Virus sur ma carte sd sony dsc 330

Résolu/Fermé
cristobal0601 Messages postés 7 Date d'inscription lundi 20 septembre 2010 Statut Membre Dernière intervention 24 septembre 2010 - 20 sept. 2010 à 21:02
 Utilisateur anonyme - 22 sept. 2010 à 18:50
Bonjour a tous,il m est impossible de lire mes photo sur ordinateur,je ne peux pas ouvrir les dossiers, qui apparaissent en acces direct,comme des raccourcis.
Met il possible de sauvegarder mes donnees et puis de formater ma carte sans predre mes donnees,?
merci d'avance a tous pour vos conseils...
christophe.
et merci au site de toute ca simplicite




A voir également:

6 réponses

Utilisateur anonyme
20 sept. 2010 à 21:05
Bonsoir

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.



Télécharge et install UsbFix de El Desaparecido , C_XX & Chimay8
Ici : http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

Tutorial de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir


# Double clic sur le raccourci UsbFix présent sur ton bureau.

# Choisi Suppression

# Laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaîtra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)

(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)


@+
0
cristobal0601 Messages postés 7 Date d'inscription lundi 20 septembre 2010 Statut Membre Dernière intervention 24 septembre 2010
21 sept. 2010 à 18:34
bonjour,
tout dabbord je tiens a vous remercier de m avoir repondu si rapidement,
j ai malheureusement pas trop deconnaissance en informatique donc il est vrai que je galere un peu.
Je viens d installer usb fix,( dailleur pas de raccourci sur mon bureau)
une fois installer,comment puis-je etre sur de ne pas perdre mes photos ,y a til un risque?
et ou dois je poster le rapport.encore merci pour tout,et desoler de mon incompetence.
0
Utilisateur anonyme
21 sept. 2010 à 18:52
Bonsoir

Poste moi ce rapport;tu perdras ces photos si ce sont elles qui véhiculent l'infection;mais je ne pense pas que cela soit le cas.

@+
0
cristobal0601
21 sept. 2010 à 19:11
merci merci de repondre si vite,juste pour vous dire egalement,que lorsque jouvre sur le poste de travail,mon appareil photo,les dossiers sont inscrits de cette maniere

MISC misc(2)
acces direct acces direct
2KB 2KB

RECYCLER
acces direct
2KB

il m est impossible de les ouvrir.

voila si ca peut m aider ou vous meme,
merci encore de votre aide,
je vous poste ce rapport au plus vite
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Re

Applique seulement et uniquement ce que je te demande;merci.
De plus poste le rapport Usbfix ici.
@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
cristobal0601 Messages postés 7 Date d'inscription lundi 20 septembre 2010 Statut Membre Dernière intervention 24 septembre 2010
21 sept. 2010 à 22:03
merci merci,ca y est jai retouver mes donnees,youpi!!!
Je tiens vraiment a vous remercier guillaume de votre aide votre rapidite de reponse,et votre patience.encore merci pour tout.
sincerement christophe.

ps je vous est poster le rapport sur votre boite.
0
Utilisateur anonyme
22 sept. 2010 à 18:50
Le rapport posté en MP ici:

bonsoir,voila le rapport que j ai sur l'ordi,je vous remercie énormément de votre aide


Usuario: adminis (Administrador) # USU-AE5DB51A3DC [ ]
Actualizado el 15/09/10 por El Desaparecido / C_XX
Comenzó a 12:37:44 | 21/09/2010
Sitio web: http://www.teamxscript.org
Contacto: FindyKill.Contact@gmail.com

CPU: Intel(R) Core(TM)2 CPU E7400 @ 2.80GHz
CPU 2: Intel(R) Core(TM)2 CPU E7400 @ 2.80GHz
Microsoft Windows XP Professional (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Discapacitados /!\
Antivirus: Kaspersky Anti-Virus 6.0.4.1217 [Enabled | (!) Outdated]
Firewall: Kaspersky Anti-Virus 6.0.4.1217 [Enabled]
RAM -> 2036 Mb
C:\ (%systemdrive%) -> Disco fijo # 49 Gb (37 Mb libre(s) - 76%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disco extraíble # 2 Gb (378 Mb libre(s) - 20%) [] # FAT
F:\ -> Disco extraíble # 29 Mb (29 Mb libre(s) - 100%) [] # FAT
G:\ -> Disco extraíble # 13 Mb (3 Mb libre(s) - 25%) [PMBPORTABLE] # FAT

################## | Archivos # Carpetas infectadas |


Suprimido ! E:\DCIM.lnk
Suprimido ! E:\RECYCLER.lnk
Suprimido ! E:\MISC.lnk
Suprimido ! C:\WINDOWS\system32\kavo0.dll
Suprimido ! C:\Autorun.inf
Suprimido ! E:\Autorun.inf
Suprimido ! G:\Autorun.inf

################## | Registro |

Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\apitrap.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ASSTE.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVSTE.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Cleanup.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cqw32.exe
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\divx.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\divxdec.ax
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DJSMAR00.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DRMINST.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\enc98.EXE
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\EncodeDivXExt.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\EncryptPatchVer.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\front.exe
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\fullsoft.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GBROWSER.DLL
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\htmlmarq.ocx
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\htmlmm.ocx
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install.exe
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ishscan.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ISSTE.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\javai.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jvm.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jvm_g.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\main123w.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mngreg32.exe
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msci_uno.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mscoree.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mscorsvr.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mscorwks.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msjava.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mso.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NAVOPTRF.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NeVideoFX.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NPMLIC.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NSWSTE.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\photohse.EXE
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PMSTE.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ppw32hlp.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\printhse.EXE
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\prwin8.EXE
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ps80.EXE
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\psdmt.exe
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\qfinder.EXE
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\qpw.EXE
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\salwrap.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup32.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sevinst.exe
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\symlcnet.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tcore_ebook.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\TFDTCTT8.DLL
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ua80.EXE
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\udtapi.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ums.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vb40032.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vbe6.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wpwin8.EXE
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\xlmlEN.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\xwsetup.EXE
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_INSTPGM.EXE

################## | Mountpoints2 |

Suprimido ! HKCU\.\.\.\.\Explorer\MountPoints2\{55c788b9-796f-11df-b120-001cc0bd7b4c}

################## | Listing |

[17/06/2010 - 09:49:50 | D ] C:\5192b34363c5dc7e60d5
[15/08/2010 - 12:31:44 | RD ] C:\Archivos de programa
[10/06/2010 - 21:42:32 | A | 0] C:\AUTOEXEC.BAT
[10/06/2010 - 21:39:07 | SH | 211] C:\boot.ini
[24/08/2001 - 05:00:00 | RASH | 4952] C:\Bootfont.bin
[15/08/2010 - 12:32:22 | SHD ] C:\Config.Msi
[10/06/2010 - 21:42:32 | A | 0] C:\CONFIG.SYS
[16/06/2010 - 15:44:40 | A | 0] C:\dfinstall.log
[10/06/2010 - 21:45:26 | D ] C:\Documents and Settings
[10/06/2010 - 21:46:44 | D ] C:\Intel
[10/06/2010 - 21:42:32 | RASH | 0] C:\IO.SYS
[14/07/2010 - 17:59:02 | D ] C:\KAV
[10/06/2010 - 21:55:25 | A | 197] C:\lan.log
[10/06/2010 - 21:42:32 | RASH | 0] C:\MSDOS.SYS
[16/06/2010 - 14:52:24 | RHD ] C:\MSOCache
[03/08/2004 - 22:38:34 | RASH | 47564] C:\NTDETECT.COM
[15/06/2010 - 22:57:03 | RASH | 251168] C:\ntldr
[21/09/2010 - 10:37:17 | ASH | 2145386496] C:\pagefile.sys
[21/09/2010 - 10:37:33 | A | 7372288] C:\Persi0.sys
[16/06/2010 - 14:42:26 | D ] C:\PFiles
[10/06/2010 - 21:57:49 | A | 206] C:\realtek.log
[16/06/2010 - 15:42:08 | SHD ] C:\RECYCLER
[10/06/2010 - 21:57:49 | A | 588] C:\RHDSetup.log
[10/06/2010 - 21:52:43 | AH | 268] C:\sqmdata00.sqm
[10/06/2010 - 21:59:37 | AH | 268] C:\sqmdata01.sqm
[10/06/2010 - 22:07:37 | AH | 268] C:\sqmdata02.sqm
[10/06/2010 - 21:52:43 | AH | 244] C:\sqmnoopt00.sqm
[10/06/2010 - 21:59:37 | AH | 244] C:\sqmnoopt01.sqm
[10/06/2010 - 22:07:37 | AH | 244] C:\sqmnoopt02.sqm
[14/07/2010 - 19:41:16 | SHD ] C:\System Volume Information
[10/06/2010 - 22:02:01 | D ] C:\TempEI4
[21/09/2010 - 12:38:02 | D ] C:\UsbFix
[21/09/2010 - 12:38:05 | A | 7578] C:\UsbFix.txt
[14/07/2010 - 19:46:45 | D ] C:\WINDOWS
[16/06/2010 - 14:48:15 | A | 158] C:\YServer.txt
[935/821/ 0 - 62816:141:63392 | RH | 0] E:\MEMSTICK.IND
[945/821/ 0 - 62816:141:63392 | RH | 0] E:\MSTK_PRO.IND
[25/05/2010 - 16:22:32 | RAD ] E:\DCIM
[29/07/2010 - 20:14:14 | RAD ] E:\RECYCLER
[11/08/2010 - 18:24:54 | RAD ] E:\MISC
[05/09/2010 - 17:55:54 | ASH | 64] E:\Desktop.ini
[09/09/2010 - 16:23:08 | RASHD ] E:\h3ojKiH9lvFefFO0mG6HlXplgLV3LYYJVHdZRr3dtLhEN80DniEPQXQY2sziakx2axTnS4SA044lSPkbMnv9Qm
[21/09/2010 - 12:00:40 | A | 1638] E:\MISC (2).lnk
[936/821/ 0 - 62816:141:63392 | RH | 9] F:\VOLUMEID.IND
[1358/821/ 0 - 62816:141:63392 | RH | 0] F:\BLTINMEM.IND
[21/09/2010 - 12:01:22 | A | 137088] G:\PMBP_WIN.EXE
[01/01/2010 - 00:00:00 | D ] G:\MACMODULE
[01/01/2010 - 00:00:00 | D ] G:\PMBP_MAC.APP
[01/01/2010 - 00:00:00 | D ] G:\WINMODULE
[29/07/2010 - 20:14:14 | RSHD ] G:\RECYCLER
[05/09/2010 - 17:56:08 | ASH | 64] G:\Desktop.ini

################## | Vaccin |

C:\Autorun.inf -> Carpeta creada por UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Carpeta creada por UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Carpeta creada por UsbFix (El Desaparecido & C_XX)

################## | Upload |

Por favor, envie el archivo: C:\UsbFix_Upload_Me_USU-AE5DB51A3DC.zip
https://www.ionos.fr/?affiliate_id=77097
Gracias por su contribución.

################## | E.O.F |
0