Une carte mémoire MicroSD qui bloque le PC !

Fermé
ShurikenDz Messages postés 4 Date d'inscription lundi 21 janvier 2013 Statut Membre Dernière intervention 29 octobre 2013 - 29 oct. 2013 à 13:20
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 1 nov. 2013 à 17:04
Bonjour

Voila je vous explique mon cas :
J'ai un ami qui a une carte mémoire MicroSD sur son smartphone,depuis 2 jours il me dit
que son téléphone est bloqué, rien ne fonctionne comme il faut.
- Ecran tactile qui fonctionne au ralenti et des applications qui s'ouvre au bout de 5 mn !

Il pense qu'il a chopé un virus sur sa carte mémoire depuis qu'une collègue lui a transmis par Bluetooth des photos, car quand il enlève la carte mémoire, le Smartphone redeviens normal :-)

J'ai mis la MicroSD sur un adaptateur afin de la lire sur mon PC.
J'arrive à explorer la carte sauf dans le dossier \Images\Caméra, et dès que je clique sur ce dossier mon PC se bloque, obligé d'ouvrir le gestionnaire de tache pour arrêter le processus. Et biensur dès que j'enlève la carte mémoire le PC redeviens normal.

J'ai essayé d'analyser la CM avec mon antivirus (AVG Internet Security 2013) même lui il se bloque pendant l'analyse.

J'ai essayé de formater la CM avec Partition Wizard Home Edition ou même en faisant clique droit Format, rien à faire, le processus pour formater la CM s'exécute bien et se termine mais quand j'explore la CM tous les fichiers sont la et rien n'a été fait.

Si vous avez déjà eu ce genre de problème, une solution serait la bienvenue.

Merci d'avance

PS : j'utilise Windows 7 Pro
A voir également:

4 réponses

ShurikenDz Messages postés 4 Date d'inscription lundi 21 janvier 2013 Statut Membre Dernière intervention 29 octobre 2013 1
29 oct. 2013 à 17:57
Salut Malekal_morte,

En faite ce virus (si s'en est un) n'infecte pas le PC mais le bloque uniquement si j'explore le dossier \Images\caméra ou si je tente quoique que ce soit sur ces dossiers.

Dès que j'enlève la CM du port usb du PC tout redeviens normal est rien n'est infecté sur l'ordi et c'est cela qui est bizarre pour moi.

Ceux ci dit je vais essayer tes suggestions et je te tiens au courant, merci.
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
29 oct. 2013 à 13:25
Salut,

Ton infection est donc une infection qui se propage par disques amovibles (clefs USB, disque dur externe, carte flash etc..).
Les disques amovibles que tu as insérés dans l'ordinateur quand celui-ci était infecté ont été infectés à leur tour.

Le simple faite d'ouvrir le poste de travail et de double-cliquer sur ta clef USB/disque dur externe va réinfecter ton système.
Tu trouveras un lien explicatif sur la propagation de ces infections, comment s'en protéger etc.... à partir de ces liens :

https://forum.malekal.com/viewtopic.php?t=5544&start=

Il te faut maintenant nettoyer tes clefs USB/disques dur externes, pour cela suis le tutorial USBFix.
Suis bien le tutorial dans l'ordre : Désactive bien Autorun/Autoplay, insère tes clefs USB et disque dur externe que tu as pour les nettoyer.
Poste les rapports sur http://pjjoint.malekal.com et donne les adresses.

L'adresse du tutorial : https://www.malekal.com/usbfix-supprimer-virus-usb/

0
J'ai utilisé USBFix mais la progression bloque à 47% et aucun rapport n'est fait, obligé de fermer le programme avec le gestionnaire de tache.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
1 nov. 2013 à 17:04
hummpff ok :/

retire toutes les clefs USB et n'en mets pas.


Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

0