Fichier lpt1.UsbFix suite à une désinfection 2013-09-16T13:16:30+00:00

Dépannage Informatique : Fichier lpt1.UsbFix suite à une désinfection

  • Auteur
    Messages
  • Swan
    Participant
    Nombre d'articles : 185

    Bonjour,

    Je poste cette fois-ci car il se passe des trucs bizarres sur ce pc:

    1) J’avais il y a quelques mois désinfecté deux clés usb grâce à UsbFix, mais elles ont maintenant toutes deux un dossier “Autorun.inf” de créé avec un fichier bizarre nommé “lpt1.UsbFix” à l’intérieur que je n’arrive pas à supprimer, même en mode sans échec. Voici ce que ça donne à l’écran.

    2) Lorsque j’essaie d’utiliser UsbFix pour nettoyer mes clés, je n’arrive même plus à l’utiliser, lorsque j’essaie de le lancer, ça me dit “C:\Users…UsbFix.exe n’est pas un application Win32 valide.”

    Voici donc les rapports de MalwareBytes et de AdwCleaner, ZHPDiag se bloquant toujours soit à 88%, soit à 61% en mode sans échec, j’ai laissé tomber…

    Y aurait-il une âme charitable qui voudrait bien m’aide à éclaircir ce chmilblik? :hein:

    Merci d’avance! :merci2:

    P.S.: J’ai l’impression que votre BBCode pour insérer une image ne marche pas, ou du moins quand j’essaie de l’utiliser, on me dit “le formulaire envoyé est invalide. Essayez à nouveau”.

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8418

    hello ^^

    le fichier Lpti.usbfix , c’est le vaccin d’usbfix pour contrer les infections usb qui pourraient s’installer à ton insu
    le fait qu il soit insupprimable est tout à fait normal, je te conseille de garder ce fichier

    USBFix: tu le télécharges bien du lien officiel ?

  • Swan
    Participant
    Nombre d'articles : 185

    Reuh 🙂

    Alors nous y voici. C’est bien ce que je pensais.
    Parce que sur mon dernier sujet, pris en charge par Evasion60, je lui demandais à la fin si c’était possible par la même occasion de vacciner mon disque dur externe ainsi qu’une autre clé usb, que je n’avais pas osé brancher lors de la désinfection de peur que mes deux périphériques ne se fassent infecter à leur tour.
    J’ai donc fait comme on m’a dit: UsbFix – Suppression puis UsbFix – Vaccination.
    Et lorsque cela a été fait, rien n’a changé sur mes deux supports: je n’ai pas eu ce fameux dossier Autorun.inf avec son vaccin.
    Alors je pose la question à Evasion60 qui me répond:
    “Ltp1.usbfix un autre fichier qui n’a rien a faire sur cette clé USB” puis “Pour moi, tu peux supprimer => Ltp1.usbfix de ta clé USB ;)”
    Donc j’en reviens à ma question initiale: est-il normal qu’une fois mes deux périphériques passés au mode suppression puis vaccination qu’il n’y ait pas de dossier Autorun.inf avec son fichier “Ltp1.usbfix” de créé?

    Et oui, bien sûr que je télécharge UsbFix depuis le lien officiel. Je vais sur le tuto directement pour ne pas me tromper ^^

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8418

    ok je co-developpe usbfix , donc je connais chaque ligne de code du programme , mieux placé que moi pour te répondre à son sujet , seul le grand patron peut.

    la suppression avec usbfix comprend la vaccination , il est donc bien inutile de vacciner une fois qu’on a fait la suppression avec vu que c’est compris dedans

    cependant le dossier Autorun.inf placé comme vaccin , est à la base caché , donc si tu le vois actuellement , c’est qu’on t’a fait utiliser un logiciel qui fait découvrir les fichiers cachés (tel OTL ou autre) , cependant si après desinfection tu le vois toujours , c’est que soit tu n’as pas suivi la desinfection jusqu’au bout , soit qu’elle a pas été finie en bonne et due forme par la personne qui t’a pris en charge

  • Swan
    Participant
    Nombre d'articles : 185

    Dacodac. Effectivement on m’a fait utiliser des logiciels tels que OTL, mais je vois toujours le dossier, donc du coup que dois-je faire :/ ?…
    Merci pour tes réponses en tout cas 🙂
    Et je me suis aperçue aussi que sur mon disque dur externe se créait régulièrement un dossier “Recycled”, parfois caché, et parfois non (genre je le supprime, des fois il revient caché, et des fois pas caché). Kézako?

    C’est drôle que tu l’appelles “grand patron”, ça fait un peu “le grand maître tout puissant” dans une secte x)

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8418

    lol bah c’est lui le concepteur de ses outils , du site….tu veux l apeller comment ? ^^

    qu’y-a-t-il dans le dossier recycled ?

    en fin de desinfection , tu as du utiliser Delfix pour virer les outil logiquement , t’a-t-on demandé de cocher toutes les cases ?

  • H.A.W.X
    Participant
    Nombre d'articles : 1705

    @g3n-h@ckm@n wrote:

    en fin de desinfection , tu as du utiliser Delfix pour virer les outil logiquement , t’a-t-on demandé de cocher toutes les cases ?

    Non, options 2-3-4 😉

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8418

    faut prendre toutes les options avec delfix 😀

  • Swan
    Participant
    Nombre d'articles : 185

    Le dossier n’était pas caché, et il y avait des photos que j’avais supprimées il y a quelques temps. Là j’ai un dossier caché “.Trashes” qui est vide u_u … Sinon j’ai aussi des fichiers bizarres qui se créent de temps en temps, là j’ai “.DS_Store”, “._.Trashes” et “buda_vfs.img” que je ne peux pas ouvrir…

    Pour Delfix, on m’a dit de cocher “Supprimer les outils de désinfections” et “Purger la restauration système”.

    H.A.W.X a écrit:

    g3n-h@ckm@n a écrit:en fin de desinfection , tu as du utiliser Delfix pour virer les outil logiquement , t’a-t-on demandé de cocher toutes les cases ?

    Non, options 2-3-4 😉

    Ben non, moi c’était options 2 et 4 u_u

    Je viens de passer UsbFix sur mes deux périphériques (voici le rapport si ya besoin), j’ai affiché les dossiers cachés, et le dossier Autorun.inf n’apparaît pas plus, c’est normal?

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8418

    pourtant il est bien present :

    [04/09/2013 – 13:51:12 | RASHD ] C:Autorun.inf

    et la vaccination le confirme de surcroît :

    C:Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

  • Swan
    Participant
    Nombre d'articles : 185

    Ok ça marche 🙂

    Et pour les dossiers/fichiers bizarres présents sur mon disque, ainsi que les dossiers Autorun.inf visibles, je fais quoi :/ ?

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8418

    faut remettre les fichiers cachés en caché dans les options des dossiers que tu trouveras dans le panneau de configuration

  • H.A.W.X
    Participant
    Nombre d'articles : 1705

    Re 🙂

    Ok gen 🙂

    Swan ceci stp 🙂 :

    • Télécharges Delfix sur ton Bureau.
    • Lance Delfix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Coche la case suivantes :
      • Réactiver l’UAC
      • Supprimer les outils de désinfection
      • Effectuer une sauvegarde du registre
      • Purger la restauration système
      • Réinitialisation des paramètres système

  • Swan
    Participant
    Nombre d'articles : 185

    @g3n-h@ckm@n wrote:

    faut remettre les fichiers cachés en caché dans les options des dossiers que tu trouveras dans le panneau de configuration

    Le problème, c’est que le dossier ne s’affiche pas comme étant un dossier caché :/ …

    @H.A.W.X: ok je fais ça

  • Anonyme
    Nombre d'articles : 0

    Supprime la vaccination et revaccine ensuite avec MKV 😉

    ->> mkv-tutoriel-mkv-site-officiel-t4.html

  • Swan
    Participant
    Nombre d'articles : 185

    Malgré le passage de Delfix, le dossier Autorun.inf est toujours là. Et comme je le disais, il n’apparaît pas avec une icône un peu transparente comme c’est le cas normalement pour un dossier caché, mais avec une icône tout à faut opaque, comme un dossier normal.

    @El Desaparecido wrote:

    Supprime la vaccination et revaccine ensuite avec MKV 😉

    J’ai essayé, mais ça ne veut pas, ça m’affiche “Element introuvable. Il n’existe plus dans W:\Autorun.inf. Vérifiez l’emplacement de l’élément et réessayez.” Je sais pas trop quoi faire… Est-ce que je revaccine quand même avec MKV même si je n’ai pas supprimé la première vaccination?

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8418

    c’est quoi W: ?

  • Swan
    Participant
    Nombre d'articles : 185

    C’est ma clé USB. Et mon disque dur externe c’est F:

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8418

    fais ca :

    touche windows + R puis tape : cmd puis tape

    attrib.exe W:Autorun.inf

    t’as quoi en réponse ?

  • Swan
    Participant
    Nombre d'articles : 185

    Euh j’ai:
    A S R W:Autorun.inf

    Mais chui pas sûre d’avoir écrit le truc comme il faut u_u …
    En image

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8418

    ok tape :

    attrib.exe -a -r -s W:autorun.inf

  • Swan
    Participant
    Nombre d'articles : 185

    ça ne me donne rien :/ …

    En image

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8418

    normal lol

    refais la manip precedente

  • Swan
    Participant
    Nombre d'articles : 185

    Cette fois-ci, je n’ai plus que W:Autorun.inf

    En image

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8418

    maintenant tu peux supprimer le dossier

    ensuite revaccine avec MKV

  • Swan
    Participant
    Nombre d'articles : 185

    Ah ben non, ça veut toujours pas :unhappy: …

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8418

    explique ?

  • Swan
    Participant
    Nombre d'articles : 185

    Ben… Toujours le même message…
    En image

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8418

    ok bouge pas je te code un truc vite-fait pour le virer

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8418

    execute ca : http://www.aht.li/2147663/kill_autorun.exe” onclick=”window.open(this.href);return false;

  • Swan
    Participant
    Nombre d'articles : 185

    Il ne veut pas se lancer T_T … Le curseur est toujours en mode “patientez”… U_U

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8418

    reessaie en mode san echec

  • Swan
    Participant
    Nombre d'articles : 185

    ça ne veut pas non plus en mode sans échec: c’est à peine si le curseur passe en mode “patientez” qu’il redevient normal, comme si je n’avais rien demandé :/ …

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8418

    on va pas faire tourner ce pc sous linux pour supprimer un fichier tout de meme !!!

  • Swan
    Participant
    Nombre d'articles : 185

    Euh… On va éviter ^^’ … Sauf si je perds pas toutes mes données, alors je m’en fous x)
    Je vais dodo, je réessaierai demain 🙂

    Bonne nuit, et merci de ta patience :dodo10:

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8418

    non à perdre tu perdras rien 🙂

  • Swan
    Participant
    Nombre d'articles : 185

    Bonjour 🙂

    Ah ben franchement je m’en fous ^^ ça change quoi Linux ou Windows?…

    Et j’ai réessayé le Kill_Autorun, nanan, ça veut pas u_u …

  • H.A.W.X
    Participant
    Nombre d'articles : 1705

    Formate ta clé alors 🙂

  • Swan
    Participant
    Nombre d'articles : 185

    Ok, mais là par contre il faut que je copie autre part les fichiers qui sont dessus, c’est ça? Et on fait comment pour formater une clé x) ?

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8418

    re

    HAWX a raison , j’y avais pas pensé ^^

    vide la clé dans le pc , pour ce à quoi tu tiens

    ensuite clique droit sur ta clé => formater

    sinon à titre info , avec linux on peut supprimer des fichiers insupprimables sous windows 🙂

  • Swan
    Participant
    Nombre d'articles : 185

    Ok ça marche 🙂 Et info notée ^^
    Formatage en cours 🙂

    Edit: Alors mes deux clés sont reformatées, ya plus le dossier autorun.inf 🙂 Et j’ai repassé UsbFix pour les vacciner, c’était ça qu’il fallait faire, hein?
    Voici le rapport d’UsbFix s’il y a besoin.

    Par contre un petit truc bizarre s’est produit:
    Normalement j’ai une clé qui est attribuée à W: et l’autre à F:. Lorsque je les ai reformatées (je crois que c’est à ce moment-là, ou sinon si c’était pas à ce moment-là, c’était lorsque j’ai redémarré en mode sans échec pour UsbFix), elles sont passé à G: et F:. J’ai passé UsbFix – Suppression en mode sans échec, et une fois le pc redémarré, mes clés se sont de nouveaux attribuées à W: et F:, c’est grave docteur? Je sais pas trop ce qui s’est passé…

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8418

    je suis moi-même étonné de ce changement d’attribution de lettre…

  • Swan
    Participant
    Nombre d'articles : 185

    Hé hé hé ^_^”… J’ai l’impression que je ne vais jamais m’en sortir :’) …

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8418

    cela dit , ce n’est pas si important qu’elle soit classifiée en X: ou Y:

  • Swan
    Participant
    Nombre d'articles : 185

    Pas faux, ça m’a juste semblé bizarre ^^

    Tant que j’y suis avant de finir, j’ai mon autre pc, c’est une tour sous XP, lorsque je veux l’éteindre, je clique sur démarrer, puis arrêter, et là, il met 2 bonnes minutes avant d’avoir la fenêtre bleue (proposant arrêter, mettre en veille, redémarrer) qui s’affiche, et durant ces deux minutes, le pc est bloqué sur le sablier qui ne tourne pas. Après une fois que c’est affiché ça s’éteint très bien, mais je me demande d’où ça vient…

  • H.A.W.X
    Participant
    Nombre d'articles : 1705

    Coucou 🙂

    @swan wrote:

    Tant que j’y suis avant de finir, j’ai mon autre pc, c’est une tour sous XP, lorsque je veux l’éteindre, je clique sur démarrer, puis arrêter, et là, il met 2 bonnes minutes avant d’avoir la fenêtre bleue (proposant arrêter, mettre en veille, redémarrer) qui s’affiche, et durant ces deux minutes, le pc est bloqué sur le sablier qui ne tourne pas. Après une fois que c’est affiché ça s’éteint très bien, mais je me demande d’où ça vient…

    1 sujet = 1 PC

    Sinon on s’en sort plus 😉

  • Swan
    Participant
    Nombre d'articles : 185

    Ah euh oui certes, dois-je ouvrir un autre sujet? Je l’ai pas fait car je sais pas si ça en vaut la peine, c’est pour ça, il a été désinfecté il n’y a pas longtemps

  • Swan
    Participant
    Nombre d'articles : 185

    Bon ben c’est pas grave, je vais faire ça alors 🙂

    Merci pour votre aide!

    :merci2:

Le sujet ‘Fichier lpt1.UsbFix suite à une désinfection’ est fermé à de nouvelles réponses.