Windows ne trouve pas F:\RECYCLER\e621ca05 - Page 2

Précédent
  • 1
  • 2
  1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Tu peux expliquer un peu mieux ? Sur quel fichier ? Comment ?
    0
    1. Emi88 Messages postés 28 Statut Membre
       
      Eh bien mon iPod bloque toujours : les dossiers sont toujours en raccourcis, et quand je clique dessus ça affiche toujours le message d'erreur du début.
      0
    2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      Et si tu ouvre iTunes et que tu essaie de naviguer dans celui-ci via iTunes ?
      0
    3. Emi88 Messages postés 28 Statut Membre
       
      Mon iPod côté "musique" ça marche bien, pas de problèmes.
      C'est en mode "clé Usb" que ça bloque. Mes fichiers ne veulent pas s'ouvrir.
      0
    4. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      oui mais avec itunes tu dois activer un mode "stockage USB" pour pouvoir naviguer comme une clé usb sur celui-ci si je ne dis pas de bêtise ...
      0
    5. Emi88 Messages postés 28 Statut Membre
       
      Vraiment ? Je ne pense pas, parce que ça fait quand même un bon bout de temps que j'utilise mon iPod en clé Usb. Pourtant je n'ai jamais activé quoi que ce soit sur iTunes (d'ailleurs je viens de regarder et je ne trouve pas de trucs de ce genre sur iTunes...)
      Je crois bien que ce sont deux choses indépendantes (j'ai bien dit "je crois" xD)
      0
  2. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
     
    Salut Juju,
    Et sans conviction, si tu testais RK ?

    Et relancer une analyse OTL ?
    ==> No active process named uptt4fr7.exe was found! (TutoPC4)

    Al. ;)

    Patience-Vigilance-Amour.
    0
    1. g3n-h@ckm@n
       
      salut et sans conviction si tu testais Pre_scan ? ^^
      0
    2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      déjà fait non ?

      albert va voir sur FEC je t'ai RE-MP
      0
    3. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
       
      Hello Gen ;)

      @juju -- > qu'est-ce qui est déjà fait ?

      Pour MP (étranger à ce topic) OK ==> vu et répondu.
      0
  3. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Bah Pre_Scan, je pensais l'avoir envoyé ^^

    Attention !!! : cet outil peut etre détecté à tort comme virus
    Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous


    Tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.


    Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

    Télécharge et enregistre Pre_Scan sur ton bureau :

    https://forums-fec.be/gen-hackman/Pre_Scan.exe

    Miroirs :

    http://www.archive-host.com

    Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

    Une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

    Si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

    Si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

    https://forums-fec.be/gen-hackman/Pre_Scan.pif

    Si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

    Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur FEC Upload puis donne le lien obtenu en echange

    Si possible , confirme ou infirme l'utilisation de Defogger par Pre_Scan
    0
  4. Emi88
     
    Salut !
    J'ai utilisé UsbFix et ça a marché ! Je peux à nouveau ouvrir mes dossiers ! =)
    Merci pour votre aide en tout cas !!
    Merci merci ! ^^
    0
    1. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
       
      Salut Emilie,

      IMPORTANT
      Peux-tu poster les derniers rapports USBFix s'il te plaît (analyse + suppression) ?
      Ensuite réaliser la procédure PreScan demandée par g3n-h@ckm@n .
      Ce serait un minimum pour nos recherches.
      Merci .

      Al.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. g3n-h@ckm@n
     
    hello pour avancer :

    fais quand meme pre_scan il va ter remettre des trucs en place
    0
  7. Emi88 Messages postés 28 Statut Membre
     
    Pour UsbFix, voilà le rapport de suppression :

    ############################## | UsbFix V 7.097 | [Suppression]

    Utilisateur: Emilie et Mickaelle (Administrateur) # EMILIEETMICKAEL
    Mis à jour le 02/09/2012 par El Desaparecido
    Lancé à 12:17:47 | 22/10/2012

    Site Web: https://www.sosvirus.net/
    Forum: http://forum.eldesaparecido.com
    Fichier suspect ? : http://eldesaparecido.com/upload.php
    Contact: contact@eldesaparecido.com

    PC: TOSHIBA (Satellite L550D) (x64-based PC
    CPU: AMD Athlon(tm) II Dual-Core M300 (1995)
    RAM -> [Total : 4094 | Free : 3334]
    BIOS: Ver 1.00PARTTBL
    BOOT: Fail-safe with network boot

    OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
    WB: Windows Internet Explorer 9.0.8112.16421

    SC: Security Center Service [Enabled]
    WU: Windows Update Service [Enabled]
    AV: Anti-virus firewall 9.12 [Enabled | Updated]
    FW: Windows FireWall Service [Enabled]

    C:\ (%systemdrive%) -> Disque fixe # 233 Go (183 Go libre(s) - 78%) [WINDOWS] # NTFS
    D:\ -> Disque fixe # 232 Go (226 Go libre(s) - 97%) [Data] # NTFS
    E:\ -> CD-ROM
    F:\ -> Disque amovible # 7 Go (7 Go libre(s) - 92%) [EMILIE] # FAT32
    G:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [EMILIE C] # FAT32

    ################## | Processus Actif |

    C:\Windows\system32\csrss.exe (340)
    C:\Windows\system32\wininit.exe (380)
    C:\Windows\system32\csrss.exe (388)
    C:\Windows\system32\winlogon.exe (416)
    C:\Windows\system32\services.exe (476)
    C:\Windows\system32\lsass.exe (484)
    C:\Windows\system32\lsm.exe (492)
    C:\Windows\system32\svchost.exe (596)
    C:\Windows\system32\svchost.exe (656)
    C:\Windows\System32\svchost.exe (756)
    C:\Windows\system32\svchost.exe (796)
    C:\Windows\system32\svchost.exe (864)
    C:\Windows\system32\svchost.exe (916)
    C:\Windows\system32\svchost.exe (952)
    C:\Windows\system32\svchost.exe (268)
    C:\Windows\System32\svchost.exe (1108)
    C:\Windows\Explorer.EXE (1244)
    C:\Windows\system32\svchost.exe (1348)
    C:\Windows\system32\ctfmon.exe (1456)
    C:\Windows\helppane.exe (1668)
    C:\Windows\system32\wbem\wmiprvse.exe (2076)
    c:\program files\windows defender\MpCmdRun.exe (2672)
    C:\Windows\system32\wbem\wmiprvse.exe (2772)
    C:\UsbFix\Go.exe (260)

    ################## | Processus Stoppés |

    Stoppé! C:\Windows\Explorer.EXE (1244)
    Stoppé! C:\Windows\system32\ctfmon.exe (1456)
    Stoppé! C:\Windows\helppane.exe (1668)
    Stoppé! c:\program files\windows defender\MpCmdRun.exe (2672)

    ################## | Éléments infectieux |

    Supprimé! F:\iPod_Control.lnk
    Supprimé! F:\DCIM.lnk
    Supprimé! F:\Calendars.lnk
    Supprimé! F:\Contacts.lnk
    Supprimé! F:\Notes.lnk
    Supprimé! F:\Recordings.lnk
    Supprimé! F:\VIDEO.lnk
    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-427740690-1720388115-746348816-1000
    Supprimé! D:\$RECYCLE.BIN\S-1-5-21-427740690-1720388115-746348816-1000

    (!) Fichiers temporaires supprimés.

    ################## | Registre |

    ################## | Mountpoints2 |

    ################## | Listing |

    [22/10/2012 - 12:18:22 | SHD ] C:\$RECYCLE.BIN
    [09/09/2009 - 19:46:26 | D ] C:\1033
    [15/10/2012 - 00:20:19 | N | 8354] C:\AdwCleaner[R1].txt
    [15/10/2012 - 08:31:32 | N | 1762] C:\AdwCleaner[R2].txt
    [18/10/2012 - 13:17:04 | N | 1468] C:\AdwCleaner[R3].txt
    [19/10/2012 - 13:11:13 | N | 4129] C:\AdwCleaner[R4].txt
    [22/10/2012 - 00:31:27 | N | 1768] C:\AdwCleaner[R5].txt
    [22/10/2012 - 00:34:54 | N | 1870] C:\AdwCleaner[S11].txt
    [15/10/2012 - 08:22:33 | N | 8514] C:\AdwCleaner[S2].txt
    [15/10/2012 - 14:37:43 | N | 1828] C:\AdwCleaner[S4].txt
    [19/10/2012 - 13:12:01 | N | 4334] C:\AdwCleaner[S5].txt
    [19/10/2012 - 18:43:49 | N | 1651] C:\AdwCleaner[S6].txt
    [20/10/2012 - 13:15:52 | N | 1711] C:\AdwCleaner[S7].txt
    [22/10/2012 - 12:16:01 | RASHD ] C:\Autorun.inf
    [14/07/2009 - 09:08:56 | SHD ] C:\Documents and Settings
    [22/10/2012 - 12:06:20 | ASH | 3219935232] C:\hiberfil.sys
    [23/02/2010 - 00:51:16 | D ] C:\HP Universal Print Driver v5.0.3 for Windows - PCL 5
    [09/09/2009 - 19:46:34 | RHD ] C:\MSOCache
    [22/10/2012 - 12:06:25 | ASH | 4293246976] C:\pagefile.sys
    [14/07/2009 - 07:20:08 | D ] C:\PerfLogs
    [20/10/2012 - 22:05:43 | N | 512] C:\PhysicalMBR.bin
    [18/10/2012 - 18:16:25 | D ] C:\Program Files
    [21/10/2012 - 22:41:04 | D ] C:\Program Files (x86)
    [20/10/2012 - 23:44:57 | HD ] C:\ProgramData
    [28/12/2009 - 17:35:02 | N | 3133] C:\RHDSetup.log
    [13/10/2009 - 18:04:09 | N | 123] C:\SWSTAMP.TXT
    [21/10/2012 - 19:00:37 | SHD ] C:\System Volume Information
    [06/02/2010 - 16:09:33 | D ] C:\Toshiba
    [22/10/2012 - 12:18:22 | D ] C:\UsbFix
    [22/10/2012 - 12:17:32 | A | 2451] C:\UsbFix.txt
    [22/10/2012 - 00:43:26 | N | 11970] C:\UsbFix_Upload_Me_EMILIEETMICKAEL.zip
    [06/02/2010 - 16:06:12 | D ] C:\Users
    [22/10/2012 - 12:06:20 | D ] C:\Windows
    [09/09/2009 - 19:44:50 | D ] C:\Works
    [20/10/2012 - 23:24:10 | D ] C:\_OTL
    [20/10/2012 - 21:50:45 | D ] C:\_OTM
    [22/10/2012 - 12:18:22 | SHD ] D:\$RECYCLE.BIN
    [22/10/2012 - 12:17:24 | RASHD ] D:\Autorun.inf
    [07/11/2007 - 10:00:40 | N | 17734] D:\eula.1028.txt
    [07/11/2007 - 10:00:40 | N | 17734] D:\eula.1031.txt
    [07/11/2007 - 10:00:40 | N | 10134] D:\eula.1033.txt
    [07/11/2007 - 10:00:40 | N | 17734] D:\eula.1036.txt
    [07/11/2007 - 10:00:40 | N | 17734] D:\eula.1040.txt
    [07/11/2007 - 10:00:40 | N | 118] D:\eula.1041.txt
    [07/11/2007 - 10:00:40 | N | 17734] D:\eula.1042.txt
    [07/11/2007 - 10:00:40 | N | 17734] D:\eula.2052.txt
    [07/11/2007 - 10:00:40 | N | 17734] D:\eula.3082.txt
    [07/11/2007 - 10:00:40 | N | 1110] D:\globdata.ini
    [06/02/2010 - 20:59:38 | D ] D:\HDDRecovery
    [07/11/2007 - 10:44:20 | N | 855040] D:\install.exe
    [07/11/2007 - 10:00:40 | N | 843] D:\install.ini
    [07/11/2007 - 10:44:20 | N | 75280] D:\install.res.1028.dll
    [07/11/2007 - 10:44:20 | N | 95248] D:\install.res.1031.dll
    [07/11/2007 - 10:44:20 | N | 90128] D:\install.res.1033.dll
    [07/11/2007 - 10:44:20 | N | 96272] D:\install.res.1036.dll
    [07/11/2007 - 10:44:20 | N | 94224] D:\install.res.1040.dll
    [07/11/2007 - 10:44:20 | N | 80400] D:\install.res.1041.dll
    [07/11/2007 - 10:44:20 | N | 78864] D:\install.res.1042.dll
    [07/11/2007 - 10:44:20 | N | 74768] D:\install.res.2052.dll
    [07/11/2007 - 10:44:20 | N | 95248] D:\install.res.3082.dll
    [02/12/2006 - 02:37:14 | N | 904704] D:\msdia80.dll
    [22/10/2009 - 23:00:55 | N | 11] D:\R11954FR.tag
    [28/12/2009 - 17:19:13 | SHD ] D:\System Volume Information
    [07/11/2007 - 10:00:40 | N | 5686] D:\vcredist.bmp
    [07/11/2007 - 10:09:22 | N | 1442522] D:\VC_RED.cab
    [07/11/2007 - 10:12:28 | N | 232960] D:\VC_RED.MSI
    [16/07/2010 - 21:50:08 | D ] F:\iPod_Control
    [16/07/2010 - 21:50:10 | D ] F:\DCIM
    [16/07/2010 - 21:50:10 | N | 0] F:\.metadata_never_index
    [16/07/2010 - 21:50:10 | D ] F:\Calendars
    [16/07/2010 - 21:50:10 | D ] F:\Contacts
    [16/07/2010 - 21:50:10 | D ] F:\Notes
    [16/07/2010 - 21:50:10 | D ] F:\Recordings
    [31/08/2011 - 14:52:16 | D ] F:\VIDEO
    [19/10/2012 - 13:48:14 | D ] F:\AUTORUN.INF
    [13/10/2012 - 19:50:12 | N | 181232] G:\usbfix.exe
    [04/02/2012 - 06:17:32 | D ] G:\Papiers à imprimer

    ################## | Vaccin |

    C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

    ################## | Upload |

    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_EMILIEETMICKAEL.zip
    http://eldesaparecido.com/upload.php
    Merci de votre contribution.

    ################## | E.O.F |

    Je précise aussi que j'ai cliqué sur "Vacciner", et l'application a vacciné ma clé (F:/), même si ça n'apparaît pas sur le rapport, ce que je trouve bizarre. N'empêche, il y a bien un dossier qui s'intitule "Autorun" sur ma clé.

    Pour Pre_Scan, je peux l'effectuer en mode sans échec ? (Même désactivé, mon Anti-virus supprime l'application).
    Et je dois connecter ma clé pendant la procédure ?
    0
  8. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Oui laisse ta clé connectée et oui en mode sans échec à défaut de mieux ...
    0
    1. g3n-h@ckm@n
       
      pourtant le dossier autorun.inf de la clé F:\ n'a pas les attributs d'un vaccin.... (RASHD)

      et il date d'avant le passage d usbfix dirait-on
      0
    2. Emi88 Messages postés 28 Statut Membre
       
      Bon alors, j'ai lancé Pre-Scan mais j'avais oublié de mettre ma clé, je l'ai branchée 2 secondes après le lancement du scan mais comme je me doutais que ce n'était pas bon, j'ai relancé Pre_Scan une seconde fois.

      La deuxième fois, le scan s'est interrompu. Et maintenant, il y a des trucs bizarres sur mon ordi genre le panneau de configuration affiché sur le bureau et mes documents qui sont verrouillés. Quand je clique dessus ça m'écrit : "Vous ne disposez pas des autorisations requises pour accéder à ce dossier".. =/
      Et je ne trouve plus le rapport du premier scan dans C:
      0
    3. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      bon ben poste toujours le rapport disponible
      0
    4. g3n-h@ckm@n
       
      salut ce sont des raccourcis systeme normalement ils sont cachés tu ne les vois pas il faudra recacher les fichiers cachés...
      0
  9. Emi88 Messages postés 28 Statut Membre
     
    Voilà le scan présent sur mon bureau : https://forums-fec.be/upload/www/?a=d&i=8732839891
    0
  10. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    ça me parait bon g3n non ?
    0
    1. g3n-h@ckm@n
       
      attends je mate :)


      un petit diag pour voir le reste

      bizarre il est whitelisté toshiba...
      0
  11. Emi88 Messages postés 28 Statut Membre
     
    g3n-h@ckm@n : Recacher les fichiers cachés ?

    Je fais : Organiser --> Option des dossiers et de recherche --> Onglet Affichage...

    Mais la phrase "Ne pas afficher les fichiers, dossiers ou lecteurs cachés" est déjà cochée.
    Et la phrase : "Masquer les fichiers protégés du système d'exploitation (recommandé)", je l'ai cochée, mais c'est toujours pareil, ça n'a rien changé..
    0
    1. g3n-h@ckm@n
       
      et les fichiers protégés du systeme ?
      0
    2. Emi88 Messages postés 28 Statut Membre
       
      Oui, il y a cette phrase dans une liste en dessous, vu que c'est écrit "recommandé" entre parenthèses, et bien je l'ai cochée.
      0
  12. g3n-h@ckm@n
     
    et tu les vois toujours ?
    0
    1. Emi88 Messages postés 28 Statut Membre
       
      Oui.
      Bon je te ré-explique le problème (au cas où c'est pas un problème de fichiers cachés xD) :

      Quand j'ai relancé Pre_Scan une 2ème fois, ça s'est interrompu. Et en redémarrant l'ordi, il y a eu quelques changements :

      - Sur le Bureau, il y a des trucs qui en temps normal ne sont pas là : "Panneau de configuration", "Ordinateur", "Réseau".. --> ce ne sont pas des raccourcis, il n'y a pas de flèche en bas du logo. Et ils ne sont pas non plus "transparents". Je peux les ouvrir, c'est comme si j'étais entré dans le panneau de configuration via l'onglet "Démarrer".

      - Dans "Mes documents", il y a beaucoup de dossiers raccourcis qui sont apparus : "Ma musique", "Mes images", "Mes vidéos"..
      Et quand j'essaye d'ouvrir ces raccourcis, on m'affiche le message "Vous ne disposez pas des autorisations requises pour accéder à ce dossier..."
      0
    2. g3n-h@ckm@n
       
      c'est normal ce sont des raccourcis systeme je te dis normalement tu ne les vois pas !
      clic droit dessus ceux que tu ne peux pas ouvrir et dans les propriétés remets-les en caché
      0
    3. g3n-h@ckm@n
       
      c'est normal ce sont des raccourcis systeme je te dis normalement tu ne les vois pas !
      clic droit dessus ceux que tu ne peux pas ouvrir et dans les propriétés remets-les en caché
      0
    4. Emi88 Messages postés 28 Statut Membre
       
      Pas moyen de remettre caché car dans les propriétés il n'y a pas l'option de les mettre en caché.
      0
    5. H0enheim Messages postés 1458 Date d'inscription   Statut Membre Dernière intervention   467
       
      Salut,

      J'ai une question qui peut paraitre bête mais ... On sait jamais

      Le fichier recherché se trouve dans F:\RECYCLER\

      Est-ce que ce ne serait pas un changement de lettre d'attribution ?
      ( Car cela m'en a tout l'air )

      Vu qu'Emi à bcp de lecteurs ( D:\ F:\ G:\ dans ces périphériques.

      Et que donc lorsqu'on branche un périphérique Externe ...
      Le PC lui attribut automatique une lettre d'accès. Mais parfois, pas la même lettre.

      Est-ce qu'on arrive a me comprendre ? lol ^ ^

      Si j'ai tapé dans le mille : Lors qu'Emi branche son appareil en USB

      Le périphérique ne doit sans doute pas avoir la même lettre que F:\
      Se qui explique l'erreur.

      Solution ( au cas où ça serait ça )

      Aller dans le Gestionnaire des Disques
      Repérer le périphérique
      Faire un clic droit dessus ( et cliquer sur Modifier la lettre de lecteur ) puis choisir F:\

      Voilà
      0
  13. g3n-h@ckm@n
     
    enregistre ca dans le dossier ou ils sont et execute-le avec le clic droit executer en tant qu'administrateur

    http://www.archive-host.com

    0
    1. Emi88 Messages postés 28 Statut Membre
       
      Je l'ai enregistré dans le dossier où sont installés les raccourcis mais ça ne fonctionne pas.
      0
  14. g3n-h@ckm@n
     
    tu las bien fait "clic droit executer en tant qu'administrateur ?
    0
    1. Emi88 Messages postés 28 Statut Membre
       
      Oui.
      0
  15. g3n-h@ckm@n
     
    mais attends...quand tu ouvres ton menu demarrer et que tu vas sur ton nom de session , dedans , tu as bien tes documents ?
    0
    1. Emi88 Messages postés 28 Statut Membre
       
      Oui, mais dans mes documents, il y a les raccourcis qui d'habitude n'étaient pas là, en plus de mes documents normaux.
      0
  16. g3n-h@ckm@n
     
    ben ils sont passés en non caché....
    0
Précédent
  • 1
  • 2