CF inaccessible suite virus

stephfany Messages postés 6 Statut Membre -  
 stephfany -
Bonjour,

retour du cambodge avec virus autorun et music.exe sur ma compact flash de mon appareil photo numérique....avast me le signale,je mets en quarantaine et du coup je ne peux plus transferer mes photos,la fenetre du disque amovible s'ouvre mais rien ne s'affiche dedans
j'ai tenté après recherche sur le forum de recupérer avec le logiciel RECUVA et nettoyer avec FLASH DISINFECTOR mais rien y fait,je n'accède pas à mes dernières photos de mon voyage....

pouvez-vous m'aider????merci

A voir également:

2 réponses

Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Bonjour,

--> Télécharge UsbFix (par El Desaparecido & C_XX) sur ton Bureau.

--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.

--> Double-clique sur le programme UsbFix situé sur ton Bureau.

--> Choisis l'option Recherche.

--> Laisse travailler l'outil.

--> Poste le rapport UsbFix.txt.

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
0
stephfany
 
voici le rapport:

############################## | UsbFix 7.035 | [Recherche]

Utilisateur: Famille (Administrateur) # GILLES [ ]
Mis à jour le 05/12/10 par El Desaparecido / C_XX
Lancé à 22:38:19 | 06/12/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Intel(R) Pentium(R) 4 CPU 2.26GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: Lavasoft Ad-Watch Live! Antivirus [Enabled | Updated]
Antivirus: avast! Antivirus 5.0.83886757 [(!) Disabled | Updated]
RAM -> 255 Mo
C:\ (%systemdrive%) -> Disque fixe # 34 Go (23 Go libre(s) - 66%) [SYSTEM] # NTFS
D:\ -> Disque fixe # 27 Go (14 Go libre(s) - 51%) [DATA] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Disque fixe # 120 Go (90 Go libre(s) - 75%) [Fany] # NTFS
H:\ -> Disque fixe # 29 Go (13 Go libre(s) - 45%) [Save] # NTFS
R:\ -> Disque fixe # 13 Go (4 Go libre(s) - 31%) [RECOVERY] # NTFS

################## | Éléments infectieux |



################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |

C:\autorun.inf -> Dossier créé par Flash_Disinfector (sUBs)
D:\autorun.inf -> Dossier créé par Flash_Disinfector (sUBs)
G:\autorun.inf -> Dossier créé par Flash_Disinfector (sUBs)
H:\autorun.inf -> Dossier créé par Flash_Disinfector (sUBs)
R:\autorun.inf -> Dossier créé par Flash_Disinfector (sUBs)

################## | E.O.F |

perso,je n'y comprends rien,merci de ton aide pour le decryptage!
0
stephfany
 
et le listing aussi:

[09/10/2010 - 01:44:47 | D ] C:\a86e8d684cad6ea6a2
[08/10/2010 - 21:51:01 | A | 0] C:\AUTOEXEC.BAT
[05/12/2010 - 22:09:27 | RASHD ] C:\autorun.inf
[11/10/2010 - 22:18:11 | ASH | 215] C:\boot.ini
[05/08/2004 - 13:00:00 | RASH | 4952] C:\Bootfont.bin
[06/12/2010 - 21:44:51 | SHD ] C:\Config.Msi
[08/10/2010 - 21:51:01 | A | 0] C:\CONFIG.SYS
[11/10/2010 - 20:29:05 | D ] C:\Documents and Settings
[06/12/2010 - 21:47:34 | ASH | 267468800] C:\hiberfil.sys
[08/10/2010 - 21:51:01 | RASH | 0] C:\IO.SYS
[08/10/2010 - 21:51:01 | RASH | 0] C:\MSDOS.SYS
[10/10/2010 - 17:32:15 | RHD ] C:\MSOCache
[05/08/2004 - 13:00:00 | RASH | 47564] C:\NTDETECT.COM
[09/10/2010 - 00:27:36 | RASH | 252240] C:\ntldr
[06/12/2010 - 21:47:33 | ASH | 402653184] C:\pagefile.sys
[05/12/2010 - 22:49:15 | RD ] C:\Program Files
[09/10/2010 - 10:45:16 | SHD ] C:\RECYCLER
[08/10/2010 - 21:54:58 | SHD ] C:\System Volume Information
[06/12/2010 - 22:46:13 | D ] C:\UsbFix
[06/12/2010 - 23:01:10 | A | 1017] C:\UsbFix.txt
[15/10/2010 - 14:27:55 | D ] C:\WINDOWS
[05/12/2010 - 22:09:28 | RASHD ] D:\autorun.inf
[11/10/2010 - 20:48:54 | D ] D:\Documents
[11/10/2010 - 20:34:42 | SHD ] D:\RECYCLER
[11/10/2010 - 21:29:31 | SHD ] D:\System Volume Information
[02/09/2009 - 15:38:16 | D ] G:\84d4a8786c1e8b00b6cd7b2ea5
[15/10/2007 - 23:10:29 | A | 0] G:\AUTOEXEC.BAT
[05/12/2010 - 22:09:29 | RASHD ] G:\autorun.inf
[16/10/2007 - 01:53:48 | RSH | 224] G:\boot.ini
[28/08/2001 - 13:00:00 | RASH | 4952] G:\Bootfont.bin
[16/10/2010 - 11:31:29 | SHD ] G:\Config.Msi
[15/10/2007 - 23:10:29 | A | 0] G:\CONFIG.SYS
[15/10/2007 - 23:15:27 | D ] G:\Documents and Settings
[07/11/2007 - 07:00:40 | A | 17734] G:\eula.1028.txt
[07/11/2007 - 07:00:40 | A | 17734] G:\eula.1031.txt
[07/11/2007 - 07:00:40 | A | 10134] G:\eula.1033.txt
[07/11/2007 - 07:00:40 | A | 17734] G:\eula.1036.txt
[07/11/2007 - 07:00:40 | A | 17734] G:\eula.1040.txt
[07/11/2007 - 07:00:40 | A | 118] G:\eula.1041.txt
[07/11/2007 - 07:00:40 | A | 17734] G:\eula.1042.txt
[07/11/2007 - 07:00:40 | A | 17734] G:\eula.2052.txt
[07/11/2007 - 07:00:40 | A | 17734] G:\eula.3082.txt
[15/10/2007 - 23:44:15 | D ] G:\fsc.tmp
[07/11/2007 - 07:00:40 | A | 1110] G:\globdata.ini
[05/09/2010 - 17:08:26 | A | 230424] G:\img1-001.raw
[07/11/2007 - 07:03:18 | A | 562688] G:\install.exe
[07/11/2007 - 07:00:40 | A | 843] G:\install.ini
[07/11/2007 - 07:03:18 | A | 76304] G:\install.res.1028.dll
[07/11/2007 - 07:03:18 | A | 96272] G:\install.res.1031.dll
[07/11/2007 - 07:03:18 | A | 91152] G:\install.res.1033.dll
[07/11/2007 - 07:03:18 | A | 97296] G:\install.res.1036.dll
[07/11/2007 - 07:03:18 | A | 95248] G:\install.res.1040.dll
[07/11/2007 - 07:03:18 | A | 81424] G:\install.res.1041.dll
[07/11/2007 - 07:03:18 | A | 79888] G:\install.res.1042.dll
[07/11/2007 - 07:03:18 | A | 75792] G:\install.res.2052.dll
[07/11/2007 - 07:03:18 | A | 96272] G:\install.res.3082.dll
[15/10/2007 - 23:10:29 | RASH | 0] G:\IO.SYS
[02/03/2009 - 14:14:58 | D ] G:\MC_TMP
[15/10/2007 - 23:10:29 | RASH | 0] G:\MSDOS.SYS
[16/10/2007 - 01:33:18 | RASH | 47564] G:\NTDETECT.COM
[16/10/2007 - 01:33:18 | RASH | 251712] G:\ntldr
[16/10/2010 - 18:15:24 | ASH | 2145386496] G:\pagefile.sys
[16/10/2010 - 11:18:41 | RD ] G:\Program Files
[27/10/2010 - 21:55:00 | SHD ] G:\RECYCLER
[16/10/2007 - 03:15:30 | D ] G:\Softs
[16/10/2007 - 01:51:57 | SHD ] G:\System Volume Information
[07/11/2007 - 07:00:40 | A | 5686] G:\vcredist.bmp
[07/11/2007 - 07:09:22 | A | 1442522] G:\VC_RED.cab
[07/11/2007 - 07:12:28 | A | 232960] G:\VC_RED.MSI
[16/10/2010 - 11:48:53 | D ] G:\WINDOWS
[16/10/2007 - 00:59:27 | D ] G:\WUTemp
[03/04/2009 - 14:21:09 | D ] H:\2155
[05/12/2010 - 22:09:29 | RASHD ] H:\autorun.inf
[18/10/2007 - 12:03:00 | D ] H:\Drivers XP Amilo PA 1538
[05/12/2010 - 19:10:32 | A | 1046736] H:\Driverwhiz coolpix.exe
[25/09/2009 - 19:19:40 | A | 53610536] H:\ExcelViewer.exe
[20/01/2010 - 16:19:58 | A | 8144608] H:\Firefox Setup 3.5.7.exe
[05/12/2010 - 21:31:15 | A | 663981] H:\firmware coolpix_1.3_2848.zip
[05/12/2010 - 22:07:25 | A | 132597] H:\Flash_Disinfector.exe
[09/12/2009 - 10:25:18 | A | 31926639] H:\HappyMeal-Arthur-Installer_PC.zip
[23/01/2009 - 17:33:03 | D ] H:\Partition XP disk C Fany
[02/04/2009 - 09:14:36 | A | 19382608] H:\PrintPratic JAQUETTE CD.exe
[05/12/2010 - 22:02:28 | A | 2421136] H:\rcsetup138.exe
[27/10/2010 - 20:28:47 | SHD ] H:\RECYCLER
[06/02/2009 - 13:03:29 | A | 7514704] H:\rminstall.exe
[28/03/2009 - 22:20:52 | A | 4043929] H:\Setup_FreeVideoConverter.exe
[18/02/2008 - 17:41:41 | A | 1406096] H:\spamfighter_web.exe
[05/12/2010 - 21:36:34 | RD ] H:\stockage
[16/10/2007 - 01:51:57 | SHD ] H:\System Volume Information
[16/02/2010 - 17:10:03 | D ] H:\Video Convertisseur
[28/03/2009 - 19:31:06 | A | 16320472] H:\vlc-0.9.8a-win32.exe
[15/03/2008 - 19:42:51 | A | 11725264] H:\winamp552_full_all.exe
[06/02/2009 - 18:26:16 | A | 9325024] H:\winamp5541_full_emusic-7plus_fr-fr.exe
[14/11/2009 - 17:53:29 | A | 1164624] H:\wlsetup-custom.exe
[05/12/2010 - 22:09:30 | RASHD ] R:\autorun.inf
[11/10/2010 - 21:05:50 | D ] R:\BACKUP
[11/10/2010 - 21:05:49 | A | 5007] R:\INSTALL-11102010.xml
[11/10/2010 - 19:29:38 | SHD ] R:\RECYCLER
[11/10/2010 - 18:47:32 | SHD ] R:\System Volume Information
0
stephfany
 
mon app photo etait sous(i:),ça ne semble pas l'avoir vérifié...
0