Buda_vfs.img

lovny63 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention   -  
 lovny63 -
Bonjour,

Je suis nouveau ici, donc j'espère ne pas me tromper de forum.

Voilà, j'ai depuis peu sur ma clé usb de 64 G de marque verbatim, un fichier image nommé
: "buda_vfs"; il fait 0 ko. Le soucis est que je n'ai plus accès à mes fichiers qui sont toujours sur ma clé (films) ; ma clé contient toujours mes fichiers vu qu'elle a 4,71 Go de libre sur 59,5.

Pour information je suis sur Windows 7 home édition, et une cession administrateur.

Merci de vos réponses à venir, mais je pense tout formater si cela continue, se serait dommage.

8 réponses

theblazingbeak Messages postés 3 Date d'inscription   Statut Membre Dernière intervention   9
 
C'est trop tard ou bien?...

Avant toute chose récapitulons: buda_vfs.img est un fichier créé par le Freebox Player lorsque l'on y insère un DVD alors qu'une clé ou un disque dur externe USB y est connecté.

Ce fichier est indispensable pour que le Freebox Player reconnaisse la clé USB et le disque dur externe. Ce n'est donc pas un virus.

Il s'agit d'un "bug" reconnu par Free:
https://dev.freebox.fr/bugs/task/8828

Pour ce qui est de la visibilité des fichiers vidéo en revanche... S'ils sont invisibles alors que les fichiers musicaux le sont, il faut peut-être tenter de les récupérer avec un logiciel de récupération de données (mais s'ils sont enregistrés ailleurs autant les copier de nouveau sur la clé une fois celle-ci formatée)...
5
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Hello

Ce n'est pas une infection mais lié à la Freebox


https://forums.commentcamarche.net/forum/affich-25589327-buda-vfs-img-virus-ou-pas
1
lovny63 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour
Merci de ta réponse.
J'ai parcouru plusieurs forum et je ne j'ai pas précisé, désolé .
Ma principale question est : comment enlever ce fichier qui m'empêche de lire mes fichiers.
Merci de vos prochaine réponses.
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Hello

Ce fichier est crée lorsque tu connectes ta clé usb à ta Freebox

Il suffit donc de débrancher ta clé de la Freebox

Ce n'est pas une infection mais on va vérifier avec usbfix en recherche

http://www.commentcamarche.net/download/telecharger-34079838-usbfix
0
lovny63 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
Merci de ta rapidité de réponse. Je ne suis pas chez moi donc je regarderai ce soir et je te répondrai.
0
lovny63
 
Re bonjour


Voilà je n'ai pas tout expliqué non plus, désoler je suis chez orange et ce fichier s'est installé quand j'ai branché ma clé chez un ami, qui lui est chez free. Est-ce qu'il y a un moyen de retirer ce fichier sans effectuer un formatage.
Et je te colis le rapport de usbfix, si cela peux t'aidé , moi je lis mais je ne comprend pas grand chose.

_[b]############################## | UsbFix V 7.172 | [Recherche][/b]

Utilisateur: les 4thev (Administrateur) # LESTHEV
Mis à jour le 23/06/2014 par El Desaparecido - SosVirus
Lancé à 19:02:57 | 29/06/2014

Site Web : [url=http://www.usbfix.net/]http://www.usbfix.net/[/url]
Changelog : [url=http://www.usbfix.net/maj/]http://www.usbfix.net/maj/[/url]
Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]http://www.sosvirus.net/forum-virus-securite.html[/url]
Upload Malware : [url=http://www.sosvirus.net/upload_malware.php]http://www.sosvirus.net/upload_malware.php[/url]
Contact : [url=http://www.usbfix.net/contact/]http://www.usbfix.net/contact/[/url]

[b]################## | System information |[/b]

MB: Hewlett-Packard (1526)
CPU: Pentium(R) Dual-Core CPU T4500 @ 2.30GHz
GC: Mobile Intel(R) 4 Series Express Chipset Family
RAM -> [Total : 3996 Mo | Free : 2198 Mo]
Bios: Hewlett-Packard
Boot: Normal boot

OS: Microsoft(TM) Windows 7 Home Premium (6.1.7601 64-Bit) Service Pack 1
WB: Internet Explorer : 11.00.9600.16428
WB: Google Chrome : 35.0.1916.153

[b]################## | Security Information |[/b]

AV: Kaspersky PURE 3.0 [[b](!) Désactivé[/b] |A jour]
AS: Kaspersky PURE 3.0 [[b](!) Désactivé[/b] |A jour]
AS: Windows Defender [Actif |A jour]
FW: Kaspersky PURE 3.0 [[b](!) Désactivé[/b]]
FW: Windows Firewall [Actif]
SC: Security Center [Actif]
WU: Windows Update [Actif]

[b]################## | Disk Information |[/b]

C:\ (%SystemDrive%) -> Disque fixe # 98 Go (28 Go libre(s) - 28%) [] # NTFS
D:\ -> Disque fixe # 360 Go (92 Go libre(s) - 26%) [doc film] # NTFS
G:\ -> Disque amovible # 60 Go (5 Go libre(s) - 8%) [STORE N GO] # FAT32

[b]################## | Processus Actif |[/b]

C:\Windows\System32\smss.exe (ID: 388|ParentID: 4|Système)
C:\Windows\System32\wininit.exe (ID: 592|ParentID: 508)
C:\Windows\System32\services.exe (ID: 656|ParentID: 592)
C:\Windows\System32\lsass.exe (ID: 688|ParentID: 592)
C:\Windows\System32\lsm.exe (ID: 696|ParentID: 592)
C:\Windows\System32\winlogon.exe (ID: 736|ParentID: 584)
C:\Windows\System32\svchost.exe (ID: 824|ParentID: 656)
C:\Windows\System32\svchost.exe (ID: 900|ParentID: 656)
C:\Windows\System32\svchost.exe (ID: 956|ParentID: 656)
C:\Windows\System32\svchost.exe (ID: 424|ParentID: 656)
C:\Windows\System32\svchost.exe (ID: 452|ParentID: 656)
C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_21dba265e7e67cda\stacsv64.exe (ID: 520|ParentID: 656)
C:\Windows\System32\audiodg.exe (ID: 884|ParentID: 956)
C:\Windows\System32\svchost.exe (ID: 1084|ParentID: 656)
C:\Windows\System32\svchost.exe (ID: 1120|ParentID: 656)
C:\Windows\System32\svchost.exe (ID: 1316|ParentID: 656)
C:\Windows\System32\spoolsv.exe (ID: 1440|ParentID: 656)
C:\Windows\System32\svchost.exe (ID: 1472|ParentID: 656)
C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe (ID: 1608|ParentID: 656)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 1696|ParentID: 656)
C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_21dba265e7e67cda\AESTSr64.exe (ID: 1716|ParentID: 656)
C:\Program Files (x86)\Common Files\InfoWatch\CryptoStorage\ProtectedObjectsSrv.exe (ID: 1848|ParentID: 656)
C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50RPB.EXE (ID: 1884|ParentID: 656)
C:\Windows\System32\svchost.exe (ID: 1908|ParentID: 656)
C:\Windows\System32\taskhost.exe (ID: 548|ParentID: 656|les 4thev)
C:\Windows\System32\dwm.exe (ID: 1280|ParentID: 424|les 4thev)
C:\Windows\explorer.exe (ID: 1104|ParentID: 1580|les 4thev)
C:\Program Files\IDT\WDM\sttray64.exe (ID: 2416|ParentID: 1104|les 4thev)
C:\Windows\System32\hkcmd.exe (ID: 2440|ParentID: 1104|les 4thev)
C:\Windows\System32\igfxpers.exe (ID: 2448|ParentID: 1104|les 4thev)
C:\Windows\System32\igfxsrvc.exe (ID: 2552|ParentID: 824|les 4thev)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (ID: 2576|ParentID: 1104|les 4thev)
C:\Program Files (x86)\uTorrent\uTorrent.exe (ID: 2632|ParentID: 1104|les 4thev)
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe (ID: 2664|ParentID: 1104|les 4thev)
C:\Program Files (x86)\Supercopier\Supercopier.exe (ID: 2684|ParentID: 1104|les 4thev)
C:\Program Files (x86)\Skype\Phone\Skype.exe (ID: 2820|ParentID: 1104|les 4thev)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (ID: 2188|ParentID: 2828|les 4thev)
C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (ID: 2144|ParentID: 2828|les 4thev)
C:\Program Files (x86)\Hosts_Anti_Adwares_PUPs\HOSTS_Anti-Adware_main.exe (ID: 2112|ParentID: 2828|les 4thev)
C:\Program Files\ma-config.com\MaConfigAgent.exe (ID: 2860|ParentID: 656)
C:\Program Files (x86)\PDF Architect\HelperService.exe (ID: 3136|ParentID: 656)
C:\Program Files (x86)\PDF Architect\ConversionService.exe (ID: 3176|ParentID: 656)
C:\Program Files (x86)\TuneUp Utilities 2011\TuneUpUtilitiesService64.exe (ID: 3272|ParentID: 656)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID: 3308|ParentID: 656)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (ID: 3396|ParentID: 3308)
C:\Program Files (x86)\TuneUp Utilities 2011\TuneUpUtilitiesApp64.exe (ID: 3784|ParentID: 3272|les 4thev)
C:\Windows\System32\svchost.exe (ID: 3996|ParentID: 656)
C:\Windows\System32\svchost.exe (ID: 3676|ParentID: 656)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 1920|ParentID: 656)
C:\Windows\System32\svchost.exe (ID: 4272|ParentID: 656)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (ID: 4780|ParentID: 2576|les 4thev)
C:\Program Files\Internet Explorer\iexplore.exe (ID: 4852|ParentID: 1104|les 4thev)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (ID: 4236|ParentID: 4852|les 4thev)
C:\Program Files (x86)\Kaspersky Lab\Kaspersky PURE 3.0\x64\klwtblfs.exe (ID: 2896|ParentID: 824|les 4thev)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (ID: 2724|ParentID: 4852|les 4thev)
C:\Windows\System32\Macromed\Flash\FlashUtil64_13_0_0_214_ActiveX.exe (ID: 4176|ParentID: 824|les 4thev)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (ID: 5100|ParentID: 656)
C:\Windows\System32\svchost.exe (ID: 5328|ParentID: 656)
C:\Windows\servicing\TrustedInstaller.exe (ID: 1800|ParentID: 656)
C:\Windows\System32\svchost.exe (ID: 3348|ParentID: 656)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (ID: 3556|ParentID: 4852|les 4thev)
C:\Windows\System32\taskeng.exe (ID: 5532|ParentID: 452)
C:\Windows\System32\VSSVC.exe (ID: 6168|ParentID: 656)
C:\UsbFix\UsbFix.exe (ID: 4912|ParentID: 2944|les 4thev)
C:\Program Files (x86)\Kaspersky Lab\Kaspersky PURE 3.0\avp.exe (ID: 1584|ParentID: 6072)
C:\Program Files (x86)\Kaspersky Lab\Kaspersky PURE 3.0\avp.exe (ID: 464|ParentID: 656)
C:\Program Files (x86)\Kaspersky Lab\Kaspersky PURE 3.0\avp.exe (ID: 6220|ParentID: 6072)
C:\Program Files (x86)\Kaspersky Lab\Kaspersky PURE 3.0\x64\wmi64.exe (ID: 4712|ParentID: 464)

[b]################## | Autorun |[/b]


[b]################## | Regedit Run |[/b]

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] userinit.exe,
F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [uTorrent] "C:\Program Files (x86)\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKCU\..\Run : [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
04 - HKCU\..\Run : [Supercopier.exe] C:\Program Files (x86)\Supercopier\Supercopier.exe
04 - HKCU\..\Run : [Facebook Update] "C:\Users\les 4thev\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
04 - HKCU\..\Run : [Adobe Reader Synchronizer] "C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AdobeCollabSync.exe"
04 - HKCU\..\Run : [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKLM\..\Run : [QLBController] C:\Program Files (x86)\Hewlett-Packard\HP HotKey Support\QLBController.exe /start
04 - HKLM\..\Run : [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
04 - HKLM\..\Run : [AVP] "C:\Program Files (x86)\Kaspersky Lab\Kaspersky PURE 3.0\avp.exe"
04 - HKLM\..\Run : [EEventManager] "C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe"
04 - HKLM\..\Run : [HOSTS Anti-Adware_PUPs] C:\Program Files (x86)\Hosts_Anti_Adwares_PUPs\HOSTS_Anti-Adware_main.exe
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - [x64] HKLM\..\Run : [SysTrayApp] C:\Program Files\IDT\WDM\sttray64.exe
04 - [x64] HKLM\..\Run : [IgfxTray] C:\Windows\system32\igfxtray.exe
04 - [x64] HKLM\..\Run : [HotKeysCmds] C:\Windows\system32\hkcmd.exe
04 - [x64] HKLM\..\Run : [Persistence] C:\Windows\system32\igfxpers.exe
04 - [x64] HKLM\..\Run : [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
04 - [x64] HKLM\..\Run : [BCSSync] "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-3397056611-4185507472-2102106554-1001\..\Run : [uTorrent] "C:\Program Files (x86)\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKU\S-1-5-21-3397056611-4185507472-2102106554-1001\..\Run : [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
04 - HKU\S-1-5-21-3397056611-4185507472-2102106554-1001\..\Run : [Supercopier.exe] C:\Program Files (x86)\Supercopier\Supercopier.exe
04 - HKU\S-1-5-21-3397056611-4185507472-2102106554-1001\..\Run : [Facebook Update] "C:\Users\les 4thev\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
04 - HKU\S-1-5-21-3397056611-4185507472-2102106554-1001\..\Run : [Adobe Reader Synchronizer] "C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AdobeCollabSync.exe"
04 - HKU\S-1-5-21-3397056611-4185507472-2102106554-1001\..\Run : [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe

[b]################## | Recherche générique |[/b]


[b]################## | Registre |[/b]


[b]################## | E.O.F | [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]http://www.usbfix.net/[/url] |[/b]



Et merci encore pour tout.
0
lovny63
 
J'ai réussi a retirer le fichier buda_vfs, mais mes films sont toujours inaccessibles, pourtant ma clé a toujours 4 Go de libre sur 59.

Je pense que je vais la formater dans peu de temps. Merci pour tout
et bonne vacances si je ne t'ai pas avant.
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Je te l'avais dit

Supprimes le fichier ce n'est pas une infection
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lovny63
 
oui tu me l'avais dis mais je n'ai toujours pas accès à mes films. Zut alors moi qui pensais que cela réglerai tout mais non.
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Ils sont peut être passé en caché?
0
lovny63
 
Héla non. J'ai essayé
J'ai redémarré avec la clé branché mais cela n'a rien changé.
Je pense que je vais la formater, je suis du genre à régler mes soucis informatique comme ça.
Merci pour tout.
0
lovny63
 
bonjour

Merci pour cette réponse, mais vu que je ne suis pas trop patient et que j'avais déjà mes fichiers stocker sur un autre support, j'ai tout formater. merci
0