Clé USB virus rapport aide? 2015-02-04T19:49:37+00:00

Dépannage Informatique : Clé USB virus rapport aide?

  • Auteur
    Messages
  • roro9778
    Participant
    Nombre d'articles : 5

    Bonjour,
    Ma clé USB marchais très bien jusqu’à ce matin. Je l’ai inséré dans l’ordinateur et il m’a indiqué: disque amovible E; je pouvais rentrer dedans mais tous mes fichiers (très important) avais disparue remplacé par deux dossier que je ne peux pas ouvrir. J’ai donc essayé sur un autre ordi c’est la même chose sauf que elle a changé de nom: Microsoft Office Démarrer en un clic 2010 (Protégé).
    je cherche à récupérer mes fichiers sur cette clé usb infectée de virus (enfin je crois), puisque qu’il ne me reste que deux dossiers que je ne peux pas ouvrir…
    Voila le rapport avec usbfix
    Merci de votre aide

    ############################## | UsbFix V 7.812 | [Recherche]

    Mis à jour le 03/02/2015 par El Desaparecido – SosVirus
    Lancé à 20:36:00 | 04/02/2015

    Site Web : http://www.usbfix.net/
    Changelog : http://www.usbfix.net/maj/
    Assistance : https://www.sosvirus.net/aide-nettoyage-pc/
    Détection en Live : http://comment-supprimer.fr/
    Contact : http://www.usbfix.net/contact/

    ################## | System information |

    MB: PEGATRON CORPORATION (2AB5)
    CPU: Intel(R) Core(TM) i7-2600 CPU @ 3.40GHz
    GC: NVIDIA GeForce GTX 550 Ti
    RAM -> [Total : 6124 Mo | Free : 3858 Mo]
    Bios: AMI
    Boot: Normal boot

    OS: Microsoft™ Windows 7 Home Premium (6.1.7601 64-Bit) Service Pack 1
    WB: Internet Explorer : 11.00.9600.16428
    WB: Mozilla Firefox : 35.0.1

    ################## | Security Information |

    AV: Bitdefender Antivirus [Actif |A jour]
    AS: Bitdefender Antispyware [Actif |A jour]
    AS: Windows Defender [(!) Désactivé |(!) Non à jour]
    FW: Bitdefender Pare-feu [Actif]
    FW: Windows Firewall [Actif]
    SC: Security Center [Actif]
    WU: Windows Update [Actif]

    ################## | Disk Information |

    C: (%SystemDrive%) -> Disque fixe # 918 Go (454 Go libre(s) – 49%) [OS] # NTFS
    D: -> Disque fixe # 13 Go (2 Go libre(s) – 12%) [HP_RECOVERY] # NTFS
    Q: -> Disque amovible # 4 Go (1 Go libre(s) – 38%) [] # FAT32

    ################## | Regedit Run |

    F2 – HKLM..Winlogon : [Shell] explorer.exe
    F2 – [x64] HKLM..Winlogon : [Shell] explorer.exe
    F2 – HKLM..Winlogon : [Userinit] userinit.exe
    F2 – [x64] HKLM..Winlogon : [Userinit] C:Windowssystem32userinit.exe,
    04 – HKCU..Run : [DAEMON Tools Lite] “C:Program Files (x86)DAEMON Tools LiteDTLite.exe” -autorun
    04 – HKCU..Run : [Bitdefender Wallet Agent] “C:Program FilesBitdefenderBitdefenderpmbxag.exe”
    04 – HKCU..Run : [Bitdefender Wallet] “C:Program FilesBitdefenderBitdefenderpwdmanui.exe” –hidden –nowizard
    04 – HKCU..Run : [Bitdefender Agent de l’application Wallet] “C:Program FilesBitdefenderBitdefenderantispam32bdapppassmgr.exe”
    04 – HKCU..Run : [OfficeSyncProcess] “C:Program Files (x86)Microsoft OfficeOffice14MSOSYNC.EXE”
    04 – HKLM..Run : [HP Software Update] c:Program Files (x86)HPHP Software UpdateHPWuSchd2.exe
    04 – HKLM..Run : [LaunchHPOSIAPP] C:Program Files (x86)Hewlett-PackardHP KeyboardLaunchApp.exe
    04 – HKLM..Run : [Easybits Recovery] C:Program Files (x86)EasyBits For KidsezRecover.exe
    04 – HKLM..Run : [APSDaemon] “C:Program Files (x86)Common FilesAppleApple Application SupportAPSDaemon.exe”
    04 – HKLM..Run : [QuickTime Task] “C:Program Files (x86)QuickTimeQTTask.exe” -atboottime
    04 – HKLM..Run : [iTunesHelper] “C:Program Files (x86)iTunesiTunesHelper.exe”
    04 – [x64] HKLM..Run : [BeatsOSDApp] C:Program FilesIDTWDMbeats64.exe
    04 – [x64] HKLM..Run : [hpsysdrv] c:program files (x86)hewlett-packardHP odometerhpsysdrv.exe
    04 – [x64] HKLM..Run : [SysTrayApp] C:Program FilesIDTWDMsttray64.exe
    04 – [x64] HKLM..Run : [Logitech Download Assistant] C:Windowssystem32rundll32.exe C:WindowsSystem32LogiLDA.dll,LogiFetch
    04 – [x64] HKLM..Run : [NvBackend] “C:Program Files (x86)NVIDIA CorporationUpdate CoreNvBackend.exe”
    04 – [x64] HKLM..Run : [ShadowPlay] C:Windowssystem32rundll32.exe C:Windowssystem32nvspcap64.dll,ShadowPlayOnSystemStart
    04 – [x64] HKLM..Run : [Bdagent] “C:Program FilesBitdefenderBitdefenderbdagent.exe”
    04 – [x64] HKLM..RunOnce : [NCPluginUpdater] “C:Program Files (x86)Hewlett-PackardHP Health CheckActiveCheckproduct_lineNCPluginUpdater.exe” Update
    04 – HKUS-1-5-19..Run : [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun
    04 – HKUS-1-5-20..Run : [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun
    04 – HKUS-1-5-21-2540903236-2106145975-3442967417-1001..Run : [DAEMON Tools Lite] “C:Program Files (x86)DAEMON Tools LiteDTLite.exe” -autorun
    04 – HKUS-1-5-21-2540903236-2106145975-3442967417-1001..Run : [Bitdefender Wallet Agent] “C:Program FilesBitdefenderBitdefenderpmbxag.exe”
    04 – HKUS-1-5-21-2540903236-2106145975-3442967417-1001..Run : [Bitdefender Wallet] “C:Program FilesBitdefenderBitdefenderpwdmanui.exe” –hidden –nowizard
    04 – HKUS-1-5-21-2540903236-2106145975-3442967417-1001..Run : [Bitdefender Agent de l’application Wallet] “C:Program FilesBitdefenderBitdefenderantispam32bdapppassmgr.exe”
    04 – HKUS-1-5-21-2540903236-2106145975-3442967417-1001..Run : [OfficeSyncProcess] “C:Program Files (x86)Microsoft OfficeOffice14MSOSYNC.EXE”
    04 – HKUS-1-5-18..Run : [Bitdefender Wallet Agent] “C:Program FilesBitdefenderBitdefenderpmbxag.exe”
    04 – HKUS-1-5-18..Run : [Bitdefender Wallet] “C:Program FilesBitdefenderBitdefenderpwdmanui.exe” –hidden –nowizard
    04 – HKUS-1-5-18..Run : [Bitdefender Agent de l’application Wallet] “C:Program FilesBitdefenderBitdefenderantispam32bdapppassmgr.exe”
    04 – HKUS-1-5-19..RunOnce : [mctadmin] C:WindowsSystem32mctadmin.exe
    04 – HKUS-1-5-20..RunOnce : [mctadmin] C:WindowsSystem32mctadmin.exe
    04GS – OneNote 2010 – Capture d’écran et lancement.lnk : C:Program Files (x86)Microsoft OfficeOffice14ONENOTEM.EXE

    ################## | Recherche générique |

    ################## | Registre |

    ################## | UsbFix – Information |

    Info : Comment supprimer l’infection des raccourcis sur USB ? (Video)
    Info : L’infection des raccourcis USB, c’est quoi ?
    Détection en Live : http://comment-supprimer.fr/

    ################## | Hijack |

    ################## | E.O.F | https://www.sosvirus.net/ | http://www.usbfix.net/ |

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8422

    bonsoir il aurait fallu désactiver bitdefender

  • roro7785
    Nombre d'articles : 0

    ############################## | UsbFix V 7.812 | [Recherche]
    Mis à jour le 03/02/2015 par El Desaparecido – SosVirus
    Lancé à 23:20:04 | 05/02/2015

    Site Web : http://www.usbfix.net/
    Changelog : http://www.usbfix.net/maj/
    Assistance : https://www.sosvirus.net/aide-nettoyage-pc/
    Détection en Live : http://comment-supprimer.fr/
    Contact : http://www.usbfix.net/contact/

    ################## | System information |

    MB: PEGATRON CORPORATION (2AB5)
    CPU: Intel(R) Core(TM) i7-2600 CPU @ 3.40GHz
    GC: NVIDIA GeForce GTX 550 Ti
    RAM -> [Total : 6124 Mo | Free : 2756 Mo]
    Bios: AMI
    Boot: Normal boot

    OS: Microsoft™ Windows 7 Home Premium (6.1.7601 64-Bit) Service Pack 1
    WB: Internet Explorer : 11.00.9600.16428
    WB: Mozilla Firefox : 35.0.1

    ################## | Security Information |

    AV: Bitdefender Antivirus [Actif |A jour]
    AS: Bitdefender Antispyware [Actif |A jour]
    AS: Windows Defender [(!) Désactivé |(!) Non à jour]
    FW: Bitdefender Pare-feu [(!) Désactivé]
    FW: Windows Firewall [Actif]
    SC: Security Center [Actif]
    WU: Windows Update [Actif]

    ################## | Disk Information |

    C: (%SystemDrive%) -> Disque fixe # 918 Go (452 Go libre(s) – 49%) [OS] # NTFS
    D: -> Disque fixe # 13 Go (2 Go libre(s) – 12%) [HP_RECOVERY] # NTFS
    Q: -> Disque amovible # 4 Go (1 Go libre(s) – 38%) [] # FAT32

    ################## | Regedit Run |

    F2 – HKLM..Winlogon : [Shell] explorer.exe
    F2 – [x64] HKLM..Winlogon : [Shell] explorer.exe
    F2 – HKLM..Winlogon : [Userinit] userinit.exe
    F2 – [x64] HKLM..Winlogon : [Userinit] C:Windowssystem32userinit.exe,
    04 – HKCU..Run : [DAEMON Tools Lite] “C:Program Files (x86)DAEMON Tools LiteDTLite.exe” -autorun
    04 – HKCU..Run : [Bitdefender Wallet Agent] “C:Program FilesBitdefenderBitdefenderpmbxag.exe”
    04 – HKCU..Run : [Bitdefender Wallet] “C:Program FilesBitdefenderBitdefenderpwdmanui.exe” –hidden –nowizard
    04 – HKCU..Run : [Bitdefender Agent de l’application Wallet] “C:Program FilesBitdefenderBitdefenderantispam32bdapppassmgr.exe”
    04 – HKCU..Run : [OfficeSyncProcess] “C:Program Files (x86)Microsoft OfficeOffice14MSOSYNC.EXE”
    04 – HKLM..Run : [HP Software Update] c:Program Files (x86)HPHP Software UpdateHPWuSchd2.exe
    04 – HKLM..Run : [LaunchHPOSIAPP] C:Program Files (x86)Hewlett-PackardHP KeyboardLaunchApp.exe
    04 – HKLM..Run : [Easybits Recovery] C:Program Files (x86)EasyBits For KidsezRecover.exe
    04 – HKLM..Run : [APSDaemon] “C:Program Files (x86)Common FilesAppleApple Application SupportAPSDaemon.exe”
    04 – HKLM..Run : [iTunesHelper] “C:Program Files (x86)iTunesiTunesHelper.exe”
    04 – HKLM..Run : [QuickTime Task] “C:Program Files (x86)QuickTimeQTTask.exe” -atboottime
    04 – [x64] HKLM..Run : [BeatsOSDApp] C:Program FilesIDTWDMbeats64.exe
    04 – [x64] HKLM..Run : [hpsysdrv] c:program files (x86)hewlett-packardHP odometerhpsysdrv.exe
    04 – [x64] HKLM..Run : [SysTrayApp] C:Program FilesIDTWDMsttray64.exe
    04 – [x64] HKLM..Run : [Logitech Download Assistant] C:Windowssystem32rundll32.exe C:WindowsSystem32LogiLDA.dll,LogiFetch
    04 – [x64] HKLM..Run : [NvBackend] “C:Program Files (x86)NVIDIA CorporationUpdate CoreNvBackend.exe”
    04 – [x64] HKLM..Run : [ShadowPlay] C:Windowssystem32rundll32.exe C:Windowssystem32nvspcap64.dll,ShadowPlayOnSystemStart
    04 – [x64] HKLM..Run : [Bdagent] “C:Program FilesBitdefenderBitdefenderbdagent.exe”
    04 – [x64] HKLM..RunOnce : [NCPluginUpdater] “C:Program Files (x86)Hewlett-PackardHP Health CheckActiveCheckproduct_lineNCPluginUpdater.exe” Update
    04 – HKUS-1-5-19..Run : [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun
    04 – HKUS-1-5-20..Run : [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun
    04 – HKUS-1-5-21-2540903236-2106145975-3442967417-1001..Run : [DAEMON Tools Lite] “C:Program Files (x86)DAEMON Tools LiteDTLite.exe” -autorun
    04 – HKUS-1-5-21-2540903236-2106145975-3442967417-1001..Run : [Bitdefender Wallet Agent] “C:Program FilesBitdefenderBitdefenderpmbxag.exe”
    04 – HKUS-1-5-21-2540903236-2106145975-3442967417-1001..Run : [Bitdefender Wallet] “C:Program FilesBitdefenderBitdefenderpwdmanui.exe” –hidden –nowizard
    04 – HKUS-1-5-21-2540903236-2106145975-3442967417-1001..Run : [Bitdefender Agent de l’application Wallet] “C:Program FilesBitdefenderBitdefenderantispam32bdapppassmgr.exe”
    04 – HKUS-1-5-21-2540903236-2106145975-3442967417-1001..Run : [OfficeSyncProcess] “C:Program Files (x86)Microsoft OfficeOffice14MSOSYNC.EXE”
    04 – HKUS-1-5-18..Run : [Bitdefender Wallet Agent] “C:Program FilesBitdefenderBitdefenderpmbxag.exe”
    04 – HKUS-1-5-18..Run : [Bitdefender Wallet] “C:Program FilesBitdefenderBitdefenderpwdmanui.exe” –hidden –nowizard
    04 – HKUS-1-5-18..Run : [Bitdefender Agent de l’application Wallet] “C:Program FilesBitdefenderBitdefenderantispam32bdapppassmgr.exe”
    04 – HKUS-1-5-19..RunOnce : [mctadmin] C:WindowsSystem32mctadmin.exe
    04 – HKUS-1-5-20..RunOnce : [mctadmin] C:WindowsSystem32mctadmin.exe
    04GS – OneNote 2010 – Capture d’écran et lancement.lnk : C:Program Files (x86)Microsoft OfficeOffice14ONENOTEM.EXE

    ################## | Recherche générique |

    ################## | Registre |

    ################## | UsbFix – Information |

    Info : Comment supprimer l’infection des raccourcis sur USB ? (Video)
    Info : L’infection des raccourcis USB, c’est quoi ?
    Détection en Live : http://comment-supprimer.fr/

    ################## | Hijack |

    ################## | E.O.F | https://www.sosvirus.net/ | http://www.usbfix.net/ |

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8422

    re 🙂

    fais l option listing avec usbfix puis poste le nouveau rapport

  • Anonyme
    Nombre d'articles : 0

    je peux pas j’ai le message suivant: “subscript used on non-accessible variable”???

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8422

    ok fais suppression alors le listing apparaitra quand même 🙂

    à quel endroit exactement l’erreur dans le listing ?

    peut-être bitdefender pas desactivé qui bloque aussi….

  • Anonyme
    Nombre d'articles : 0

    “ok fais suppression alors le listing apparaitra quand même”: ca veux dire quoi ?

    Comment on désactive Bitdefender (moi je met “analyse à l’accès” sur off, mais j’ai tout de même le message d’erreur)?
    Ca arrive au tout début de l’analyse…
    Merci

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8422

    tu relances usbfix et tu cliques sur nettoyage ( pas suppression , pardon )

    pour desactiver bitdefender : https://www.google.com/search?q=d%C3%A9sactiver+bitdefender&ie=utf-8&oe=utf-8” onclick=”window.open(this.href);return false;

  • Anonyme
    Nombre d'articles : 0

    J’ai désactivé bitdefender mais j’ai toujours le même message d’erreur a environ 98% du processus?

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8422

    bonjour reste sur commentcamarche on ne suit pas deux desinfections en meme temps

    http://www.commentcamarche.net/forum/affich-31499557-desinfecter-cle-usb-et-recuperer-fichiers” onclick=”window.open(this.href);return false;

  • Anonyme
    Nombre d'articles : 0

    :hello: ,

    Insères ta clé (Q:) , va dans menu démarrer -> accesoire -> clic droit sur invite de commande et choisi exécuter en tant qu’administrateur.

    Une fenêtre noire s’est ouverte, dedans copie colle ou tape :

    dir /a-d /b /s "Q:*">>C:Listing.txt

    Copie colle le contenu de C:listing.txt dans ta prochaine réponse stp

  • roro9778
    Participant
    Nombre d'articles : 5

    J’ai fait ce que vous avez demandé rien ne se passe, le curseur revient juste a la ligne quand je fais entré…

  • Anonyme
    Nombre d'articles : 0

    as tu ce fichier : C:listing.txt ?

  • roro9778
    Participant
    Nombre d'articles : 5

    oui ca donne ça: http://cjoint.com/?3BjwPsZPNmT” onclick=”window.open(this.href);return false; (comme il y avait trop de caractère je l’ai mis sur un hébergeure)

  • Anonyme
    Nombre d'articles : 0

    Ok,

    En fait ta clé USB est endommagée, il y a seulement 1 fichier que l’on pourrait récupérer : La ville de Rio de Janeiro.docx , veux tu le récupérer ?

    Sinon pour ta clé il faudrait la formater , il y a eu soucis avec le système de fichier. Le mieux pour toi serait d’utiliser ta clé au format NTFS et non FAT32 pour éviter ce genre de soucis dans l’avenir.

  • roro9778
    Participant
    Nombre d'articles : 5

    ok merci

    Donc il est impossible de récupérer les autres fichiers si j’ai bien compris? (pour le fichier rio de janeiro j’ai pas besoin de le récupérer, c’est l’un des seule dont je me fiche)
    PS: je sais pas si je l’ai deja dit mais la première fois que j’ai rentré ma clé dans l’ordi après l’apparition du pb mon antivirus ma détecte 2 virus sur ma clé, les suivants: Gen: Variant.Kazy.371726

    pour la reformater je fais comment ?
    meric bcp

  • roro9778
    Participant
    Nombre d'articles : 5

    ok merci

    Donc il est impossible de récupérer les autres fichiers si j’ai bien compris? (pour le fichier rio de janeiro j’ai pas besoin de le récupérer, c’est l’un des seule dont je me fiche)
    PS: je sais pas si je l’ai deja dit mais la première fois que j’ai rentré ma clé dans l’ordi après l’apparition du pb mon antivirus ma détecte 2 virus sur ma clé, les suivants: Gen: Variant.Kazy.371726

    pour la reformater je fais comment ?
    meric bcp

  • Anonyme
    Nombre d'articles : 0

    Oui désolé là on peut rien faire. Peut être que c’est l’infection qui a causé cela mais j’en doute. Je pense que la clé a été retirée alors qu’un travail était actif dessus. Un travail actif du type transfet ou un document modifié mais pas enregistré etc

    pour la reformater je fais comment ?

    Va dans menu démarré -> Ordinateur -> clic droit sur la clé USB -> choisi formater.

    Dans système de fichier , choisi NTFS pour éviter que cela recommence … et ensuite clic sur Démarrer.

    Désolé de ne pas pouvoir faire plus 🙁

    • Pour supprimer les outils de désinfections utilisés :
    • Télécharges Delfix sur ton Bureau.
    • Lance Delfix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Coche les cases suivantes :
      • Supprimer les outils de désinfection
      • Purger la restauration système

    [pagefb:pydpslo6][/pagefb:pydpslo6]

  • roro9778
    Participant
    Nombre d'articles : 5

    ok c’est fait merci bcp
    “Désolé de ne pas pouvoir faire plus”: pas grave merci j’ai particulièrement apprécié le suivi que vous m’avez apporté sur votre forum (je vous ferai de la pub compté sur moi)..

    Dernière question: pk ma clé s’appelle: “Microsoft Office Démarrer en un clic 2010 (Protégé)” et je ne peux changer le nom ?

  • Anonyme
    Nombre d'articles : 0

    :hello:

    Essai de la formater en mode sans échec et de changer son nom dans ce mode également : mode-sans-echec-avec-prise-charge-reseau-canned-speech-t1391.html

Le sujet ‘Clé USB virus rapport aide?’ est fermé à de nouvelles réponses.