Controleur de Bus USB - Virus ?

spymax Messages postés 56 Statut Membre -  
spymax Messages postés 56 Statut Membre -
Bonjour,

mon PC plantait, et malgré ma suite AVG, secuser a trouvé en ligne une "menace sérieuse" en 14 exemplaire qu'il a pu détruire. Rebooter l'ordinateur, depuis il en plante plus.
Problème, depuis il ne reconnait plus non plus les ports USB, adieu disque dur externe, lecteurs de cartes ..etc ...
Sur gestionnaire de périphérique, les controleurs de bus USB sont marqués d'un point d'exclamation jaune (!) (Intel 82801EB USB Universal Host Controller 24D2, 24D4, 24D7, 24DE, et 24DD).
Après avoir été sur les forums, j'ai vu qu'il fallait aller dans le bios : l'USB device était sur auto, je l'ai basculé sur enabled : aucun effet.
J'ai ensuite été sur maconfig.com et téléchargé les dernieres versions de pilotes chipset et réinstallé : aucun effet.

Je suis donc paumé maintenant et bien coincé. Que dois-je faire ?

Mon matériel :

Version du plugin
4.1.0.3
Version de la base
15
Date de la détection
15/07/2010 23:32
Nom de la machine
admin-6s9zhhx6r
Modules
Système d'exploitation
Windows XP Edition familliale (build 2600) Service Pack 2
Navigateur web par défaut: FIREFOX.EXE
Client e-mail par défaut: Mozilla Thunderbird
Client de groupes de discussions par défaut: Outlook Express
Antivirus: AVG Internet Security 9.0
Pare-feu:AVG Firewall 9.0
Carte mère
SMBios version 2.3
ASUSTeK Computer Inc. P4P800SE Rev 2.xx
Bios: American Megatrends Inc. 080009 08/04/2005 taille: 512Kb
Chipset
Northbridge: Intel i865P/PE/G/i848P
Southbridge: Intel 82801EB (ICH5)
Processeur
Intel Pentium 4 Northwood Socket 478 mPGA (@0.13 um) 2800 Mhz ( L1D: 8 Ko, TC: 12 Kuops, L2: 512 Ko )
Mémoire
Mémoire physique totale: 1024 Mo, Type: DDR, @133.3MHz, 2.5-2-2-6--1T
DDR CEONM45125340 512 Mo PC3200 (200 Mhz) (2.5-3-3-8)
DDR 512 Mo PC3200 (200 Mhz) (2.5-3-3-8)
Carte Graphique
NVIDIA G73
Périphériques IDE
IC35L080AVVA07-0 VA4OA52A (ATA, 76.69 Go, tampon: 1 Mo)
SAMSUNG SP1604N TM100-30 (ATA, 149.05 Go, tampon: 2 Mo)
Lecteurs CD/DVD
ATAPI DVD-ROM 16XMax 1.00 (DVD-ROM)
PLEXTOR DVDR PX-712A 1.04 (DVD+R Recorder)
Disque dur
IC35L080AVVA07-0
SAMSUNG SP1604N
Cartes PCI/AGP
Stockage
Intel Corporation:82801EB/ER (ICH5/ICH5R) IDE Controller: P4P800/P5P800 series motherboard

Réseau
Marvell Technology Group Ltd.:88E8001 Gigabit Ethernet Controller: Marvell 88E8001 Gigabit Ethernet Controller (Asus)
Marvell Technology Group Ltd.:88w8335 [Libertas] 802.11b/g Wireless:

Affichage
nVidia Corporation:G73 [GeForce 7300 GT]:

Multimedia
C-Media Electronics Inc:CM8738: CMI8738/C3DX PCI Audio Device

Ponts
Intel Corporation:82865G/PE/P DRAM Controller/Host-Hub Interface: P4P800/P5P800 series motherboard
Intel Corporation:82865G/PE/P PCI to AGP Controller
Intel Corporation:82801 PCI Bridge
Intel Corporation:82801EB/ER (ICH5/ICH5R) LPC Interface Bridge

Système
Intel Corporation:82865G/PE/P Processor to I/O Memory Interface

Bus Series
Intel Corporation:82801EB/ER (ICH5/ICH5R) USB UHCI Controller #1: P4P800/P5P800 series motherboard
Intel Corporation:82801EB/ER (ICH5/ICH5R) USB UHCI Controller #2: P4P800/P5P800 series motherboard
Intel Corporation:82801EB/ER (ICH5/ICH5R) USB UHCI Controller #3: P4P800/P5P800 series motherboard
Intel Corporation:82801EB/ER (ICH5/ICH5R) USB UHCI Controller #4: P4P800/P5P800 series motherboard
Intel Corporation:82801EB/ER (ICH5/ICH5R) USB2 EHCI Controller: P4P800/P5P800 series motherboard
Intel Corporation:82801EB/ER (ICH5/ICH5R) SMBus Controller: P4P800 Mainboard
Clavier
Clavier standard 101/102 touches ou clavier Microsoft Natural Keyboard PS/2
Souris
Souris Microsoft PS/2
Ecran(s)
Écran Plug-and-Play(Philips Consumer Electronics Co. Philips 170S)

Merci à l'avance pour votre aide !

Configuration: Windows XP SP3/ Firefox 3.5.10
A voir également:

43 réponses

Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Bonjour,

[x] Suis la procédure jusqu'au bout. Même si le PC semble aller mieux, ce n'est pas pour autant qu'il est totalement désinfecté !

[x] Si tu as des difficultés pour effectuer une procédure ou bien une simple question, n'hésite pas à me demander.

-+-+-+-+-> ZHPDiag <-+-+-+-+-

[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

[x] Exécute l'installateur -> /!\ Coche la case " créer une icône sur le bureau " /!\

[x] Lance le en double cliquant sur l'icône ZHPDiag qui se trouve sur ton bureau ( Sous Vista/Seven : Clic droit sur l'icône -> " Exécuter en tant qu'administrateur " )

[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

[x] Rend toi sur cjoint puis clique sur " Parcourir ".

[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
0
spymax Messages postés 56 Statut Membre
 
Merci XPlode de prendre du temps pour m'aider !
après avoir fait ce que tu m'as demandé, voici le fichier :
https://www.cjoint.com/?humLGmzwlf
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Ton PC est infecté. On va s'occuper de ça.

-+-+-+-+-> USBFix <-+-+-+-+-

Note : Ton PC est victime d'une infection par médias amovibles. Tu trouveras plus d'informations sur cette infection ici.

[x] Télécharge USBfix ( d'El desaparecido et C_XX ) sur ton bureau.

[x] Si ton anvirus affiche une alerte, ignore le et désactive le momentanément.

[x] Branche tout tes médias amovibles à ton PC ( Clé USB, disque dur externe, carte SD etc.. ) sans les ouvrir.

[x] Exécute USBfix sur ton bureau puis clique sur " Suppression ".

[x] Patiente pendant le scan. Un rapport s'ouvrira, copie/colle son contenu dans ton prohain message.

Notes : Le rapport est également sauvegardé à la racine du disque dur ( généralement C:\ )

Un tutoriel en images est disponible ici.
0
spymax Messages postés 56 Statut Membre
 
je n'arrive pas à voir le compte rendu de USB Fix que je viens de poster en réponse
le voici donc en fichier joint : https://www.cjoint.com/?hunMWNut3M
Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Ok, on continue :

-+-+-+-+-> Malwarebytes' Anti-Malware <-+-+-+-+-

[x] Télécharge Malwarebytes' Anti-malware sur ton bureau.

[x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )

[x] A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.

[x] Une fois lancé, clique sur " Exécuter un examen complet " puis sur " Rechercher "

[x] Sélectionne tout tes disques locaux et amovibles

[x] Patiente pendant toute la durée du scan, puis clique sur " Ok " une fois l'analyse effectuée.

[x] Clique ensuite sur " Afficher les résultats " puis sur " Supprimer la sélection ". Valide ensuite par " Ok ".

[x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.

[x] Tu peux ensuite vider la quarantaine de MBAM.

[x] Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.

[x] Si tu as des soucis, un tutoriel est disponible à cette adresse.
0
spymax Messages postés 56 Statut Membre
 
je vais faire cela (je l'avais déjà fait avant la procédure que tu m'as indiquée), mais le problème est que les disques amovibles ne peuvent pas être sélectionnés puisque mon ordi ne reconnait aucun port usb.
0
spymax Messages postés 56 Statut Membre
 
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4332

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

20/07/2010 20:46:12
mbam-log-2010-07-20 (20-46-12).txt

Type d'examen: Examen complet
Elément(s) analysé(s): 347076
Temps écoulé: 53 minute(s), 4 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Ok, fais ceci :

-+-+-+-+-> ZHPFix <-+-+-+-+-

/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

[x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper ".

[x] Copie/Colle le texte en gras ci-dessous dans l'encadré blanc puis clique sur [Ok]


O44 - LFC:[MD5.CFEDED305519282BCAC83D0A1AE52E13] - 15/07/2010 - 21:21:36 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\DCEBoot.exe [11264]
O41 - Driver: (aebbb) . (.Pas de propriétaire - Pas de description.) - (.not file.)
O44 - LFC:[MD5.92B5E04AF4F2ED8D099C35F7D83747B4] - 15/07/2010 - 21:21:36 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\DCEBOOT.CFG [19444]


[x] Clique maintenant sur [Tous] , puis sur [Nettoyer]

[x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

[x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
0
spymax Messages postés 56 Statut Membre
 
Rapport de ZHPFix v1.12.3124 par Nicolas Coolman, Update du 18/07/2010
Fichier d'export Registre : E:\ZHPExportRegistry-21-07-2010-08-23-12.txt
Run by Xavier at 21/07/2010 08:23:12
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé du Registre ==========
O41 - Driver: (aebbb) . (.Pas de propriétaire - Pas de description.) - (.not file.) => Clé supprimée avec succès

========== Fichier ==========
d:\windows\dceboot.exe => Supprimé et mis en quarantaine
d:\windows\dceboot.cfg => Supprimé et mis en quarantaine

========== Récapitulatif ==========
1 : Clé du Registre
2 : Fichier

End of the scan
0
spymax Messages postés 56 Statut Membre
 
je viens de relancer mon ordinateur : la situation pour l'instant est inchangée, toujours les points d'exclamation jaunes en face des ports USB dans gestion des périphériques. Et donc aucun appareil extérieur (clé USB, DD externe) ne peut être relié par port USB.
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Certes, mais on a supprimé l'infection au moins :)
Maintenant on va s'occuper du problème des ports USB.
Dans le gestionnaire de périphérique, fais un clic droit sur les ports USB qui ont un point d'exclamation jaune, puis clique sur " Désinstaller ".
Redémarre ton ordinateur, ils devraient normalement de réinstaller tout seuls.
0
spymax Messages postés 56 Statut Membre
 
merci d'avoir déjà désinfecté mon ordinateur ! :-)
Donc j'ai fait comme tu m'as dit, j'ai désinstallé les ports USB avec points d'exclamation.
j'ai éteint puis rallumé l'ordi.
après ouverture de windows, message de détection de nouveau matériel : port USB. Je choisis installation automatique. Tout se fait normalement, installation réussie.

Oui mais ... j'ai toujours les points d'exclamation sur les ports USB dans gestionnaire de périphériques, et je ne peux donc rien connecter. Aie aie aie !
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Ok..

1 - Fais clic droit sur les ports USB, puis clique sur "propriété" et copie moi le texte écrit dans " Etat du périphérique ".

2 - Fais clic droit sur les ports USB puis " mettre à jour le pilote ". coche " non, pas pour cette fois " puis clique sur " suivant ".
Laisse coché " installer le logiciel automatiquement " puis clique sur suivant.
Patiente puis redémarre le PC
Xplode - Contributeur sécurité.
0
spymax Messages postés 56 Statut Membre
 
poru le 1 : Windows a chargé le pilote de périphérique de ce matériel mais ne trouve pas le périphérique matériel.

Cliquez sur Résolution des problèmes pour démarrer la résolution des problèmes pour ce périphérique.
0
spymax Messages postés 56 Statut Membre
 
pour le 2 : j'ai comme réponse "impossible de continuer la mise à jour matériel etc ...
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Ok ok.

Rends toi sur ce site , clique sur " Lancer la détection ".

Suis les indications pour installer le plugin etc..

Ensuite tu cliques sur " Télécharger les drivers compatibles avec ma configuration "

Puis tu me fais une capture d'écran de la page que tu héberges sur cjoint puis tu m'envoies le lien dans ta prochaine réponse.
0
spymax Messages postés 56 Statut Membre
 
toutes les images pesaient trop lourd, j'ai donc copié le texte et simplement fait des captures d'écran de ce qui nous intéresse :

https://www.cjoint.com/?hvtpBXalww

encore merci ... je sens qu'on est sur la bonne voie :-))
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Tu as le CD de ta carte mère?
0
spymax Messages postés 56 Statut Membre
 
attends je cherche je devrais le retrouver
0
spymax Messages postés 56 Statut Membre
 
c'est bon je l'ai
P4P800 series motherboard :-)
je réinstalle ?
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Tu mets ton CD dans le lecteur, ensuite fais clic droit sur les ports USB puis " mettre à jour le pilote ". coche " non, pas pour cette fois " puis clique sur " suivant ".
Laisse coché " installer le logiciel automatiquement " puis clique sur suivant.

Normalement ça devrait aller ensuite.
0
spymax Messages postés 56 Statut Membre
 
non il me met que j'ai pas de pilotes plus récents que ceux installés
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Hmm.. on va faire une petite vérification avant que j'aille fouiller sur le net :)

-+-+-+-+-> USBFix <-+-+-+-+-

[x] Télécharge USBfix ( d'El desaparecido et C_XX ) sur ton bureau.

[x] Si ton anvirus affiche une alerte, ignore le et désactive le momentanément.

[x] Branche tout tes médias amovibles à ton PC ( Clé USB, disque dur externe, carte SD etc.. ) sans les ouvrir.

[x] Exécute USBfix sur ton bureau puis clique sur " Suppression ".

[x] Patiente pendant le scan. Un rapport s'ouvrira, copie/colle son contenu dans ton prohain message.

Notes : Le rapport est également sauvegardé à la racine du disque dur ( généralement C:\ )

Un tutoriel en images est disponible ici.
0