Problème usb et sd w7

Bonjour, Je suis sous Windows 7 avec un Thosiba satellite, dernièrement (depuis 2 jours seulement) quand je met une clefs usb ou une carte sd dans mon pc, les données affichés ne sont que des raccourcis (1ko) et je n'ai plus accès a mes dossiers, mieux que ça dès que j'ouvre l'usb avast se met a changer de réseaux (domestique, bureaux, public) et me déconnecte d'internet.
Voici un screen de ce que je vois.

http://img10.imageshack.us/img10/8565/sanstitre1zy.jpg

Si vous savez comment fixé ce problème, merci d'avance.

25 réponses

Résumé de la discussion

Des clés USB et des cartes SD sous Windows 7 affichent des raccourcis de 1 ko et l'accès aux fichiers est bloqué, Avast modifiant les profils réseau et provoquant des déconnexions Internet. Plusieurs solutions ont été proposées, notamment UsbFix pour analyser et supprimer les malwares, avec des instructions pour lancer l'outil, éteindre temporairement l'antivirus et examiner le rapport généré. D'autres suggestions évoquaient SystemLook et AdwCleaner pour détecter des traces et produire des rapports, afin de vérifier l'absence d'infections persistantes et de nettoyer les entrées potentielles dans le système. Pour autant, il est utile de déconnecter les périphériques essentiels et de sauvegarder les données, puis d'effectuer un diagnostic du réseau et vérifier les paramètres de sécurité et les autorisations des périphériques.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut

    ▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

    ▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
    ▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
    ▶ Double cliquez sur UsbFix.exe.

    ▶ Cliquez sur suppression
    ▶ Laissez travailler l'outil.

    ▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

    ▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).

    A+
    1. Je voulais ajouter le nécessaire, mais impossible parce que "titre du message non renseigné"
    2. salut inscris-toi sur commentcamarche ca passera
  2. UP please le problème est récurrent et infecte les usb de mes amis ...
    1. Contributeur sécurité
      re

      donc 2 possibilités :

      - inscription à commentcamarche (gratuite, plus de pubs, ...)
      - t'envoie le rapport sur cjoint.com et tu copie/colle le lien pour que je le consulte

      1. voilà donc http://cjoint.com/?3EFbAAXhgXH
        le rapport, si c'est la même procédure que sur sosvirus, j'ai fait le awdcleaner, et j'ai fait le zhpdiag (j'ai le scrip du zhp mais pas du awdcleaner).

        Merci d'avance
        1. Contributeur sécurité
          Réponds avec le bouton bleu merci

          ====================

          Non pas du tout, je n'utilise pas ZHPDiag, on verra après.

          Par contre je veux bien lire le rapport d'AdwCleaner.

          1. Ok donc http://cjoint.com/?3EFbAAXhgXH
            et le rapport d'awd je peux le retrouver quelque part, parce que je l'ai fait déjà mais je sais pas si y'en a un d'enregistré ou si faut refaire.

            Merci encore
            1. # AdwCleaner v2.301 - Rapport créé le 31/05/2013 à 01:33:06
              # Mis à jour le 16/05/2013 par Xplode
              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
              # Nom d'utilisateur : VALERIE - TOSHIBA-FLORIAN
              # Mode de démarrage : Normal
              # Exécuté depuis : C:\Users\VALERIE\Documents\Downloads\adwcleaner.exe
              # Option [Recherche]

              ***** [Services] *****

              ***** [Fichiers / Dossiers] *****

              ***** [Registre] *****

              ***** [Navigateurs] *****

              -\\ Internet Explorer v10.0.9200.16576

              [OK] Le registre ne contient aucune entrée illégitime.

              -\\ Google Chrome v27.0.1453.94

              Fichier : C:\Users\VALERIE\AppData\Local\Google\Chrome\User Data\Default\Preferences

              [OK] Le fichier ne contient aucune entrée illégitime.

              *************************

              AdwCleaner[R1].txt - [973 octets] - [31/05/2013 01:05:20]
              AdwCleaner[R2].txt - [845 octets] - [31/05/2013 01:33:06]
              AdwCleaner[S1].txt - [5579 octets] - [31/05/2013 00:30:39]
              AdwCleaner[S2].txt - [381 octets] - [31/05/2013 01:16:17]

              ########## EOF - C:\AdwCleaner[R2].txt - [1023 octets] ##########

              Avec rechercher, mais je suppose qu'il faut le "complet" en faisant supprimé ...
              1. Contributeur sécurité
                Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

                ▶ Télécharge ici :OTL

                ▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

                ▶ Quand la fenêtre apparaît, Coche la case Tous les utilisateurs
                ▶ Coche les cases à coté de Recherche Lop et Recherche Purity.
                ▶ Laisse tous les autres paramètres par défaut

                ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


                msconfig
                netsvcs
                /md5start
                explorer.exe
                winlogon.exe
                userinit.exe
                svchost.exe
                services.exe
                winsock.*
                /md5stop
                %temp%\*.exe /s
                %ALLUSERSPROFILE%\Application Data\*.exe /s
                %ALLUSERSPROFILE%\Application Data\*.
                %APPDATA%\*.exe /s
                %LocalAppData%\*
                %LocalAppData%\*.
                %SYSTEMDRIVE%\*.*
                BASESERVICES
                CREATERESTOREPOINT
                SAVEMBR:0


                ▶ Clic sur Analyse.

                A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

                NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

                Ces fichiers se trouvent à côté de l'exécutable OTL.exe

                héberge OTL.txt et extra.txt sur cjoint et donne les liens obtenus en échange

                1. Je poste ça dès que je l'ai, j'ai besoin de sommeil je vais aller dormir, merci beaucoup pour l'aide.
                  A demain probablement.
                2. Contributeur sécurité
                  Je ne suis pas présent ce week end.
                  Bon weekend et à lundi ^^
              2. ça c'est tout juste fini alors je poste
                http://cjoint.com/?3EFb6J5et1g
                http://cjoint.com/?3EFb7yIYeVY

                Et pour l'instant ma carte sd semble refonctionner mais je vais faire le processus jusqu'au bout histoire d'être à l'abri :)

                Merci :)
                1. salut ca c'est une bonne initiative !!! ^^

                  bien on va voir si julien a le temps de te répondre , auquel cas je prendrai la suite......un peu de patience :)
                  1. Contributeur sécurité
                    salut j'ai une petite heure devant moi

                    normal le proxy aux pays-bas ?

                    Relance OTL, sous personnalisation colle ça :

                    :OTL
                    @Alternate Data Stream - 1047 bytes -> C:\Users\VALERIE\AppData\Local\jj7Svu7JAvvpGB:arI0mBGSfxqF9zVjuLVOfKAOu      
                    
                    :Commands
                    [EMPTYTEMP] 


                    Click correction et poste le rapport
                    1. Non le proxy au pays-bas c'est pas normal, j'ai eu vpn pendant un moment mais je me m'étais en irlande ... c'est louche.

                      J'ai eu un gros week-end je test OTL là
                  2. Voilà le dernier rapport OTL

                    All processes killed
                    ========== OTL ==========
                    ADS C:\Users\VALERIE\AppData\Local\jj7Svu7JAvvpGB:arI0mBGSfxqF9zVjuLVOfKAOu deleted successfully.
                    ========== COMMANDS ==========

                    [EMPTYTEMP]

                    User: All Users

                    User: Default
                    ->Temp folder emptied: 0 bytes
                    ->Temporary Internet Files folder emptied: 0 bytes
                    ->Flash cache emptied: 57472 bytes

                    User: Default User
                    ->Temp folder emptied: 0 bytes
                    ->Temporary Internet Files folder emptied: 0 bytes
                    ->Flash cache emptied: 0 bytes

                    User: Public

                    User: VALERIE
                    ->Temp folder emptied: 14340224 bytes
                    ->Temporary Internet Files folder emptied: 235406725 bytes
                    ->Java cache emptied: 348469 bytes
                    ->Google Chrome cache emptied: 241650679 bytes
                    ->Flash cache emptied: 168793 bytes

                    %systemdrive% .tmp files removed: 0 bytes
                    %systemroot% .tmp files removed: 0 bytes
                    %systemroot%\System32 .tmp files removed: 0 bytes
                    %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
                    %systemroot%\System32\drivers .tmp files removed: 0 bytes
                    Windows Temp folder emptied: 298779060 bytes
                    %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 36066397 bytes
                    RecycleBin emptied: 0 bytes

                    Total Files Cleaned = 789.00 mb

                    OTL by OldTimer - Version 3.2.69.0 log created on 06052013_134551

                    Files\Folders moved on Reboot...
                    C:\Users\VALERIE\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
                    C:\Users\VALERIE\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.
                    C:\Users\VALERIE\AppData\Local\Google\Chrome\User Data\Default\Cache\data_0 moved successfully.
                    C:\Users\VALERIE\AppData\Local\Google\Chrome\User Data\Default\Cache\data_1 moved successfully.
                    C:\Users\VALERIE\AppData\Local\Google\Chrome\User Data\Default\Cache\data_2 moved successfully.
                    C:\Users\VALERIE\AppData\Local\Google\Chrome\User Data\Default\Cache\data_3 moved successfully.
                    C:\Users\VALERIE\AppData\Local\Google\Chrome\User Data\Default\Cache\index moved successfully.
                    File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

                    PendingFileRenameOperations files...

                    Registry entries deleted on Reboot...
                    1. Contributeur sécurité
                      Heu je n'ai pourtant pas rêvé ce proxy ...
                      Remets en ligne le premier rapport OTL pour voir ?
                      1. http://cjoint.com/?CFgao6TrxKh
                      2. Contributeur sécurité
                        ah non tu m'as remis le même rapport, si tu as encore celui du 31 mai c'est lui que je souhaite consulter :)
                      3. Bah le premier rapport je l'ai enregistré sous OTL.txt et le deuxième sous OTL1.txt, et en fait bah c'est les 2 même j'ai sois fait une fausse manip en appuyant trop vite, sois mon fichier a été remplacé en tout cas je l'ai plus sur le bureau, y'a moyen de le récupéré ?
                    2. Contributeur sécurité
                      Non tant pis ^^

                      Je chipote un peu mais j'aimerais connaître le contenu de deux dossier un peu louches !

                      ▶ Télécharge SystemLook sur ton Bureau.

                      ▶ Si tu es sur XP : Double-clique sur SystemLook.exe pour le lancer.
                      ▶ Si tu es sous Vista/7 : clic droit => exécuter en tant qu'administrateur sur SystemLook.exe pour le lancer.

                      ▶ Copie-colle le texte en gras ci-dessous dans la zone texte de SystemLook :

                      :dir
                      C:\Users\VALERIE\AppData\Local\jj7Svu7JAvvpGB /S /MD5
                      C:\Users\VALERIE\AppData\Local\Nego8USkzKt5Vo /S /MD5

                      ▶ Clique sur le bouton Look pour démarrer l'examen.

                      ▶ A la fin, le Bloc-notes s'ouvre avec le résultat de l'analyse. Copie-colle le rapport dans ta prochaine réponse.

                      Note : Le rapport peut aussi être trouvé sur ton Bureau sous le nom SystemLook.txt
                      1. doivent être vides ^^
                    3. SystemLook 30.07.11 by jpshortstuff
                      Log created at 00:31 on 06/06/2013 by VALERIE
                      Administrator - Elevation successful

                      ========== dir ==========

                      C:\Users\VALERIE\AppData\Local\jj7Svu7JAvvpGB - Parameters: "/S /MD5"

                      ---Files---
                      None found.

                      No folders found.

                      C:\Users\VALERIE\AppData\Local\Nego8USkzKt5Vo - Parameters: "/S /MD5"

                      ---Files---
                      xoTojQsRt.va_ --ah--- 983 bytes [06:21 11/07/2012] [06:21 11/07/2012] F4003FEA8E1885DC21C1D9A0A5A2079B

                      No folders found.

                      -= EOF =-

                      voilà rien de bien concluant je crois haha
                      1. Y'a un problème avec des dossiers ? je savais que j'aurai pas du réinstaller Java je suis sur que ça vient de là mais jpouvait plus jouer a Minecraft sinon xD
                      2. Contributeur sécurité
                        non ça date de novembre 2012 ^^ certainement un reste d'élément malicieux.

                        relance OTL, sous personnalisation colle ça :

                        :Files
                        C:\Users\VALERIE\AppData\Local\Nego8USkzKt5Vo


                        Click sur Correction et poste le rapport
                    4. ========== FILES ==========
                      C:\Users\VALERIE\AppData\Local\Nego8USkzKt5Vo folder moved successfully.

                      OTL by OldTimer - Version 3.2.69.0 log created on 06062013_010415

                      Le pb usb est réglé depuis ce week-end mais mtn avast s'affole 2/3 fois par jours ... avec un truc du style chrome.exe
                      1. Contributeur sécurité
                        T'aurais pas une extension douteuse dans G Chrome ?
                        Faudrait en savoir plus sur l'alerte mais je ne connais pas Avast! ...
                        1. Si je pense mais j'ai que Adblock en extension j'ai aucun autre plug-in ...
                      • 1
                      • 2