Gros problème avec photos sur appareil

Résolu
zanarkand8 Messages postés 705 Statut Membre -  
zanarkand8 Messages postés 705 Statut Membre -
Bonjour,
Je viens de brancher mon appareil photo pour récuperer mes photos de vacances.
Il me restait plus que 100 photos en mémoire, 271 mo libres sur 3.75 Go. (jusque là tout est normal)

Seulement, lorsque je vais sur les photos, elles ne font plus que 356ko (toutes! sauf quelques unes à la fin qui font bien 2 Mo)
De plus, lorsque j'en pointe une, l'ordinateur la considère comme une 'application'.
Enfin, sur les icone de chaque photos, il y a le bouclier de l'administrateur. Je ne peux pas les ouvrir, un message avec "une référence a été envoyé par le serveur" apparait.

Quelqu'un peut m'aider, je stresse de toute les avoir perdues..

Merci !

79 réponses

  • 1
  • 2
  • 3
  • 4
Résumé de la discussion

Le problème rencontré est la réduction des photos à 356 ko après branchement d’un appareil photo ou d’une clé USB, avec fichiers détectés comme applications et des icônes montrant le bouclier administrateur. Des participants estiment qu'il s'agit d'une infection et proposent les outils de nettoyage AdwCleaner et Malwarebytes, puis analyses sur les fichiers exécutables et des entrées de démarrage. Des éléments précis trouvés dans les analyses sont des processus et des entrées de registre liées à hijacks, et des rapports Malwarebytes signalent des fichiers suspects dans AppData. En dernier, l’utilisateur signale que le virus présent sur une clé USB infecte d’autres supports et que les photos sur la carte SD affichent 350 ko; il envisage de répéter les mêmes démarches.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
     
    Arrfff

    On est pas loin de la vérité .

    Fais ceci :

    Ouvre la commande executer (menu demarrer -> accesoire > invite de commande ) en faisant un clic droit et executer en tant qu'administrateur

    Dans la fentre noire copie colle :

    dir /a-d/b/s "C:\Users\Utilisateur\AppData\Roaming\Java\*.*">>%homedrive%\appdata.txt

    Post le rapport C:\appdata.txt
    2
  2. zanarkand8 Messages postés 705 Statut Membre 30
     
    svp !
    0
  3. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
     
    Hello,

    # Télécharge UsbFix sur ton Bureau.

    # Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
    # Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
    # Double clique sur UsbFix.exe.

    # Clique sur Suppression.
    # Laisse travailler l'outil.

    # À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.

    # Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).

    ( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )

    # Tutoriel en images
    0
  4. zanarkand8 Messages postés 705 Statut Membre 30
     
    Merci de suivre mon cas. Voici le rapport fait en début d'aprèm :
    Je dois y aller là, je regarde ta réponse en fin d'aprem, merci encore.

    ############################## | UsbFix V 7.095 | [Suppression]

    Utilisateur: Bernard (Administrateur) # BERNARD-PC
    Mis à jour le 08/08/2012 par El Desaparecido
    Lancé à 11:07:17 | 11/08/2012

    Site Web: https://www.sosvirus.net/
    Forum: http://forum.eldesaparecido.com
    Fichier suspect ? : http://eldesaparecido.com/upload.php
    Contact: contact@eldesaparecido.com

    PC: Dell Inc. (OptiPlex 745 ) (X86-based PC) # Desktop Computer
    CPU: Intel(R) Core(TM)2 CPU 6600 @ 2.40GHz (2394)
    RAM -> [Total : 3070 | Free : 2144]
    BIOS: Phoenix ROM BIOS PLUS Version 1.10 2.6.4
    BOOT: Normal boot

    OS: Microsoft Windows 7 Professionnel (6.1.7601 32-Bit) # Service Pack 1
    WB: Windows Internet Explorer 9.0.8112.16421

    SC: Security Center Service [Enabled]
    WU: Windows Update Service [Enabled]
    AV: Trend Micro Titanium Internet Security 2012 [(!) Disabled | Updated]
    FW: Windows FireWall Service [Enabled]

    C:\ (%systemdrive%) -> Disque fixe # 75 Go (23 Go libre(s) - 31%) [HD 80Mo] # NTFS
    D:\ -> Disque fixe # 75 Go (41 Go libre(s) - 55%) [Disk II] # NTFS
    E:\ -> CD-ROM
    I:\ -> Disque amovible # 4 Go (216 Mo libre(s) - 6%) [] # FAT32
    J:\ -> CD-ROM

    ################## | Processus Actif |

    C:\Windows\system32\csrss.exe (420)
    C:\Windows\system32\wininit.exe (480)
    C:\Windows\system32\csrss.exe (492)
    C:\Windows\system32\services.exe (536)
    C:\Windows\system32\lsass.exe (552)
    C:\Windows\system32\lsm.exe (560)
    C:\Windows\system32\winlogon.exe (624)
    C:\Windows\system32\svchost.exe (720)
    C:\Windows\system32\svchost.exe (800)
    C:\Windows\System32\svchost.exe (876)
    C:\Windows\System32\svchost.exe (908)
    C:\Windows\system32\svchost.exe (936)
    C:\Windows\system32\svchost.exe (1108)
    C:\Windows\system32\svchost.exe (1216)
    C:\Windows\System32\spoolsv.exe (1356)
    C:\Windows\system32\svchost.exe (1452)
    C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe (1596)
    C:\Windows\system32\Dwm.exe (1696)
    C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (1724)
    C:\Program Files\Trend Micro\UniClient\UiFrmWrk\uiWatchDog.exe (1732)
    C:\Windows\system32\taskhost.exe (1740)
    C:\Windows\system32\conhost.exe (1772)
    C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1812)
    C:\Program Files\Trend Micro\AMSP\coreFrameworkHost.exe (1828)
    C:\Windows\system32\conhost.exe (1844)
    C:\Windows\Explorer.EXE (1900)
    C:\Program Files\Bonjour\mDNSResponder.exe (108)
    C:\Windows\system32\svchost.exe (360)
    C:\Windows\system32\svchost.exe (424)
    C:\Program Files\Microsoft LifeCam\MSCamS32.exe (664)
    C:\Windows\System32\svchost.exe (660)
    C:\Windows\System32\svchost.exe (1252)
    C:\Windows\system32\svchost.exe (1668)
    C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe (1692)
    C:\Windows\system32\svchost.exe (2292)
    C:\Program Files\Trend Micro\Titanium\plugin\TMAS\TMAS_WLM\TMAS_WLMMon.exe (2924)
    C:\Program Files\HP\HP Software Update\hpwuschd2.exe (2992)
    C:\Program Files\Trend Micro\UniClient\UiFrmWrk\uiSeAgnt.exe (3036)
    C:\Program Files\iTunes\iTunesHelper.exe (3048)
    C:\Program Files\ATnotes\ATnotes.exe (3200)
    C:\Program Files\Garmin\gStart.exe (3208)
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (3216)
    C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe (3228)
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (3256)
    C:\Program Files\iPod\bin\iPodService.exe (3408)
    C:\Windows\system32\SearchIndexer.exe (3516)
    C:\Program Files\Windows Media Player\wmpnetwk.exe (3596)
    C:\Windows\System32\svchost.exe (3996)
    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (2060)
    C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe (2600)
    C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe (2872)
    C:\Windows\system32\WUDFHost.exe (3060)
    C:\Program Files\Internet Explorer\iexplore.exe (396)
    C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe (2464)
    C:\Program Files\Internet Explorer\iexplore.exe (5296)
    C:\Windows\system32\Macromed\Flash\FlashUtil32_11_3_300_270_ActiveX.exe (988)
    C:\UsbFix\Go.exe (4684)
    C:\Windows\system32\wbem\wmiprvse.exe (4720)
    C:\Windows\system32\wbem\wmiprvse.exe (2956)

    ################## | Processus Stoppés |

    Stoppé! C:\Windows\System32\spoolsv.exe (1356)
    Stoppé! C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe (1596)
    Stoppé! C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (1724)
    Stoppé! C:\Program Files\Trend Micro\UniClient\UiFrmWrk\uiWatchDog.exe (1732)
    Stoppé! C:\Windows\system32\taskhost.exe (1740)
    Stoppé! C:\Windows\system32\conhost.exe (1772)
    Stoppé! C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1812)
    Stoppé! C:\Program Files\Trend Micro\AMSP\coreFrameworkHost.exe (1828)
    Stoppé! C:\Windows\system32\conhost.exe (1844)
    Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (108)
    Stoppé! C:\Program Files\Microsoft LifeCam\MSCamS32.exe (664)
    Stoppé! C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe (1692)
    Stoppé! C:\Program Files\Trend Micro\Titanium\plugin\TMAS\TMAS_WLM\TMAS_WLMMon.exe (2924)
    Stoppé! C:\Program Files\HP\HP Software Update\hpwuschd2.exe (2992)
    Stoppé! C:\Program Files\Trend Micro\UniClient\UiFrmWrk\uiSeAgnt.exe (3036)
    Stoppé! C:\Program Files\iTunes\iTunesHelper.exe (3048)
    Stoppé! C:\Program Files\ATnotes\ATnotes.exe (3200)
    Stoppé! C:\Program Files\Garmin\gStart.exe (3208)
    Stoppé! C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (3216)
    Stoppé! C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe (3228)
    Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (3256)
    Stoppé! C:\Program Files\iPod\bin\iPodService.exe (3408)
    Stoppé! C:\Windows\system32\SearchIndexer.exe (3516)
    Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (3596)
    Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (2060)
    Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe (2600)
    Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe (2872)
    Stoppé! C:\Windows\system32\WUDFHost.exe (3060)
    Stoppé! C:\Program Files\Internet Explorer\iexplore.exe (396)
    Stoppé! C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe (2464)
    Stoppé! C:\Program Files\Internet Explorer\iexplore.exe (5296)
    Stoppé! C:\Windows\system32\Macromed\Flash\FlashUtil32_11_3_300_270_ActiveX.exe (988)

    ################## | Éléments infectieux |

    Supprimé! C:\$RECYCLE.BIN\S-1-5-20
    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1756738267-1130008757-1211622188-1000
    Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1756738267-1130008757-1211622188-1000
    Supprimé! I:\autorun.inf

    (!) Fichiers temporaires supprimés.

    ################## | Registre |

    ################## | Mountpoints2 |

    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{fe21a24e-9767-11e1-af2c-0019b92c42f3}

    ################## | Listing |

    [11/08/2012 - 11:08:39 | SHD ] C:\$Recycle.Bin
    [10/06/2009 - 23:42:20 | N | 24] C:\autoexec.bat
    [06/05/2012 - 16:31:03 | SHD ] C:\Boot
    [06/05/2012 - 16:30:52 | RSH | 383786] C:\bootmgr
    [06/05/2012 - 21:42:26 | N | 8192] C:\BOOTSECT.BAK
    [10/06/2009 - 23:42:20 | N | 10] C:\config.sys
    [14/07/2009 - 06:53:55 | SHD ] C:\Documents and Settings
    [07/05/2012 - 15:41:39 | D ] C:\Garmin
    [11/08/2012 - 10:42:50 | ASH | 2414039040] C:\hiberfil.sys
    [06/05/2012 - 15:05:54 | RHD ] C:\MSOCache
    [11/08/2012 - 10:42:52 | ASH | 3218722816] C:\pagefile.sys
    [14/07/2009 - 04:37:05 | D ] C:\PerfLogs
    [12/07/2012 - 18:21:08 | D ] C:\Program Files
    [23/06/2012 - 11:55:34 | HD ] C:\ProgramData
    [06/05/2012 - 11:59:48 | SHD ] C:\Recovery
    [05/08/2012 - 00:20:20 | SHD ] C:\System Volume Information
    [06/05/2012 - 16:17:43 | D ] C:\temp
    [11/08/2012 - 11:08:39 | D ] C:\UsbFix
    [11/08/2012 - 11:07:27 | A | 7721] C:\UsbFix.txt
    [06/05/2012 - 12:00:01 | D ] C:\Users
    [11/08/2012 - 10:43:06 | D ] C:\Windows
    [06/05/2012 - 16:30:58 | N | 206312] C:\XELDZ
    [11/08/2012 - 11:08:39 | SHD ] D:\$RECYCLE.BIN
    [08/05/2012 - 23:28:11 | D ] D:\Appartement 1° étage rue beuvron
    [08/05/2012 - 23:28:11 | D ] D:\cyrielle australie 2
    [08/05/2012 - 23:28:14 | D ] D:\Fête de l'arbre
    [08/05/2012 - 23:28:15 | D ] D:\HUGO AND Co
    [08/05/2012 - 23:28:15 | D ] D:\Louis Desmaris
    [08/05/2012 - 23:14:18 | D ] D:\noir et blanc
    [08/05/2012 - 23:14:30 | D ] D:\Photos 2004
    [08/05/2012 - 23:14:56 | D ] D:\Photos 2005
    [08/05/2012 - 23:15:19 | D ] D:\Photos 2006
    [08/05/2012 - 23:16:01 | D ] D:\Photos 2007
    [08/05/2012 - 23:17:34 | D ] D:\Photos 2008
    [08/05/2012 - 23:22:01 | D ] D:\Photos 2009
    [08/05/2012 - 23:28:08 | D ] D:\Photos 2010
    [08/05/2012 - 23:39:57 | D ] D:\Photos 2011
    [03/08/2012 - 13:10:08 | D ] D:\Photos 2012
    [08/05/2012 - 23:34:14 | D ] D:\photos a developper
    [08/05/2012 - 23:40:39 | D ] D:\photos caro
    [08/05/2012 - 23:40:31 | D ] D:\Photos Clement
    [08/05/2012 - 23:40:36 | D ] D:\Photos Croatie Duré
    [08/05/2012 - 23:41:02 | D ] D:\photos maman
    [06/05/2012 - 11:44:02 | SHD ] D:\System Volume Information
    [01/01/1601 - 02:00:00 | D ] I:\DCIM
    [01/01/1601 - 02:00:00 | D ] I:\MISC
    [05/10/2008 - 17:05:34 | D ] I:\Recycled
    [23/08/2009 - 19:35:28 | D ] I:\FOUND.000
    [14/11/2011 - 14:27:38 | HD ] I:\.Trashes
    [14/11/2011 - 14:27:38 | N | 4096] I:\._.Trashes
    [14/11/2011 - 14:27:48 | N | 6148] I:\.DS_Store
    [30/04/2012 - 11:25:24 | N | 11110] I:\BOOTEX.LOG
    [19/07/2012 - 13:53:30 | D ] I:\R?CYCLER

    ################## | Vaccin |

    C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    I:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

    ################## | Upload |

    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_BERNARD-PC.zip
    http://eldesaparecido.com/upload.php
    Merci de votre contribution.

    ################## | E.O.F |
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
     
    Re,

    T'es photo sont sur le lecteur I:\ ? dans le dossier DCIM ?

    Fais ceci aussi stp :

    Nous allons éffectuer un diagnostic de ton ordinateur.

    # Télécharge ZHPDiag de Nicolas Coolman et enregistre-le sur ton Bureau.

    # Double-clique sur ZHPDiag2.exe pour lancer l'installation.
    # Sous Windows Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.
    # N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    # L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.
    # Double-clique sur ZHPDiag pour lancer l'exécution.
    # Sous Windows Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.

    # Clique sur la loupe pour lancer l'analyse.
    # Tu patientes jusqu'à ce que le scan affiche 100%.
    # Le rapport est sauvegardé sur le bureau.
    # Ferme ZHPDiag.

    # Héberger et transmettre un rapport.

    # Rend toi sur Pjjoint de Malekal.
    # Clique sur Parcourir et cherche le rapport de ZHPDiag sur ton bureau
    # Clique ensuite sur Envoyer le fichier.
    # Tu obtiendras un message de confirmation avec un lien.
    # Transmet ce lien dans ta prochaine réponse.
    0
  7. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
     
    Re,

    Branche ta carte SD

    Télécharge ce fichier

    Dézippe le et fais un clic droit sur Carte_SD.bat, choisi executer en tant qu'administrateur.

    Post le rapport qui apparaitra ensuite ( C:\Carte_SD.txt )
    0
  8. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
     
    Re,

    Il va falloir que je teste ton infection pour pouvoir t'aider, pour cela il me faut quelques fichiers .exe ( avec le bouclier ) contenu dans ce dossier : I:\DCIM\109_PANA

    Fais moi parvenir quelques un de ces fichiers ici stp pour analyse : http://eldesaparecido.com/upload.php

    Apres traitement de ton infection, je te proposerai une solution. Dis moi quand tu as envoyé les fichiers stp.

    0
  9. zanarkand8 Messages postés 705 Statut Membre 30
     
    Ca y est , je les ai "uploadé"

    1090001 et 1090002

    Sachant que TOUTES les photos de 108_PANA sont avec bouclier et que seulement les 3 premières de 109_PANA sont avec bouclier. (dont les 2 que je t'ai envoyé.)
    0
  10. zanarkand8 Messages postés 705 Statut Membre 30
     
    TrendMicro -- WORM_AUTORUN.ZYC

    C'est ce que trendmicro a reconnu chez moi, en effet.
    J'attends de tes nouvelles, merci encore.

    (Jespère qu'il y a une solution, je suis vraiment en stress de perdre toutes mes photos de vacances... :(
    0
  11. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
     
    Re,

    T'es photos ne sont pas perdues rassures toi.
    J'ai besoin que tu refasse un scan avant d'intervenir :

    Supprime
    Carte_SD.bat & l'archive que tu as précédemment téléchargé.

    Retélécharge le zip et réeffectue un scan stp avec le lecteur I:\ (carte ) branché.
    Post moi le rapport ensuite ( C:\Carte_SD.txt )

    Le nouveau fichier à télécharger
    0
  12. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
     
    Ok,

    Je vais te préparer de quoi réparer tout ça, je dois juste bouger environ 3H, à mon retour je te passe les instructions ;)

    0
  13. zanarkand8 Messages postés 705 Statut Membre 30
     
    Merci encore..!
    0
  14. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
     
    Re,

    Désolé pour le retard,

    Branche ta carte SD

    Télécharge ce fichier

    Dézippe le et fais un clic droit sur Clean_Card.bat, choisi executer en tant qu'administrateur.

    Post le rapport qui apparaitra ensuite ( C:\Carte_SD_Nettoyage.txt )
    0
  15. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
     
    Re,

    Cool pour les photos :)

    Y'a t'il autre chose à faire maintenant ?

    Tu peux supprimer : C:\Backup Carte SD

    C'est photos la, ça te parle ?

    Dh39.JPG
    Dh40.JPG
    Dh41.JPG
    Dh42.JPG
    Dh43.JPG
    Dh44.JPG
    Dh45.JPG

    etc

    0
  • 1
  • 2
  • 3
  • 4