Virus sur USB fichiers irrécupérables

Fermé
panchito - 1 avril 2011 à 18:18
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 1 avril 2011 à 20:37
Bonjour à tous,

Bon alors je sais que ce problème a déjà été posté plusieurs fois, mais vu que même en ayant suivi plusieurs méthodes decrites sur les forums je n'ai eu aucun résultat je me permet d'ouvrir un nouveau sujet.

Voici mon problème, en quelques mots : ma clé USB a été infectée par un virus qui transforme tous les dossiers en .exe du même nom, et qui rend inaccessibles tous les fichiers présents dans ces dossiers (des centaines de photos de mon dernier voyage, en l'occurrence, ca fout les boules).

Je suis à peu prêt sûr que les photos sont encore sur la clé, car il y a environ 2Go d'occupés sur la clé.

J'ai fait un scan avec UsbFix, mais je ne sais pas trop comment interpreter le résultat, et je voulais demander conseil avant de lancer l'opération de suppression.

Voici un extrait du report de UsbFix :


##################
Pare-feu Windows: Activé
Antivirus: AVG Anti-Virus Free Edition 2011 10.0 [Enabled | Updated]
RAM -> 511 Mo
C:\ (%systemdrive%) -> Disque fixe # 59 Go (10 Go libre(s) - 17%) [] # NTFS
D:\ -> Disque fixe # 56 Go (16 Go libre(s) - 28%) [Documents] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Disque amovible # 8 Go (6 Go libre(s) - 78%) [FRANCOIS] # FAT32

################## | Éléments infectieux |


Présent! G:\autorun.inf
Présent! G:\system3_.exe

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{31b57b0f-2ac0-11df-abcf-000c76567d95}
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe protect.ed 480 480

HKCU\.\.\.\.\Explorer\MountPoints2\{a11c2de6-89a5-11de-ab31-000c76567d95}
Shell\AutoRun\Command = G:\LaunchU3.exe -a

HKCU\.\.\.\.\Explorer\MountPoints2\{bb3536e3-858b-11de-ab2c-000c76567d95}
Shell\AutoRun\Command = J:\RECYCLER\autorunme.exe
Shell\open\Command = J:\RECYCLER\autorunme.exe


################## | Vaccin |

C:\autorun.inf -> Vaccin créé par Flash_Disinfector (sUBs)
D:\autorun.inf -> Vaccin créé par Flash_Disinfector (sUBs)
G:\Autorun.inf -> Vaccin créé par Panda USB Vaccine

################## | E.O.F |


Que dois-je faire ensuite ?

Merci de votre aide.
A voir également:

4 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
1 avril 2011 à 18:22
bonjour


colle nous un rapport de suppression et dis nous si cela persiste
0
Rapport de suppression :


################## | Éléments infectieux |


Supprimé! C:\Recycler\S-1-5-21-606747145-884357618-725345543-1003
Supprimé! C:\Recycler\S-1-5-21-606747145-884357618-725345543-1005
Supprimé! C:\Recycler\S-1-5-21-606747145-884357618-725345543-1006
Supprimé! D:\Recycler\S-1-5-21-1417001333-1682526488-839522115-1003
Supprimé! D:\Recycler\S-1-5-21-1417001333-1682526488-839522115-500
Supprimé! D:\Recycler\S-1-5-21-1659004503-1177238915-1801674531-1003
Supprimé! D:\Recycler\S-1-5-21-2000478354-926492609-725345543-1004
Supprimé! D:\Recycler\S-1-5-21-606747145-884357618-725345543-1003
Supprimé! D:\Recycler\S-1-5-21-606747145-884357618-725345543-1004
Supprimé! D:\Recycler\S-1-5-21-606747145-884357618-725345543-1006
Supprimé! G:\autorun.inf
Supprimé! G:\system3_.exe

################## | Registre |


################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{31b57b0f-2ac0-11df-abcf-000c76567d95}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{a11c2de6-89a5-11de-ab31-000c76567d95}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{bb3536e3-858b-11de-ab2c-000c76567d95}

################## | Listing |

[10/11/2010 - 17:30:45 | D ] C:\$AVG
[22/07/2009 - 14:25:17 | N | 0] C:\AUTOEXEC.BAT
[01/04/2011 - 16:34:44 | RASHD ] C:\autorun.inf
[22/07/2009 - 14:20:22 | N | 212] C:\boot.ini
[27/03/2002 - 04:26:56 | N | 4952] C:\Bootfont.bin
[27/07/2009 - 12:27:21 | N | 240] C:\CDFE.log
[01/04/2011 - 15:30:14 | D ] C:\Config.Msi
[22/07/2009 - 14:25:17 | N | 0] C:\CONFIG.SYS
[02/03/2010 - 23:23:03 | N | 0] C:\Debug.QC6
[27/07/2009 - 12:11:18 | D ] C:\Documents and Settings
[25/08/2009 - 23:11:19 | D ] C:\f2f855073fbce48d919bd7
[14/03/2011 - 00:09:56 | N | 2070889] C:\IMG_0315.JPG
[02/03/2010 - 23:23:05 | N | 13259] C:\Installer.log
[22/07/2009 - 14:25:17 | N | 0] C:\IO.SYS
[27/07/2009 - 12:32:18 | N | 90] C:\LogiSetup.log
[22/11/2010 - 17:13:33 | N | 1436] C:\lxce.log
[27/07/2009 - 12:27:18 | N | 0] C:\lxcefire.csv
[27/07/2009 - 12:27:45 | N | 1004] C:\LXCEINST.csv
[06/03/2011 - 22:46:40 | N | 6584] C:\lxcescan.log
[22/07/2009 - 14:25:17 | N | 0] C:\MSDOS.SYS
[02/03/2010 - 23:24:44 | N | 38654] C:\MSIInstall.log
[03/08/2004 - 22:38:34 | N | 47564] C:\NTDETECT.COM
[28/11/2010 - 17:30:40 | N | 252240] C:\ntldr
[01/04/2011 - 17:57:18 | ASH | 805306368] C:\pagefile.sys
[18/03/2011 - 07:53:18 | D ] C:\Program Files
[01/04/2011 - 18:32:36 | SHD ] C:\RECYCLER
[22/08/2009 - 16:51:51 | D ] C:\secours
[27/07/2009 - 12:16:09 | N | 159] C:\Setup.log
[27/07/2009 - 12:34:23 | D ] C:\SXS
[22/07/2009 - 14:29:04 | SHD ] C:\System Volume Information
[27/07/2009 - 12:27:18 | D ] C:\Temp
[13/11/2010 - 19:10:50 | D ] C:\tvixhd1
[01/04/2011 - 18:32:36 | D ] C:\UsbFix
[01/04/2011 - 18:32:37 | A | 1651] C:\UsbFix.txt
[01/04/2011 - 15:24:59 | D ] C:\WINDOWS
[01/04/2011 - 16:34:44 | RASHD ] D:\autorun.inf
[18/01/2008 - 21:17:28 | N | 32981120] D:\avg75free_516a1225.exe
[11/12/2009 - 17:52:51 | D ] D:\Documents Clara
[19/01/2008 - 13:38:50 | D ] D:\Documents Clo&Eric
[21/08/2010 - 12:17:21 | D ] D:\Documents François
[23/08/2009 - 22:45:09 | D ] D:\Films
[11/10/2010 - 10:41:11 | RHD ] D:\MSOCache
[17/03/2010 - 21:06:24 | D ] D:\Musique
[13/11/2010 - 19:36:05 | D ] D:\Photos
[01/04/2011 - 18:32:36 | SHD ] D:\RECYCLER
[05/03/2010 - 02:30:40 | D ] D:\Sauvegarde Mes documents clo et eric
[05/03/2010 - 02:40:25 | D ] D:\Sauvegarde pc cabinet
[27/07/2009 - 11:57:42 | SHD ] D:\System Volume Information
[05/03/2010 - 02:15:24 | D ] D:\Vidéos
[25/11/2002 - 18:58:28 | N | 294912] D:\XPPID.exe
[13/05/2007 - 16:26:04 | N | 82210] D:\xppid.zip
[20/01/2008 - 17:32:37 | D ] D:\xp_key_changer
[20/01/2008 - 17:24:40 | N | 156137] D:\xp_key_changer.zip
[01/04/2011 - 15:55:40 | N | 16384] G:\FOUND.000
[01/04/2011 - 16:16:42 | N | 16384] G:\FOUND.001
[13/03/2011 - 20:33:24 | D ] G:\101
[01/04/2011 - 16:49:30 | D ] G:\FOUND.002
[13/03/2011 - 20:38:12 | N | 4096] G:\102
[13/03/2011 - 20:45:26 | N | 12288] G:\103
[13/03/2011 - 21:05:06 | N | 12288] G:\104
[14/03/2011 - 00:09:56 | N | 2070889] G:\IMG_0315.JPG
[13/03/2011 - 22:48:26 | N | 3236195] G:\IMG_0277.JPG
[13/03/2011 - 22:51:34 | N | 4247131] G:\IMG_0278.JPG
[13/03/2011 - 22:51:40 | N | 3565661] G:\IMG_0279.JPG
[13/03/2011 - 22:51:44 | N | 3852302] G:\IMG_0280.JPG
[13/03/2011 - 22:57:56 | N | 3117552] G:\IMG_0282.JPG
[13/03/2011 - 22:58:14 | N | 4048341] G:\IMG_0283.JPG
[13/03/2011 - 23:09:56 | N | 3242202] G:\IMG_0292.JPG
[13/03/2011 - 23:10:02 | N | 3365386] G:\IMG_0293.JPG
[13/03/2011 - 23:45:10 | N | 3157958] G:\IMG_0307.JPG
[13/03/2011 - 23:45:26 | N | 2994711] G:\IMG_0308.JPG
[07/02/2011 - 21:57:58 | N | 12288] G:\Gogol Bordello
[19/03/2011 - 21:07:16 | N | 32768] G:\RECYCLER
[19/03/2011 - 21:13:46 | N | 12288] G:\Nueva carpeta
[19/03/2011 - 21:15:52 | N | 12288] G:\105MSDCF
[22/11/2008 - 15:23:16 | N | 6883584] G:\101.EXE
[22/11/2008 - 15:23:16 | N | 6883584] G:\102.EXE
[22/11/2008 - 15:23:16 | N | 6883584] G:\103.EXE
[22/11/2008 - 15:23:16 | N | 6883584] G:\104.EXE
[22/11/2008 - 15:23:16 | N | 6883584] G:\GOGOLB~1.EXE
[22/11/2008 - 15:23:16 | N | 6883584] G:\NUEVAC~1.EXE
[22/11/2008 - 15:23:16 | N | 6883584] G:\105MSDCF.EXE

####################


Pas vraiment d'amélioration au niveau de la clé... un des dossiers est réapparu (le 101), et les autres sont maintenant présents mais sous forme de fichiers sans extension...
0
any idea ?
c'est sûr que les photos sont encore dessus. comment les récupérer ?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
1 avril 2011 à 20:37
si tu remets les extensions des fichiers cela fonctionne ?
0