Disque dur externe passé en Disque amovible
roxane-33
Messages postés
20
Statut
Membre
-
g3n-h@ckm@n Messages postés 14350 Statut Membre -
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonsoir à tous,
J'arpente les forums à la recherche d'une solution à mon problème depuis une bonne heure déjà. En fait, je possède un Disque Dur Externe d'environ 600Go qui fonctionnait parfaitement jusqu'à plus tôt dans la journée, jusqu'à tout à l'heure où mon ordinateur ne le détecte plus comme tel mais comme "Disque Amovible" et dès que je clique dessus, mon ordinateur me propose de le formater. J'ai essayé sur un autre PC pour voir si le résultat était le même, et c'est le cas... j'ai également connecté une clé USB, à défaut de me demander de la formater il ne me la détecte pas du tout... J'ai vu un topic similaire, et j'ai essayé de remédier à mon problème avec les divers USBFIX, TESTDISK, MBFS Manager 3.0... cela sans succès. Etant une novice en la matière je me demande si je ne fais pas fausse route...
Comme vous pouvez vous en douter, mon disque dur externe contient tout ce que j'ai plus d'important, et j'aimerais pouvoir récupérer toutes ses données...
Merci d'avance,
Bonne soirée,
Roxane
J'arpente les forums à la recherche d'une solution à mon problème depuis une bonne heure déjà. En fait, je possède un Disque Dur Externe d'environ 600Go qui fonctionnait parfaitement jusqu'à plus tôt dans la journée, jusqu'à tout à l'heure où mon ordinateur ne le détecte plus comme tel mais comme "Disque Amovible" et dès que je clique dessus, mon ordinateur me propose de le formater. J'ai essayé sur un autre PC pour voir si le résultat était le même, et c'est le cas... j'ai également connecté une clé USB, à défaut de me demander de la formater il ne me la détecte pas du tout... J'ai vu un topic similaire, et j'ai essayé de remédier à mon problème avec les divers USBFIX, TESTDISK, MBFS Manager 3.0... cela sans succès. Etant une novice en la matière je me demande si je ne fais pas fausse route...
Comme vous pouvez vous en douter, mon disque dur externe contient tout ce que j'ai plus d'important, et j'aimerais pouvoir récupérer toutes ses données...
Merci d'avance,
Bonne soirée,
Roxane
A voir également:
- Disque dur externe passé en Disque amovible
- Cloner disque dur - Guide
- Defragmenter disque dur - Guide
- Test disque dur - Télécharger - Informations & Diagnostic
- Chkdsk disque dur externe - Guide
- Nettoyage de disque - Guide
41 réponses
Personnellement je ne peux pas t'aider sa m'avais fais la même chose avec mon Ipod mais c'est car mon ordinateur étais vieux je crois. Car il commençait à délirer. Bonne chance quand même !
Bonsoir,
Oui j'en ai deux, un que j'ai eu lorsque j'ai fais "rechercher" et un autre en faisant "suppression" je vous les envoie?
Oui j'en ai deux, un que j'ai eu lorsque j'ai fais "rechercher" et un autre en faisant "suppression" je vous les envoie?
Rapport [Suppression]
############################## | UsbFix V 7.116 | [Suppression]
Utilisateur: highlander (Administrateur) # PC-DE-HIGHLANDE
Mis à jour le 16/03/2013 par El Desaparecido
Lancé à 20:08:01 | 18/03/2013
Site Web: https://www.sosvirus.net/
Contact: contact@sosvirus.org
PC: eMachines (eMachines E510 ) (X86-based PC)
CPU: Genuine Intel(R) CPU T1400 @ 1.73GHz (1729)
RAM -> [Total : 2037 | Free : 586]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Microsoft Security Essentials [Enabled | (!) Outdated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 102 Go (28 Go libre(s) - 28%) [OS] # NTFS
D:\ -> CD-ROM
################## | Processus Stoppés |
Stoppé! C:\Program Files\Microsoft Security Client\MsMpEng.exe (1004)
Stoppé! C:\Windows\system32\SLsvc.exe (1344)
Stoppé! C:\Windows\SYSTEM32\WISPTIS.EXE (1800)
Stoppé! C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe (2000)
Stoppé! C:\Windows\SYSTEM32\WISPTIS.EXE (476)
Stoppé! C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (1532)
Stoppé! C:\Windows\System32\hkcmd.exe (1624)
Stoppé! C:\Windows\System32\igfxpers.exe (1704)
Stoppé! C:\Windows\system32\igfxsrvc.exe (764)
Stoppé! C:\Windows\System32\spoolsv.exe (740)
Stoppé! C:\Windows\system32\taskeng.exe (892)
Stoppé! C:\Windows\system32\taskeng.exe (1876)
Stoppé! C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2312)
Stoppé! C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe (2344)
Stoppé! C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe (2388)
Stoppé! C:\Windows\system32\dgdersvc.exe (2400)
Stoppé! C:\Program Files\EMACHINES\eMachines Recovery Management\Service\ETService.exe (2420)
Stoppé! C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe (2540)
Stoppé! C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe (2584)
Stoppé! C:\Program Files\Common Files\LightScribe\LSSrvc.exe (2632)
Stoppé! C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe (2740)
Stoppé! C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe (2788)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2972)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3040)
Stoppé! C:\Windows\system32\atwtusb.exe (3092)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3112)
Stoppé! C:\Windows\system32\atwtusb.exe (3284)
Stoppé! C:\Program Files\Microsoft Security Client\NisSrv.exe (3328)
Stoppé! C:\Program Files\Launch Manager\LManager.exe (2720)
Stoppé! C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe (2836)
Stoppé! C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (2884)
Stoppé! C:\Windows\RtHDVCpl.exe (2928)
Stoppé! C:\Program Files\Apoint2K\Apoint.exe (3216)
Stoppé! C:\Program Files\Common Files\Java\Java Update\jusched.exe (3264)
Stoppé! C:\Windows\system32\igfxext.exe (928)
Stoppé! C:\Program Files\iTunes\iTunesHelper.exe (1296)
Stoppé! C:\Program Files\Microsoft Security Client\msseces.exe (1372)
Stoppé! C:\Windows\system32\igfxsrvc.exe (2700)
Stoppé! C:\Windows\System32\WTMKM.exe (2148)
Stoppé! C:\Program Files\Eraser\Eraser.exe (1636)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (3348)
Stoppé! C:\Program Files\Creative\Shared Files\CamTray.exe (2796)
Stoppé! C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (3464)
Stoppé! C:\Program Files\Skype\Phone\Skype.exe (3640)
Stoppé! C:\Users\highlander\AppData\Roaming\SanDisk\SanDiskSecureAccess_Manager.exe (1416)
Stoppé! C:\Program Files\RALINK\Common\RaUI.exe (2640)
Stoppé! C:\Program Files\Windows Media Player\wmpnscfg.exe (4052)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (3752)
Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.exe (2724)
Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.bin (2084)
Stoppé! C:\Program Files\iPod\bin\iPodService.exe (4212)
Stoppé! C:\Program Files\Apoint2K\ApMsgFwd.exe (4980)
Stoppé! C:\Program Files\Apoint2K\Apntex.exe (5020)
Stoppé! C:\Windows\system32\conime.exe (5048)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (5164)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (3304)
Stoppé! C:\Program Files\Cisco Systems\VPN Client\vpngui.exe (4368)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (5200)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (2784)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (6060)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (5388)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (3800)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (4948)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (5676)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (2912)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (3480)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (5792)
Stoppé! C:\Windows\system32\taskeng.exe (6036)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (2244)
################## | Éléments infectieux |
Supprimé! C:\Users\HIGHLA~1\AppData\Local\Temp\remE552.tmp
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{ad8156b0-df38-11dd-a5fd-001eec4f4cfd}
################## | Listing |
[02/03/2011 - 14:56:24 | SHD ] C:\$Recycle.Bin
[10/01/2009 - 10:18:02 | D ] C:\ACER
[10/01/2009 - 10:17:38 | D ] C:\ACERSW
[25/10/2012 - 20:35:41 | N | 6232] C:\AdwCleaner[S1].txt
[01/07/2011 - 22:42:21 | N | 2006] C:\aqua_bitmap.cpp
[18/09/2006 - 22:43:36 | N | 24] C:\autoexec.bat
[22/05/2008 - 05:28:59 | D ] C:\book
[20/12/2010 - 13:45:14 | D ] C:\Boonty
[21/09/2009 - 13:17:59 | SHD ] C:\Boot
[11/04/2009 - 07:36:36 | RASH | 333257] C:\bootmgr
[22/05/2008 - 14:32:30 | N | 8192] C:\BOOTSECT.BAK
[18/09/2006 - 22:43:37 | N | 10] C:\config.sys
[02/11/2006 - 13:59:44 | SHD ] C:\Documents and Settings
[10/01/2009 - 11:16:26 | N | 208519] C:\ExtractLog.txt
[10/01/2009 - 10:17:59 | D ] C:\google
[18/03/2013 - 18:53:31 | ASH | 2136981504] C:\hiberfil.sys
[15/11/2009 - 00:59:50 | D ] C:\icons
[22/05/2008 - 04:41:59 | D ] C:\Intel
[05/11/2009 - 23:11:15 | N | 0] C:\IO.SYS
[01/09/2009 - 11:49:54 | D ] C:\Live! Cam
[05/11/2009 - 23:11:15 | N | 0] C:\MSDOS.SYS
[22/05/2008 - 05:08:03 | RHD ] C:\MSOCache
[23/10/2003 - 13:26:44 | N | 3262] C:\myson.ico
[08/03/2011 - 07:45:39 | D ] C:\NPM
[24/12/2009 - 02:58:57 | N | 723] C:\os110921.bin
[18/03/2013 - 18:53:29 | ASH | 2450776064] C:\pagefile.sys
[21/01/2008 - 03:43:50 | D ] C:\PerfLogs
[18/03/2013 - 19:39:46 | D ] C:\Program Files
[20/01/2013 - 16:33:43 | HD ] C:\ProgramData
[22/06/2008 - 08:23:51 | N | 477] C:\RHDSetup.log
[10/01/2009 - 11:01:10 | D ] C:\Securitoo
[10/01/2009 - 11:03:02 | N | 159] C:\Setup.log
[06/03/2011 - 19:41:20 | D ] C:\SWISNIFE
[30/03/2012 - 00:09:45 | N | 58760] C:\symlcsv1.exe
[14/03/2013 - 00:00:20 | SHD ] C:\System Volume Information
[14/11/2012 - 18:27:43 | D ] C:\TEMP
[21/02/2013 - 21:18:59 | D ] C:\temp_buffer
[16/07/2012 - 02:03:42 | N | 184891] C:\torrent.exe
[18/03/2013 - 20:11:37 | D ] C:\UsbFix
[18/03/2013 - 20:11:54 | A | 7621] C:\UsbFix [Clean 1] PC-DE-HIGHLANDE.txt
[18/03/2013 - 19:58:27 | N | 6035] C:\UsbFix [Scan 1] PC-DE-HIGHLANDE.txt
[10/01/2009 - 10:17:32 | D ] C:\Users
[22/06/2008 - 08:31:18 | N | 471788] C:\vcredist_x86.log
[14/02/2013 - 03:08:13 | D ] C:\Windows
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://www.sosvirus.net/ |
Rapport [Rechercher]
############################## | UsbFix V 7.116 | [Recherche]
Utilisateur: highlander (Administrateur) # PC-DE-HIGHLANDE
Mis à jour le 16/03/2013 par El Desaparecido
Lancé à 19:53:12 | 18/03/2013
Site Web: https://www.sosvirus.net/
Contact: contact@sosvirus.org
PC: eMachines (eMachines E510 ) (X86-based PC)
CPU: Genuine Intel(R) CPU T1400 @ 1.73GHz (1729)
RAM -> [Total : 2037 | Free : 626]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Microsoft Security Essentials [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 102 Go (28 Go libre(s) - 28%) [OS] # NTFS
D:\ -> CD-ROM
################## | Processus Actif |
C:\Windows\system32\csrss.exe (608)
C:\Windows\system32\wininit.exe (652)
C:\Windows\system32\csrss.exe (664)
C:\Windows\system32\services.exe (696)
C:\Windows\system32\lsass.exe (708)
C:\Windows\system32\lsm.exe (716)
C:\Windows\system32\winlogon.exe (800)
C:\Windows\system32\svchost.exe (904)
C:\Windows\system32\svchost.exe (964)
C:\Program Files\Microsoft Security Client\MsMpEng.exe (1004)
C:\Windows\System32\svchost.exe (1144)
C:\Windows\System32\svchost.exe (1208)
C:\Windows\system32\svchost.exe (1232)
C:\Windows\system32\svchost.exe (1328)
C:\Windows\system32\SLsvc.exe (1344)
C:\Windows\system32\svchost.exe (1380)
C:\Windows\SYSTEM32\WISPTIS.EXE (1800)
C:\Windows\system32\svchost.exe (1880)
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe (2000)
C:\Windows\SYSTEM32\WISPTIS.EXE (476)
C:\Windows\system32\Dwm.exe (688)
C:\Windows\Explorer.EXE (712)
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (1532)
C:\Windows\System32\hkcmd.exe (1624)
C:\Windows\System32\igfxpers.exe (1704)
C:\Windows\system32\igfxsrvc.exe (764)
C:\Windows\System32\spoolsv.exe (740)
C:\Windows\system32\taskeng.exe (892)
C:\Windows\system32\svchost.exe (1848)
C:\Windows\system32\taskeng.exe (1876)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2312)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe (2344)
C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe (2388)
C:\Windows\system32\dgdersvc.exe (2400)
C:\Program Files\EMACHINES\eMachines Recovery Management\Service\ETService.exe (2420)
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe (2540)
C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe (2584)
C:\Program Files\Common Files\LightScribe\LSSrvc.exe (2632)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe (2740)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe (2788)
C:\Windows\system32\svchost.exe (2824)
C:\Windows\System32\svchost.exe (2936)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2972)
C:\Windows\system32\SearchIndexer.exe (3040)
C:\Windows\system32\atwtusb.exe (3092)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3112)
C:\Windows\system32\atwtusb.exe (3284)
C:\Program Files\Microsoft Security Client\NisSrv.exe (3328)
C:\Program Files\Launch Manager\LManager.exe (2720)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe (2836)
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (2884)
C:\Windows\RtHDVCpl.exe (2928)
C:\Program Files\Apoint2K\Apoint.exe (3216)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (3264)
C:\Windows\system32\igfxext.exe (928)
C:\Program Files\iTunes\iTunesHelper.exe (1296)
C:\Program Files\Microsoft Security Client\msseces.exe (1372)
C:\Windows\system32\igfxsrvc.exe (2700)
C:\Windows\System32\WTMKM.exe (2148)
C:\Program Files\Eraser\Eraser.exe (1636)
C:\Program Files\Windows Sidebar\sidebar.exe (3348)
C:\Program Files\Creative\Shared Files\CamTray.exe (2796)
C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (3464)
C:\Program Files\Skype\Phone\Skype.exe (3640)
C:\Users\highlander\AppData\Roaming\SanDisk\SanDiskSecureAccess_Manager.exe (1416)
C:\Program Files\RALINK\Common\RaUI.exe (2640)
C:\Program Files\Windows Media Player\wmpnscfg.exe (4052)
C:\Program Files\Windows Media Player\wmpnetwk.exe (3752)
C:\Program Files\OpenOffice.org 3\program\soffice.exe (2724)
C:\Program Files\OpenOffice.org 3\program\soffice.bin (2084)
C:\Program Files\iPod\bin\iPodService.exe (4212)
C:\Windows\system32\svchost.exe (4600)
C:\Program Files\Apoint2K\ApMsgFwd.exe (4980)
C:\Program Files\Apoint2K\Apntex.exe (5020)
C:\Windows\system32\conime.exe (5048)
C:\Program Files\Google\Chrome\Application\chrome.exe (5164)
C:\Program Files\Google\Chrome\Application\chrome.exe (3304)
C:\Program Files\Cisco Systems\VPN Client\vpngui.exe (4368)
C:\Program Files\Google\Chrome\Application\chrome.exe (5200)
C:\Program Files\Google\Chrome\Application\chrome.exe (2784)
C:\Program Files\Google\Chrome\Application\chrome.exe (6060)
C:\Program Files\Google\Chrome\Application\chrome.exe (5388)
C:\Program Files\Google\Chrome\Application\chrome.exe (3800)
C:\Program Files\Google\Chrome\Application\chrome.exe (4948)
C:\Program Files\Google\Chrome\Application\chrome.exe (5676)
C:\Program Files\Google\Chrome\Application\chrome.exe (2912)
C:\Program Files\Google\Chrome\Application\chrome.exe (3480)
C:\UsbFix\Go.exe (2164)
C:\Windows\system32\wbem\wmiprvse.exe (5852)
C:\Windows\system32\rundll32.exe (4444)
################## | Éléments infectieux |
Présent! C:\Users\HIGHLA~1\AppData\Local\Temp\remE552.tmp
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{ad8156b0-df38-11dd-a5fd-001eec4f4cfd}
Shell\AutoRun\Command = F:\LaunchU3.exe -a
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.sosvirus.net/ |
############################## | UsbFix V 7.116 | [Suppression]
Utilisateur: highlander (Administrateur) # PC-DE-HIGHLANDE
Mis à jour le 16/03/2013 par El Desaparecido
Lancé à 20:08:01 | 18/03/2013
Site Web: https://www.sosvirus.net/
Contact: contact@sosvirus.org
PC: eMachines (eMachines E510 ) (X86-based PC)
CPU: Genuine Intel(R) CPU T1400 @ 1.73GHz (1729)
RAM -> [Total : 2037 | Free : 586]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Microsoft Security Essentials [Enabled | (!) Outdated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 102 Go (28 Go libre(s) - 28%) [OS] # NTFS
D:\ -> CD-ROM
################## | Processus Stoppés |
Stoppé! C:\Program Files\Microsoft Security Client\MsMpEng.exe (1004)
Stoppé! C:\Windows\system32\SLsvc.exe (1344)
Stoppé! C:\Windows\SYSTEM32\WISPTIS.EXE (1800)
Stoppé! C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe (2000)
Stoppé! C:\Windows\SYSTEM32\WISPTIS.EXE (476)
Stoppé! C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (1532)
Stoppé! C:\Windows\System32\hkcmd.exe (1624)
Stoppé! C:\Windows\System32\igfxpers.exe (1704)
Stoppé! C:\Windows\system32\igfxsrvc.exe (764)
Stoppé! C:\Windows\System32\spoolsv.exe (740)
Stoppé! C:\Windows\system32\taskeng.exe (892)
Stoppé! C:\Windows\system32\taskeng.exe (1876)
Stoppé! C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2312)
Stoppé! C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe (2344)
Stoppé! C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe (2388)
Stoppé! C:\Windows\system32\dgdersvc.exe (2400)
Stoppé! C:\Program Files\EMACHINES\eMachines Recovery Management\Service\ETService.exe (2420)
Stoppé! C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe (2540)
Stoppé! C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe (2584)
Stoppé! C:\Program Files\Common Files\LightScribe\LSSrvc.exe (2632)
Stoppé! C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe (2740)
Stoppé! C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe (2788)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2972)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3040)
Stoppé! C:\Windows\system32\atwtusb.exe (3092)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3112)
Stoppé! C:\Windows\system32\atwtusb.exe (3284)
Stoppé! C:\Program Files\Microsoft Security Client\NisSrv.exe (3328)
Stoppé! C:\Program Files\Launch Manager\LManager.exe (2720)
Stoppé! C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe (2836)
Stoppé! C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (2884)
Stoppé! C:\Windows\RtHDVCpl.exe (2928)
Stoppé! C:\Program Files\Apoint2K\Apoint.exe (3216)
Stoppé! C:\Program Files\Common Files\Java\Java Update\jusched.exe (3264)
Stoppé! C:\Windows\system32\igfxext.exe (928)
Stoppé! C:\Program Files\iTunes\iTunesHelper.exe (1296)
Stoppé! C:\Program Files\Microsoft Security Client\msseces.exe (1372)
Stoppé! C:\Windows\system32\igfxsrvc.exe (2700)
Stoppé! C:\Windows\System32\WTMKM.exe (2148)
Stoppé! C:\Program Files\Eraser\Eraser.exe (1636)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (3348)
Stoppé! C:\Program Files\Creative\Shared Files\CamTray.exe (2796)
Stoppé! C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (3464)
Stoppé! C:\Program Files\Skype\Phone\Skype.exe (3640)
Stoppé! C:\Users\highlander\AppData\Roaming\SanDisk\SanDiskSecureAccess_Manager.exe (1416)
Stoppé! C:\Program Files\RALINK\Common\RaUI.exe (2640)
Stoppé! C:\Program Files\Windows Media Player\wmpnscfg.exe (4052)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (3752)
Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.exe (2724)
Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.bin (2084)
Stoppé! C:\Program Files\iPod\bin\iPodService.exe (4212)
Stoppé! C:\Program Files\Apoint2K\ApMsgFwd.exe (4980)
Stoppé! C:\Program Files\Apoint2K\Apntex.exe (5020)
Stoppé! C:\Windows\system32\conime.exe (5048)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (5164)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (3304)
Stoppé! C:\Program Files\Cisco Systems\VPN Client\vpngui.exe (4368)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (5200)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (2784)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (6060)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (5388)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (3800)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (4948)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (5676)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (2912)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (3480)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (5792)
Stoppé! C:\Windows\system32\taskeng.exe (6036)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (2244)
################## | Éléments infectieux |
Supprimé! C:\Users\HIGHLA~1\AppData\Local\Temp\remE552.tmp
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{ad8156b0-df38-11dd-a5fd-001eec4f4cfd}
################## | Listing |
[02/03/2011 - 14:56:24 | SHD ] C:\$Recycle.Bin
[10/01/2009 - 10:18:02 | D ] C:\ACER
[10/01/2009 - 10:17:38 | D ] C:\ACERSW
[25/10/2012 - 20:35:41 | N | 6232] C:\AdwCleaner[S1].txt
[01/07/2011 - 22:42:21 | N | 2006] C:\aqua_bitmap.cpp
[18/09/2006 - 22:43:36 | N | 24] C:\autoexec.bat
[22/05/2008 - 05:28:59 | D ] C:\book
[20/12/2010 - 13:45:14 | D ] C:\Boonty
[21/09/2009 - 13:17:59 | SHD ] C:\Boot
[11/04/2009 - 07:36:36 | RASH | 333257] C:\bootmgr
[22/05/2008 - 14:32:30 | N | 8192] C:\BOOTSECT.BAK
[18/09/2006 - 22:43:37 | N | 10] C:\config.sys
[02/11/2006 - 13:59:44 | SHD ] C:\Documents and Settings
[10/01/2009 - 11:16:26 | N | 208519] C:\ExtractLog.txt
[10/01/2009 - 10:17:59 | D ] C:\google
[18/03/2013 - 18:53:31 | ASH | 2136981504] C:\hiberfil.sys
[15/11/2009 - 00:59:50 | D ] C:\icons
[22/05/2008 - 04:41:59 | D ] C:\Intel
[05/11/2009 - 23:11:15 | N | 0] C:\IO.SYS
[01/09/2009 - 11:49:54 | D ] C:\Live! Cam
[05/11/2009 - 23:11:15 | N | 0] C:\MSDOS.SYS
[22/05/2008 - 05:08:03 | RHD ] C:\MSOCache
[23/10/2003 - 13:26:44 | N | 3262] C:\myson.ico
[08/03/2011 - 07:45:39 | D ] C:\NPM
[24/12/2009 - 02:58:57 | N | 723] C:\os110921.bin
[18/03/2013 - 18:53:29 | ASH | 2450776064] C:\pagefile.sys
[21/01/2008 - 03:43:50 | D ] C:\PerfLogs
[18/03/2013 - 19:39:46 | D ] C:\Program Files
[20/01/2013 - 16:33:43 | HD ] C:\ProgramData
[22/06/2008 - 08:23:51 | N | 477] C:\RHDSetup.log
[10/01/2009 - 11:01:10 | D ] C:\Securitoo
[10/01/2009 - 11:03:02 | N | 159] C:\Setup.log
[06/03/2011 - 19:41:20 | D ] C:\SWISNIFE
[30/03/2012 - 00:09:45 | N | 58760] C:\symlcsv1.exe
[14/03/2013 - 00:00:20 | SHD ] C:\System Volume Information
[14/11/2012 - 18:27:43 | D ] C:\TEMP
[21/02/2013 - 21:18:59 | D ] C:\temp_buffer
[16/07/2012 - 02:03:42 | N | 184891] C:\torrent.exe
[18/03/2013 - 20:11:37 | D ] C:\UsbFix
[18/03/2013 - 20:11:54 | A | 7621] C:\UsbFix [Clean 1] PC-DE-HIGHLANDE.txt
[18/03/2013 - 19:58:27 | N | 6035] C:\UsbFix [Scan 1] PC-DE-HIGHLANDE.txt
[10/01/2009 - 10:17:32 | D ] C:\Users
[22/06/2008 - 08:31:18 | N | 471788] C:\vcredist_x86.log
[14/02/2013 - 03:08:13 | D ] C:\Windows
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://www.sosvirus.net/ |
Rapport [Rechercher]
############################## | UsbFix V 7.116 | [Recherche]
Utilisateur: highlander (Administrateur) # PC-DE-HIGHLANDE
Mis à jour le 16/03/2013 par El Desaparecido
Lancé à 19:53:12 | 18/03/2013
Site Web: https://www.sosvirus.net/
Contact: contact@sosvirus.org
PC: eMachines (eMachines E510 ) (X86-based PC)
CPU: Genuine Intel(R) CPU T1400 @ 1.73GHz (1729)
RAM -> [Total : 2037 | Free : 626]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Microsoft Security Essentials [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 102 Go (28 Go libre(s) - 28%) [OS] # NTFS
D:\ -> CD-ROM
################## | Processus Actif |
C:\Windows\system32\csrss.exe (608)
C:\Windows\system32\wininit.exe (652)
C:\Windows\system32\csrss.exe (664)
C:\Windows\system32\services.exe (696)
C:\Windows\system32\lsass.exe (708)
C:\Windows\system32\lsm.exe (716)
C:\Windows\system32\winlogon.exe (800)
C:\Windows\system32\svchost.exe (904)
C:\Windows\system32\svchost.exe (964)
C:\Program Files\Microsoft Security Client\MsMpEng.exe (1004)
C:\Windows\System32\svchost.exe (1144)
C:\Windows\System32\svchost.exe (1208)
C:\Windows\system32\svchost.exe (1232)
C:\Windows\system32\svchost.exe (1328)
C:\Windows\system32\SLsvc.exe (1344)
C:\Windows\system32\svchost.exe (1380)
C:\Windows\SYSTEM32\WISPTIS.EXE (1800)
C:\Windows\system32\svchost.exe (1880)
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe (2000)
C:\Windows\SYSTEM32\WISPTIS.EXE (476)
C:\Windows\system32\Dwm.exe (688)
C:\Windows\Explorer.EXE (712)
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (1532)
C:\Windows\System32\hkcmd.exe (1624)
C:\Windows\System32\igfxpers.exe (1704)
C:\Windows\system32\igfxsrvc.exe (764)
C:\Windows\System32\spoolsv.exe (740)
C:\Windows\system32\taskeng.exe (892)
C:\Windows\system32\svchost.exe (1848)
C:\Windows\system32\taskeng.exe (1876)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2312)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe (2344)
C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe (2388)
C:\Windows\system32\dgdersvc.exe (2400)
C:\Program Files\EMACHINES\eMachines Recovery Management\Service\ETService.exe (2420)
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe (2540)
C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe (2584)
C:\Program Files\Common Files\LightScribe\LSSrvc.exe (2632)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe (2740)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe (2788)
C:\Windows\system32\svchost.exe (2824)
C:\Windows\System32\svchost.exe (2936)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2972)
C:\Windows\system32\SearchIndexer.exe (3040)
C:\Windows\system32\atwtusb.exe (3092)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3112)
C:\Windows\system32\atwtusb.exe (3284)
C:\Program Files\Microsoft Security Client\NisSrv.exe (3328)
C:\Program Files\Launch Manager\LManager.exe (2720)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe (2836)
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (2884)
C:\Windows\RtHDVCpl.exe (2928)
C:\Program Files\Apoint2K\Apoint.exe (3216)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (3264)
C:\Windows\system32\igfxext.exe (928)
C:\Program Files\iTunes\iTunesHelper.exe (1296)
C:\Program Files\Microsoft Security Client\msseces.exe (1372)
C:\Windows\system32\igfxsrvc.exe (2700)
C:\Windows\System32\WTMKM.exe (2148)
C:\Program Files\Eraser\Eraser.exe (1636)
C:\Program Files\Windows Sidebar\sidebar.exe (3348)
C:\Program Files\Creative\Shared Files\CamTray.exe (2796)
C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (3464)
C:\Program Files\Skype\Phone\Skype.exe (3640)
C:\Users\highlander\AppData\Roaming\SanDisk\SanDiskSecureAccess_Manager.exe (1416)
C:\Program Files\RALINK\Common\RaUI.exe (2640)
C:\Program Files\Windows Media Player\wmpnscfg.exe (4052)
C:\Program Files\Windows Media Player\wmpnetwk.exe (3752)
C:\Program Files\OpenOffice.org 3\program\soffice.exe (2724)
C:\Program Files\OpenOffice.org 3\program\soffice.bin (2084)
C:\Program Files\iPod\bin\iPodService.exe (4212)
C:\Windows\system32\svchost.exe (4600)
C:\Program Files\Apoint2K\ApMsgFwd.exe (4980)
C:\Program Files\Apoint2K\Apntex.exe (5020)
C:\Windows\system32\conime.exe (5048)
C:\Program Files\Google\Chrome\Application\chrome.exe (5164)
C:\Program Files\Google\Chrome\Application\chrome.exe (3304)
C:\Program Files\Cisco Systems\VPN Client\vpngui.exe (4368)
C:\Program Files\Google\Chrome\Application\chrome.exe (5200)
C:\Program Files\Google\Chrome\Application\chrome.exe (2784)
C:\Program Files\Google\Chrome\Application\chrome.exe (6060)
C:\Program Files\Google\Chrome\Application\chrome.exe (5388)
C:\Program Files\Google\Chrome\Application\chrome.exe (3800)
C:\Program Files\Google\Chrome\Application\chrome.exe (4948)
C:\Program Files\Google\Chrome\Application\chrome.exe (5676)
C:\Program Files\Google\Chrome\Application\chrome.exe (2912)
C:\Program Files\Google\Chrome\Application\chrome.exe (3480)
C:\UsbFix\Go.exe (2164)
C:\Windows\system32\wbem\wmiprvse.exe (5852)
C:\Windows\system32\rundll32.exe (4444)
################## | Éléments infectieux |
Présent! C:\Users\HIGHLA~1\AppData\Local\Temp\remE552.tmp
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{ad8156b0-df38-11dd-a5fd-001eec4f4cfd}
Shell\AutoRun\Command = F:\LaunchU3.exe -a
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.sosvirus.net/ |
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
J'ai suivi la création du log sur un site qui indiquait comment faire étape par etape et il ne m'en affiche qu'un seul, celui de l'ordinateur je pense... Mais rien concernant l'autre...
:(
http://www.security-helpzone.com/Tools/g3n/tmp/PTEDIT32.EXE
lance cet outil
Ne touche à rien dans le tableau
en haut à gauche à coté de Hard Disk , clique sur la petite fleche , combien en liste-t-il ?
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
http://www.security-helpzone.com/Tools/g3n/tmp/PTEDIT32.EXE
lance cet outil
Ne touche à rien dans le tableau
en haut à gauche à coté de Hard Disk , clique sur la petite fleche , combien en liste-t-il ?
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Il ne veut pas me le lancer, quand je lance le ".exe" il me dit "Error #5 starting the PowerQuest Engine" :(
clique droit "executer en tant qu'administrateur" ? protections desactivées
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Par contre je viens de me relire, et je me suis trompée j'ai dis "disque amovible" mais en fait il est passé en "disque local" je sais pas si ça change quelque chose... je viens seulement de remarquer l'erreur :s
oui donc il t'indique bien ton disque externe
selectionne le disque externe (les chiffres/lettres dans le tableau vont changer , c'est normal , n'y touche surtout pas)puis , fais une capture d'ecran
heberge-le sur cjoint.com et donne le lien
selectionne le disque externe (les chiffres/lettres dans le tableau vont changer , c'est normal , n'y touche surtout pas)puis , fais une capture d'ecran
heberge-le sur cjoint.com et donne le lien
re
clique dans la premiere ligne/premiere colonne et dis-moi ce que ca dit en bas de la fenetre (attention de rien modifier et que ce soit bien ton disque externe qui soit selectionné )
clique dans la premiere ligne/premiere colonne et dis-moi ce que ca dit en bas de la fenetre (attention de rien modifier et que ce soit bien ton disque externe qui soit selectionné )
Alors il me dit : "Installable File System (NTFS, HPFS), Bootable, 610477 MB" et j'ai également ramené mon disque dur pour l'essayer sur l'ordinateur d'un ami qui a Linux, et sur son ordinateur toutes mes données s'affichent...
ok laisse-le branché
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)
ou , si le lien n'est pas fonctionnel :
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)
ou , si le lien n'est pas fonctionnel :
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider