Help rapport usbfix

Résolu/Fermé
faissak Messages postés 59 Date d'inscription mardi 2 octobre 2012 Statut Membre Dernière intervention 17 octobre 2012 - 2 oct. 2012 à 15:45
 faissak - 15 nov. 2012 à 21:29
Bonjour,

je n'arrive pas acceder a mon disque dur externe ni a le formater apres avoir essayer plusieurs methodes et logiciels j'espère déloger la saloperie de mon dd avec usefix merci
de votre aide
bonne journee

############################## | UsbFix V 7.097 | [Recherche]

Utilisateur: aissa kessal (Administrateur) # FOOT
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 15:30:14 | 02/10/2012

Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com

PC: Dell Computer Corporation (Dimension 4600i ) (X86-based PC
CPU: Intel(R) Pentium(R) 4 CPU 3.00GHz (2992)
RAM -> [Total : 1535 | Free : 711]
BIOS: Phoenix ROM BIOS PLUS Version 1.10 A09
BOOT: Normal boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 112 Go (3 Go libre(s) - 2%) [] # NTFS
D:\ -> CD-ROM

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (604)
C:\WINDOWS\system32\winlogon.exe (904)
C:\WINDOWS\system32\services.exe (948)
C:\WINDOWS\system32\lsass.exe (960)
C:\WINDOWS\system32\svchost.exe (1140)
C:\WINDOWS\System32\svchost.exe (1264)
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1920)
C:\WINDOWS\system32\LEXBCES.EXE (140)
C:\WINDOWS\system32\spoolsv.exe (216)
C:\Program Files\SUPERAntiSpyware\SASCORE.EXE (424)
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (436)
C:\Program Files\Java\jre6\bin\jqs.exe (764)
C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (1640)
C:\WINDOWS\system32\nvsvc32.exe (2020)
C:\WINDOWS\System32\svchost.exe (204)
C:\Program Files\Canon\CAL\CALMAIN.exe (2108)
C:\WINDOWS\Explorer.EXE (4040)
C:\WINDOWS\System32\DSentry.exe (884)
C:\Program Files\Dell AIO Printer A920\dlbkbmgr.exe (2224)
C:\Program Files\Microsoft IntelliType Pro\type32.exe (1572)
C:\WINDOWS\system32\dla\tfswctrl.exe (2988)
C:\Program Files\Alwil Software\Avast5\avastUI.exe (2996)
C:\Program Files\Dell AIO Printer A920\dlbkbmon.exe (2264)
C:\Program Files\iTunes\iTunesHelper.exe (3164)
C:\Program Files\Messenger\msmsgs.exe (3212)
C:\WINDOWS\system32\ctfmon.exe (3232)
C:\Program Files\Microsoft ActiveSync\wcescomm.exe (3412)
C:\PROGRA~1\Microsoft ActiveSync\rapimgr.exe (3508)
C:\WINDOWS\system32\rundll32.exe (3576)
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (316)
C:\Program Files\iPod\bin\iPodService.exe (1788)
C:\Program Files\Internet Explorer\iexplore.exe (3876)
C:\Program Files\Internet Explorer\iexplore.exe (3888)
C:\Program Files\Internet Explorer\iexplore.exe (2788)
C:\UsbFix\Go.exe (2948)

################## | Éléments infectieux |

Présent! C:\system32

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{296d76dc-6555-11dc-b6db-000cf1de3130}
Shell\AutoRun\Command = F:\LaunchU3.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{296d76dd-6555-11dc-b6db-000cf1de3130}
Shell\Auto\Command = AdobeR.exe e
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e



################## | Vaccin |

C:\autorun.inf -> Vaccin créé par Flash_Disinfector (sUBs)

################## | E.O.F |

121 réponses

Utilisateur anonyme
8 oct. 2012 à 12:31
re,

je viens de faire un test :

sur un CD RW, je l'ai mis volontairement en RAW !

depuis le gestionnaire de disk, j'ai accès aux données !

je vois tous les fichiers gravés là dessus et je peux même les ouvrire !

remonte ton disque dur et branche le sur le pc,

fais un clique droit dur poste de travail, gérer,

clique sur gestion de disques,


trouve ton disque dur sur la page du haut,

fais un clique droit dessus, puis explorer !

tu verras tous tes fichiers :)




0
faissak Messages postés 59 Date d'inscription mardi 2 octobre 2012 Statut Membre Dernière intervention 17 octobre 2012
8 oct. 2012 à 12:39
il n apparait pas dans la gestion de disque
0
pas cool,

dans ce cas :

https://forums.commentcamarche.net/forum/affich-26184151-help-rapport-usbfix?page=4#82



<ital><gras>O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°.Oø
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
8 oct. 2012 à 13:38
Salut TLM

@faissak

Lire ce message de "vieu bison" (que je salue et remercie)
https://forums.commentcamarche.net/forum/affich-26184151-help-rapport-usbfix?page=3#88

Al.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
vieu bison boiteu Messages postés 44290 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 1 juin 2024 3 550
Modifié par vieu bison boiteu le 8/10/2012 à 14:36
sûr que le monter en interne dans un PC tour supprimerait la problématique du boitier USB pour certaines manips

si j'ai bien lu et compris , la surface du disque apparait en RAW dans la "Gestion des disques"

personnellement , j' utilise GetDataBack pour la récupération de données
( je ne connais pas TestDisk , ni Recuva )
je prends l' option "Convertir en disque dynamique..."
je détruis la partition
je la recrée
je fais la récupération des fichiers
et je la formate après
pas de lien sur page web en anglais , je vole déjà assez tout seul
0
faissak Messages postés 59 Date d'inscription mardi 2 octobre 2012 Statut Membre Dernière intervention 17 octobre 2012
8 oct. 2012 à 16:36
jai mis le disque dur sur un autre pc avec vista (ici ct xp)la lettre avait changer c'était f peut-etre une piste?
bon j'ai pas pu lire les fichiers mais j'ai pu les restaurer mais j'ai pas tout capter car ce ne sont pas des fichiers comme je les avais crees style photo doc fims etc....
je pense qu'il n'est pas cassé mais peut etre est ce tout simplement un chemin d'acces introuvable du fait du changement de lettre????
toutes les commandes avec chkdsk ne donne rien impossible d'ouvrir en acces directe
que faut-il faire???
0
vieu bison boiteu Messages postés 44290 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 1 juin 2024 3 550
8 oct. 2012 à 19:59
la lettre du disque n'a rien à voir

<<<...mais j'ai pu les restaurer...>>>
avec GetDataBack ???
ce n'est plus du tout la même version que j'ai
je le teste sur un disque de 160 Go qui a été formaté , et il balaie pour l'instant
( avec l'option disque formaté )
tu es le 2ème qui se retrouve avec des fichiers sans extension
0
faissak Messages postés 59 Date d'inscription mardi 2 octobre 2012 Statut Membre Dernière intervention 17 octobre 2012
8 oct. 2012 à 16:39
desole noctambule j'avais pas vu ton post je vais essayer hirens boot cd mais ca a l'air chaud
a+
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
8 oct. 2012 à 16:48
@ faissak

Il est important de suivre les recommandations de vieu bison.
Noctambule est averti et est d'accord.
Ne pas tout mélanger, s'il te plaît.
Nous essayons de t'aider.
Ensuite, si vieu bison ne trouve pas, nous reviendrons avec d'autres idées.

Merci
Al.
0
faissak Messages postés 59 Date d'inscription mardi 2 octobre 2012 Statut Membre Dernière intervention 17 octobre 2012
8 oct. 2012 à 16:55
tu veux que j utilise getdataback???
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
Modifié par afideg le 8/10/2012 à 17:05
Re,
Pour les explications, demande à vieu bison.
S'il s'absente trop longtemps (nous sommes tous bénévoles devant notre PC chez nous);
lance-lui un MP en cliquant sur son pseudo, puis en haut à droite de la page, activer "Lui écrire un message" ==> https://www.luanagames.com/index.fr.html .
0
faissak Messages postés 59 Date d'inscription mardi 2 octobre 2012 Statut Membre Dernière intervention 17 octobre 2012
8 oct. 2012 à 17:06
desole mais je comprends pas ce que tu veux me dire????
0
noctambule28 Messages postés 31788 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
8 oct. 2012 à 17:12
Salut

En attendant, que vieu bison boiteu passe pour t'expliquer ce qu'il te conseille.
Est-ce que tu as essayé avec testdisk sur le pc en vista? ( ne pas oublier de lancer en administrateur sous vista)

Et est-ce que le disque est toujours en read error?
0
faissak Messages postés 59 Date d'inscription mardi 2 octobre 2012 Statut Membre Dernière intervention 17 octobre 2012
8 oct. 2012 à 17:20
non j'ai pas essayé
0
faissak Messages postés 59 Date d'inscription mardi 2 octobre 2012 Statut Membre Dernière intervention 17 octobre 2012
8 oct. 2012 à 18:01
meme sous vista test disk read error
je sais plus quoi faire
0
noctambule28 Messages postés 31788 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
8 oct. 2012 à 18:08
Tu peux commencer par télécharger et mettre sur support hiren's bootcd.
ma méthode conserve ton disque tel qu'il est pour l'instant.
Celle de vieux bison, modifie la structure en vu de récupération.

il y a encore pleins de méthode comme supprimer les premiers secteurs du disque s'ils sont défectueux en modifiant sa géométrie (connaisseur) ou en mettant une partition non alloué en début de disque mais tout cela oblige ensuite à récupérer les documents.

pour l'instant,il serait bien de passer l'outil seagate avant de "formater" la partition.
0
faissak Messages postés 59 Date d'inscription mardi 2 octobre 2012 Statut Membre Dernière intervention 17 octobre 2012
8 oct. 2012 à 18:11
ok je vais essayer hiren's boot

merci
a+
0
je crois que c'est au dessus de mes moyens hiren's boot
0
Utilisateur anonyme
8 oct. 2012 à 19:49
avant de continuer les méthodes diverses pour récuprer ou pas tes données, je te propose de términer le nettoyage du pc :



/!\ Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

De plus de ceci, évite fortement les sites comme 01@net et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !





* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :

ICI

ou

https://www.commentcamarche.net/telecharger/securite/7111-delfix/

*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.





. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.zebulon.fr/telechargements/utilitaires/nettoyeurs/ccleaner.html

.double-cliques sur le fichier pour lancer l'installation

/!\ regarde bien qu'au moment d'installation, on ne t'installe pas les barres d'outils, si c'est le cas, décoche la case correspondante !



.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/



* Supprimer les anciens points de restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

Pour XP :
https://www.commentcamarche.net/faq/5097-virus-system-volume-information





* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)





0
# DelFix v9.0 - Rapport créé le 08/10/2012 à 20:48:30
# Mis à jour le 23/09/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : aissa kessal - FOOT (Administrateur)
# Exécuté depuis : C:\Documents and Settings\aissa kessal\Mes documents\logiciels\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\USBFix
Supprimé : C:\ZHP
Supprimé : C:\TDSSKiller_Quarantine
Supprimé : C:\Documents and Settings\aissa kessal\DoctorWeb
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[S3].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\TDSSKiller.2.8.8.0_17.09.2012_18.28.12_log.txt
Supprimé : C:\TDSSKiller.2.8.8.0_17.09.2012_18.33.34_log.txt
Supprimé : C:\TDSSKiller.2.8.8.0_17.09.2012_18.39.17_log.txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_FOOT.zip
Supprimé : C:\Documents and Settings\aissa kessal\Bureau\AdwCleaner[S3].txt
Supprimé : C:\Documents and Settings\aissa kessal\Bureau\UsbFix.txt
Supprimé : C:\Documents and Settings\aissa kessal\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\aissa kessal\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\aissa kessal\Mes documents\Downloads\tdsskiller.zip

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\USBFix
Clé Supprimée : HKCU\Software\IDAVLab
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\IDAVLab
Clé Supprimée : HKLM\SOFTWARE\Soeperman Enterprises Ltd.
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ASWMBR

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [2297 octets] - [08/10/2012 20:48:30]

########## EOF - C:\DelFix[S1].txt - [2421 octets] ##########
0
Utilisateur anonyme
8 oct. 2012 à 20:53
super,

passe à la suite de mon précedant message :)


0
ok suppression points de restauration et c cleaner
0
Utilisateur anonyme
9 oct. 2012 à 05:51
super,

que dit ton antivirus ?


0
bonjour
t'es matinal
aucuns virus detecté
certains fichiers de g (mon disque dur externe) n'ont pas pu etre scannés
0
bonjour
pour dd externe
chkntfs g: impossible d interroger l etat du lecteur g
chkdsk g : impossible d ouvrir le volume en acces directe
pas reconnu dans gestion de disques mais apparait dans poste de travail en raw
et dans gestionnaire de peripheriques a lecteur de disque
quelqu'un a t-il une suggestion?
merci par avance
0
noctambule28 Messages postés 31788 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
9 oct. 2012 à 10:39
Salut

Vieu bison boiteu t'avait mis ce lien
http://no-name.centerblog.net/4-reparer-votre-disque-dur-endommage-passer-de-raw-en-ntfs

As-tu essayé?
0