Disque dur virusé !

Fermé
Funny14 Messages postés 181 Date d'inscription mercredi 22 novembre 2006 Statut Membre Dernière intervention 23 janvier 2015 - 3 sept. 2010 à 02:24
 Utilisateur anonyme - 4 sept. 2010 à 12:33
Bonjour;
Voila j'ai un disque dur externe qui fonctionnait normalement depuis plus de deux ans.
J'ai beaucoup de données dedans : des fêtes de mariages, des souvenirs de familles ...
C'est un iomega de 300Go.
Quand je le branche il n'ya plus d'exécution automatique et quand je l'ouvre toutes les données sont devenues des sortes de raccourcis.
Et quand je clique sur explorer il m'affiche le message suivant :
Windows ne trouve pas XdPiv.Exe..
SVP aidez moi à le récupérer c'est vraiment tres important pour moi et tte ma famille.
S'agit il d'un virus?
Merci d'avance.


A voir également:

5 réponses

Utilisateur anonyme
3 sept. 2010 à 02:26
salut ton pc n'est pas à jour , voir la version de mozilla

* Télécharge ici : USBFIX sur ton bureau



/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

« Recherche »

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt



Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
Funny14 Messages postés 181 Date d'inscription mercredi 22 novembre 2006 Statut Membre Dernière intervention 23 janvier 2015 3
Modifié par Funny14 le 4/09/2010 à 02:34
Bonjour;
Merci pour votre réponse gen-hackman; :)
Je voudrais vous dire que même le flash disque a le même problème, toutes les données sont des raccourcis.
Voila j'ai exécuté USBFIX et je n'ai branché que le flash disque et voici le rapport :

############################## | UsbFix 7.023 | [Recherche]



Pare-feu Windows: Activé
Antivirus: AntiVir Desktop 9.0.1.32 [(!) Disabled | Updated]
RAM -> 2038 Mo
C:\ (%systemdrive%) -> Disque fixe # 68 Go (36 Go libre(s) - 52%) [] # NTFS
D:\ -> Disque fixe # 68 Go (6 Go libre(s) - 8%) [] # NTFS
E:\ -> Disque fixe # 59 Go (7 Go libre(s) - 11%) [] # NTFS
F:\ -> Disque fixe # 38 Go (8 Go libre(s) - 20%) [] # NTFS
G:\ -> CD-ROM
H:\ -> CD-ROM
I:\ -> Disque amovible # 8 Go (5 Go libre(s) - 71%) [utilisateur2] # FAT32

################## | Éléments infectieux |

Présent! C:\DOCUME~1\Utilisateur1\LOCALS~1\Temp\VWL3D.tmp

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{8bd8f224-91e9-11df-9610-a00000055c0e}
Shell\AutoRun\Command = s1.exe
Shell\open\Command = s1.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{9437c73d-93d4-11df-9619-a00000055c0e}
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL XdPiv.EXe


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
Utilisateur anonyme
4 sept. 2010 à 02:36
tu avais la possibilité de brancher autre chose qui soit en usb ?
0
Funny14 Messages postés 181 Date d'inscription mercredi 22 novembre 2006 Statut Membre Dernière intervention 23 janvier 2015 3
4 sept. 2010 à 03:00
J'ai branché le disque dur externe et voici le rapport :
############################## | UsbFix 7.023 | [Recherche]


Mis à jour le 02/09/10 par El Desaparecido / C_XX
Lancé à 01:56:57 | 04/09/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Pentium(R) Dual CPU E2220 @ 2.40GHz
CPU 2: Intel(R) Pentium(R) Dual CPU E2220 @ 2.40GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 6.0.2900.2180

Pare-feu Windows: Activé
Antivirus: AntiVir Desktop 9.0.1.32 [(!) Disabled | Updated]
RAM -> 2038 Mo
C:\ (%systemdrive%) -> Disque fixe # 68 Go (36 Go libre(s) - 52%) [] # NTFS
D:\ -> Disque fixe # 68 Go (6 Go libre(s) - 8%) [] # NTFS
E:\ -> Disque fixe # 59 Go (7 Go libre(s) - 11%) [] # NTFS
F:\ -> Disque fixe # 38 Go (8 Go libre(s) - 20%) [] # NTFS
G:\ -> CD-ROM
H:\ -> CD-ROM
I:\ -> Disque fixe # 298 Go (9 Go libre(s) - 3%) [IOMEGA_HDD] # FAT32

################## | Éléments infectieux |

Présent! I:\xdpiv.scr
Présent! C:\DOCUME~1\Utilisateur1\LOCALS~1\Temp\VWL3D.tmp
Présent! I:\Autorun.inf
Présent! I:\d.lnk
Présent! I:\Documents.lnk
Présent! I:\Music.lnk
Présent! I:\New Folder.lnk
Présent! I:\Passwords.lnk
Présent! I:\Pictures.lnk
Présent! I:\Recycled.lnk
Présent! I:\System Volume Information.lnk
Présent! I:\Video.lnk

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{8bd8f224-91e9-11df-9610-a00000055c0e}
Shell\AutoRun\Command = s1.exe
Shell\open\Command = s1.exe


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
4 sept. 2010 à 12:33
salut

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

▶ Double clic (clic droit "en tant qu'administrateur" pour Vista/7)sur le raccourci UsbFix présent sur ton bureau

▶ Au menu principal choisis l'option ( Suppression ) et tape sur [entrée]

▶ Ton bureau disparaitra UsbFix scannera ton pc , laisse travailler l'outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0