Virus ports USB?

caro1974 Messages postés 3 Statut Membre -  
 g3n-h@ckm@n -
Bonjour,

Je ne suis peut-être pas dans le bon topic, je n'savais pas trop ou le placer. Je n'ai pas trouvé réponse à mon trouble sur le forum.

Windows ne reconnaît plus mes imprimantes. J'ai tout désinstallé/réinstallé avec CD d'origine mais sans succès. J'ai essayé tous mes ports USB...idem.
Lorsque j'ai réinstallé, 1 fois sur 2 tout a fonctionné parfaitement avec les 2 imprimantes pour la première impression ensuite encore le même message, périphérique non reconnu.
:-S
Lorsque je regarde l'état du périphérique un message dit qu'il n'y a pas de pilote installé! J'ai téléchargé les mises à jour de mes pilotes et rien de neuf, je suis bloquée.

Fait nouveau, ce matin ma clef USB m'a fait la même chose.

Ai-je un virus? Avast ne trouve rien avec un scan des plus minutieux...je ne trouve rien de gratuit qui m'inspire avez-vous de bonnes suggestions pour moi?

S'il vous plaît aidez-moi je n'arrive plus à poursuivre mes cours ça stagne.

Merci de me répondre!

3 réponses

  1. g3n-h@ckm@n
     
    salut

    ▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

    ▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
    Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
    ▶ Double cliquez sur UsbFix.exe.

    ▶ Cliquez sur Suppression.
    ▶ Laissez travailler l'outil.

    ▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

    ▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
    Tutoriel vidéo

    0
  2. caro1974 Messages postés 3 Statut Membre
     
    Salut!

    merci de ta réponse.
    Voilà le rapport!
    Comme tu peux voir j'ai skinné mon ordi et pas encore tout réinstallé.
    Dans les éléments infectieux SOFAD c'est un cd-rom officiel de ma formation.

    à+

    ############################## | UsbFix V 7.082 | [Suppression]

    Utilisateur: Caroline (Administrateur) # MAISON
    Mis à jour le 01/03/2012 par El Desaparecido
    Lancé à 22:43:00 | 01/03/2012

    Site Web: https://www.sosvirus.net/
    Fichier suspect ? : http://eldesaparecido.com/upload.html
    Contact: contact@eldesaparecido.com

    PC: Cybernetique (AWRDACPI) (X86-based PC) # Desktop Computer
    CPU: Intel(R) Pentium(R) 4 CPU 2.40GHz (2448)
    RAM -> [ Total : 767 | Free : 129 ]
    BIOS: Award Modular BIOS v6.00PG
    BOOT: Normal boot

    OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
    WB: Windows Internet Explorer 8.0.6001.18702

    SC: Security Center Service [ Enabled ]
    WU: Windows Update Service [ Enabled ]
    FW: Windows FireWall Service [ Enabled ]

    C:\ (%systemdrive%) -> Disque fixe # 75 Go (52 Go libre(s) - 70%) [] # NTFS
    D:\ -> CD-ROM
    E:\ -> CD-ROM
    F:\ -> Disque amovible # 4 Go (53 Mo libre(s) - 1%) [] # FAT32

    ################## | Processus Actif |

    C:\WINDOWS\System32\smss.exe (464)
    C:\WINDOWS\system32\winlogon.exe (552)
    C:\WINDOWS\system32\services.exe (596)
    C:\WINDOWS\system32\lsass.exe (608)
    C:\WINDOWS\system32\svchost.exe (756)
    C:\WINDOWS\System32\svchost.exe (852)
    C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1144)
    C:\WINDOWS\system32\spoolsv.exe (1184)
    C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe (1924)
    C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE (1956)
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe (1976)
    C:\WINDOWS\system32\nvsvc32.exe (2024)
    C:\WINDOWS\System32\snmp.exe (144)
    C:\WINDOWS\System32\svchost.exe (196)
    C:\WINDOWS\system32\SearchIndexer.exe (492)
    C:\WINDOWS\Explorer.EXE (2176)
    C:\Program Files\AVAST Software\Avast\avastUI.exe (2384)
    C:\Program Files\Canon\MyPrinter\BJMyPrt.exe (2416)
    C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe (2524)
    C:\WINDOWS\system32\ctfmon.exe (2564)
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEGA.EXE (2576)
    C:\Program Files\Windows Desktop Search\WindowsSearch.exe (2612)
    C:\Program Files\Internet Explorer\IEXPLORE.EXE (3160)
    C:\Program Files\Internet Explorer\IEXPLORE.EXE (3996)
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe (2828)
    C:\Program Files\Windows Live\Contacts\wlcomm.exe (108)
    C:\Program Files\Internet Explorer\IEXPLORE.EXE (612)
    C:\UsbFix\Go.exe (3252)
    C:\WINDOWS\system32\wscntfy.exe (1712)
    C:\WINDOWS\system32\mmc.exe (3044)

    ################## | Processus Stoppés |

    Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1144)
    Stoppé! C:\WINDOWS\system32\spoolsv.exe (1184)
    Stoppé! C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe (1924)
    Stoppé! C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE (1956)
    Stoppé! C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe (1976)
    Stoppé! C:\WINDOWS\system32\nvsvc32.exe (2024)
    Stoppé! C:\WINDOWS\System32\snmp.exe (144)
    Stoppé! C:\WINDOWS\system32\SearchIndexer.exe (492)
    Stoppé! C:\Program Files\AVAST Software\Avast\avastUI.exe (2384)
    Stoppé! C:\Program Files\Canon\MyPrinter\BJMyPrt.exe (2416)
    Stoppé! C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe (2524)
    Stoppé! C:\WINDOWS\system32\ctfmon.exe (2564)
    Stoppé! C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEGA.EXE (2576)
    Stoppé! C:\Program Files\Windows Desktop Search\WindowsSearch.exe (2612)
    Stoppé! C:\Program Files\Internet Explorer\IEXPLORE.EXE (3160)
    Stoppé! C:\Program Files\Internet Explorer\IEXPLORE.EXE (3996)
    Stoppé! C:\Program Files\Windows Live\Messenger\msnmsgr.exe (2828)
    Stoppé! C:\Program Files\Windows Live\Contacts\wlcomm.exe (108)
    Stoppé! C:\Program Files\Internet Explorer\IEXPLORE.EXE (612)
    Stoppé! C:\WINDOWS\system32\wscntfy.exe (1712)
    Stoppé! C:\WINDOWS\system32\mmc.exe (3044)

    ################## | Éléments infectieux |

    Supprimé! C:\DOCUME~1\Caroline\LOCALS~1\Temp\ose00000.exe
    Supprimé! C:\DOCUME~1\Caroline\LOCALS~1\Temp\wlsetup.exe
    Non supprimé ! D:\SOFAD461034.exe
    Supprimé! C:\Recycler\S-1-5-21-1801674531-162531612-839522115-1004
    Non supprimé ! D:\autorun.inf

    (!) Fichiers temporaires supprimés.

    ################## | Registre |

    ################## | Mountpoints2 |

    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{63de714a-e50b-11dd-8aa3-806d6172696f}
    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{9e5cdb36-f256-11dd-8aa7-00e07dd8cf6d}

    ################## | Listing |

    [14/08/2009 - 23:11:44 | D ] C:\05202566c0986f9cb207b0e90e7d
    [14/08/2009 - 23:11:42 | D ] C:\109de9caac3acd8d81
    [15/08/2009 - 09:07:20 | D ] C:\131d1e1f2be4d659c0326c47
    [12/09/2010 - 12:26:06 | N | 23068] C:\aaw7boot.log
    [17/01/2009 - 12:30:29 | N | 0] C:\AUTOEXEC.BAT
    [07/05/2011 - 13:38:51 | N | 250] C:\boot.ini
    [28/08/2001 - 07:00:00 | N | 4952] C:\Bootfont.bin
    [17/01/2009 - 20:51:35 | D ] C:\CanoScan
    [17/01/2009 - 12:30:29 | N | 0] C:\CONFIG.SYS
    [17/01/2009 - 13:41:37 | D ] C:\Documents and Settings
    [23/02/2012 - 17:30:24 | N | 3023] C:\dshell.txt
    [28/02/2012 - 10:30:14 | D ] C:\EPSONREG
    [17/02/2012 - 09:46:47 | D ] C:\Formation
    [01/03/2012 - 08:46:14 | ASH | 804835328] C:\hiberfil.sys
    [05/11/2009 - 18:27:45 | N | 506] C:\install.log
    [17/01/2009 - 12:30:29 | N | 0] C:\IO.SYS
    [17/01/2009 - 12:30:29 | N | 0] C:\MSDOS.SYS
    [24/02/2012 - 20:03:23 | RHD ] C:\MSOCache
    [26/02/2012 - 17:15:54 | D ] C:\Netgear
    [17/01/2009 - 14:01:40 | N | 47564] C:\NTDETECT.COM
    [17/01/2009 - 14:34:12 | N | 252240] C:\ntldr
    [17/01/2009 - 20:34:33 | D ] C:\NVIDIA
    [01/03/2012 - 08:46:13 | ASH | 1207959552] C:\pagefile.sys
    [01/03/2012 - 09:42:55 | D ] C:\Program Files
    [01/03/2012 - 22:45:52 | SHD ] C:\RECYCLER
    [05/11/2009 - 18:28:10 | N | 750] C:\SLINSTALL.LOG
    [28/05/2010 - 15:21:37 | SHD ] C:\System Volume Information
    [28/09/2010 - 12:32:18 | N | 0] C:\testwma.raw
    [01/03/2012 - 22:45:52 | D ] C:\UsbFix
    [01/03/2012 - 22:45:52 | A | 4249] C:\UsbFix.txt
    [14/12/2009 - 17:22:51 | D ] C:\users
    [23/02/2012 - 17:30:39 | D ] C:\ViaVoice
    [29/02/2012 - 13:03:30 | D ] C:\WINDOWS
    [24/04/2009 - 13:41:16 | D ] C:\YES_MAN
    [01/07/2010 - 10:15:59 | R | 69] D:\autorun.inf
    [13/07/2010 - 09:35:14 | RD ] D:\fichiers
    [13/07/2010 - 14:20:45 | R | 308] D:\index.html
    [13/05/2010 - 14:09:00 | R | 10211] D:\Lisez-moi.pdf
    [13/05/2010 - 14:13:00 | R | 357376] D:\SOFAD461034.exe
    [15/07/2010 - 13:39:02 | RD ] D:\tableaux_graphiques
    [21/02/2012 - 11:14:48 | N | 50616] F:\extensions de fichiers.pdf
    [21/02/2012 - 10:47:52 | D ] F:\Formation comptabilité
    [27/02/2012 - 17:41:20 | N | 34816] F:\Planification hebdomadaire.doc
    [23/02/2012 - 14:00:02 | D ] F:\Tableaux&graphiques activités
    [23/02/2012 - 12:15:36 | D ] F:\Ma musique
    [23/02/2012 - 13:58:28 | D ] F:\Rech. info activités

    ################## | Vaccin |

    C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

    ################## | Upload |

    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_MAISON.zip
    http://eldesaparecido.com/upload.html
    Merci de votre contribution.

    ################## | E.O.F |
    0
  3. g3n-h@ckm@n
     
    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.

    si 'outil est bloqué par l'infection utilise cette version : Version .pif

    ou encore cette version renommée : Winlogon.exe

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Si l'outil ouvre une fenetre "Lecteurs virtuels" , fais exactement ce qui est indiqué dans cettte fenetre

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
    0