UsbFix

Fermé
B738 Messages postés 10 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 1 novembre 2012 - 1 nov. 2012 à 11:43
 Utilisateur anonyme - 1 nov. 2012 à 20:28
Bonjour,

Merci à vous tous pour vos sujets très utiles et interressants.

Je suis nouveau inscrit et suite à un problème avec mon disque dur externe, j'ai été amené à faire l'utilisation du logiciel UsbFix. En effet, lorsque je branche le disque externe, je ne voyais que 3 ou 4 icônes et l'ensemble des fichiers avaient disparu. Néanmoins, après ré configuration dans MS DOS des attributs, j'ai retrouvé les fichiers concernés mais avec la présence de raccourcis et autres fichiers tels que recycle.bin, system volume information ....

Après, consultation de divers forums, notamment Comment ça marche, il est recommandé d'envoyer le résultat de l'analyse de UsbFix avant d'utiliser la fonction Supprimer.

Voici le rapport qui en découle :


############################## | UsbFix V 7.097 | [Recherche]

Utilisateur: Toto (Administrateur) # LAURENT
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 11:05:55 | 01/11/2012

Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com

PC: TOSHIBA (Satellite M70) (X86-based PC
CPU: Intel(R) Pentium(R) M processor 1.73GHz (1728)
RAM -> [Total : 1022 | Free : 375]
BIOS: Ver 1.00PARTTBL
BOOT: Normal boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [(!) Disabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 93 Go (12 Go libre(s) - 13%) [] # NTFS
D:\ -> CD-ROM
H:\ -> Disque fixe # 466 Go (61 Go libre(s) - 13%) [Expansion Drive] # NTFS

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (644)
C:\WINDOWS\system32\csrss.exe (692)
C:\WINDOWS\system32\winlogon.exe (724)
C:\WINDOWS\system32\services.exe (772)
C:\WINDOWS\system32\lsass.exe (784)
C:\WINDOWS\system32\Ati2evxx.exe (964)
C:\WINDOWS\system32\svchost.exe (976)
C:\WINDOWS\system32\svchost.exe (1104)
C:\WINDOWS\System32\svchost.exe (1244)
C:\WINDOWS\system32\svchost.exe (1284)
C:\WINDOWS\system32\svchost.exe (1440)
C:\WINDOWS\system32\Ati2evxx.exe (1656)
C:\WINDOWS\system32\svchost.exe (1716)
C:\WINDOWS\system32\spoolsv.exe (2004)
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe (2040)
C:\WINDOWS\system32\svchost.exe (196)
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (228)
C:\Program Files\Application Updater\ApplicationUpdater.exe (244)
C:\Program Files\Bonjour\mDNSResponder.exe (400)
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe (432)
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe (520)
C:\WINDOWS\System32\snmp.exe (852)
C:\WINDOWS\system32\svchost.exe (1012)
C:\WINDOWS\System32\alg.exe (1628)
C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe (1860)
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe (1096)
C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe (2080)
C:\Program Files\TOSHIBA\TouchPad\TPTray.exe (2092)
C:\WINDOWS\system32\TCtrlIOHook.exe (2144)
C:\Program Files\Fichiers communs\Spigot\Search Settings\SearchSettings.exe (2252)
C:\Program Files\iTunes\iTunesHelper.exe (2352)
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe (2376)
C:\WINDOWS\system32\ctfmon.exe (2520)
C:\TOOLSCD\Touch pad Driver\Apoint.exe (3072)
C:\Program Files\iPod\bin\iPodService.exe (3220)
C:\Program Files\Apoint2K\Apntex.exe (3412)
C:\WINDOWS\explorer.exe (3044)
C:\Program Files\Uniblue\SpeedUpMyPC\spmonitor.exe (1176)
C:\UsbFix\Go.exe (3556)
C:\WINDOWS\system32\wbem\wmiprvse.exe (3564)

################## | Éléments infectieux |

Présent! H:\$RECYCLE.BIN.lnk
Présent! H:\A320 Applications.lnk
Présent! H:\A320 Cockpit layout.lnk
Présent! H:\A320 Haute Altitude.lnk
Présent! H:\A320 PREVOL.lnk
Présent! H:\A320FMGS.lnk
Présent! H:\A320_FIM.lnk
Présent! H:\ALEX.lnk
Présent! H:\cdn320.lnk
Présent! H:\CLE USB DIDIER.lnk
Présent! H:\Fcom A320 [new].lnk
Présent! H:\Fichiers d'origine.lnk
Présent! H:\IncrediMail Transferred Data.lnk
Présent! H:\LOLO.lnk
Présent! H:\System Volume Information.lnk
Présent! H:\U9P09261.lnk
Présent! H:\Recycler\b8a06d20.exe
Présent! H:\Recycler\desktop.ini

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{0e517638-07b3-11e0-9e79-0013ce9bb8c7}
Shell\AutoRun\Command = "E:\WD SmartWare.exe" autoplay=true

HKCU\.\.\.\.\Explorer\MountPoints2\{1699164e-3818-11df-9db5-0013ce9bb8c7}
Shell\AutoRun\Command = "E:\WD SmartWare.exe" autoplay=true

HKCU\.\.\.\.\Explorer\MountPoints2\{2df5e9ae-26f8-11e1-a06d-0013ce9bb8c7}
Shell\AutoRun\Command = E:\LaunchU3.exe -a

HKCU\.\.\.\.\Explorer\MountPoints2\{34a8299c-7d6c-11db-9169-0013ce9bb8c7}
Shell\AutoRun\Command = E:\ReadMe.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{75f433f0-0bb5-11e1-a057-0013ce9bb8c7}
Shell\AutoRun\Command = F:\unlock.exe autoplay=true

HKCU\.\.\.\.\Explorer\MountPoints2\{efb9926b-26cf-11df-9da5-0013ce9bb8c7}
Shell\AutoRun\Command = "E:\WD SmartWare.exe" autoplay=true



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |

Est-ce que quelqu'un de formidable pourrait m'aider à trouver la solution ?
Je ne suis que très limité en connaissance informatique et pas très loin du largage complet.

Merci beaucoup, je suis impatient de voir si vous allez trouvé ....

Encore merci pour votre aide.

B738

14 réponses

Utilisateur anonyme
1 nov. 2012 à 11:48
bonjour,

ton disque dur externe est h : je suppose !

il y a également un lecteur E :, ce que c'est ?


0
B738 Messages postés 10 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 1 novembre 2012
Modifié par B738 le 1/11/2012 à 12:15
Bonjour et merci de ta réponse.

Mon disque dur externe est H et l'autre, je ne sais pas.
Quand je tape sur le bureau j'ai : Disque local C, lecteur DVD-Ram D, expansion drive H et c'est tout....
0
Utilisateur anonyme
1 nov. 2012 à 12:10
ok,

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« Suppression »

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt


Note : A la fin de l'option nettoyage, il est recommandé de redémarrer le pc

0
B738 Messages postés 10 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 1 novembre 2012
1 nov. 2012 à 12:18
Merci je vais essayer cela et vous tiens au courant...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
B738 Messages postés 10 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 1 novembre 2012
1 nov. 2012 à 12:22
C'est en cours, merci pour votre patience....
0
B738 Messages postés 10 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 1 novembre 2012
1 nov. 2012 à 12:40
Voici le résultat

############################## | UsbFix V 7.097 | [Suppression]

Utilisateur: Toto (Administrateur) # LAURENT
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 12:20:56 | 01/11/2012

Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com

PC: TOSHIBA (Satellite M70) (X86-based PC
CPU: Intel(R) Pentium(R) M processor 1.73GHz (1728)
RAM -> [Total : 1022 | Free : 617]
BIOS: Ver 1.00PARTTBL
BOOT: Normal boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [(!) Disabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 93 Go (12 Go libre(s) - 12%) [] # NTFS
D:\ -> CD-ROM
H:\ -> Disque fixe # 466 Go (61 Go libre(s) - 13%) [Expansion Drive] # NTFS

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (628)
C:\WINDOWS\system32\csrss.exe (680)
C:\WINDOWS\system32\winlogon.exe (708)
C:\WINDOWS\system32\services.exe (752)
C:\WINDOWS\system32\lsass.exe (764)
C:\WINDOWS\system32\Ati2evxx.exe (936)
C:\WINDOWS\system32\svchost.exe (948)
C:\WINDOWS\system32\svchost.exe (1080)
C:\WINDOWS\System32\svchost.exe (1116)
C:\WINDOWS\system32\svchost.exe (1156)
C:\WINDOWS\system32\svchost.exe (1296)
C:\WINDOWS\system32\Ati2evxx.exe (1468)
C:\WINDOWS\system32\svchost.exe (1528)
C:\WINDOWS\Explorer.EXE (1556)
C:\WINDOWS\system32\spoolsv.exe (1800)
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe (1832)
C:\WINDOWS\system32\svchost.exe (1892)
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1924)
C:\Program Files\Application Updater\ApplicationUpdater.exe (1944)
C:\Program Files\Bonjour\mDNSResponder.exe (132)
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe (164)
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe (232)
C:\WINDOWS\System32\snmp.exe (396)
C:\WINDOWS\system32\svchost.exe (428)
C:\WINDOWS\system32\wuauclt.exe (616)
C:\Program Files\Uniblue\SpeedUpMyPC\spmonitor.exe (984)
C:\WINDOWS\system32\wbem\wmiprvse.exe (1412)
C:\WINDOWS\System32\alg.exe (1432)
C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe (2276)
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe (2300)
C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe (2324)
C:\Program Files\TOSHIBA\TouchPad\TPTray.exe (2344)
C:\WINDOWS\system32\TCtrlIOHook.exe (2408)
C:\Program Files\Fichiers communs\Spigot\Search Settings\SearchSettings.exe (2588)
C:\Program Files\iTunes\iTunesHelper.exe (2664)
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe (2688)
C:\WINDOWS\system32\ctfmon.exe (2784)
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe (3392)
C:\TOOLSCD\Touch pad Driver\Apoint.exe (3960)
C:\Program Files\iPod\bin\iPodService.exe (4060)
C:\Program Files\Apoint2K\Apntex.exe (1664)
C:\UsbFix\Go.exe (2920)
C:\WINDOWS\system32\wbem\wmiprvse.exe (3488)

################## | Processus Stoppés |

Stoppé! C:\WINDOWS\system32\Ati2evxx.exe (936)
Stoppé! C:\WINDOWS\system32\Ati2evxx.exe (1468)
Stoppé! C:\WINDOWS\Explorer.EXE (1556)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1800)
Stoppé! c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe (1832)
Stoppé! C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1924)
Stoppé! C:\Program Files\Application Updater\ApplicationUpdater.exe (1944)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (132)
Stoppé! C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe (164)
Stoppé! C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe (232)
Stoppé! C:\WINDOWS\System32\snmp.exe (396)
Stoppé! C:\WINDOWS\system32\wuauclt.exe (616)
Stoppé! C:\Program Files\Uniblue\SpeedUpMyPC\spmonitor.exe (984)
Stoppé! C:\WINDOWS\System32\alg.exe (1432)
Stoppé! C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe (2276)
Stoppé! C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe (2300)
Stoppé! C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe (2324)
Stoppé! C:\Program Files\TOSHIBA\TouchPad\TPTray.exe (2344)
Stoppé! C:\WINDOWS\system32\TCtrlIOHook.exe (2408)
Stoppé! C:\Program Files\Fichiers communs\Spigot\Search Settings\SearchSettings.exe (2588)
Stoppé! C:\Program Files\iTunes\iTunesHelper.exe (2664)
Stoppé! C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe (2688)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (2784)
Stoppé! C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe (3392)
Stoppé! C:\TOOLSCD\Touch pad Driver\Apoint.exe (3960)
Stoppé! C:\Program Files\iPod\bin\iPodService.exe (4060)
Stoppé! C:\Program Files\Apoint2K\Apntex.exe (1664)

################## | Éléments infectieux |


(!) Fichiers temporaires supprimés.

################## | Registre |


################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0e517638-07b3-11e0-9e79-0013ce9bb8c7}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{1699164e-3818-11df-9db5-0013ce9bb8c7}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{2df5e9ae-26f8-11e1-a06d-0013ce9bb8c7}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{34a8299c-7d6c-11db-9169-0013ce9bb8c7}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{75f433f0-0bb5-11e1-a057-0013ce9bb8c7}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{efb9926b-26cf-11df-9da5-0013ce9bb8c7}

################## | Listing |

[28/10/2010 - 09:35:18 | D ] C:\6a154b09c646bd7c09077b
[01/11/2012 - 11:31:19 | D ] C:\737FTCBT
[28/10/2010 - 07:35:53 | D ] C:\7ae122fddf3672ad6e6916
[01/11/2012 - 11:31:20 | D ] C:\ATA B737 FMST
[16/09/2005 - 07:37:55 | N | 0] C:\AUTOEXEC.BAT
[01/11/2012 - 11:31:20 | D ] C:\B737
[13/10/2012 - 16:14:44 | N | 13221] C:\bdlog.txt
[03/01/2006 - 15:55:37 | N | 216] C:\boot.ini
[05/08/2004 - 11:00:00 | N | 4952] C:\Bootfont.bin
[27/10/2010 - 08:25:08 | N | 2] C:\CMLoader.log
[16/09/2005 - 07:37:55 | N | 0] C:\CONFIG.SYS
[02/01/2010 - 07:00:38 | D ] C:\Documents and Settings
[21/01/2011 - 19:18:30 | D ] C:\extensions
[01/11/2012 - 12:17:16 | ASH | 1072156672] C:\hiberfil.sys
[16/09/2005 - 07:44:07 | D ] C:\I386
[16/09/2005 - 07:37:55 | N | 0] C:\IO.SYS
[16/09/2005 - 07:37:55 | N | 0] C:\MSDOS.SYS
[05/04/2011 - 09:52:00 | RHD ] C:\MSOCache
[05/08/2004 - 11:00:00 | N | 47564] C:\NTDETECT.COM
[05/01/2009 - 14:44:24 | N | 252240] C:\ntldr
[01/11/2012 - 12:17:14 | ASH | 1610612736] C:\pagefile.sys
[01/11/2012 - 10:49:29 | D ] C:\Program Files
[01/11/2012 - 12:25:42 | SHD ] C:\RECYCLER
[16/09/2005 - 09:28:42 | D ] C:\SUPPORT
[19/09/2005 - 11:13:26 | N | 127] C:\SWSTAMP.TXT
[03/01/2006 - 14:44:24 | SHD ] C:\System Volume Information
[13/10/2008 - 21:25:43 | D ] C:\TOOLSCD
[01/11/2012 - 12:25:42 | D ] C:\UsbFix
[01/11/2012 - 12:25:42 | A | 4924] C:\UsbFix.txt
[16/09/2005 - 09:42:50 | D ] C:\VALUEADD
[22/10/2012 - 16:50:32 | D ] C:\WINDOWS

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)


Quoi de neuf docteur .....
0
B738 Messages postés 10 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 1 novembre 2012
1 nov. 2012 à 12:40
Je vais manger .......

À tout à l'heure.

Merci encore et toujours
0
B738 Messages postés 10 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 1 novembre 2012
1 nov. 2012 à 13:17
Re, suis de retour et avec un appétit féroce pour connaître la possible solution ...

Vous avez des news ?

Merci
0
B738 Messages postés 10 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 1 novembre 2012
1 nov. 2012 à 13:18
Je viens d'ouvrir le disque dur et maintenant je n'ai plus que des raccourcis et l'ensemble des autres fichiers à disparu ......

So bad !..
0
Utilisateur anonyme
1 nov. 2012 à 13:38
les raccourcis inutils ont été supprimé,

tes fichiers sont repartis en mode caché !


est ce que tu as remarqué la même chose sur ton disque dur interne du pc ?


0
B738 Messages postés 10 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 1 novembre 2012
1 nov. 2012 à 15:32
Non pas de changement concernant le disque dur interne. Je viens de refaire la cmd sous dos avec l'invité de commande attrib *.* -r -a -s -h /s /d et résultat je revois mes fichiers normaux plus des raccourcis qui n'ont rien à faire là avec entre autre : recycle.bin et system volume information.....

D'ailleurs, il m'a marqué accès refusé - H:/System Volume Information ???

Je ne sais plus quoi faire ....

Quelqu'un aurait une idée pour m'aider SVP toutes mes données du travail sont sur ce disque de malheur.

Merci et désole d'avoir tarder à répondre mais avec les 3 kids, c'est pas gagné.

B738.
0
Utilisateur anonyme
1 nov. 2012 à 16:35
recycle.bin ==> la corbeille

system volume information ==> restauration système !!


si tu as assez de place sur le disque dur du pc, transfèle tes données seulement là dessus, puis reformate le disque dur externe, puis remets tes données là dessus !



0
B738 Messages postés 10 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 1 novembre 2012
1 nov. 2012 à 20:11
Le problème doit venir d'ailleurs, peut être interne à l'ordinateur parce que ça me fait la même chose avec un deuxième disque dur externe que j'ai branché ....

Puis un troisième.....

Et quand je les rebranche vers un autre ordinateur alors même pb....

Est ce que mon ordinateur ne configure t- il pas les périphériques DD automatiquement, ce qui expliquerait cette présentation ?

Comment arriver à faire une commande basique sur mon ordinateur afin d'éviter cette CONFIG ?

Merci encore pour toutes vos aides

B738
0
Utilisateur anonyme
1 nov. 2012 à 20:28
on va voir déjà si ton pc n'est pas infecté !


en attendant, évite de brancher tes disques durs sur d'autres pc !



* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.


* Clique sur le tourne vis, selectionne tous les modules.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


0