Désinfecter disque dur externe

Fermé
Mimolyne Messages postés 40 Date d'inscription samedi 16 août 2008 Statut Membre Dernière intervention 23 septembre 2012 - 23 sept. 2012 à 15:19
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 23 sept. 2012 à 20:51
Bonjour,
Depuis quelques jours, mon ordinateur a un problème. Il fait un bruit (assez) fort, récurrent et à intervalle régulier. Le bruit persistait même après redémarrage. Je l'ai alors reformaté et le bruit a enfin disparu. J'ai alors rebranché mon disque dur et le bruit est revenu... J'en ai donc conclu que mon disque dur externe était infecté d'un virus... J'ai alors installé UsbFix comme indiqué sur l'article de Commentcamarche.net s'intitulant "Désinfecter une clé USB ou un disque amovible" pour voir si mon disque dur est infecté comme je le pense et de le désinfecté si c'est bien le cas...
Est-ce que quelqu'un pourrait regarder le rapport que j'obtiens et me dire ce que je dois faire ensuite svp? Merci d'vance !

############################## | UsbFix V 7.097 | [Recherche]

Utilisateur: Con Khi (Administrateur) # CONKHI-HP
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 15:02:03 | 23/09/2012

Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com

PC: Hewlett-Packard (HP Pavilion g7 Notebook PC ) (x64-based PC
CPU: Intel(R) Core(TM) i5-2410M CPU @ 2.30GHz (2301)
RAM -> [Total : 6092 | Free : 3876]
BIOS: InsydeH2O Version 03.61.01F.24
BOOT: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 580 Go (359 Go libre(s) - 62%) [] # NTFS
D:\ -> Disque fixe # 16 Go (2 Go libre(s) - 11%) [RECOVERY] # NTFS
E:\ -> CD-ROM

################## | Processus Actif |

C:\Windows\system32\csrss.exe (432)
C:\Windows\system32\wininit.exe (500)
C:\Windows\system32\csrss.exe (520)
C:\Windows\system32\services.exe (556)
C:\Windows\system32\lsass.exe (584)
C:\Windows\system32\lsm.exe (592)
C:\Windows\system32\svchost.exe (700)
C:\Windows\system32\winlogon.exe (772)
C:\Windows\system32\svchost.exe (804)
C:\Windows\System32\svchost.exe (884)
C:\Windows\System32\svchost.exe (920)
C:\Windows\system32\svchost.exe (960)
C:\Program Files\IDT\WDM\STacSV64.exe (1008)
C:\Windows\system32\svchost.exe (1096)
C:\Windows\system32\svchost.exe (1200)
C:\Windows\System32\spoolsv.exe (1340)
C:\Windows\system32\svchost.exe (1392)
C:\Windows\system32\svchost.exe (1456)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1568)
C:\Program Files\Bonjour\mDNSResponder.exe (1616)
C:\Windows\SysWOW64\ezSharedSvcHost.exe (1696)
C:\Windows\system32\taskhost.exe (1780)
C:\Program Files\Hewlett-Packard\HP Client Services\HPClientServices.exe (1808)
C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe (1860)
C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe (1904)
C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe (1936)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (2020)
C:\Windows\system32\Dwm.exe (1508)
C:\Windows\Explorer.EXE (1648)
C:\Program Files\Common Files\Nitro PDF\Reader\2.0\NitroPDFReaderDriverService2x64.exe (1068)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (2260)
C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (2280)
C:\Windows\system32\svchost.exe (2352)
C:\Windows\System32\igfxtray.exe (2444)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2464)
C:\Windows\System32\hkcmd.exe (2472)
C:\Windows\System32\igfxpers.exe (2516)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2580)
C:\Program Files\IDT\WDM\sttray64.exe (2640)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (2744)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2876)
C:\Program Files\Microsoft IntelliPoint\ipoint.exe (2964)
C:\Program Files (x86)\Belgium Identity Card\beid35gui.exe (2992)
C:\Program Files (x86)\SmartVoip.com\SmartVoip\smartvoip.exe (3028)
C:\Windows\splwow64.exe (1544)
C:\Users\Con Khi\AppData\Roaming\Dropbox\bin\Dropbox.exe (3176)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (3200)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (3212)
C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (3616)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (3672)
C:\Program Files (x86)\Hewlett-Packard\HP On Screen Display\HPOSD.exe (3716)
C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe (3724)
C:\Program Files (x86)\iTunes\iTunesHelper.exe (3768)
C:\Windows\system32\wbem\wmiprvse.exe (3948)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (2408)
C:\Windows\system32\SearchIndexer.exe (4308)
C:\Program Files\iPod\bin\iPodService.exe (4624)
C:\Windows\system32\svchost.exe (4684)
C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe (4928)
C:\Program Files\Windows Media Player\wmpnetwk.exe (4976)
C:\Windows\System32\svchost.exe (5760)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (5236)
C:\Windows\system32\DllHost.exe (5312)
C:\Program Files (x86)\Hewlett-Packard\HP Connection Manager\hpConnectionManager.exe (2292)
C:\Program Files (x86)\Hewlett-Packard\HP Connection Manager\hpCMSrv.exe (3548)
C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe (5432)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (4780)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (2972)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (3100)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (628)
C:\Windows\System32\svchost.exe (3036)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (6048)
C:\Windows\system32\svchost.exe (3052)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (4296)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (5560)
C:\Windows\system32\SearchProtocolHost.exe (7036)
C:\Windows\system32\SearchFilterHost.exe (6568)
C:\UsbFix\Go.exe (6248)
C:\Windows\system32\wbem\wmiprvse.exe (3596)
C:\Windows\system32\taskhost.exe (6808)

################## | Éléments infectieux |


################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{8085a240-e49f-11e1-b90b-806e6f6e6963}
Shell\AutoRun\Command = F:\PERMIS.EXE

HKCU\.\.\.\.\Explorer\MountPoints2\{ea4ab2f2-6858-11e1-8141-2c27d7eb4f0e}
Shell\AutoRun\Command = F:\LaunchU3.exe -a



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |


A voir également:

3 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
23 sept. 2012 à 15:27
bonjour, ton dd externe était pas connecté quand tu as fais usbfix car C:\ (%systemdrive%) -> Disque fixe # 580 Go (359 Go libre(s) - 62%) [] # NTFS
D:\ -> Disque fixe # 16 Go (2 Go libre(s) - 11%) [RECOVERY] # NTFS


alors que usbfix nous signal un problème sur F !! F:\PERMIS.EXE et F:\LaunchU3.exe -a


postes un zhpdiag pour voir plus !!


Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://threat-rc.com/
ou
http://pjjoint.malekal.com/
0
Mimolyne Messages postés 40 Date d'inscription samedi 16 août 2008 Statut Membre Dernière intervention 23 septembre 2012
Modifié par Mimolyne le 23/09/2012 à 15:43
Aaah mais je suis bête. C'est pas que mon DD n'était pas branché, c'était qu'il était hors tension.

Enfin bref, voilà le rapport :
https://www.cjoint.com/?BIxpOORoA4j
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
23 sept. 2012 à 16:05
ok pas sous tension !! mais la il y était ?? car pas de trace d'infection de type support amovible !!

mais tu vas passer adwcleaner car il y a une chose qu'il devrait nettoyer !!



Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

si problème avec la sécurité de internet explorer regarde se lien : http://general-changelog-team.fr/fr/accueil/58-multilangue/securite/214-fausse-alerte-du-filtre-smartscreen-sur-le-telechargement-d-adwcleaner

Lance le, clique sur [Suppression] puis patiente le temps du scan.

Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
Mimolyne Messages postés 40 Date d'inscription samedi 16 août 2008 Statut Membre Dernière intervention 23 septembre 2012
23 sept. 2012 à 17:18
Oui il était allumé... Il est bien sur "On" et il y a de la lumière sur le DD...
Voilà le rapport AdwCleaner :

# AdwCleaner v2.002 - Rapport créé le 23/09/2012 à 17:15:15
# Mis à jour le 16/09/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Con Khi - CONKHI-HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Con Khi\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\Giant Savings
Clé Supprimée : HKLM\Software\BrowserMngr

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Restauré : [HKCU\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]

-\\ Mozilla Firefox v6.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Con Khi\AppData\Roaming\Mozilla\Firefox\Profiles\to0ovsqo.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v21.0.1180.89

Fichier : C:\Users\Con Khi\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [1740 octets] - [23/09/2012 17:15:15]

########## EOF - C:\AdwCleaner[S1].txt - [1800 octets] ##########
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
23 sept. 2012 à 17:40
ok comment va le pc ??
0
Mimolyne Messages postés 40 Date d'inscription samedi 16 août 2008 Statut Membre Dernière intervention 23 septembre 2012
23 sept. 2012 à 18:42
On en a eu marre parce que le bruit n'arrêtait pas de revenir dès qu'on branchait le disque dur externe dessus, le bruit revenait donc mon père a formaté plein de fois l'ordi. Au final y a eu un message d'erreur qui disait que le disque dur est défectueux (sûrement à force de le formater haha). Donc on a mis ubuntu comme système d'exploitation et là ça fonctionne, mais jai pas rebranché le disque dur de peur que le bruit revienne sur l'ordinateur... Là quand tu me disais de faire Adwcleaner etc, je le faisais sur un autre ordi
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
23 sept. 2012 à 19:17
les outils sont à utiliser sur le pc qui a le problème pas sur celui du voisin ou un autre !!! mais bon si tu as résolu ton problème c'est bien @+
0
Mimolyne Messages postés 40 Date d'inscription samedi 16 août 2008 Statut Membre Dernière intervention 23 septembre 2012
23 sept. 2012 à 19:33
oui mais si je rebranche le DD et que l'ordi replante j'aurais été mal...
Donc selon toi, le disque dur externe n'a pas de problème?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
23 sept. 2012 à 20:51
vu les résultats sur les rapports je ne saurais te dire avec certitude , mais sur le pc ayant eu les problèmes avant de connecter ton dd externe sur se pc passes usbfix en mode suppression !!

si toujours un problème sur se pc possible que se soit la connectique usb du pc qui soit en cause !!!
0