4 sujets de 1 à 4 (sur un total de 4)
  • Auteur
    Messages
  • LueurDansLaNuit
    Nombre d'articles : 0

    Bonjour,

    La clé USB que j’utilise, et qui contient normalement des fichiers, affiche trois éléments avec des signes (carré, points) à la place de noms de fichiers.
    Je souhaiterai bien sûr récupérer ces documents et retrouver l’usage de la clé, si cela est possible.
    En me connectant sur votre site (vraiment excellent au passage) et votre forum, j’ai tenté de trouver une solution… en tout cas, de commencer à établir les premiers rapports.

    J’ai d’abord téléchargé USBFix et j’ai cliqué sur “Nettoyer”.
    Voici le rapport qui en découle :
    ############################## | UsbFix V 7.806 | [Nettoyage]

    Utilisateur: Laurent (Administrateur) # LAURENT-PC
    Mis à jour le 30/11/2014 par El Desaparecido – SosVirus
    Lancé à 10:28:09 | 09/12/2014

    Site Web : http://www.usbfix.net/
    Changelog : http://www.usbfix.net/maj/
    Assistance : https://www.sosvirus.net/aide-nettoyage-pc/
    Upload Malware : https://www.sosvirus.net/upload_malware.php
    Détection en Live : http://comment-supprimer.fr/
    Contact : http://www.usbfix.net/contact/

    ################## | System information |

    MB: Dell Inc. (0GY6Y8)
    CPU: Intel(R) Core(TM) i5-3470 CPU @ 3.20GHz
    GC: Intel(R) HD Graphics
    RAM -> [Total : 16271 Mo | Free : 13505 Mo]
    Bios: Dell Inc.
    Boot: Normal boot

    OS: Microsoft™ Windows 7 Professional (6.1.7601 64-Bit) Service Pack 1
    WB: Internet Explorer : 11.00.9600.16428
    WB: Mozilla Firefox : 33.1

    ################## | Security Information |

    AV: Kaspersky Internet Security [Actif |A jour]
    AS: Kaspersky Internet Security [Actif |A jour]
    AS: Windows Defender [Actif |A jour]
    FW: Kaspersky Internet Security [Actif]
    FW: Windows Firewall [Actif]
    SC: Security Center [Actif]
    WU: Windows Update [Actif]

    ################## | Disk Information |

    C: (%SystemDrive%) -> Disque fixe # 920 Go (794 Go libre(s) – 86%) [OS] # NTFS
    E: -> Disque amovible # 7 Go (7 Go libre(s) – 100%) [] # FAT32

    ################## | Recherche générique |

    (!) Fichiers temporaires supprimés. (3225.57087516785 MB)

    ################## | Registre |

    ################## | Regedit Run |

    F2 – HKLM..Winlogon : [Shell] explorer.exe
    F2 – [x64] HKLM..Winlogon : [Shell] explorer.exe
    F2 – HKLM..Winlogon : [Userinit] userinit.exe
    F2 – [x64] HKLM..Winlogon : [Userinit] C:Windowssystem32userinit.exe,
    04 – HKCU..RunOnce : [Uninstall C:UsersLaurentAppDataLocalMicrosoftSkyDrive16.4.6013.0910amd64] C:Windowssystem32cmd.exe /q /c rmdir /s /q “C:UsersLaurentAppDataLocalMicrosoftSkyDrive16.4.6013.0910amd64”
    04 – HKLM..Run : [USB3MON] “C:Program Files (x86)IntelIntel(R) USB 3.0 eXtensible Host Controller DriverApplicationiusb3mon.exe”
    04 – HKLM..Run : [IAStorIcon] C:Program Files (x86)IntelIntel(R) Rapid Storage TechnologyIAStorIconLaunch.exe “C:Program Files (x86)IntelIntel(R) Rapid Storage TechnologyIAStorIcon.exe” 60
    04 – [x64] HKLM..Run : [RtHDVCpl] C:Program FilesRealtekAudioHDARtDCpl64.exe
    04 – [x64] HKLM..Run : [IgfxTray] C:Windowssystem32igfxtray.exe
    04 – [x64] HKLM..Run : [HotKeysCmds] C:Windowssystem32hkcmd.exe
    04 – [x64] HKLM..Run : [Persistence] C:Windowssystem32igfxpers.exe
    04 – [x64] HKLM..Run : [TdmNotify] C:Program FilesDellDell Data ProtectionAccessAdvancedWaveTrusted Drive ManagerTdmNotify.exe
    04 – HKUS-1-5-19..Run : [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun
    04 – HKUS-1-5-20..Run : [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun
    04 – HKUS-1-5-19..RunOnce : [mctadmin] C:WindowsSystem32mctadmin.exe
    04 – HKUS-1-5-20..RunOnce : [mctadmin] C:WindowsSystem32mctadmin.exe
    04 – HKUS-1-5-21-2684764591-3906095967-91888784-1000..RunOnce : [Uninstall C:UsersLaurentAppDataLocalMicrosoftSkyDrive16.4.6013.0910amd64] C:Windowssystem32cmd.exe /q /c rmdir /s /q “C:UsersLaurentAppDataLocalMicrosoftSkyDrive16.4.6013.0910amd64”

    ################## | UsbFix – Information |

    Info : Comment supprimer l’infection des raccourcis sur USB ? (Video)
    Info : L’infection des raccourcis USB, c’est quoi ?
    Détection en Live : http://comment-supprimer.fr/

    ################## | Hijack |

    ################## | C: %SystemDrive% – Disque Fixe (NTFS) |

    [02/05/2014 – 08:33:06 | N | 0 Ko] – C:DBAR_Ver.txt
    [08/12/2014 – 10:40:17 | ASH | 12495780 Ko] – C:hiberfil.sys
    [08/12/2014 – 10:40:18 | ASH | 16661040 Ko] – C:pagefile.sys
    [11/09/2014 – 21:33:02 | N | 28 Ko] – C:dell.sdr
    [21/09/2014 – 13:35:31 | SHD] – C:$Recycle.Bin
    [14/07/2009 – 04:20:08 | D] – C:PerfLogs
    [14/07/2009 – 06:08:56 | SHD] – C:Documents and Settings
    [12/11/2013 – 01:26:50 | D] – C:Drivers
    [11/09/2014 – 12:35:58 | D] – C:Intel
    [11/09/2014 – 12:59:36 | D] – C:Temp
    [11/09/2014 – 13:00:24 | D] – C:apps
    [11/09/2014 – 23:22:57 | SHD] – C:System Recovery
    [21/09/2014 – 13:35:11 | RD] – C:Users
    [21/09/2014 – 13:36:32 | D] – C:dell
    [28/09/2014 – 18:09:39 | RD] – C:Program Files
    [29/09/2014 – 09:02:16 | D] – C:Windows
    [29/09/2014 – 18:43:06 | HD] – C:ProgramData
    [12/11/2014 – 00:32:22 | RD] – C:Program Files (x86)
    [08/12/2014 – 19:33:16 | D] – C:UsbFix

    ################## | E: – Disque USB (FAT32) |

    [05/03/2014 – 23:36:00 | HD] – E:.Trashes
    [05/03/2014 – 23:36:00 | AH | 4 Ko] – E:._.Trashes
    [05/03/2014 – 23:36:00 | HD] – E:.Spotlight-V100
    [01/11/2014 – 17:44:48 | HD] – E:.fseventsd

    ################## | Vaccin |

    C:Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    E:Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

    ################## | E.O.F | https://www.sosvirus.net/ | http://www.usbfix.net/ |

    Ensuite, j’ai téléchargé le logiciel ZHPDiag et j’ai cliqué sur “Complet”.
    J’ai hébergé le rapport sur SosUplaod. En voici le lien : https://antimalware.top/www/?a=d&i=9bTwI0mN9d” onclick=”window.open(this.href);return false;

    Mais depuis, rien n’est changé…
    Auriez-vous la possibilité de m’aider?
    Merci à vous !

    g3n-h@ckm@ng3n-h@ckm@n
    Moderator
    Nombre d'articles : 8258

    salut la clé en question est le lecteur E: ? dans le rapport d usbfix ?

    LueurDansLaNuit
    Nombre d'articles : 0

    Oui, c’est ça.

    g3n-h@ckm@ng3n-h@ckm@n
    Moderator
    Nombre d'articles : 8258

    hello on les voit pas sur le rapport d’usbfix , tu peux faire une capture d’image ?

4 sujets de 1 à 4 (sur un total de 4)
  • Vous devez être connecté pour répondre à ce sujet.