CF inaccessible suite virus

Fermé
stephfany Messages postés 3 Date d'inscription dimanche 5 décembre 2010 Statut Membre Dernière intervention 24 janvier 2011 - Modifié par stephfany le 5/12/2010 à 22:37
 stephfany - 6 déc. 2010 à 23:11
Bonjour,

retour du cambodge avec virus autorun et music.exe sur ma compact flash de mon appareil photo numérique....avast me le signale,je mets en quarantaine et du coup je ne peux plus transferer mes photos,la fenetre du disque amovible s'ouvre mais rien ne s'affiche dedans
j'ai tenté après recherche sur le forum de recupérer avec le logiciel RECUVA et nettoyer avec FLASH DISINFECTOR mais rien y fait,je n'accède pas à mes dernières photos de mon voyage....

pouvez-vous m'aider????merci

A voir également:

2 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
5 déc. 2010 à 22:39
Bonjour,

--> Télécharge UsbFix (par El Desaparecido & C_XX) sur ton Bureau.

--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.

--> Double-clique sur le programme UsbFix situé sur ton Bureau.

--> Choisis l'option Recherche.

--> Laisse travailler l'outil.

--> Poste le rapport UsbFix.txt.

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
0
voici le rapport:

############################## | UsbFix 7.035 | [Recherche]

Utilisateur: Famille (Administrateur) # GILLES [ ]
Mis à jour le 05/12/10 par El Desaparecido / C_XX
Lancé à 22:38:19 | 06/12/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Intel(R) Pentium(R) 4 CPU 2.26GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: Lavasoft Ad-Watch Live! Antivirus [Enabled | Updated]
Antivirus: avast! Antivirus 5.0.83886757 [(!) Disabled | Updated]
RAM -> 255 Mo
C:\ (%systemdrive%) -> Disque fixe # 34 Go (23 Go libre(s) - 66%) [SYSTEM] # NTFS
D:\ -> Disque fixe # 27 Go (14 Go libre(s) - 51%) [DATA] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Disque fixe # 120 Go (90 Go libre(s) - 75%) [Fany] # NTFS
H:\ -> Disque fixe # 29 Go (13 Go libre(s) - 45%) [Save] # NTFS
R:\ -> Disque fixe # 13 Go (4 Go libre(s) - 31%) [RECOVERY] # NTFS

################## | Éléments infectieux |



################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |

C:\autorun.inf -> Dossier créé par Flash_Disinfector (sUBs)
D:\autorun.inf -> Dossier créé par Flash_Disinfector (sUBs)
G:\autorun.inf -> Dossier créé par Flash_Disinfector (sUBs)
H:\autorun.inf -> Dossier créé par Flash_Disinfector (sUBs)
R:\autorun.inf -> Dossier créé par Flash_Disinfector (sUBs)

################## | E.O.F |

perso,je n'y comprends rien,merci de ton aide pour le decryptage!
0
et le listing aussi:

[09/10/2010 - 01:44:47 | D ] C:\a86e8d684cad6ea6a2
[08/10/2010 - 21:51:01 | A | 0] C:\AUTOEXEC.BAT
[05/12/2010 - 22:09:27 | RASHD ] C:\autorun.inf
[11/10/2010 - 22:18:11 | ASH | 215] C:\boot.ini
[05/08/2004 - 13:00:00 | RASH | 4952] C:\Bootfont.bin
[06/12/2010 - 21:44:51 | SHD ] C:\Config.Msi
[08/10/2010 - 21:51:01 | A | 0] C:\CONFIG.SYS
[11/10/2010 - 20:29:05 | D ] C:\Documents and Settings
[06/12/2010 - 21:47:34 | ASH | 267468800] C:\hiberfil.sys
[08/10/2010 - 21:51:01 | RASH | 0] C:\IO.SYS
[08/10/2010 - 21:51:01 | RASH | 0] C:\MSDOS.SYS
[10/10/2010 - 17:32:15 | RHD ] C:\MSOCache
[05/08/2004 - 13:00:00 | RASH | 47564] C:\NTDETECT.COM
[09/10/2010 - 00:27:36 | RASH | 252240] C:\ntldr
[06/12/2010 - 21:47:33 | ASH | 402653184] C:\pagefile.sys
[05/12/2010 - 22:49:15 | RD ] C:\Program Files
[09/10/2010 - 10:45:16 | SHD ] C:\RECYCLER
[08/10/2010 - 21:54:58 | SHD ] C:\System Volume Information
[06/12/2010 - 22:46:13 | D ] C:\UsbFix
[06/12/2010 - 23:01:10 | A | 1017] C:\UsbFix.txt
[15/10/2010 - 14:27:55 | D ] C:\WINDOWS
[05/12/2010 - 22:09:28 | RASHD ] D:\autorun.inf
[11/10/2010 - 20:48:54 | D ] D:\Documents
[11/10/2010 - 20:34:42 | SHD ] D:\RECYCLER
[11/10/2010 - 21:29:31 | SHD ] D:\System Volume Information
[02/09/2009 - 15:38:16 | D ] G:\84d4a8786c1e8b00b6cd7b2ea5
[15/10/2007 - 23:10:29 | A | 0] G:\AUTOEXEC.BAT
[05/12/2010 - 22:09:29 | RASHD ] G:\autorun.inf
[16/10/2007 - 01:53:48 | RSH | 224] G:\boot.ini
[28/08/2001 - 13:00:00 | RASH | 4952] G:\Bootfont.bin
[16/10/2010 - 11:31:29 | SHD ] G:\Config.Msi
[15/10/2007 - 23:10:29 | A | 0] G:\CONFIG.SYS
[15/10/2007 - 23:15:27 | D ] G:\Documents and Settings
[07/11/2007 - 07:00:40 | A | 17734] G:\eula.1028.txt
[07/11/2007 - 07:00:40 | A | 17734] G:\eula.1031.txt
[07/11/2007 - 07:00:40 | A | 10134] G:\eula.1033.txt
[07/11/2007 - 07:00:40 | A | 17734] G:\eula.1036.txt
[07/11/2007 - 07:00:40 | A | 17734] G:\eula.1040.txt
[07/11/2007 - 07:00:40 | A | 118] G:\eula.1041.txt
[07/11/2007 - 07:00:40 | A | 17734] G:\eula.1042.txt
[07/11/2007 - 07:00:40 | A | 17734] G:\eula.2052.txt
[07/11/2007 - 07:00:40 | A | 17734] G:\eula.3082.txt
[15/10/2007 - 23:44:15 | D ] G:\fsc.tmp
[07/11/2007 - 07:00:40 | A | 1110] G:\globdata.ini
[05/09/2010 - 17:08:26 | A | 230424] G:\img1-001.raw
[07/11/2007 - 07:03:18 | A | 562688] G:\install.exe
[07/11/2007 - 07:00:40 | A | 843] G:\install.ini
[07/11/2007 - 07:03:18 | A | 76304] G:\install.res.1028.dll
[07/11/2007 - 07:03:18 | A | 96272] G:\install.res.1031.dll
[07/11/2007 - 07:03:18 | A | 91152] G:\install.res.1033.dll
[07/11/2007 - 07:03:18 | A | 97296] G:\install.res.1036.dll
[07/11/2007 - 07:03:18 | A | 95248] G:\install.res.1040.dll
[07/11/2007 - 07:03:18 | A | 81424] G:\install.res.1041.dll
[07/11/2007 - 07:03:18 | A | 79888] G:\install.res.1042.dll
[07/11/2007 - 07:03:18 | A | 75792] G:\install.res.2052.dll
[07/11/2007 - 07:03:18 | A | 96272] G:\install.res.3082.dll
[15/10/2007 - 23:10:29 | RASH | 0] G:\IO.SYS
[02/03/2009 - 14:14:58 | D ] G:\MC_TMP
[15/10/2007 - 23:10:29 | RASH | 0] G:\MSDOS.SYS
[16/10/2007 - 01:33:18 | RASH | 47564] G:\NTDETECT.COM
[16/10/2007 - 01:33:18 | RASH | 251712] G:\ntldr
[16/10/2010 - 18:15:24 | ASH | 2145386496] G:\pagefile.sys
[16/10/2010 - 11:18:41 | RD ] G:\Program Files
[27/10/2010 - 21:55:00 | SHD ] G:\RECYCLER
[16/10/2007 - 03:15:30 | D ] G:\Softs
[16/10/2007 - 01:51:57 | SHD ] G:\System Volume Information
[07/11/2007 - 07:00:40 | A | 5686] G:\vcredist.bmp
[07/11/2007 - 07:09:22 | A | 1442522] G:\VC_RED.cab
[07/11/2007 - 07:12:28 | A | 232960] G:\VC_RED.MSI
[16/10/2010 - 11:48:53 | D ] G:\WINDOWS
[16/10/2007 - 00:59:27 | D ] G:\WUTemp
[03/04/2009 - 14:21:09 | D ] H:\2155
[05/12/2010 - 22:09:29 | RASHD ] H:\autorun.inf
[18/10/2007 - 12:03:00 | D ] H:\Drivers XP Amilo PA 1538
[05/12/2010 - 19:10:32 | A | 1046736] H:\Driverwhiz coolpix.exe
[25/09/2009 - 19:19:40 | A | 53610536] H:\ExcelViewer.exe
[20/01/2010 - 16:19:58 | A | 8144608] H:\Firefox Setup 3.5.7.exe
[05/12/2010 - 21:31:15 | A | 663981] H:\firmware coolpix_1.3_2848.zip
[05/12/2010 - 22:07:25 | A | 132597] H:\Flash_Disinfector.exe
[09/12/2009 - 10:25:18 | A | 31926639] H:\HappyMeal-Arthur-Installer_PC.zip
[23/01/2009 - 17:33:03 | D ] H:\Partition XP disk C Fany
[02/04/2009 - 09:14:36 | A | 19382608] H:\PrintPratic JAQUETTE CD.exe
[05/12/2010 - 22:02:28 | A | 2421136] H:\rcsetup138.exe
[27/10/2010 - 20:28:47 | SHD ] H:\RECYCLER
[06/02/2009 - 13:03:29 | A | 7514704] H:\rminstall.exe
[28/03/2009 - 22:20:52 | A | 4043929] H:\Setup_FreeVideoConverter.exe
[18/02/2008 - 17:41:41 | A | 1406096] H:\spamfighter_web.exe
[05/12/2010 - 21:36:34 | RD ] H:\stockage
[16/10/2007 - 01:51:57 | SHD ] H:\System Volume Information
[16/02/2010 - 17:10:03 | D ] H:\Video Convertisseur
[28/03/2009 - 19:31:06 | A | 16320472] H:\vlc-0.9.8a-win32.exe
[15/03/2008 - 19:42:51 | A | 11725264] H:\winamp552_full_all.exe
[06/02/2009 - 18:26:16 | A | 9325024] H:\winamp5541_full_emusic-7plus_fr-fr.exe
[14/11/2009 - 17:53:29 | A | 1164624] H:\wlsetup-custom.exe
[05/12/2010 - 22:09:30 | RASHD ] R:\autorun.inf
[11/10/2010 - 21:05:50 | D ] R:\BACKUP
[11/10/2010 - 21:05:49 | A | 5007] R:\INSTALL-11102010.xml
[11/10/2010 - 19:29:38 | SHD ] R:\RECYCLER
[11/10/2010 - 18:47:32 | SHD ] R:\System Volume Information
0
mon app photo etait sous(i:),ça ne semble pas l'avoir vérifié...
0