Controleur de Bus USB - Virus ?
spymax Messages postés 56 Statut Membre -
mon PC plantait, et malgré ma suite AVG, secuser a trouvé en ligne une "menace sérieuse" en 14 exemplaire qu'il a pu détruire. Rebooter l'ordinateur, depuis il en plante plus.
Problème, depuis il ne reconnait plus non plus les ports USB, adieu disque dur externe, lecteurs de cartes ..etc ...
Sur gestionnaire de périphérique, les controleurs de bus USB sont marqués d'un point d'exclamation jaune (!) (Intel 82801EB USB Universal Host Controller 24D2, 24D4, 24D7, 24DE, et 24DD).
Après avoir été sur les forums, j'ai vu qu'il fallait aller dans le bios : l'USB device était sur auto, je l'ai basculé sur enabled : aucun effet.
J'ai ensuite été sur maconfig.com et téléchargé les dernieres versions de pilotes chipset et réinstallé : aucun effet.
Je suis donc paumé maintenant et bien coincé. Que dois-je faire ?
Mon matériel :
Version du plugin
4.1.0.3
Version de la base
15
Date de la détection
15/07/2010 23:32
Nom de la machine
admin-6s9zhhx6r
Modules
Système d'exploitation
Windows XP Edition familliale (build 2600) Service Pack 2
Navigateur web par défaut: FIREFOX.EXE
Client e-mail par défaut: Mozilla Thunderbird
Client de groupes de discussions par défaut: Outlook Express
Antivirus: AVG Internet Security 9.0
Pare-feu:AVG Firewall 9.0
Carte mère
SMBios version 2.3
ASUSTeK Computer Inc. P4P800SE Rev 2.xx
Bios: American Megatrends Inc. 080009 08/04/2005 taille: 512Kb
Chipset
Northbridge: Intel i865P/PE/G/i848P
Southbridge: Intel 82801EB (ICH5)
Processeur
Intel Pentium 4 Northwood Socket 478 mPGA (@0.13 um) 2800 Mhz ( L1D: 8 Ko, TC: 12 Kuops, L2: 512 Ko )
Mémoire
Mémoire physique totale: 1024 Mo, Type: DDR, @133.3MHz, 2.5-2-2-6--1T
DDR CEONM45125340 512 Mo PC3200 (200 Mhz) (2.5-3-3-8)
DDR 512 Mo PC3200 (200 Mhz) (2.5-3-3-8)
Carte Graphique
NVIDIA G73
Périphériques IDE
IC35L080AVVA07-0 VA4OA52A (ATA, 76.69 Go, tampon: 1 Mo)
SAMSUNG SP1604N TM100-30 (ATA, 149.05 Go, tampon: 2 Mo)
Lecteurs CD/DVD
ATAPI DVD-ROM 16XMax 1.00 (DVD-ROM)
PLEXTOR DVDR PX-712A 1.04 (DVD+R Recorder)
Disque dur
IC35L080AVVA07-0
SAMSUNG SP1604N
Cartes PCI/AGP
Stockage
Intel Corporation:82801EB/ER (ICH5/ICH5R) IDE Controller: P4P800/P5P800 series motherboard
Réseau
Marvell Technology Group Ltd.:88E8001 Gigabit Ethernet Controller: Marvell 88E8001 Gigabit Ethernet Controller (Asus)
Marvell Technology Group Ltd.:88w8335 [Libertas] 802.11b/g Wireless:
Affichage
nVidia Corporation:G73 [GeForce 7300 GT]:
Multimedia
C-Media Electronics Inc:CM8738: CMI8738/C3DX PCI Audio Device
Ponts
Intel Corporation:82865G/PE/P DRAM Controller/Host-Hub Interface: P4P800/P5P800 series motherboard
Intel Corporation:82865G/PE/P PCI to AGP Controller
Intel Corporation:82801 PCI Bridge
Intel Corporation:82801EB/ER (ICH5/ICH5R) LPC Interface Bridge
Système
Intel Corporation:82865G/PE/P Processor to I/O Memory Interface
Bus Series
Intel Corporation:82801EB/ER (ICH5/ICH5R) USB UHCI Controller #1: P4P800/P5P800 series motherboard
Intel Corporation:82801EB/ER (ICH5/ICH5R) USB UHCI Controller #2: P4P800/P5P800 series motherboard
Intel Corporation:82801EB/ER (ICH5/ICH5R) USB UHCI Controller #3: P4P800/P5P800 series motherboard
Intel Corporation:82801EB/ER (ICH5/ICH5R) USB UHCI Controller #4: P4P800/P5P800 series motherboard
Intel Corporation:82801EB/ER (ICH5/ICH5R) USB2 EHCI Controller: P4P800/P5P800 series motherboard
Intel Corporation:82801EB/ER (ICH5/ICH5R) SMBus Controller: P4P800 Mainboard
Clavier
Clavier standard 101/102 touches ou clavier Microsoft Natural Keyboard PS/2
Souris
Souris Microsoft PS/2
Ecran(s)
Écran Plug-and-Play(Philips Consumer Electronics Co. Philips 170S)
Merci à l'avance pour votre aide !
Configuration: Windows XP SP3/ Firefox 3.5.10
- Controleur de Bus USB - Virus ?
- Cle usb non reconnu - Guide
- Medicat usb - Guide
- Usb show - Télécharger - Sauvegarde
- Hp usb disk storage format tool - Télécharger - Stockage
- Formater clé usb - Guide
43 réponses
- 1
- 2
- 3
Le problème porte sur des ports USB non reconnus après une détection de menace et un redémarrage, les contrôleurs USB affichant un point d'exclamation jaune dans le gestionnaire.
Plusieurs réponses recommandent d'utiliser un outil de nettoyage du registre, comme ZHPFix, qui a supprimé une clé malveillante et des fichiers suspects, afin d'éliminer des résidus compromettant le fonctionnement USB.
D'autres conseils portent sur l'exécution d'une détection manuelle des périphériques via le Gestionnaire et sur la résolution des problèmes Windows pour réinitialiser le chemin matériel, mais ces actions restent inefficaces ici.
Pour progresser, l'identification précise du contrôleur Intel 82801EB/ICH5 et la vérification des pilotes USB et chipset restent recommandées, avec des références vers les identifiants PCI, sans garantie de restauration immédiate.
[x] Suis la procédure jusqu'au bout. Même si le PC semble aller mieux, ce n'est pas pour autant qu'il est totalement désinfecté !
[x] Si tu as des difficultés pour effectuer une procédure ou bien une simple question, n'hésite pas à me demander.
-+-+-+-+-> ZHPDiag <-+-+-+-+-
[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).
[x] Exécute l'installateur -> /!\ Coche la case " créer une icône sur le bureau " /!\
[x] Lance le en double cliquant sur l'icône ZHPDiag qui se trouve sur ton bureau ( Sous Vista/Seven : Clic droit sur l'icône -> " Exécuter en tant qu'administrateur " )
[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).
[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.
[x] Rend toi sur cjoint puis clique sur " Parcourir ".
[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".
[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
après avoir fait ce que tu m'as demandé, voici le fichier :
https://www.cjoint.com/?humLGmzwlf
-+-+-+-+-> USBFix <-+-+-+-+-
Note : Ton PC est victime d'une infection par médias amovibles. Tu trouveras plus d'informations sur cette infection ici.
[x] Télécharge USBfix ( d'El desaparecido et C_XX ) sur ton bureau.
[x] Si ton anvirus affiche une alerte, ignore le et désactive le momentanément.
[x] Branche tout tes médias amovibles à ton PC ( Clé USB, disque dur externe, carte SD etc.. ) sans les ouvrir.
[x] Exécute USBfix sur ton bureau puis clique sur " Suppression ".
[x] Patiente pendant le scan. Un rapport s'ouvrira, copie/colle son contenu dans ton prohain message.
Notes : Le rapport est également sauvegardé à la racine du disque dur ( généralement C:\ )
Un tutoriel en images est disponible ici.
le voici donc en fichier joint : https://www.cjoint.com/?hunMWNut3M
Merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question-+-+-+-+-> Malwarebytes' Anti-Malware <-+-+-+-+-
[x] Télécharge Malwarebytes' Anti-malware sur ton bureau.
[x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )
[x] A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.
[x] Une fois lancé, clique sur " Exécuter un examen complet " puis sur " Rechercher "
[x] Sélectionne tout tes disques locaux et amovibles
[x] Patiente pendant toute la durée du scan, puis clique sur " Ok " une fois l'analyse effectuée.
[x] Clique ensuite sur " Afficher les résultats " puis sur " Supprimer la sélection ". Valide ensuite par " Ok ".
[x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.
[x] Tu peux ensuite vider la quarantaine de MBAM.
[x] Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.
[x] Si tu as des soucis, un tutoriel est disponible à cette adresse.
www.malwarebytes.org
Version de la base de données: 4332
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180
20/07/2010 20:46:12
mbam-log-2010-07-20 (20-46-12).txt
Type d'examen: Examen complet
Elément(s) analysé(s): 347076
Temps écoulé: 53 minute(s), 4 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
-+-+-+-+-> ZHPFix <-+-+-+-+-
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\
[x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper ".
[x] Copie/Colle le texte en gras ci-dessous dans l'encadré blanc puis clique sur [Ok]
O44 - LFC:[MD5.CFEDED305519282BCAC83D0A1AE52E13] - 15/07/2010 - 21:21:36 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\DCEBoot.exe [11264]
O41 - Driver: (aebbb) . (.Pas de propriétaire - Pas de description.) - (.not file.)
O44 - LFC:[MD5.92B5E04AF4F2ED8D099C35F7D83747B4] - 15/07/2010 - 21:21:36 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\DCEBOOT.CFG [19444]
[x] Clique maintenant sur [Tous] , puis sur [Nettoyer]
[x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.
[x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
Fichier d'export Registre : E:\ZHPExportRegistry-21-07-2010-08-23-12.txt
Run by Xavier at 21/07/2010 08:23:12
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé du Registre ==========
O41 - Driver: (aebbb) . (.Pas de propriétaire - Pas de description.) - (.not file.) => Clé supprimée avec succès
========== Fichier ==========
d:\windows\dceboot.exe => Supprimé et mis en quarantaine
d:\windows\dceboot.cfg => Supprimé et mis en quarantaine
========== Récapitulatif ==========
1 : Clé du Registre
2 : Fichier
End of the scan
Maintenant on va s'occuper du problème des ports USB.
Dans le gestionnaire de périphérique, fais un clic droit sur les ports USB qui ont un point d'exclamation jaune, puis clique sur " Désinstaller ".
Redémarre ton ordinateur, ils devraient normalement de réinstaller tout seuls.
Donc j'ai fait comme tu m'as dit, j'ai désinstallé les ports USB avec points d'exclamation.
j'ai éteint puis rallumé l'ordi.
après ouverture de windows, message de détection de nouveau matériel : port USB. Je choisis installation automatique. Tout se fait normalement, installation réussie.
Oui mais ... j'ai toujours les points d'exclamation sur les ports USB dans gestionnaire de périphériques, et je ne peux donc rien connecter. Aie aie aie !
1 - Fais clic droit sur les ports USB, puis clique sur "propriété" et copie moi le texte écrit dans " Etat du périphérique ".
2 - Fais clic droit sur les ports USB puis " mettre à jour le pilote ". coche " non, pas pour cette fois " puis clique sur " suivant ".
Laisse coché " installer le logiciel automatiquement " puis clique sur suivant.
Patiente puis redémarre le PC
Xplode - Contributeur sécurité.
Cliquez sur Résolution des problèmes pour démarrer la résolution des problèmes pour ce périphérique.
Rends toi sur ce site , clique sur " Lancer la détection ".
Suis les indications pour installer le plugin etc..
Ensuite tu cliques sur " Télécharger les drivers compatibles avec ma configuration "
Puis tu me fais une capture d'écran de la page que tu héberges sur cjoint puis tu m'envoies le lien dans ta prochaine réponse.
https://www.cjoint.com/?hvtpBXalww
encore merci ... je sens qu'on est sur la bonne voie :-))
-+-+-+-+-> USBFix <-+-+-+-+-
[x] Télécharge USBfix ( d'El desaparecido et C_XX ) sur ton bureau.
[x] Si ton anvirus affiche une alerte, ignore le et désactive le momentanément.
[x] Branche tout tes médias amovibles à ton PC ( Clé USB, disque dur externe, carte SD etc.. ) sans les ouvrir.
[x] Exécute USBfix sur ton bureau puis clique sur " Suppression ".
[x] Patiente pendant le scan. Un rapport s'ouvrira, copie/colle son contenu dans ton prohain message.
Notes : Le rapport est également sauvegardé à la racine du disque dur ( généralement C:\ )
Un tutoriel en images est disponible ici.
- 1
- 2
- 3