Virus : clef usb bloquée à 8mo, comment faire

BuckRogers -  
 Buckrogers -
Bonjour,

récemment j'ai du utiliser ma clef dans un lieu public, elle n'est plus reconnue depuis par aucun ordinateur (pc ou mac) comme elle le devrait : elle fait 4GB et l'ordinateur la reconnait comme étant inconnue, de 8mo (!) et impossible de la formater.

j'ai glané sur le net qqs pistes :
- impossible de formater traditionnellement...
- depuis "gerer les disques" = impossible d'effacer la partition.
- tenté de redémarrer depuis le CD d'XP, et d'effacer la partition depuis le bios...sans succès
- idem avec une ligne de commande Dos (format j: /fs:ntsf ou /fs:fat ) = rien

Ma clef serait bloquée en écriture. je suis à court d'idées. Auriez-vous une solution ?
je serai moins desperé si mon ipod (30GB) n'avait pas exactement les mêmes symptômes (pensant que ma clef etait défaillante, j'ai utilisé mon ipod comme clef dans le mm lieu public... elle connait les memes symptômes)

Bref, je serai vraiment reconnaissant à quiconque pourra trouver une solution pour les récupérer.

Merci !

A voir également:

29 réponses

BuckRogers
 
j'ai connecté cet appareil à un lieu public car je n'avais pas le choix, bien évidement.
(besoin d'imprimer urgement un document dans un centre qui n'avait pas de connexion internet)
je ne vois pas pourquoi je dois aller porter mon ordinateur à un specialiste (?!)

Quand aux spécialistes... disons que j'aimerai passer en revue les solutions pratiquables avant d'arriver à cet ultime recours qui sera forcément onéreux (et pas forcément garantis de fonctionner).

Une idée peut etre ?
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Bonsoir,

==> Télécharge ZHPDiag (de Nicolas Coolman)

==> si ça ne marche pas, essaye de la télécharger ici

==> Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

==> Lance ZHPDiag.exe et clique sur suivant pour lancer l'installation dans la fenêtre qui s'ouvre.

==> Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.

==> Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

==> Clique sur l'appareil photo où disquette et enregistre le rapport sur ton Bureau.

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

==> Clique sur Parcourir et cherche le fichier ZHPDiag.txt

==> Clique sur Ouvrir.

==> Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

==> Copie ce lien dans ta réponse.
0
BuckRogers
 
Merci quand même : essayé, mais la clef reste illisible pour mon ordinateur (comme pour usbfix). Il me propose de la formater, mais impossible de le formater, message d'erreur.
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Fait ZHP Diag et poste moi le rapport afin que je puisse voir quel est le virus.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
BuckRogers
 
Merci ! voici mon rapport :
http://www.cijoint.fr/cjlink.php?file=cj201011/cijSDkmYR8.txt

vois tu quelque chose ?
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Bonjour,

Peux tu éxécuter 'MBRCheck' sur ton bureau et me poster le rapport STP. merci.
0
BuckRogers
 
Merci pour ton aide. voila le rapport MBR !
http://www.cijoint.fr/cjlink.php?file=cj201011/cij3LfGKXl.txt
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Bonsoir,

Voici les infections présente dans ton PC :

- Infection Diverse (Hijack.StartMenu)

- Infection Diverse (Backdoor.Graybird)

Pour cela, tu va me faire ceci :

▶ Télécharge malwarebyte's anti-malware

▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

▶ L'analyse peut durer un bon moment.....

▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
0
BuckRogers
 
je te remercie, je vais le faire et je te dis ce que ça donne.

par contre pour mes clefs usb ?
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
bonjour,
on verra après.
Helper - Contributeur sécurité
0
BuckRogers
 
bonjour et merci pimprenelle27 !

voici le rapport maleware. 7 infections. j'ai cliqué sur supprimer et redemarrer.

http://www.cijoint.fr/cjlink.php?file=cj201011/cijY2KZN6M.txt
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Parfais ensuite pour les clefs USB :

▶ Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.

tutoriel recherche

▶ Double-clique sur UsbFix présent sur ton bureau, l'installation se fera automatiquement

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

▶ Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement

▶ Clique sur "Recherche"

▶ Laisse travailler l'outil

▶ Ensuite post le rapport UsbFix.txt qui apparaîtra

* Note : le rapport UsbFix.txt est sauvegardé a la racine du disque.

0
BuckRogers
 
et voila pour usbfix :
http://www.cijoint.fr/cjlink.php?file=cj201011/cijLQEPE2X.txt
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
il n'a rien détecté mais on va vacciner quand même :

tutoriel nettoyage

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

▶ Double clic sur le raccourci UsbFix présent sur ton bureau

▶ Clique sur "Suppression"

▶ Ton bureau disparaîtra et le pc redémarrera .

▶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

▶ /!\ UsbFix te proposera d'envoyer un dossier compressé à cette adresse.

▶ Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.

▶ Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant.

▶ Merci d'avance pour ta contribution !!

0
BuckRogers
 
Voila le nouveau rapport usbfix.
Mais ça ne change rien à ma clef... ?

############################## | UsbFix 7.035 | [Suppression]

Utilisateur: aurelien (Administrateur) # NETBOOK [ ]
Mis à jour le 22/11/10 par El Desaparecido / C_XX
Lancé à 00:31:16 | 01/12/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU:  Intel(R) Atom(TM) CPU N270 @ 1.60GHz
CPU 2:  Intel(R) Atom(TM) CPU N270 @ 1.60GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 6.0.2900.5512

Antivirus: AntiVir Desktop 9.0.1.32 [(!) Disabled | Updated]
RAM -> 1012 Mo 
C:\ (%systemdrive%) -> Disque fixe # 143 Go (113 Go libre(s) - 79%) [ACER] # NTFS
D:\ -> CD-ROM

################## | Éléments infectieux |


Supprimé! C:\Recycler\S-1-5-21-1916466910-2793042081-1317133226-1006

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[11/04/2010 - 14:49:54 | D ] 	C:\3118e495dae941ecadcd
[27/02/2010 - 11:39:34 | D ] 	C:\Acer
[14/07/2008 - 10:56:14 | N | 0] 	C:\AUTOEXEC.BAT
[27/02/2010 - 20:16:35 | D ] 	C:\Book
[27/02/2010 - 11:31:31 | N | 216] 	C:\boot.ini
[14/04/2008 - 13:00:00 | N | 4952] 	C:\Bootfont.bin
[14/07/2008 - 10:56:14 | N | 0] 	C:\CONFIG.SYS
[27/02/2010 - 11:32:55 | D ] 	C:\Documents and Settings
[27/02/2010 - 20:16:39 | D ] 	C:\DOTNETFX
[02/03/2010 - 18:39:43 | D ] 	C:\e7fb63ef220046356b3294f65c5e4a67
[01/12/2010 - 00:21:51 | ASH | 1061105664] 	C:\hiberfil.sys
[14/08/2010 - 05:27:59 | D ] 	C:\I386
[27/02/2010 - 20:17:20 | D ] 	C:\Intel
[14/07/2008 - 10:56:14 | N | 0] 	C:\IO.SYS
[14/07/2008 - 10:56:14 | N | 0] 	C:\MSDOS.SYS
[27/02/2010 - 20:17:20 | RHD ] 	C:\MSOCache
[14/04/2008 - 13:00:00 | N | 47564] 	C:\NTDETECT.COM
[14/04/2008 - 13:00:00 | N | 252240] 	C:\ntldr
[01/12/2010 - 00:21:50 | ASH | 1585446912] 	C:\pagefile.sys
[14/07/2008 - 21:10:16 | N | 75] 	C:\Preload.aaa
[30/11/2010 - 13:02:36 | D ] 	C:\Program Files
[01/12/2010 - 00:32:43 | SHD ] 	C:\RECYCLER
[14/07/2008 - 11:08:22 | N | 542] 	C:\RHDSetup.log
[01/03/2010 - 01:09:44 | D ] 	C:\Sierra
[27/02/2010 - 20:19:25 | D ] 	C:\Sysinfo
[27/02/2010 - 11:31:37 | SHD ] 	C:\System Volume Information
[02/03/2010 - 06:39:29 | D ] 	C:\temp
[01/10/2010 - 15:47:24 | D ] 	C:\TVicPortPersonal
[01/12/2010 - 00:32:43 | D ] 	C:\UsbFix
[01/12/2010 - 00:32:44 | A | 816] 	C:\UsbFix.txt
[27/02/2010 - 20:19:26 | D ] 	C:\VALUEADD
[17/10/2010 - 22:34:32 | D ] 	C:\WINDOWS
[11/11/1999 - 08:17:54 | N | 49] 	C:\XPH.TAG

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_NETBOOK.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Bonjour,

Tu es sur que ton port USB marche?
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Hello pimprenelle27

Ce n'est pas un cas isolé.
J'ai le même avec ma clé USB de 512 MB
Elle n'est subitement plus reconnue, même pas par Ubuntu.
Je l'avais prêtée à ma fille pour simple lecture de documents médicaux.
Je suis donc intéressé par ce topic.

;)
Al.
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
ok afideg y a pas de problème. Peux tu me dire la marque de ta clef USB?
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Re,
Transcend / JetFlash

Mais je ne veux pas "polluer" le topic ;)
0
BuckRogers
 
ton avis m'interesse aussi Afideg, donc profitons en pour voir comment regler cette histoire.
je suis sur que mon port usb fonctionne : j'ai testé une souris usb, un autre lecteur aucun souci.

je repete que ma clef et mon ipod ont le meme symptome. et mon ordinateur ne semble pas etre à l'origine du pb, mais celui d'un poste public probablement infecté, lui.

j'ai trouvé cette solution possible, mais je n'ai pas eu encore le temps de l'essayer : https://forum.touslesdrivers.com/reponses.php?v_code=3&v_message=837325&v_pm=5&v_pr=1
Peut etre as tu le temps de tester de ton coté Afideg ?
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Ok BuckRogers
Je vais tenter le coup.
0
BuckRogers
 
je partage cet avis.
as tu bien essayé en gravant un disque bootable ?
ou juste lancé MBR depuis le bureau ?
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Re,

http://www.ultimatebootcd.com/ , j'ai téléchargé le logiciel MBRWork 1.08; extraction puis lancer MBRWORK.EXE (avec ma clé malade branchée) comme indiqué (je crois) dans le lien que tu avais posté et qui est effacé maintenant (?).
En effet, il y avait 2 façons: soit lancer le logiciel, soit graver un CD ou copier sur une disquette.

En réalité, je ne sais plus, il me faurait le lien pour retrouver ces détails.

Non, je n'ai pas graver de CD, j'en suis actuellement dépourvu.

Tous mes pilotes sont à jour.

Ma clé malade (ou déjà morte) n'est plus reconnue nulle part .
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Regarde ceci afideg : http://www.transcend.nl/Products/online_recovery_1.asp

BuckRogers quel est la marque de ta clef?
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Re,
Sacrée pimprenelle27, va!
Tu en as des idées et des atouts ;)
Malheureusement, ce que je craignais arrive.
J'avais visité ce site il y a quelque temps déjà.
J'ai donc téléchargé, cette fois-ci, JetFlash Online Recovery (for Windows 2000 SP4/ XP SP2/ Vista) et lancé le fichier "OnLineRecovery.exe" de 1,27Mo ==> et j'obtiens le message "No device detected".
Zut alors !
Ça ne va pas; cette clé doit être foutue.
J'ai termine la gravure de Ubuntu (proposée par Carrosier13); il va être content d'apprendre que j'aie enfin réussi cette étape. L'installation vient d'être clôturée, et je redémarre le PC.
Conclusion: Ma clé est absente du Poste de travail vu par Ubuntu.
Maintenant Ubuntu m'ennuie parce qu'au démarrage du PC, il m'impose de choisir entre démarrer Ubuntu ou WinXP (et il a eu la fâcheuse idée de se mettre en tête !).
Bonne soirée.
Al.
0
BuckRogers
 
ma clef est une Hyundaï 4GB
et mon ipod un 5G 30GB vidéo d'apple

je comptais essayer sur un vieill ordi la méthode que j'ai cité plus haut. je ne sais pas pourquoi le lien a disparu : le revoilà

https://forum.touslesdrivers.com/reponses.php?v_code=3&v_message=837325&v_pm=5&v_pr=1
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Avec ton ipod tu n'avais pas de CD d'installation?
0