systemdrive%) -> Disque fixe # 141 Go (111 Go libre(s) - 78%) [Packard Bell] # NTFS
            D:\ -> Disque fixe # 142 Go (77 Go libre(s) - 54%) [DATA] # NTFS
            E:\ -> CD-ROM

            ################## | Listing |

            [28/06/2010 - 15:01:38 | SHD ] C:\$Recycle.Bin
            [05/06/2010 - 11:44:05 | D ] C:\AcerSW
            [28/06/2010 - 14:36:24 | RASHD ] C:\Autorun.inf
            [15/08/2009 - 03:00:45 | RASH | 8192] C:\BOOTSECT.BAK
            [28/06/2010 - 15:00:52 | HD ] C:\Config.Msi
            [14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
            [28/06/2010 - 15:00:52 | ASH | 2213990400] C:\hiberfil.sys
            [15/08/2009 - 02:32:44 | RHD ] C:\MSOCache
            [05/06/2010 - 11:44:05 | HD ] C:\OEM
            [28/06/2010 - 15:00:55 | ASH | 2951991296] C:\pagefile.sys
            [14/07/2009 - 05:20:08 | D ] C:\PerfLogs
            [05/06/2010 - 12:32:25 | RD ] C:\Program Files
            [28/06/2010 - 11:58:05 | RD ] C:\Program Files (x86)
            [16/06/2010 - 20:50:32 | HD ] C:\ProgramData
            [05/06/2010 - 11:16:26 | SHD ] C:\Recovery
            [05/06/2010 - 11:05:05 | A | 1515] C:\RHDSetup.log
            [28/06/2010 - 10:06:51 | SHD ] C:\System Volume Information
            [28/06/2010 - 15:18:37 | D ] C:\UsbFix
            [28/06/2010 - 15:18:58 | A | 1674] C:\UsbFix.txt
            [05/06/2010 - 11:16:41 | RD ] C:\Users
            [06/06/2010 - 15:11:02 | D ] C:\Windows
            [05/06/2010 - 20:54:40 | D ] C:\WinRE{33875bcb0-c571-4ac4-9d2d-87796275a886}
            [28/06/2010 - 15:01:38 | SHD ] D:\$RECYCLE.BIN
            [28/06/2010 - 14:36:24 | RASHD ] D:\Autorun.inf
            [05/01/2010 - 12:21:02 | RA | 528] D:\MediaID.bin
            [10/05/2010 - 08:58:11 | RD ] D:\MIKA-PC
            [31/12/2009 - 13:11:30 | SHD ] D:\System Volume Information

            ################## | E.O.F |
            0
            1. tu peux me donner des infos la dessus ? :

              C:\WinRE{33875bcb0-c571-4ac4-9d2d-87796275a886}
              D:\MediaID.bin
              0
              1. d:/mediaid.bin Fichier de données binaires

                pour le c: winre c'est sur mon disque dur de l ordi !disque local c j'ai deux disque dur sur l'ordi ! il son partager

                dans se dossier il y a programme file rytools source user wim-temp windows setup
                0
            2. dans le dossier C:/WINRE

              mon anti virus ma trouver sa en bas de la page

              Recherche d'outils de dissimulation d'activité: terminée : il y a 23 jours (événements : 2, objets : 1856, durée : 00:05:23)
              05/06/2010 13:01:21 Fin de la tâche
              05/06/2010 12:55:58 Lancement de la tâche
              Recherche d'outils de dissimulation d'activité: terminée : il y a 23 jours (événements : 2, objets : 1829, durée : 00:04:14)
              05/06/2010 14:12:48 Fin de la tâche
              05/06/2010 14:08:34 Lancement de la tâche
              Analyse Complète: arrêtée : il y a 22 jours (événements : 2, objets : 574674, durée : 01:31:35)
              05/06/2010 18:06:50 Tâche arrêtée
              05/06/2010 16:35:15 Lancement de la tâche
              Recherche d'outils de dissimulation d'activité: arrêtée : il y a 22 jours (événements : 2, objets : 407, durée : 00:02:26)
              06/06/2010 10:10:58 Tâche arrêtée
              06/06/2010 10:08:31 Lancement de la tâche
              Recherche d'outils de dissimulation d'activité: terminée : il y a 21 jours (événements : 2, objets : 2057, durée : 00:06:02)
              06/06/2010 15:48:52 Fin de la tâche
              06/06/2010 15:42:50 Lancement de la tâche
              Recherche d'outils de dissimulation d'activité: terminée : il y a 21 jours (événements : 2, objets : 1786, durée : 00:05:26)
              07/06/2010 10:25:44 Fin de la tâche
              07/06/2010 10:20:18 Lancement de la tâche
              Recherche d'outils de dissimulation d'activité: terminée : il y a 20 jours (événements : 2, objets : 1795, durée : 00:05:10)
              08/06/2010 10:59:33 Fin de la tâche
              08/06/2010 10:54:23 Lancement de la tâche
              Recherche d'outils de dissimulation d'activité: terminée : il y a 20 jours (événements : 2, objets : 1798, durée : 00:05:27)
              08/06/2010 14:21:43 Fin de la tâche
              08/06/2010 14:16:16 Lancement de la tâche
              Recherche d'outils de dissimulation d'activité: terminée : il y a 19 jours (événements : 2, objets : 1809, durée : 00:05:12)
              09/06/2010 10:23:20 Fin de la tâche
              09/06/2010 10:18:08 Lancement de la tâche
              Recherche d'outils de dissimulation d'activité: terminée : il y a 19 jours (événements : 2, objets : 1867, durée : 00:05:35)
              09/06/2010 13:18:45 Fin de la tâche
              09/06/2010 13:13:10 Lancement de la tâche
              Recherche d'outils de dissimulation d'activité: terminée : il y a 18 jours (événements : 2, objets : 1867, durée : 00:05:35)
              09/06/2010 19:28:20 Fin de la tâche
              09/06/2010 19:22:45 Lancement de la tâche
              Recherche d'outils de dissimulation d'activité: arrêtée : il y a 18 jours (événements : 2, objets : 1356, durée : 01:31:34)
              10/06/2010 13:35:24 Tâche arrêtée
              10/06/2010 12:03:50 Lancement de la tâche
              Recherche d'outils de dissimulation d'activité: terminée : il y a 17 jours (événements : 2, objets : 1868, durée : 00:05:46)
              10/06/2010 19:25:21 Fin de la tâche
              10/06/2010 19:19:35 Lancement de la tâche
              Recherche d'outils de dissimulation d'activité: terminée : il y a 17 jours (événements : 2, objets : 1876, durée : 00:05:36)
              11/06/2010 09:31:48 Fin de la tâche
              11/06/2010 09:26:12 Lancement de la tâche
              Recherche d'outils de dissimulation d'activité: terminée : il y a 17 jours (événements : 2, objets : 1939, durée : 00:05:32)
              11/06/2010 13:30:27 Fin de la tâche
              11/06/2010 13:24:55 Lancement de la tâche
              Recherche d'outils de dissimulation d'activité: terminée : il y a 16 jours (événements : 2, objets : 1847, durée : 00:05:33)
              12/06/2010 09:47:47 Fin de la tâche
              12/06/2010 09:42:14 Lancement de la tâche
              Recherche d'outils de dissimulation d'activité: terminée : il y a 15 jours (événements : 2, objets : 1833, durée : 00:05:39)
              13/06/2010 10:42:45 Fin de la tâche
              13/06/2010 10:37:06 Lancement de la tâche
              Recherche d'outils de dissimulation d'activité: terminée : il y a 14 jours (événements : 2, objets : 1867, durée : 00:05:38)
              14/06/2010 09:55:41 Fin de la tâche
              14/06/2010 09:50:03 Lancement de la tâche
              Recherche d'outils de dissimulation d'activité: terminée : il y a 13 jours (événements : 2, objets : 1880, durée : 00:05:56)
              15/06/2010 10:08:27 Fin de la tâche
              15/06/2010 10:02:31 Lancement de la tâche
              Analyse Rapide: terminée : il y a 12 jours (événements : 2, objets : 3590, durée : 00:01:19)
              16/06/2010 08:54:15 Fin de la tâche
              16/06/2010 08:52:56 Lancement de la tâche
              Recherche d'outils de dissimulation d'activité: terminée : il y a 12 jours (événements : 2, objets : 1842, durée : 00:05:38)
              16/06/2010 09:23:06 Fin de la tâche
              16/06/2010 09:17:28 Lancement de la tâche
              Recherche d'outils de dissimulation d'activité: terminée : il y a 11 jours (événements : 2, objets : 1929, durée : 00:06:15)
              17/06/2010 09:54:58 Fin de la tâche
              17/06/2010 09:48:43 Lancement de la tâche
              Analyse Complète: arrêtée : il y a 10 jours (événements : 2, objets : 726371, durée : 08:01:02)
              17/06/2010 19:59:18 Tâche arrêtée
              17/06/2010 11:58:15 Lancement de la tâche
              Recherche d'outils de dissimulation d'activité: terminée : il y a 10 jours (événements : 2, objets : 1938, durée : 00:06:00)
              18/06/2010 09:35:52 Fin de la tâche
              18/06/2010 09:29:52 Lancement de la tâche
              Recherche d'outils de dissimulation d'activité: terminée : il y a 9 jours (événements : 2, objets : 1893, durée : 00:05:36)
              19/06/2010 10:05:43 Fin de la tâche
              19/06/2010 10:00:07 Lancement de la tâche
              Recherche d'outils de dissimulation d'activité: terminée : il y a 7 jours (événements : 2, objets : 430, durée : 00:01:53)
              20/06/2010 16:37:39 Fin de la tâche
              20/06/2010 16:35:42 Lancement de la tâche
              Recherche d'outils de dissimulation d'activité: terminée : il y a 7 jours (événements : 2, objets : 1821, durée : 00:05:37)
              21/06/2010 09:55:55 Fin de la tâche
              21/06/2010 09:50:18 Lancement de la tâche
              Recherche d'outils de dissimulation d'activité: terminée : il y a 6 jours (événements : 2, objets : 1831, durée : 00:05:10)
              22/06/2010 09:56:14 Fin de la tâche
              22/06/2010 09:51:04 Lancement de la tâche
              Recherche d'outils de dissimulation d'activité: terminée : il y a 5 jours (événements : 2, objets : 1866, durée : 00:05:42)
              23/06/2010 10:00:35 Fin de la tâche
              23/06/2010 09:54:53 Lancement de la tâche
              Recherche d'outils de dissimulation d'activité: terminée : il y a 4 jours (événements : 2, objets : 1811, durée : 00:05:22)
              23/06/2010 17:21:25 Fin de la tâche
              23/06/2010 17:16:03 Lancement de la tâche
              Recherche d'outils de dissimulation d'activité: terminée : il y a 4 jours (événements : 2, objets : 1835, durée : 00:05:30)
              24/06/2010 10:06:34 Fin de la tâche
              24/06/2010 10:01:04 Lancement de la tâche
              Recherche d'outils de dissimulation d'activité: terminée : il y a 3 jours (événements : 2, objets : 2027, durée : 00:06:20)
              25/06/2010 09:56:55 Fin de la tâche
              25/06/2010 09:50:35 Lancement de la tâche
              Recherche d'outils de dissimulation d'activité: terminée : il y a 2 jours (événements : 2, objets : 1828, durée : 00:05:43)
              25/06/2010 20:02:50 Fin de la tâche
              25/06/2010 19:57:04 Lancement de la tâche
              Recherche d'outils de dissimulation d'activité: terminée : il y a 2 jours (événements : 2, objets : 1850, durée : 00:05:47)
              26/06/2010 10:08:26 Fin de la tâche
              26/06/2010 10:02:39 Lancement de la tâche
              Recherche d'outils de dissimulation d'activité: terminée : il y a 1 jour (événements : 2, objets : 1848, durée : 00:05:45)
              27/06/2010 09:31:59 Fin de la tâche
              27/06/2010 09:26:14 Lancement de la tâche
              Recherche d'outils de dissimulation d'activité: terminée : il y a 5 heures (événements : 2, objets : 1880, durée : 00:05:54)
              28/06/2010 10:32:11 Fin de la tâche
              28/06/2010 10:26:16 Lancement de la tâche
              Recherche d'outils de dissimulation d'activité: terminée : il y a 3 heures (événements : 2, objets : 1853, durée : 00:05:38)
              28/06/2010 11:44:49 Fin de la tâche
              28/06/2010 11:39:11 Lancement de la tâche
              Analyse Rapide: terminée : il y a 1 heure (événements : 2, objets : 3347, durée : 00:00:56)
              28/06/2010 14:06:00 Fin de la tâche
              28/06/2010 14:05:04 Lancement de la tâche
              Analyse Rapide: terminée : il y a 28 minutes (événements : 2, objets : 3606, durée : 00:01:25)
              28/06/2010 15:05:51 Fin de la tâche
              28/06/2010 15:04:26 Lancement de la tâche
              Analyse des Objets: terminée : il y a 19 minutes (événements : 2, objets : 7, durée : 00:00:24)
              28/06/2010 15:14:05 Fin de la tâche
              28/06/2010 15:13:41 Lancement de la tâche
              Analyse Complète: en cours (événements : 1, objets : 37287, durée : 00:12:13)
              28/06/2010 15:21:38 Lancement de la tâche
              Recherche de virus: terminée : il y a moins d'une minute (événements : 4, objets : 126, durée : 00:00:09)
              28/06/2010 15:33:01 Lancement de la tâche
              28/06/2010 15:33:01 Détectés: HiddenObject.Multi.Generic C:\WinRE{33875bcb0-c571-4ac4-9d2d-87796275a886}:$WIMMOUNTDATA Consigné dans le rapport
              28/06/2010 15:33:01 Non réparés: HiddenObject.Multi.Generic C:\WinRE{33875bcb0-c571-4ac4-9d2d-87796275a886}:$WIMMOUNTDATA Ignoré par l'utilisateur
              28/06/2010 15:33:10 Fin de la tâche
              0
              1. ah donc usbfix ne detecte pas ton disque dur externe non plus.......
                0
                1. comment je suprime se qui a detecté pour anti virus kaspersky
                  0
                2. pour tan l ordi detecte bien mon disque dur les periphériques
                  0
              2. DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

                ▶ Télécharge List_Kill'em

                et enregistre le sur ton bureau

                si tu as XP => double clique
                si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                sur le raccourci sur ton bureau pour lancer l'installation

                Laisse coché :

                ♦ Executer Shortcut
                ♦ Executer List_Kill'em

                une fois terminée , clic sur "terminer" et le programme se lancera seul

                choisis l'option Search

                ▶ laisse travailler l'outil

                il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur ok

                à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

                ▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

                ▶▶▶ NE LE POSTE PAS SUR LE FORUM

                Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

                ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

                ▶ Clique sur Ouvrir.

                ▶ Clique sur "Cliquez ici pour déposer le fichier".

                Un lien de cette forme :

                http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

                est ajouté dans la page.

                ▶ Copie ce lien dans ta réponse.

                ▶ Fais de même avec more.txt qui se trouve sur ton bureau
                0
                1. ou on desactive les par feu dsl en force je c plus
                  0
              3. telecharge-le , si kaspersky te dit rien pendant l'install , fais-le tourner comme ca
                0
                1. http://www.cijoint.fr/cj201006/cijecseauA.txt

                  http://www.cijoint.fr/cj201006/cijJMu8Ws7.txt
                  0
                  1. ( question si je fais une restauration du systeme windows 7 se la va t'il réparé le probleme ?)
                    0
                2. ▶ Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
                  mais cette fois-ci :

                  ▶ choisis l'Option Clean

                  ton PC va redemarrer,

                  laisse travailler l'outil.

                  en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

                  ▶ colle le contenu dans ta reponse
                  0
                  1. http://www.cijoint.fr/cj201006/cij6E9lWjE.txt
                    0
                    1. -> ▶ Scan BitDefender

                      ▶ Fais une analyse antivirus en ligne sur BitDefender on line avec Internet Explorer

                      ▶ Clique en bas à gauche sur Scan on line.
                      ▶ Accepte la licence et laisse-le installer l'Active x..
                      ▶ Laisse-toi guider. Colle son rapport ici.

                      Aide
                      0
                      1. bit defender na pas pu mettre a jour les definition des virus bien qui soit possible de recherche des virus le resultat sera problement pas précis

                        voulez faire l analyse je clic oui

                        scan failed inposible d analyser l ordinateur contre les virus

                        fichier 0 temps d analyse 0

                        fermer !
                        0
                        • 1
                        • 2