Probleme de lecture de carte sd

Fermé
jojo - 7 déc. 2010 à 11:16
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 - 16 déc. 2010 à 13:27
Bonjour,
je rentre de voyage à Madagascar, pays incroyable, mais où la maintenance informatique n est pas une priorité, je me retrouve donc avec des problèmes pour lire mes photos... elles sont lisibles directement sur mon appareil , mais totalement illisibles et donc non-enregistrables depuis un pc?? si mes souvenir sont bon , j ai trouve labas sur mes cartes, des extensions du type recycled.exe et des copies de mes dossiers avec des extension.exe.
que puis-je faire sachant que les anti-virus ne détectent rien ? , que les dernières info correspondant à peu près sur les forums datent d'au moins 3ans et que ma rigueur info et mes connaissances informatiques sont proches de la prehistoire?

merci, joan



A voir également:

20 réponses

glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
7 déc. 2010 à 12:30
bonjour

Il faut rechercher une infection usb de supports amovibles à l'aide d'un log spécialisé

/!\ ferme toutes tes applications et enregistre le travail en cours en cours/!\

=> Télécharge UsbFix: (créé par El Desaparecido & C_XX) et enregistre-le sur ton bureau
sur la même page tu auras un tutoriel vidéo "recherche" pour t'aider si besoin
=> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) succeptibles d'avoir été infectées sans les ouvrir
=> Double clic sur le raccourci UsbFix sur ton bureau, l'installation se fera automatiquement
=> Choisi: (recherche)
=> vérifie que tous tes supports amovibles sont connectés et clique sur OK
=> Laisse travailler l'outil
=> Ensuite post le rapport UsbFix.txt qui apparaîtra ou mieux héberge le sur http://www.cijoint.fr avant de me poster le lien fourni

=> le rapport UsbFix.txt est sauvegardé a la racine du disque


/!\ ne fais pas la suppression pour l'instant /!\
0
merci glops, je m execute...
0
voila le rapport de usbfix et donc lien fourni par cijoint..

en regardant le rapport il trouve que le disque c (ordi de mon frere) est infecte, mais une de mes cartes SD : H, 2Go n a pas de probleme pourtant probleme de lecture sur celle la aussi

http://www.cijoint.fr/cjlink.php?file=cj201012/cijcE5HGB0.txt


merci pour ton aide
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
8 déc. 2010 à 09:02
Bonjour

Les fichiers Autorun.inf trouvés sur les cartes ne sont sûrement que les vaccins fait par Panda
il est possible que le disque H:\ ne soit pas vacciné
UsbFix va remplacer le vaccin panda par son propre vaccin sur les trois cartes et sur le HDD en même temps qu'il va désinfecter le Disque dur C:\

=> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) succeptibles d'avoir été infectées sans les ouvrir

=> Double clic sur le raccourci UsbFix présent sur ton bureau
=> choisi: ( Suppression )
=> vérifie que tous tes supports amovibles sont connectés et clique sur OK
=> Ton bureau disparaîtra momentanément
=> UsbFix scannera ton pc , laisse travailler l'outil.
=> Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
=> Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

=> ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

ensuite pour déterminer si le PC n'a pas d'autres infections fait ceci:

=> Télécharge ce logiciel: ZHPDiag de Nicolas Coolman
=> clique sur ZHPDiag.exe pour l'installer ! sous vista/win7 => clic droit et "exécuter en tant qu'administrateur !
=> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
=> Clique ensuite sur l'icône représentant une loupe (« Lancer le diagnostic »)
=> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
=> Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

note: si le fichier est trop" lourd" tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
alors glops;
on a du tres bon et du moins bon:::

Donc le tres bon c est que je peux lire mes cartes a nouveau..

Le moins bon c est que je m aperçois que je ne plus faire basculer ,on clavier de azerty à qwerty; ce que je faisais avec les touches alt+shift!!!!!!!

sinon le rapport zippé ne tient pas sur ci joint ( 1G 45 )je t ai donc copié le rapport ici. si tu veux je peux simplement mettre le dossier correspondant a C sur ci joint:



Merci








############################## | UsbFix 7.035 | [Deletion]

User: fabien (Administrator) # FABIEN-PC [Dell Inc. Inspiron 1420]
Updated 05/12/10 by El Desaparecido / C_XX
Started at 19:11:34 | 08/12/2010
Website: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Intel(R) Core(TM)2 Duo CPU T5750 @ 2.00GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU T5750 @ 2.00GHz
Microsoft® Windows Vista(TM) Home Basic (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 7.0.6002.18005

Windows Firewall: Disabled /!\
RAM -> 3069 Mb
C:\ (%systemdrive%) -> Fixed drive # 285 Gb (36 Mb free - 13%) [OS] # NTFS
D:\ -> Fixed drive # 10 Gb (6 Mb free - 61%) [RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Removable drive # 4 Gb (798 Mb free - 20%) [SANS TITRE] # FAT32
H:\ -> Removable drive # 2 Gb (35 Mb free - 2%) [KODAK] # FAT
I:\ -> Removable drive # 982 Mb (5 Mb free - 0%) [] # FAT

################## | Files # Infected Folders |


Deleted ! C:\Users\fabien\AppData\Local\Temp\7730.tmp.exe.manifest
Deleted ! C:\Users\fabien\AppData\Local\Temp\pv.exe
Deleted ! C:\$RECYCLE.BIN\S-1-5-21-2347180839-3205931739-3509662-500
Deleted ! C:\$RECYCLE.BIN\S-1-5-21-3324171859-3499678560-5205986-1000
Deleted ! C:\$RECYCLE.BIN\S-1-5-21-3324171859-3499678560-5205986-500
Deleted ! D:\$RECYCLE.BIN\S-1-5-21-3324171859-3499678560-5205986-1000
Deleted ! D:\$RECYCLE.BIN\S-1-5-21-3324171859-3499678560-5205986-500
Deleted ! G:\Autorun.inf
Deleted ! I:\Autorun.inf

################## | Registry |

Deleted ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Deleted ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Deleted ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoFolderOptions
Deleted ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRun

################## | Mountpoints2 |

Deleted ! HKCU\.\.\.\.\Explorer\MountPoints2\{0a9e6c92-ff4a-11dd-b533-002219ce6a48}
Deleted ! HKCU\.\.\.\.\Explorer\MountPoints2\{12e1fcfb-0109-11e0-bfed-001fe2dc0b50}
Deleted ! HKCU\.\.\.\.\Explorer\MountPoints2\{3cf11bee-efe6-11de-ba3f-002219ce6a48}
Deleted ! HKCU\.\.\.\.\Explorer\MountPoints2\{6cde4789-fbca-11df-b2a5-001fe2dc0b50}
Deleted ! HKCU\.\.\.\.\Explorer\MountPoints2\{8f4711c7-6f90-11dd-8b5f-001fe2dc0b50}
Deleted ! HKCU\.\.\.\.\Explorer\MountPoints2\{8f47125c-6f90-11dd-8b5f-001fe2dc0b50}
Deleted ! HKCU\.\.\.\.\Explorer\MountPoints2\{bc370866-000a-11df-bc10-002219ce6a48}

################## | Listing |

[08/12/2010 - 19:19:24 | SHD ] C:\$Recycle.Bin
[19/09/2006 - 01:43:36 | N | 24] C:\autoexec.bat
[06/11/2010 - 00:24:25 | D ] C:\Boot
[11/04/2009 - 10:36:36 | RASH | 333257] C:\bootmgr
[16/11/2010 - 16:24:26 | D ] C:\Config.Msi
[19/09/2006 - 01:43:37 | N | 10] C:\config.sys
[06/11/2009 - 19:26:54 | D ] C:\DELL
[16/08/2008 - 22:05:20 | N | 4942] C:\dell.sdr
[16/08/2008 - 21:58:04 | D ] C:\doctemp
[16/08/2008 - 06:25:02 | D ] C:\Documents and Settings
[21/08/2008 - 18:45:31 | D ] C:\Drivers
[10/12/2008 - 23:58:03 | N | 2516] C:\FT_Splash.img
[08/12/2010 - 10:25:03 | ASH | 3219173376] C:\hiberfil.sys
[17/12/2008 - 22:01:21 | D ] C:\Microgaming
[16/08/2008 - 06:32:00 | N | 26927] C:\newfile.enc
[16/08/2008 - 06:32:00 | N | 26927] C:\newkey
[08/12/2010 - 10:25:01 | ASH | 3532976128] C:\pagefile.sys
[21/01/2008 - 06:43:50 | D ] C:\PerfLogs
[21/08/2008 - 18:49:55 | N | 1625] C:\photodex-presenter-install.log
[05/12/2010 - 13:41:00 | D ] C:\Program Files
[25/11/2010 - 10:30:57 | HD ] C:\ProgramData
[08/12/2010 - 17:25:41 | SHD ] C:\System Volume Information
[08/12/2010 - 19:19:25 | D ] C:\UsbFix
[08/12/2010 - 19:11:40 | A | 3708] C:\UsbFix.txt
[19/08/2008 - 16:59:07 | D ] C:\Users
[06/11/2010 - 17:12:59 | D ] C:\Windows
[08/12/2010 - 19:19:25 | SHD ] D:\$RECYCLE.BIN
[16/08/2008 - 22:58:18 | D ] D:\dell
[19/01/2008 - 12:45:45 | D ] D:\Program Files
[19/01/2008 - 12:45:30 | HD ] D:\ProgramData
[29/01/2008 - 21:53:24 | D ] D:\sources
[27/08/2008 - 01:28:34 | SHD ] D:\System Volume Information
[16/08/2008 - 23:10:53 | D ] D:\Tools
[19/01/2008 - 12:45:30 | D ] D:\Users
[16/08/2008 - 22:57:56 | D ] D:\Windows
[24/01/2010 - 14:43:24 | D ] G:\.Trashes
[24/01/2010 - 14:43:24 | N | 4096] G:\._.Trashes
[23/10/2010 - 12:55:28 | D ] G:\tsapiky
[26/11/2010 - 14:45:04 | D ] G:\FOUND.000
[12/08/2009 - 19:28:08 | D ] G:\manu chao clandestino
[12/08/2009 - 19:27:26 | D ] G:\les hurlements de léo
[12/08/2009 - 19:26:00 | D ] G:\janis joplin
[12/08/2009 - 19:20:54 | D ] G:\Gorillaz
[23/11/2009 - 19:18:36 | D ] G:\Mourir Pour Des Idées
[12/08/2009 - 19:25:54 | D ] G:\Java - Sur Seine
[12/08/2009 - 19:31:42 | D ] G:\Nirvana NeverMind
[23/05/2010 - 13:54:06 | D ] G:\Fishbone
[12/08/2009 - 19:35:04 | D ] G:\The_Doors-Morrison_Hotel-1970-SS
[12/08/2009 - 19:33:38 | D ] G:\Shukki Starr Forever Shall Praise
[15/08/2010 - 13:50:16 | D ] G:\wolfmother - st
[15/08/2010 - 13:49:46 | D ] G:\Winston McAnuff
[15/08/2010 - 14:01:26 | D ] G:\Neil Young 1972 - Harvest
[15/08/2010 - 13:53:24 | D ] G:\Blur - 13
[12/08/2009 - 19:24:20 | D ] G:\Alpha Blondy
[12/08/2009 - 19:33:18 | D ] G:\raggaconnexion ile maurice
[12/08/2009 - 19:33:14 | D ] G:\RAGE AGAINST THE MACHINE
[12/08/2009 - 19:33:04 | D ] G:\RAGE AGAINST RENEGADES
[12/08/2009 - 19:28:02 | D ] G:\mano négra patchanka
[12/08/2009 - 19:22:10 | D ] G:\1993 - Black Sunday
[16/06/2009 - 22:49:10 | D ] G:\Didjeridoo
[06/11/2010 - 16:49:38 | N | 431104] G:\Science.exe
[15/08/2010 - 13:58:20 | D ] G:\Electro Deluxe
[15/08/2010 - 14:00:10 | N | 4096] G:\Los Campesinos - Sticking Fingers Into Sockets (2007)
[12/08/2009 - 19:24:16 | D ] G:\anthony b Seven seals
[08/04/2010 - 21:58:54 | D ] G:\Caravan Palace
[12/08/2009 - 19:12:24 | D ] G:\Poum tchack
[12/08/2009 - 19:12:52 | D ] G:\Vengo
[12/08/2009 - 19:11:50 | D ] G:\Les sénégalaises
[12/08/2009 - 19:26:32 | D ] G:\la rue ketanou live
[12/08/2009 - 19:15:00 | D ] G:\The european expedition
[12/08/2009 - 19:15:12 | D ] G:\memento
[12/08/2009 - 19:18:28 | D ] G:\Nasty Gal
[12/08/2009 - 19:18:38 | D ] G:\Balistic brother
[12/08/2009 - 19:34:26 | D ] G:\System of A Down
[12/08/2009 - 19:34:30 | D ] G:\System Of A Down Live Bercy 2005 (www[1].avictimofadown.net)
[12/08/2009 - 19:33:48 | D ] G:\Sizzla divers
[12/08/2009 - 19:35:34 | D ] G:\The Police
[12/08/2009 - 19:18:54 | D ] G:\Arctic Monkeys
[12/08/2009 - 19:18:42 | D ] G:\Science
[07/11/2010 - 08:36:38 | SHD ] G:\RECYCLER
[07/11/2010 - 08:48:44 | D ] G:\Nouveau dossier
[07/11/2010 - 08:48:58 | D ] G:\photo mada debut du voyage
[15/08/2010 - 20:18:50 | D ] G:\Monomades1
[10/11/2010 - 21:32:48 | D ] G:\La Clef3
[16/09/2010 - 19:28:36 | D ] H:\DCIM
[14/02/2008 - 03:03:40 | D ] H:\MISC
[19/10/2010 - 15:54:38 | SHD ] H:\RECYCLER
[19/10/2010 - 15:54:54 | D ] H:\Usb 2.0 Driver
[01/01/2006 - 00:00:00 | D ] I:\DCIM
[01/01/2006 - 00:00:00 | D ] I:\MISC
[25/11/2010 - 09:53:30 | D ] I:\FOUND.000
[21/09/2010 - 16:58:18 | SHD ] I:\RECYCLER

################## | Vaccin |

C:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
H:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
I:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
8 déc. 2010 à 19:26
il ne s'agit pas d' héberger le fichier zippé de UsbFix sur cijoint.fr mais de l'uploader à l'adresse indique (Teamscript) ;-)

Tu ne m'as pas posté le rapport ZHPDiag qui lui même zippé ne peut pas faire 1,4Go,
fais le Stp?pour que je puisse déterminer si d'autres infections sont présentes.

0
OUI je me suis un peu mélangé les pinceaux...

voila le lien cijoint

http://www.cijoint.fr/cjlink.php?file=cj201012/cij43H61VL.txt


au fait mon probleme de clavier est resolu apres redemarage
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
8 déc. 2010 à 20:37
parfait,rest encore du nettoyage à faire

=> Lance ZHPFix (via le raccourci sur ton Bureau, soit via ZHPDiag)
=> Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
=> Copie/colle les lignes en gras suivantes et place les dans ZHPFix :

O4 - HKCU\..\Run: [dfrgsnapnt.exe] C:\Users\fabien\AppData\Local\Temp\dfrgsnapnt.exe (.not file.)
O4 - HKUS\S-1-5-21-3324171859-3499678560-5205986-1000\..\Run: [dfrgsnapnt.exe] C:\Users\fabien\AppData\Local\Temp\dfrgsnapnt.exe (.not file.)
[MD5.AC43407D3DBF5D7F672FEFF11D3EC5C0] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\fabien\AppData\Local\Temp\Setup.exe [124632]


=>les lignes copiées et seulement celles-là doivent se placer dans la fenêtre
=> valide par "OK"
=> Clique sur « Tous », puis sur « Nettoyer »
=> Copie/colle la totalité du rapport dans ta prochaine réponse ou héberge le sur cijoint.fr

0
voila le lien pour le rapport de ZHP fix


http://www.cijoint.fr/cjlink.php?file=cj201012/cij7XbYLOR.txt
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
9 déc. 2010 à 11:11
bonjour

ce n'est pas du tout un rapport de ZHPfix

tu peux le retrouver dans C:\Program Files\ZHPDiag\ZHPFix.txt
0
Je suis assez boulet, mais voila

juste un truc l ordi c est eteint plusieurs fois depuis hier , sans raison, et a eu du mal a redemarer, une relation peut etre?

voila le rapport


http://www.cijoint.fr/cjlink.php?file=cj201012/cijVCJ6vKO.txt
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
10 déc. 2010 à 15:03
Bonjour

Tu vas maintenant utiliser MalwareBytes Antimalware,exéllent logiciels que tu pourras conserver et utiliser régulièrement:


tu vas maintenant utiliser un logiciel plus généraliste et très efficace que tu pourras conserver et utiliser régulièrement:

=> Télécharge Malwarebytes antimalware:
=> Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement ici: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
=> Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
=> Lance une analyse complète en cliquant sur "Exécuter un examen complet"
=> Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
=> L'analyse peut durer un bon moment....~2 heures
=> Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
=>Vérifie que tout ce qui est en rouge est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
=> Un rapport va s'ouvrir dans le bloc note... héberge le sur http://www.cijoint.fr/ avant de me poster le lien
=> Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
0
glops.

j en ai profité pour scanner mon disque dur, voila le rapport, 4 infections..

http://www.cijoint.fr/cjlink.php?file=cj201012/cijPeTbEZ7.txt
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
13 déc. 2010 à 18:09
bonjour

parfait ,peux tu faire un nouveau ZHPDiag comme précédemment Stp ? et me poster le lien pour le rapport
0
salut

j ai refait un diag , j y ai rajoute mon disque dur externe que je n avais pas la premiere fois et qui a ete signale infecte par malware bite

http://www.cijoint.fr/cjlink.php?file=cj201012/cijO4F06Rs.txt
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
14 déc. 2010 à 11:37
Bonjour

Peux tu me montrer le rapport de MBAM Stp? en lançant le programme et en regardant sous l'onglet "Rapports/Logs"

=> choisir celui dont la date correspond

ensuite il faut refaire un passage avec UsbFix en nettoyage avec ce HDD connecté

rappel:

=> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) succeptibles d'avoir été infectées sans les ouvrir

=> Double clic sur le raccourci UsbFix présent sur ton bureau
=> choisi: ( Suppression )
=> vérifie que tous tes supports amovibles sont connectés et clique sur OK
=> Ton bureau disparaîtra momentanément
=> UsbFix scannera ton pc , laisse travailler l'outil.
=> Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
=> Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

=> ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pou
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
15 déc. 2010 à 23:59
où en es tu? ; )
0
dsl j ai été absent 2 jours
0
voila le rapport mban du 13/12/2010, je te replace le meme lien , veux tu que je relance un scan de malware bites??



http://www.cijoint.fr/cjlink.php?file=cj201012/cijPeTbEZ7.txt
0
probleme avec usb fix... je le lance , la securite de l ordi me demande si j accepte l ouverture du programme, j accepte , il reflechi 5 secondes puis plus rien.... j ai relance mon ordi 2 fois mais rien a faire?? j ai encore eu beaucoup de problemes a l ouverture ce matin il m a dit qu il manque des fichiers a windows?
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
16 déc. 2010 à 13:27
bonjour

Nous n'avons supprimé aucun fichier système

Désactive l'UAC de Vista tu la réactiveras à la fin de la désinfection:
https://www.zebulon.fr/astuces/pratique/220-desactiver-l-uac-dans-vista.html

ensuite relance UsbFix => option Suppression

0