Virus : clef usb bloquée à 8mo, comment faire

Fermé
BuckRogers - 27 nov. 2010 à 01:05
 Buckrogers - 11 déc. 2010 à 12:00
Bonjour,

récemment j'ai du utiliser ma clef dans un lieu public, elle n'est plus reconnue depuis par aucun ordinateur (pc ou mac) comme elle le devrait : elle fait 4GB et l'ordinateur la reconnait comme étant inconnue, de 8mo (!) et impossible de la formater.

j'ai glané sur le net qqs pistes :
- impossible de formater traditionnellement...
- depuis "gerer les disques" = impossible d'effacer la partition.
- tenté de redémarrer depuis le CD d'XP, et d'effacer la partition depuis le bios...sans succès
- idem avec une ligne de commande Dos (format j: /fs:ntsf ou /fs:fat ) = rien

Ma clef serait bloquée en écriture. je suis à court d'idées. Auriez-vous une solution ?
je serai moins desperé si mon ipod (30GB) n'avait pas exactement les mêmes symptômes (pensant que ma clef etait défaillante, j'ai utilisé mon ipod comme clef dans le mm lieu public... elle connait les memes symptômes)

Bref, je serai vraiment reconnaissant à quiconque pourra trouver une solution pour les récupérer.

Merci !

A voir également:

29 réponses

j'ai connecté cet appareil à un lieu public car je n'avais pas le choix, bien évidement.
(besoin d'imprimer urgement un document dans un centre qui n'avait pas de connexion internet)
je ne vois pas pourquoi je dois aller porter mon ordinateur à un specialiste (?!)

Quand aux spécialistes... disons que j'aimerai passer en revue les solutions pratiquables avant d'arriver à cet ultime recours qui sera forcément onéreux (et pas forcément garantis de fonctionner).

Une idée peut etre ?
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
28 nov. 2010 à 20:10
Bonsoir,

==> Télécharge ZHPDiag (de Nicolas Coolman)


==> si ça ne marche pas, essaye de la télécharger ici

==> Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

==> Lance ZHPDiag.exe et clique sur suivant pour lancer l'installation dans la fenêtre qui s'ouvre.

==> Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.

==> Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

==> Clique sur l'appareil photo où disquette et enregistre le rapport sur ton Bureau.

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

==> Clique sur Parcourir et cherche le fichier ZHPDiag.txt

==> Clique sur Ouvrir.

==> Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

==> Copie ce lien dans ta réponse.
0
Merci quand même : essayé, mais la clef reste illisible pour mon ordinateur (comme pour usbfix). Il me propose de la formater, mais impossible de le formater, message d'erreur.
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
28 nov. 2010 à 20:44
Fait ZHP Diag et poste moi le rapport afin que je puisse voir quel est le virus.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Merci ! voici mon rapport :
http://www.cijoint.fr/cjlink.php?file=cj201011/cijSDkmYR8.txt

vois tu quelque chose ?
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
29 nov. 2010 à 14:43
Bonjour,

Peux tu éxécuter 'MBRCheck' sur ton bureau et me poster le rapport STP. merci.
0
Merci pour ton aide. voila le rapport MBR !
http://www.cijoint.fr/cjlink.php?file=cj201011/cij3LfGKXl.txt
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
29 nov. 2010 à 23:52
Bonsoir,

Voici les infections présente dans ton PC :

- Infection Diverse (Hijack.StartMenu)

- Infection Diverse (Backdoor.Graybird)


Pour cela, tu va me faire ceci :

▶ Télécharge malwarebyte's anti-malware

▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

▶ L'analyse peut durer un bon moment.....

▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum


* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
0
je te remercie, je vais le faire et je te dis ce que ça donne.

par contre pour mes clefs usb ?
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
Modifié par pimprenelle27 le 30/11/2010 à 11:23
bonjour,
on verra après.
Helper - Contributeur sécurité
0
bonjour et merci pimprenelle27 !

voici le rapport maleware. 7 infections. j'ai cliqué sur supprimer et redemarrer.

http://www.cijoint.fr/cjlink.php?file=cj201011/cijY2KZN6M.txt
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
30 nov. 2010 à 16:57
Parfais ensuite pour les clefs USB :

▶ Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.

tutoriel recherche

▶ Double-clique sur UsbFix présent sur ton bureau, l'installation se fera automatiquement

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

▶ Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement

▶ Clique sur "Recherche"

▶ Laisse travailler l'outil

▶ Ensuite post le rapport UsbFix.txt qui apparaîtra

* Note : le rapport UsbFix.txt est sauvegardé a la racine du disque.

0
et voila pour usbfix :
http://www.cijoint.fr/cjlink.php?file=cj201011/cijLQEPE2X.txt
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
30 nov. 2010 à 23:08
il n'a rien détecté mais on va vacciner quand même :

tutoriel nettoyage

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

▶ Double clic sur le raccourci UsbFix présent sur ton bureau

▶ Clique sur "Suppression"

▶ Ton bureau disparaîtra et le pc redémarrera .

▶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

▶ /!\ UsbFix te proposera d'envoyer un dossier compressé à cette adresse.

▶ Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.

▶ Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant.

▶ Merci d'avance pour ta contribution !!



0
Voila le nouveau rapport usbfix.
Mais ça ne change rien à ma clef... ?



############################## | UsbFix 7.035 | [Suppression]

Utilisateur: aurelien (Administrateur) # NETBOOK [ ]
Mis à jour le 22/11/10 par El Desaparecido / C_XX
Lancé à 00:31:16 | 01/12/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU:  Intel(R) Atom(TM) CPU N270 @ 1.60GHz
CPU 2:  Intel(R) Atom(TM) CPU N270 @ 1.60GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 6.0.2900.5512

Antivirus: AntiVir Desktop 9.0.1.32 [(!) Disabled | Updated]
RAM -> 1012 Mo 
C:\ (%systemdrive%) -> Disque fixe # 143 Go (113 Go libre(s) - 79%) [ACER] # NTFS
D:\ -> CD-ROM

################## | Éléments infectieux |


Supprimé! C:\Recycler\S-1-5-21-1916466910-2793042081-1317133226-1006

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[11/04/2010 - 14:49:54 | D ] 	C:\3118e495dae941ecadcd
[27/02/2010 - 11:39:34 | D ] 	C:\Acer
[14/07/2008 - 10:56:14 | N | 0] 	C:\AUTOEXEC.BAT
[27/02/2010 - 20:16:35 | D ] 	C:\Book
[27/02/2010 - 11:31:31 | N | 216] 	C:\boot.ini
[14/04/2008 - 13:00:00 | N | 4952] 	C:\Bootfont.bin
[14/07/2008 - 10:56:14 | N | 0] 	C:\CONFIG.SYS
[27/02/2010 - 11:32:55 | D ] 	C:\Documents and Settings
[27/02/2010 - 20:16:39 | D ] 	C:\DOTNETFX
[02/03/2010 - 18:39:43 | D ] 	C:\e7fb63ef220046356b3294f65c5e4a67
[01/12/2010 - 00:21:51 | ASH | 1061105664] 	C:\hiberfil.sys
[14/08/2010 - 05:27:59 | D ] 	C:\I386
[27/02/2010 - 20:17:20 | D ] 	C:\Intel
[14/07/2008 - 10:56:14 | N | 0] 	C:\IO.SYS
[14/07/2008 - 10:56:14 | N | 0] 	C:\MSDOS.SYS
[27/02/2010 - 20:17:20 | RHD ] 	C:\MSOCache
[14/04/2008 - 13:00:00 | N | 47564] 	C:\NTDETECT.COM
[14/04/2008 - 13:00:00 | N | 252240] 	C:\ntldr
[01/12/2010 - 00:21:50 | ASH | 1585446912] 	C:\pagefile.sys
[14/07/2008 - 21:10:16 | N | 75] 	C:\Preload.aaa
[30/11/2010 - 13:02:36 | D ] 	C:\Program Files
[01/12/2010 - 00:32:43 | SHD ] 	C:\RECYCLER
[14/07/2008 - 11:08:22 | N | 542] 	C:\RHDSetup.log
[01/03/2010 - 01:09:44 | D ] 	C:\Sierra
[27/02/2010 - 20:19:25 | D ] 	C:\Sysinfo
[27/02/2010 - 11:31:37 | SHD ] 	C:\System Volume Information
[02/03/2010 - 06:39:29 | D ] 	C:\temp
[01/10/2010 - 15:47:24 | D ] 	C:\TVicPortPersonal
[01/12/2010 - 00:32:43 | D ] 	C:\UsbFix
[01/12/2010 - 00:32:44 | A | 816] 	C:\UsbFix.txt
[27/02/2010 - 20:19:26 | D ] 	C:\VALUEADD
[17/10/2010 - 22:34:32 | D ] 	C:\WINDOWS
[11/11/1999 - 08:17:54 | N | 49] 	C:\XPH.TAG

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_NETBOOK.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
1 déc. 2010 à 11:28
Bonjour,

Tu es sur que ton port USB marche?
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
1 déc. 2010 à 11:42
Hello pimprenelle27

Ce n'est pas un cas isolé.
J'ai le même avec ma clé USB de 512 MB
Elle n'est subitement plus reconnue, même pas par Ubuntu.
Je l'avais prêtée à ma fille pour simple lecture de documents médicaux.
Je suis donc intéressé par ce topic.

;)
Al.
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
1 déc. 2010 à 11:44
ok afideg y a pas de problème. Peux tu me dire la marque de ta clef USB?
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
Modifié par afideg le 1/12/2010 à 11:48
Re,
Transcend / JetFlash

Mais je ne veux pas "polluer" le topic ;)
0
ton avis m'interesse aussi Afideg, donc profitons en pour voir comment regler cette histoire.
je suis sur que mon port usb fonctionne : j'ai testé une souris usb, un autre lecteur aucun souci.

je repete que ma clef et mon ipod ont le meme symptome. et mon ordinateur ne semble pas etre à l'origine du pb, mais celui d'un poste public probablement infecté, lui.

j'ai trouvé cette solution possible, mais je n'ai pas eu encore le temps de l'essayer : https://forum.touslesdrivers.com/reponses.php?v_code=3&v_message=837325&v_pm=5&v_pr=1
Peut etre as tu le temps de tester de ton coté Afideg ?
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
1 déc. 2010 à 12:54
Ok BuckRogers
Je vais tenter le coup.
0
je partage cet avis.
as tu bien essayé en gravant un disque bootable ?
ou juste lancé MBR depuis le bureau ?
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
1 déc. 2010 à 15:05
Re,

http://www.ultimatebootcd.com/ , j'ai téléchargé le logiciel MBRWork 1.08; extraction puis lancer MBRWORK.EXE (avec ma clé malade branchée) comme indiqué (je crois) dans le lien que tu avais posté et qui est effacé maintenant (?).
En effet, il y avait 2 façons: soit lancer le logiciel, soit graver un CD ou copier sur une disquette.

En réalité, je ne sais plus, il me faurait le lien pour retrouver ces détails.

Non, je n'ai pas graver de CD, j'en suis actuellement dépourvu.

Tous mes pilotes sont à jour.

Ma clé malade (ou déjà morte) n'est plus reconnue nulle part .
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
1 déc. 2010 à 15:30
Regarde ceci afideg : http://www.transcend.nl/Products/online_recovery_1.asp


BuckRogers quel est la marque de ta clef?
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
1 déc. 2010 à 17:21
Re,
Sacrée pimprenelle27, va!
Tu en as des idées et des atouts ;)
Malheureusement, ce que je craignais arrive.
J'avais visité ce site il y a quelque temps déjà.
J'ai donc téléchargé, cette fois-ci, JetFlash Online Recovery (for Windows 2000 SP4/ XP SP2/ Vista) et lancé le fichier "OnLineRecovery.exe" de 1,27Mo ==> et j'obtiens le message "No device detected".
Zut alors !
Ça ne va pas; cette clé doit être foutue.
J'ai termine la gravure de Ubuntu (proposée par Carrosier13); il va être content d'apprendre que j'aie enfin réussi cette étape. L'installation vient d'être clôturée, et je redémarre le PC.
Conclusion: Ma clé est absente du Poste de travail vu par Ubuntu.
Maintenant Ubuntu m'ennuie parce qu'au démarrage du PC, il m'impose de choisir entre démarrer Ubuntu ou WinXP (et il a eu la fâcheuse idée de se mettre en tête !).
Bonne soirée.
Al.
0
ma clef est une Hyundaï 4GB
et mon ipod un 5G 30GB vidéo d'apple

je comptais essayer sur un vieill ordi la méthode que j'ai cité plus haut. je ne sais pas pourquoi le lien a disparu : le revoilà

https://forum.touslesdrivers.com/reponses.php?v_code=3&v_message=837325&v_pm=5&v_pr=1
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
1 déc. 2010 à 22:19
Avec ton ipod tu n'avais pas de CD d'installation?
0