Probleme de lecture de carte sd

Bonjour,
je rentre de voyage à Madagascar, pays incroyable, mais où la maintenance informatique n est pas une priorité, je me retrouve donc avec des problèmes pour lire mes photos... elles sont lisibles directement sur mon appareil , mais totalement illisibles et donc non-enregistrables depuis un pc?? si mes souvenir sont bon , j ai trouve labas sur mes cartes, des extensions du type recycled.exe et des copies de mes dossiers avec des extension.exe.
que puis-je faire sachant que les anti-virus ne détectent rien ? , que les dernières info correspondant à peu près sur les forums datent d'au moins 3ans et que ma rigueur info et mes connaissances informatiques sont proches de la prehistoire?

merci, joan

20 réponses

  1. bonjour

    Il faut rechercher une infection usb de supports amovibles à l'aide d'un log spécialisé

    /!\ ferme toutes tes applications et enregistre le travail en cours en cours/!\

    => Télécharge UsbFix: (créé par El Desaparecido & C_XX) et enregistre-le sur ton bureau
    sur la même page tu auras un tutoriel vidéo "recherche" pour t'aider si besoin
    => Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) succeptibles d'avoir été infectées sans les ouvrir
    => Double clic sur le raccourci UsbFix sur ton bureau, l'installation se fera automatiquement
    => Choisi: (recherche)
    => vérifie que tous tes supports amovibles sont connectés et clique sur OK
    => Laisse travailler l'outil
    => Ensuite post le rapport UsbFix.txt qui apparaîtra ou mieux héberge le sur http://www.cijoint.fr avant de me poster le lien fourni

    => le rapport UsbFix.txt est sauvegardé a la racine du disque

    /!\ ne fais pas la suppression pour l'instant /!\
    0
    1. voila le rapport de usbfix et donc lien fourni par cijoint..

      en regardant le rapport il trouve que le disque c (ordi de mon frere) est infecte, mais une de mes cartes SD : H, 2Go n a pas de probleme pourtant probleme de lecture sur celle la aussi

      http://www.cijoint.fr/cjlink.php?file=cj201012/cijcE5HGB0.txt

      merci pour ton aide
      0
      1. Bonjour

        Les fichiers Autorun.inf trouvés sur les cartes ne sont sûrement que les vaccins fait par Panda
        il est possible que le disque H:\ ne soit pas vacciné
        UsbFix va remplacer le vaccin panda par son propre vaccin sur les trois cartes et sur le HDD en même temps qu'il va désinfecter le Disque dur C:\

        => Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) succeptibles d'avoir été infectées sans les ouvrir

        => Double clic sur le raccourci UsbFix présent sur ton bureau
        => choisi: ( Suppression )
        => vérifie que tous tes supports amovibles sont connectés et clique sur OK
        => Ton bureau disparaîtra momentanément
        => UsbFix scannera ton pc , laisse travailler l'outil.
        => Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
        => Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

        => ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

        ensuite pour déterminer si le PC n'a pas d'autres infections fait ceci:

        => Télécharge ce logiciel: ZHPDiag de Nicolas Coolman
        => clique sur ZHPDiag.exe pour l'installer ! sous vista/win7 => clic droit et "exécuter en tant qu'administrateur !
        => Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
        => Clique ensuite sur l'icône représentant une loupe (« Lancer le diagnostic »)
        => Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
        => Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

        note: si le fichier est trop" lourd" tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr

        0
        1. alors glops;
          on a du tres bon et du moins bon:::

          Donc le tres bon c est que je peux lire mes cartes a nouveau..

          Le moins bon c est que je m aperçois que je ne plus faire basculer ,on clavier de azerty à qwerty; ce que je faisais avec les touches alt+shift!!!!!!!

          sinon le rapport zippé ne tient pas sur ci joint ( 1G 45 )je t ai donc copié le rapport ici. si tu veux je peux simplement mettre le dossier correspondant a C sur ci joint:

          Merci

          ############################## | UsbFix 7.035 | [Deletion]

          User: fabien (Administrator) # FABIEN-PC [Dell Inc. Inspiron 1420]
          Updated 05/12/10 by El Desaparecido / C_XX
          Started at 19:11:34 | 08/12/2010
          Website: http://www.teamxscript.org
          Contact: eldesaparecido@teamxscript.org

          CPU: Intel(R) Core(TM)2 Duo CPU T5750 @ 2.00GHz
          CPU 2: Intel(R) Core(TM)2 Duo CPU T5750 @ 2.00GHz
          Microsoft® Windows Vista(TM) Home Basic (6.0.6002 32-Bit) # Service Pack 2
          Internet Explorer 7.0.6002.18005

          Windows Firewall: Disabled /!\
          RAM -> 3069 Mb
          C:\ (%systemdrive%) -> Fixed drive # 285 Gb (36 Mb free - 13%) [OS] # NTFS
          D:\ -> Fixed drive # 10 Gb (6 Mb free - 61%) [RECOVERY] # NTFS
          E:\ -> CD-ROM
          F:\ -> CD-ROM
          G:\ -> Removable drive # 4 Gb (798 Mb free - 20%) [SANS TITRE] # FAT32
          H:\ -> Removable drive # 2 Gb (35 Mb free - 2%) [KODAK] # FAT
          I:\ -> Removable drive # 982 Mb (5 Mb free - 0%) [] # FAT

          ################## | Files # Infected Folders |

          Deleted ! C:\Users\fabien\AppData\Local\Temp\7730.tmp.exe.manifest
          Deleted ! C:\Users\fabien\AppData\Local\Temp\pv.exe
          Deleted ! C:\$RECYCLE.BIN\S-1-5-21-2347180839-3205931739-3509662-500
          Deleted ! C:\$RECYCLE.BIN\S-1-5-21-3324171859-3499678560-5205986-1000
          Deleted ! C:\$RECYCLE.BIN\S-1-5-21-3324171859-3499678560-5205986-500
          Deleted ! D:\$RECYCLE.BIN\S-1-5-21-3324171859-3499678560-5205986-1000
          Deleted ! D:\$RECYCLE.BIN\S-1-5-21-3324171859-3499678560-5205986-500
          Deleted ! G:\Autorun.inf
          Deleted ! I:\Autorun.inf

          ################## | Registry |

          Deleted ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
          Deleted ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
          Deleted ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoFolderOptions
          Deleted ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRun

          ################## | Mountpoints2 |

          Deleted ! HKCU\.\.\.\.\Explorer\MountPoints2\{0a9e6c92-ff4a-11dd-b533-002219ce6a48}
          Deleted ! HKCU\.\.\.\.\Explorer\MountPoints2\{12e1fcfb-0109-11e0-bfed-001fe2dc0b50}
          Deleted ! HKCU\.\.\.\.\Explorer\MountPoints2\{3cf11bee-efe6-11de-ba3f-002219ce6a48}
          Deleted ! HKCU\.\.\.\.\Explorer\MountPoints2\{6cde4789-fbca-11df-b2a5-001fe2dc0b50}
          Deleted ! HKCU\.\.\.\.\Explorer\MountPoints2\{8f4711c7-6f90-11dd-8b5f-001fe2dc0b50}
          Deleted ! HKCU\.\.\.\.\Explorer\MountPoints2\{8f47125c-6f90-11dd-8b5f-001fe2dc0b50}
          Deleted ! HKCU\.\.\.\.\Explorer\MountPoints2\{bc370866-000a-11df-bc10-002219ce6a48}

          ################## | Listing |

          [08/12/2010 - 19:19:24 | SHD ] C:\$Recycle.Bin
          [19/09/2006 - 01:43:36 | N | 24] C:\autoexec.bat
          [06/11/2010 - 00:24:25 | D ] C:\Boot
          [11/04/2009 - 10:36:36 | RASH | 333257] C:\bootmgr
          [16/11/2010 - 16:24:26 | D ] C:\Config.Msi
          [19/09/2006 - 01:43:37 | N | 10] C:\config.sys
          [06/11/2009 - 19:26:54 | D ] C:\DELL
          [16/08/2008 - 22:05:20 | N | 4942] C:\dell.sdr
          [16/08/2008 - 21:58:04 | D ] C:\doctemp
          [16/08/2008 - 06:25:02 | D ] C:\Documents and Settings
          [21/08/2008 - 18:45:31 | D ] C:\Drivers
          [10/12/2008 - 23:58:03 | N | 2516] C:\FT_Splash.img
          [08/12/2010 - 10:25:03 | ASH | 3219173376] C:\hiberfil.sys
          [17/12/2008 - 22:01:21 | D ] C:\Microgaming
          [16/08/2008 - 06:32:00 | N | 26927] C:\newfile.enc
          [16/08/2008 - 06:32:00 | N | 26927] C:\newkey
          [08/12/2010 - 10:25:01 | ASH | 3532976128] C:\pagefile.sys
          [21/01/2008 - 06:43:50 | D ] C:\PerfLogs
          [21/08/2008 - 18:49:55 | N | 1625] C:\photodex-presenter-install.log
          [05/12/2010 - 13:41:00 | D ] C:\Program Files
          [25/11/2010 - 10:30:57 | HD ] C:\ProgramData
          [08/12/2010 - 17:25:41 | SHD ] C:\System Volume Information
          [08/12/2010 - 19:19:25 | D ] C:\UsbFix
          [08/12/2010 - 19:11:40 | A | 3708] C:\UsbFix.txt
          [19/08/2008 - 16:59:07 | D ] C:\Users
          [06/11/2010 - 17:12:59 | D ] C:\Windows
          [08/12/2010 - 19:19:25 | SHD ] D:\$RECYCLE.BIN
          [16/08/2008 - 22:58:18 | D ] D:\dell
          [19/01/2008 - 12:45:45 | D ] D:\Program Files
          [19/01/2008 - 12:45:30 | HD ] D:\ProgramData
          [29/01/2008 - 21:53:24 | D ] D:\sources
          [27/08/2008 - 01:28:34 | SHD ] D:\System Volume Information
          [16/08/2008 - 23:10:53 | D ] D:\Tools
          [19/01/2008 - 12:45:30 | D ] D:\Users
          [16/08/2008 - 22:57:56 | D ] D:\Windows
          [24/01/2010 - 14:43:24 | D ] G:\.Trashes
          [24/01/2010 - 14:43:24 | N | 4096] G:\._.Trashes
          [23/10/2010 - 12:55:28 | D ] G:\tsapiky
          [26/11/2010 - 14:45:04 | D ] G:\FOUND.000
          [12/08/2009 - 19:28:08 | D ] G:\manu chao clandestino
          [12/08/2009 - 19:27:26 | D ] G:\les hurlements de léo
          [12/08/2009 - 19:26:00 | D ] G:\janis joplin
          [12/08/2009 - 19:20:54 | D ] G:\Gorillaz
          [23/11/2009 - 19:18:36 | D ] G:\Mourir Pour Des Idées
          [12/08/2009 - 19:25:54 | D ] G:\Java - Sur Seine
          [12/08/2009 - 19:31:42 | D ] G:\Nirvana NeverMind
          [23/05/2010 - 13:54:06 | D ] G:\Fishbone
          [12/08/2009 - 19:35:04 | D ] G:\The_Doors-Morrison_Hotel-1970-SS
          [12/08/2009 - 19:33:38 | D ] G:\Shukki Starr Forever Shall Praise
          [15/08/2010 - 13:50:16 | D ] G:\wolfmother - st
          [15/08/2010 - 13:49:46 | D ] G:\Winston McAnuff
          [15/08/2010 - 14:01:26 | D ] G:\Neil Young 1972 - Harvest
          [15/08/2010 - 13:53:24 | D ] G:\Blur - 13
          [12/08/2009 - 19:24:20 | D ] G:\Alpha Blondy
          [12/08/2009 - 19:33:18 | D ] G:\raggaconnexion ile maurice
          [12/08/2009 - 19:33:14 | D ] G:\RAGE AGAINST THE MACHINE
          [12/08/2009 - 19:33:04 | D ] G:\RAGE AGAINST RENEGADES
          [12/08/2009 - 19:28:02 | D ] G:\mano négra patchanka
          [12/08/2009 - 19:22:10 | D ] G:\1993 - Black Sunday
          [16/06/2009 - 22:49:10 | D ] G:\Didjeridoo
          [06/11/2010 - 16:49:38 | N | 431104] G:\Science.exe
          [15/08/2010 - 13:58:20 | D ] G:\Electro Deluxe
          [15/08/2010 - 14:00:10 | N | 4096] G:\Los Campesinos - Sticking Fingers Into Sockets (2007)
          [12/08/2009 - 19:24:16 | D ] G:\anthony b Seven seals
          [08/04/2010 - 21:58:54 | D ] G:\Caravan Palace
          [12/08/2009 - 19:12:24 | D ] G:\Poum tchack
          [12/08/2009 - 19:12:52 | D ] G:\Vengo
          [12/08/2009 - 19:11:50 | D ] G:\Les sénégalaises
          [12/08/2009 - 19:26:32 | D ] G:\la rue ketanou live
          [12/08/2009 - 19:15:00 | D ] G:\The european expedition
          [12/08/2009 - 19:15:12 | D ] G:\memento
          [12/08/2009 - 19:18:28 | D ] G:\Nasty Gal
          [12/08/2009 - 19:18:38 | D ] G:\Balistic brother
          [12/08/2009 - 19:34:26 | D ] G:\System of A Down
          [12/08/2009 - 19:34:30 | D ] G:\System Of A Down Live Bercy 2005 (www[1].avictimofadown.net)
          [12/08/2009 - 19:33:48 | D ] G:\Sizzla divers
          [12/08/2009 - 19:35:34 | D ] G:\The Police
          [12/08/2009 - 19:18:54 | D ] G:\Arctic Monkeys
          [12/08/2009 - 19:18:42 | D ] G:\Science
          [07/11/2010 - 08:36:38 | SHD ] G:\RECYCLER
          [07/11/2010 - 08:48:44 | D ] G:\Nouveau dossier
          [07/11/2010 - 08:48:58 | D ] G:\photo mada debut du voyage
          [15/08/2010 - 20:18:50 | D ] G:\Monomades1
          [10/11/2010 - 21:32:48 | D ] G:\La Clef3
          [16/09/2010 - 19:28:36 | D ] H:\DCIM
          [14/02/2008 - 03:03:40 | D ] H:\MISC
          [19/10/2010 - 15:54:38 | SHD ] H:\RECYCLER
          [19/10/2010 - 15:54:54 | D ] H:\Usb 2.0 Driver
          [01/01/2006 - 00:00:00 | D ] I:\DCIM
          [01/01/2006 - 00:00:00 | D ] I:\MISC
          [25/11/2010 - 09:53:30 | D ] I:\FOUND.000
          [21/09/2010 - 16:58:18 | SHD ] I:\RECYCLER

          ################## | Vaccin |

          C:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
          D:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
          G:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
          H:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
          I:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
          0
          1. il ne s'agit pas d' héberger le fichier zippé de UsbFix sur cijoint.fr mais de l'uploader à l'adresse indique (Teamscript) ;-)

            Tu ne m'as pas posté le rapport ZHPDiag qui lui même zippé ne peut pas faire 1,4Go,
            fais le Stp?pour que je puisse déterminer si d'autres infections sont présentes.

            0
            1. OUI je me suis un peu mélangé les pinceaux...

              voila le lien cijoint

              http://www.cijoint.fr/cjlink.php?file=cj201012/cij43H61VL.txt

              au fait mon probleme de clavier est resolu apres redemarage
              0
              1. parfait,rest encore du nettoyage à faire

                => Lance ZHPFix (via le raccourci sur ton Bureau, soit via ZHPDiag)
                => Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                => Copie/colle les lignes en gras suivantes et place les dans ZHPFix :

                O4 - HKCU\..\Run: [dfrgsnapnt.exe] C:\Users\fabien\AppData\Local\Temp\dfrgsnapnt.exe (.not file.)
                O4 - HKUS\S-1-5-21-3324171859-3499678560-5205986-1000\..\Run: [dfrgsnapnt.exe] C:\Users\fabien\AppData\Local\Temp\dfrgsnapnt.exe (.not file.)
                [MD5.AC43407D3DBF5D7F672FEFF11D3EC5C0] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\fabien\AppData\Local\Temp\Setup.exe [124632]


                =>les lignes copiées et seulement celles-là doivent se placer dans la fenêtre
                => valide par "OK"
                => Clique sur « Tous », puis sur « Nettoyer »
                => Copie/colle la totalité du rapport dans ta prochaine réponse ou héberge le sur cijoint.fr

                0
                1. voila le lien pour le rapport de ZHP fix

                  http://www.cijoint.fr/cjlink.php?file=cj201012/cij7XbYLOR.txt
                  0
                  1. bonjour

                    ce n'est pas du tout un rapport de ZHPfix

                    tu peux le retrouver dans C:\Program Files\ZHPDiag\ZHPFix.txt
                    0
                    1. Je suis assez boulet, mais voila

                      juste un truc l ordi c est eteint plusieurs fois depuis hier , sans raison, et a eu du mal a redemarer, une relation peut etre?

                      voila le rapport

                      http://www.cijoint.fr/cjlink.php?file=cj201012/cijVCJ6vKO.txt
                      0
                      1. Bonjour

                        Tu vas maintenant utiliser MalwareBytes Antimalware,exéllent logiciels que tu pourras conserver et utiliser régulièrement:

                        tu vas maintenant utiliser un logiciel plus généraliste et très efficace que tu pourras conserver et utiliser régulièrement:

                        => Télécharge Malwarebytes antimalware:
                        => Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement ici: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                        => Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
                        => Lance une analyse complète en cliquant sur "Exécuter un examen complet"
                        => Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
                        => L'analyse peut durer un bon moment....~2 heures
                        => Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
                        =>Vérifie que tout ce qui est en rouge est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
                        => Un rapport va s'ouvrir dans le bloc note... héberge le sur http://www.cijoint.fr/ avant de me poster le lien
                        => Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
                        0
                        1. glops.

                          j en ai profité pour scanner mon disque dur, voila le rapport, 4 infections..

                          http://www.cijoint.fr/cjlink.php?file=cj201012/cijPeTbEZ7.txt
                          0
                          1. bonjour

                            parfait ,peux tu faire un nouveau ZHPDiag comme précédemment Stp ? et me poster le lien pour le rapport
                            0
                            1. salut

                              j ai refait un diag , j y ai rajoute mon disque dur externe que je n avais pas la premiere fois et qui a ete signale infecte par malware bite

                              http://www.cijoint.fr/cjlink.php?file=cj201012/cijO4F06Rs.txt
                              0
                              1. Bonjour

                                Peux tu me montrer le rapport de MBAM Stp? en lançant le programme et en regardant sous l'onglet "Rapports/Logs"

                                => choisir celui dont la date correspond

                                ensuite il faut refaire un passage avec UsbFix en nettoyage avec ce HDD connecté

                                rappel:

                                => Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) succeptibles d'avoir été infectées sans les ouvrir

                                => Double clic sur le raccourci UsbFix présent sur ton bureau
                                => choisi: ( Suppression )
                                => vérifie que tous tes supports amovibles sont connectés et clique sur OK
                                => Ton bureau disparaîtra momentanément
                                => UsbFix scannera ton pc , laisse travailler l'outil.
                                => Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
                                => Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

                                => ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pou
                                0
                                1. où en es tu? ; )
                                  0
                              2. voila le rapport mban du 13/12/2010, je te replace le meme lien , veux tu que je relance un scan de malware bites??

                                http://www.cijoint.fr/cjlink.php?file=cj201012/cijPeTbEZ7.txt
                                0
                                1. probleme avec usb fix... je le lance , la securite de l ordi me demande si j accepte l ouverture du programme, j accepte , il reflechi 5 secondes puis plus rien.... j ai relance mon ordi 2 fois mais rien a faire?? j ai encore eu beaucoup de problemes a l ouverture ce matin il m a dit qu il manque des fichiers a windows?
                                  0