- sam. 31 août 2013 17:14
#7188
Bonjour à tous,
Suite au transfert de photos d'une carte SD sur un disque dur externe depuis un ordinateur public, je n'arrive plus à accéder à la plupart des dossiers sur mon HDD ni sur ma carte SD.
Après une recherche sur Internet, j'ai donc décidé de télécharger USB Fix, mon problème semblant similaire à ceux décrits par les internautes l'ayant utilisé.
Je me permets donc de solliciter votre aide pour savoir quoi faire en vue du rapport ci-dessous.
En vous remerciant par avance,
Massors
Suite au transfert de photos d'une carte SD sur un disque dur externe depuis un ordinateur public, je n'arrive plus à accéder à la plupart des dossiers sur mon HDD ni sur ma carte SD.
Après une recherche sur Internet, j'ai donc décidé de télécharger USB Fix, mon problème semblant similaire à ceux décrits par les internautes l'ayant utilisé.
Je me permets donc de solliciter votre aide pour savoir quoi faire en vue du rapport ci-dessous.
Code : Tout sélectionner
J'espère grandement que vous pourrez m'aider à récupérer l'intégralité de mes photos de vacances ainsi que de tous mes documents de travail.############################## | UsbFix V 7.133 | [Recherche]
Utilisateur: user (Administrateur) # USER-PC
Mis à jour le 27/08/2013 par El Desaparecido
Lancé à 17:06:18 | 31/08/2013
Site Web: https://www.sosvirus.net/
Upload Malware: https://www.sosvirus.net/depannages-informatique/viewtopic.php?f=6&t=489
Contact: eldesaparecido@sosvirus.net
PC: Acer (Aspire S3) (x64-based PC)
CPU: Intel(R) Core(TM) i5-2467M CPU @ 1.60GHz (1601)
RAM -> [Total : 3946 | Free : 2764]
BIOS: InsydeH2O Version 1.16
BOOT: Normal boot
OS: Microsoft Windows 7 à‰dition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 10.0.9200.16635
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 283 Go (236 Go libre(s) - 83%) [ACER] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 931 Go (724 Go libre(s) - 78%) [HDD Vincent] # NTFS
################## | Processus Actif |
C:\Windows\system32\csrss.exe (632)
C:\Windows\system32\csrss.exe (744)
C:\Windows\system32\wininit.exe (752)
C:\Windows\system32\winlogon.exe (800)
C:\Windows\system32\services.exe (848)
C:\Windows\system32\lsass.exe (856)
C:\Windows\system32\lsm.exe (868)
C:\Windows\system32\svchost.exe (968)
C:\Windows\system32\svchost.exe (352)
C:\Windows\System32\svchost.exe (520)
C:\Windows\System32\svchost.exe (668)
C:\Windows\system32\svchost.exe (696)
C:\Windows\system32\svchost.exe (620)
C:\Windows\system32\svchost.exe (1256)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1344)
C:\Windows\system32\svchost.exe (1532)
C:\Windows\system32\svchost.exe (2508)
C:\Windows\system32\Dwm.exe (2824)
C:\Windows\system32\svchost.exe (3776)
C:\Windows\system32\wbem\unsecapp.exe (3620)
C:\Windows\system32\wbem\wmiprvse.exe (3612)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (4924)
C:\Windows\System32\svchost.exe (5992)
C:\Windows\System32\svchost.exe (1040)
C:\Windows\system32\svchost.exe (1104)
C:\Windows\system32\wbem\wmiprvse.exe (6904)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (6924)
c:\program files\windows defender\MpCmdRun.exe (976)
C:\Windows\System32\rundll32.exe (2284)
C:\Windows\system32\SearchIndexer.exe (5636)
C:\Windows\system32\SearchProtocolHost.exe (5756)
C:\Windows\system32\SearchFilterHost.exe (5168)
C:\Program Files\Windows Media Player\wmpnetwk.exe (2444)
C:\Windows\System32\svchost.exe (4036)
C:\Windows\system32\DllHost.exe (2848)
C:\Windows\Explorer.exe (168)
C:\Windows\system32\taskeng.exe (1208)
C:\Program Files\EgisTec IPS\PMMUpdate.exe (2044)
C:\Windows\System32\spoolsv.exe (1660)
C:\UsbFix\Go.exe (3408)
################## | El Desaparecido Section |
HKLM\SOFTWARE | Run : [BackupManagerTray] - "C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe" -h -k
HKLM\SOFTWARE | Run : [SuiteTray] - "C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe"
HKLM\SOFTWARE | Run : [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe
HKLM\SOFTWARE | Run : [ArcadeMovieService] - "C:\Program Files (x86)\Acer\clear.fi\Movie\clear.fiMovieService.exe"
HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE\wow6432Node | Run : [BackupManagerTray] - "C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe" -h -k
HKLM\SOFTWARE\wow6432Node | Run : [SuiteTray] - "C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe"
HKLM\SOFTWARE\wow6432Node | Run : [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe
HKLM\SOFTWARE\wow6432Node | Run : [ArcadeMovieService] - "C:\Program Files (x86)\Acer\clear.fi\Movie\clear.fiMovieService.exe"
HKLM\SOFTWARE\wow6432Node | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE\wow6432Node | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE\wow6432Node | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | RunOnce : [] -
HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-21-1808297136-1225580728-3052563319-1000\SOFTWARE | Run : [GoogleChromeAutoLaunch_4E874A737D5662A34EBBEADB3A9C4A09] - "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --no-startup-window
HKU\S-1-5-21-1808297136-1225580728-3052563319-1000\SOFTWARE | Run : [GoogleDriveSync] - "C:\Program Files (x86)\Google\Drive\googledrivesync.exe" /autostart
HKU\S-1-5-21-1808297136-1225580728-3052563319-1000\SOFTWARE | Run : [Sidebar] - C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
HKU\S-1-5-21-1808297136-1225580728-3052563319-1000\SOFTWARE | Run : [Facebook Update] - "C:\Users\user\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-19\SOFTWARE | RunOnce : [IsMyWinLockerReboot] - msiexec.exe /qn /x{voidguid}
HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-20\SOFTWARE | RunOnce : [IsMyWinLockerReboot] - msiexec.exe /qn /x{voidguid}
HKU\S-1-5-18\SOFTWARE | RunOnce : [IsMyWinLockerReboot] - msiexec.exe /qn /x{voidguid}
################## | à‰léments infectieux |
Présent! E:\autorun.inf
Présent! F:\Recycler\desktop.ini
Présent! F:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://www.sosvirus.net |
En vous remerciant par avance,
Massors