Probléme sur Clé USB

Résolu
Bonjour,

Je crois que j'ai choppé une sale bestiole dont je n'arrive pas à me débarrasser sur une clé USB. Je n'arrive pas à accéder à des fichiers et sur l'explorateur, il est marqué qu'elle est vide. Je voudrais une aide de la part des volontaires du Forum. Merci d'avance.

9 réponses

  1. Bonjour

    => Télécharge UsbFix par El Desaparecido sur ton Bureau.
    => Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement
    => Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
    => Double clique sur UsbFix.exe.
    => Clique sur "Recherche".



    => Laisse travailler l'outil.
    => À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.

    => L À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.
    Le rapport est aussi sauvegardé à la racine du disque système.
    (C:\Usbfix\Log\UsbFix [Clean ...txt).
    ( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )
    => Tutoriel (aide) en images
    0
    1. [b]############################## | UsbFix V 7.184 | [Recherche][/b]

      Utilisateur: Lamine (Administrateur) # LAMINE-PC
      Mis à jour le 20/10/2014 par El Desaparecido - SosVirus
      Lancé à 21:35:27 | 21/10/2014

      Site Web : [url=http://www.usbfix.net/]https://www.usbfix.net/[/url]
      Changelog : [url=http://www.usbfix.net/maj/]https://www.usb-antivirus.com/fr/maj/[/url]
      Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]https://depannageinformatique.org/acheter/reservation/?f=6[/url]
      Upload Malware : [url=http://www.sosvirus.net/upload_malware.php]http://www.sosvirus.net/upload_malware.php[/url]
      Détection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url]
      Contact : [url=http://www.usbfix.net/contact/]https://www.usb-antivirus.com/fr/contact/[/url]

      [b]################## | System information |[/b]

      CPU: Intel(R) Pentium(R) M processor 1.70GHz
      RAM -> [Total : 1526 Mo | Free : 443 Mo]
      Boot: Normal boot

      OS: Microsoft(TM) Windows 7 Ultimate (6.1.7601 32-Bit) Service Pack 1
      WB: Internet Explorer : 11.00.9600.16428
      WB: Mozilla Firefox : 33.0

      [b]################## | Security Information |[/b]

      AV: avast! Antivirus [[b](!) Désactivé[/b] |A jour]
      AS: Windows Defender [Actif |A jour]
      AS: avast! Antivirus [[b](!) Désactivé[/b] |A jour]
      FW: avast! Antivirus [[b](!) Désactivé[/b]]
      AS: Malwarebytes Anti-Malware : 2.0.3.1025
      FW: Windows Firewall [Actif]
      SC: Security Center [Actif]
      WU: Windows Update [Actif]

      [b]################## | Disk Information |[/b]

      C:\ (%SystemDrive%) -> Disque fixe # 36 Go (2 Go libre(s) - 7%) [] # NTFS
      D:\ -> Disque fixe # 39 Go (7 Go libre(s) - 19%) [] # FAT32
      F:\ -> CD-ROM # 137 Mo (0 Mo libre(s) - 0%) [Chino_Elemental] # CDFS
      G:\ -> Disque amovible # 961 Mo (952 Mo libre(s) - 99%) [PARIS] # FAT
      H:\ -> Disque fixe # 16 Mo (13 Mo libre(s) - 83%) [SALEM] # FAT

      [b]################## | Regedit Run |[/b]

      F2 - HKLM\..\Winlogon : [Shell] explorer.exe
      F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
      04 - HKCU\..\Run : [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
      04 - HKCU\..\Run : [F.lux] "C:\Users\Lamine\AppData\Local\FluxSoftware\Flux\flux.exe" /noshow
      04 - HKCU\..\Run : [DY36IJVUGSUABLGSUDYK1YX8Y2FXXMDQ] wscript.exe //B "C:\Users\Lamine\AppData\Local\Temp\DY36IJVUGSUABLGSUDYK1YX8Y2FXXMDQ..VBS"
      04 - HKCU\..\Run : [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
      04 - HKCU\..\Run : [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
      04 - HKLM\..\Run : [USB Antivirus] C:\Program Files\USB Disk Security\USBGuard.exe
      04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
      04 - HKLM\..\Run : [RTHDVCPL] "C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe" -s
      04 - HKLM\..\Run : [EPM-DM] c:\acer\epm\epm-dm.exe
      04 - HKLM\..\Run : [ePowerManagement] C:\Acer\ePM\ePM.exe boot
      04 - HKLM\..\Run : [USB Security] C:\Program Files\USB Disk Security\USBGuard.exe
      04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
      04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
      04 - HKU\S-1-5-21-485024932-3228324532-1131072657-1000\..\Run : [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
      04 - HKU\S-1-5-21-485024932-3228324532-1131072657-1000\..\Run : [F.lux] "C:\Users\Lamine\AppData\Local\FluxSoftware\Flux\flux.exe" /noshow
      04 - HKU\S-1-5-21-485024932-3228324532-1131072657-1000\..\Run : [DY36IJVUGSUABLGSUDYK1YX8Y2FXXMDQ] wscript.exe //B "C:\Users\Lamine\AppData\Local\Temp\DY36IJVUGSUABLGSUDYK1YX8Y2FXXMDQ..VBS"
      04 - HKU\S-1-5-21-485024932-3228324532-1131072657-1000\..\Run : [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
      04 - HKU\S-1-5-21-485024932-3228324532-1131072657-1000\..\Run : [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
      04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
      04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe

      [b]################## | Recherche générique |[/b]

      Présent! C:\Users\Lamine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\DY36IJVUGSUABLGSUDYK1YX8Y2FXXMDQ..VBS
      Présent! G:\DY36IJVUGSUABLGSUDYK1YX8Y2FXXMDQ..VBS
      Présent! G:\congé.lnk
      Présent! G:\Offre Acil.lnk
      Présent! G:\Copie de ANEP AOUT 2014.lnk
      Présent! G:\Numériser3.lnk
      Présent! G:\ANEP SEPT 2014.lnk
      Présent! G:\Annaba Aout.lnk
      Présent! G:\Nouveau dossier.lnk
      Présent! G:\Anep 2014.lnk
      Présent! H:\Thumbs.db
      Présent! C:\Users\Lamine\AppData\Local\Temp\DY36IJVUGSUABLGSUDYK1YX8Y2FXXMDQ..VBS

      [b]################## | Registre |[/b]

      [b]################## | UsbFix - Information |[/b]

      Info : [url=https://www.youtube.com/watch?v=vUZYYASd7FE]Comment supprimer l'infection des raccourcis sur USB ? (Video)[/url]
      Info : [url=http://www.en.usbfix.net/2014/03/remove-shortcut-virus-usb/]L'infection des raccourcis USB, c'est quoi ?[/url]

      [b]################## | Hijack |[/b]

      Hijacked! [SH] G:\congé.doc
      Hijacked! [SH] G:\Offre Acil.doc
      Hijacked! [SH] G:\Copie de ANEP AOUT 2014.xls
      Hijacked! [SH] G:\Numériser3.JPG
      Hijacked! [SHD] G:\Annaba Aout
      Hijacked! [SHD] G:\Nouveau dossier
      Hijacked! [SH] G:\DY36IJVUGSUABLGSUDYK1YX8Y2FXXMDQ..VBS
      Hijacked! [SHD] G:\Anep 2014
      Hijacked! [SH] G:\ANEP SEPT 2014.xlsx

      [b]################## | E.O.F | [url=http://www.sosvirus.net/]https://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]https://www.usbfix.net/[/url] |[/b]
      0
      1. Bonjour,

        ==> Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir. Double-cliquez sur "UsbFix.exe".

        Cliquez sur [Nettoyage].

        Laissez travailler l'outil.
        L'analyse va alors commencer puis un rapport s'affichera à la fin du scan.
        Copie et Colle le contenu du rapport qui apparaît à la fin du scan dans ta réponse/ stp

        Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
        0
        1. [b]############################## | UsbFix V 7.184 | [Nettoyage][/b]

          Utilisateur: Lamine (Administrateur) # LAMINE-PC
          Mis à jour le 20/10/2014 par El Desaparecido - SosVirus
          Lancé à 22:00:02 | 21/10/2014

          Site Web : [url=http://www.usbfix.net/]https://www.usbfix.net/[/url]
          Changelog : [url=http://www.usbfix.net/maj/]https://www.usb-antivirus.com/fr/maj/[/url]
          Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]https://depannageinformatique.org/acheter/reservation/?f=6[/url]
          Upload Malware : [url=http://www.sosvirus.net/upload_malware.php]http://www.sosvirus.net/upload_malware.php[/url]
          Détection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url]
          Contact : [url=http://www.usbfix.net/contact/]https://www.usb-antivirus.com/fr/contact/[/url]

          [b]################## | System information |[/b]

          CPU: Intel(R) Pentium(R) M processor 1.70GHz
          RAM -> [Total : 1526 Mo | Free : 366 Mo]
          Boot: Normal boot

          OS: Microsoft(TM) Windows 7 Ultimate (6.1.7601 32-Bit) Service Pack 1
          WB: Internet Explorer : 11.00.9600.16428
          WB: Mozilla Firefox : 33.0

          [b]################## | Security Information |[/b]

          AV: avast! Antivirus [[b](!) Désactivé[/b] |A jour]
          AS: Windows Defender [Actif |A jour]
          AS: avast! Antivirus [[b](!) Désactivé[/b] |A jour]
          FW: avast! Antivirus [[b](!) Désactivé[/b]]
          AS: Malwarebytes Anti-Malware : 2.0.3.1025
          FW: Windows Firewall [Actif]
          SC: Security Center [Actif]
          WU: Windows Update [Actif]

          [b]################## | Disk Information |[/b]

          C:\ (%SystemDrive%) -> Disque fixe # 36 Go (2 Go libre(s) - 7%) [] # NTFS
          D:\ -> Disque fixe # 39 Go (7 Go libre(s) - 19%) [] # FAT32
          F:\ -> CD-ROM # 137 Mo (0 Mo libre(s) - 0%) [Chino_Elemental] # CDFS
          G:\ -> Disque amovible # 961 Mo (952 Mo libre(s) - 99%) [PARIS] # FAT
          H:\ -> Disque fixe # 16 Mo (13 Mo libre(s) - 83%) [SALEM] # FAT

          [b]################## | Recherche générique |[/b]

          Supprimé! C:\Users\Lamine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\DY36IJVUGSUABLGSUDYK1YX8Y2FXXMDQ..VBS
          Supprimé! G:\DY36IJVUGSUABLGSUDYK1YX8Y2FXXMDQ..VBS
          Supprimé! G:\congé.lnk
          Supprimé! G:\Offre Acil.lnk
          Supprimé! G:\Copie de ANEP AOUT 2014.lnk
          Supprimé! G:\Numériser3.lnk
          Supprimé! G:\ANEP SEPT 2014.lnk
          Supprimé! G:\Annaba Aout.lnk
          Supprimé! G:\Nouveau dossier.lnk
          Supprimé! G:\Anep 2014.lnk
          Supprimé! H:\Thumbs.db
          Supprimé! C:\Users\Lamine\AppData\Local\Temp\DY36IJVUGSUABLGSUDYK1YX8Y2FXXMDQ..VBS

          (!) Fichiers temporaires supprimés. (174.777684211731 MB)

          [b]################## | Registre |[/b]

          [b]################## | Regedit Run |[/b]

          F2 - HKLM\..\Winlogon : [Shell] explorer.exe
          F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
          04 - HKCU\..\Run : [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
          04 - HKCU\..\Run : [F.lux] "C:\Users\Lamine\AppData\Local\FluxSoftware\Flux\flux.exe" /noshow
          04 - HKCU\..\Run : [DY36IJVUGSUABLGSUDYK1YX8Y2FXXMDQ] wscript.exe //B "C:\Users\Lamine\AppData\Local\Temp\DY36IJVUGSUABLGSUDYK1YX8Y2FXXMDQ..VBS"
          04 - HKCU\..\Run : [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
          04 - HKCU\..\Run : [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
          04 - HKLM\..\Run : [USB Antivirus] C:\Program Files\USB Disk Security\USBGuard.exe
          04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
          04 - HKLM\..\Run : [RTHDVCPL] "C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe" -s
          04 - HKLM\..\Run : [EPM-DM] c:\acer\epm\epm-dm.exe
          04 - HKLM\..\Run : [ePowerManagement] C:\Acer\ePM\ePM.exe boot
          04 - HKLM\..\Run : [USB Security] C:\Program Files\USB Disk Security\USBGuard.exe
          04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
          04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
          04 - HKU\S-1-5-21-485024932-3228324532-1131072657-1000\..\Run : [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
          04 - HKU\S-1-5-21-485024932-3228324532-1131072657-1000\..\Run : [F.lux] "C:\Users\Lamine\AppData\Local\FluxSoftware\Flux\flux.exe" /noshow
          04 - HKU\S-1-5-21-485024932-3228324532-1131072657-1000\..\Run : [DY36IJVUGSUABLGSUDYK1YX8Y2FXXMDQ] wscript.exe //B "C:\Users\Lamine\AppData\Local\Temp\DY36IJVUGSUABLGSUDYK1YX8Y2FXXMDQ..VBS"
          04 - HKU\S-1-5-21-485024932-3228324532-1131072657-1000\..\Run : [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
          04 - HKU\S-1-5-21-485024932-3228324532-1131072657-1000\..\Run : [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
          04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
          04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe

          [b]################## | UsbFix - Information |[/b]

          Info : [url=https://www.youtube.com/watch?v=vUZYYASd7FE]Comment supprimer l'infection des raccourcis sur USB ? (Video)[/url]
          Info : [url=http://www.en.usbfix.net/2014/03/remove-shortcut-virus-usb/]L'infection des raccourcis USB, c'est quoi ?[/url]

          [b]################## | Hijack |[/b]

          Restauré! [N] G:\congé.doc
          Restauré! [N] G:\Offre Acil.doc
          Restauré! [N] G:\Copie de ANEP AOUT 2014.xls
          Restauré! [N] G:\Numériser3.JPG
          Restauré! [D] G:\Annaba Aout
          Restauré! [D] G:\Nouveau dossier
          Restauré! [D] G:\Anep 2014
          Restauré! [N] G:\ANEP SEPT 2014.xlsx

          [b]################## | C:\ %SystemDrive% - Disque Fixe (NTFS) |[/b]

          [10/06/2009 - 22:42:20 | A | 0 Ko] - C:\config.sys
          [23/09/2012 - 17:14:28 | RASH | 0 Ko] - C:\IO.SYS
          [23/09/2012 - 17:14:28 | RASH | 0 Ko] - C:\MSDOS.SYS
          [21/10/2014 - 20:12:59 | ASH | 1172056 Ko] - C:\hiberfil.sys
          [21/10/2014 - 20:13:00 | ASH | 1562744 Ko] - C:\pagefile.sys
          [07/04/2014 - 18:45:07 | N | 0 Ko] - C:\Boot.ini.saved
          [13/04/2008 - 09:43:04 | N | 46 Ko] - C:\NTDETECT.COM
          [02/10/2001 - 19:17:20 | N | 5 Ko] - C:\Bootfont.bin
          [07/04/2014 - 18:01:55 | SHD] - C:\$Recycle.Bin
          [10/06/2009 - 22:42:20 | A | 0 Ko] - C:\autoexec.bat
          [29/01/2014 - 21:48:26 | N | 0 Ko] - C:\Boot.BAK
          [07/04/2014 - 18:45:10 | RASH | 8 Ko] - C:\BOOTSECT.BAK
          [13/04/2008 - 11:31:52 | RASH | 246 Ko] - C:\ntldr
          [14/07/2009 - 03:37:05 | D] - C:\PerfLogs
          [14/07/2009 - 05:53:55 | SHD] - C:\Documents and Settings
          [22/12/2009 - 19:42:24 | D] - C:\Inetpub
          [23/09/2012 - 22:41:27 | D] - C:\Acer
          [29/10/2012 - 03:49:08 | D] - C:\Temp
          [09/12/2013 - 21:46:01 | D] - C:\LastPass_480045720
          [28/01/2014 - 20:19:42 | SHD] - C:\RECYCLER
          [05/03/2014 - 04:33:09 | D] - C:\ProgramFiles
          [07/04/2014 - 18:01:25 | SHD] - C:\Recovery
          [07/04/2014 - 18:01:38 | RD] - C:\Users
          [07/04/2014 - 20:33:32 | | 332 Ko] - C:\OXPWZ
          [28/06/2014 - 01:21:34 | RASH | 382 Ko] - C:\bootmgr
          [26/08/2014 - 22:55:55 | D] - C:\CamersoftOutput
          [30/08/2014 - 06:01:38 | D] - C:\Windows
          [27/09/2014 - 01:38:51 | D] - C:\Downloads
          [17/10/2014 - 06:33:20 | SHD] - C:\Boot
          [17/10/2014 - 07:10:09 | D] - C:\AdwCleaner
          [21/10/2014 - 15:08:38 | HD] - C:\ProgramData
          [21/10/2014 - 16:22:47 | RD] - C:\Program Files
          [21/10/2014 - 20:12:59 | SHD] - C:\System Volume Information
          [21/10/2014 - 21:23:50 | D] - C:\UsbFix

          [b]################## | D:\ - Disque Fixe (FAT32) |[/b]

          [07/04/2014 - 19:01:56 | SHD] - D:\$RECYCLE.BIN
          [12/05/2009 - 13:05:34 | SHD] - D:\System Volume Information
          [12/05/2009 - 13:23:18 | D] - D:\cle
          [12/05/2009 - 13:49:06 | D] - D:\install
          [14/05/2009 - 02:02:18 | D] - D:\Recycled
          [01/12/2009 - 23:32:22 | D] - D:\Livres
          [04/02/2010 - 21:00:40 | D] - D:\Télé
          [28/02/2010 - 16:07:24 | D] - D:\Office Portable
          [30/01/2014 - 20:31:52 | D] - D:\Anglais
          [03/03/2014 - 15:36:32 | D] - D:\Chinois
          [07/04/2014 - 03:18:42 | D] - D:\Zoubia

          [b]################## | G:\ - Disque USB (FAT) |[/b]

          [21/10/2014 - 05:30:36 | N | 18 Ko] - G:\ANEP SEPT 2014.xlsx
          [29/09/2014 - 14:52:08 | N | 75 Ko] - G:\Copie de ANEP AOUT 2014.xls
          [14/10/2014 - 11:48:36 | N | 826 Ko] - G:\Numériser3.JPG
          [24/06/2014 - 13:59:56 | N | 26 Ko] - G:\congé.doc
          [03/07/2014 - 09:07:08 | N | 26 Ko] - G:\Offre Acil.doc
          [27/03/2014 - 12:32:16 | D] - G:\Anep 2014
          [06/10/2014 - 22:13:00 | D] - G:\Nouveau dossier
          [08/10/2014 - 13:56:50 | D] - G:\Annaba Aout

          [b]################## | H:\ - Disque Fixe (FAT) |[/b]

          [27/08/2014 - 14:03:56 | A | 117 Ko] - H:\ANEP JUIL 2014.xlsx
          [24/04/2014 - 11:45:40 | HD] - H:\.Trashes
          [24/04/2014 - 11:45:40 | AH | 4 Ko] - H:\._.Trashes
          [27/08/2014 - 14:30:40 | A | 365 Ko] - H:\dfv.PNG
          [11/06/2014 - 10:56:28 | A | 6 Ko] - H:\MAI C.pdf
          [18/06/2014 - 11:58:44 | HD] - H:\.fseventsd
          [21/10/2014 - 22:01:54 | SHD] - H:\$RECYCLE.BIN
          [24/04/2014 - 09:18:36 | SHD] - H:\System Volume Information
          [24/04/2014 - 10:53:32 | D] - H:\Recycled
          [24/08/2014 - 11:27:14 | D] - H:\Annaba

          [b]################## | Vaccin |[/b]

          C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
          D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
          G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
          H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

          [b]################## | E.O.F | [url=http://www.sosvirus.net/]https://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]https://www.usbfix.net/[/url] |[/b]
          0
          1. Non, A ce que je vois tout est bon. Je peux accéder à mes fichiers sur la clé.
            0
            1. Merci pour ton aide.
              0