Disque dur externe s'ouvre comme un programme

Résolu/Fermé
Scregneugneu - 31 janv. 2010 à 12:25
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 31 janv. 2010 à 13:21
Bonjour,
depuis quelque temps, mon disque dur externe s'exécute comme un programme, c'est à dire que l'exécution automatique (ou le double clic dans le poste de travail) proposent de choisir un programme à exécuter. J'ai utilisé l'outil UsbFix pour analyser mon disque dur et voici le rapport:

############################## | UsbFix V6.083 |

Intel(R) Pentium(R) M processor 1.73GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Disabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
FW : ZoneAlarm Firewall[ Enabled ]7.0.483.000

C:\ -> Disque fixe local # 51,91 Go (5,94 Go free) [IBM_PRELOAD] # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque fixe local # 465,76 Go (143,62 Go free) [LaCie] # NTFS
F:\ -> Disque CD-ROM

############################## | Processus actifs |


################## | Elements infectieux |

E:\autorun.inf
E:\autorun.inf -> fichier appelé : "E:\ohd.exe" ( Absent ! )
E:\._autorun.inf

################## | Registre |


################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{64f89994-d2c7-11de-99f9-000e9bd97b6c}
Shell\AutoRun\command =E:\SFR.exe

HKCU\..\..\Explorer\MountPoints2\{64f89a66-d2c7-11de-99f9-000e9bd97b6c}
Shell\AutoRun\command =G:\SFR.exe

HKCU\..\..\Explorer\MountPoints2\{a1dd45b8-60ec-11de-a7d1-000e9bd97b6c}
Shell\AutoRun\command =ohd.exe
Shell\open\Command =ohd.exe

################## | ! Fin du rapport # UsbFix V6.083 ! |
A voir également:

3 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
31 janv. 2010 à 12:29
Bonjour,

--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.

--> Double-clique sur UsbFix présent sur ton Bureau.

--> Choisis l'option 2 (Suppression).

--> Ton Bureau disparaîtra et le PC redémarrera.

--> Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.

--> Ensuite, poste le rapport UsbFix.txt qui apparaîtra avec le Bureau.

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
0
Scregneugneu
31 janv. 2010 à 13:17
Merci beaucoup pour ton aide, le problème semble résolu. Voici le dernier rapport de UsbFix:

############################## | UsbFix V6.083 |

Intel(R) Pentium(R) M processor 1.73GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Disabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
FW : ZoneAlarm Firewall[ Enabled ]7.0.483.000

C:\ -> Disque fixe local # 51,91 Go (5,86 Go free) [IBM_PRELOAD] # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque fixe local # 465,76 Go (143,62 Go free) [LaCie] # NTFS
F:\ -> Disque CD-ROM

############################## | Processus actifs |

################## | Elements infectieux |

Supprimé ! C:\Recycler\S-1-5-21-649695626-3765306379-144718492-1005
E:\autorun.inf -> fichier appelé : "E:\ohd.exe" ( Absent ! )
Supprimé ! E:\._autorun.inf
Supprimé ! E:\autorun.inf
Supprimé ! E:\Recycler\S-1-5-21-1029571771-483895709-492924000-1006
Supprimé ! E:\Recycler\S-1-5-21-2223850109-3412454482-3054306085-1006
Supprimé ! E:\Recycler\S-1-5-21-3006142541-4235197369-4087740287-1006
Supprimé ! E:\Recycler\S-1-5-21-3903931649-1778188116-2300899420-1005
Supprimé ! E:\Recycler\S-1-5-21-649695626-3765306379-144718492-1005

################## | Registre |


################## | Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{64f89994-d2c7-11de-99f9-000e9bd97b6c}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{64f89a66-d2c7-11de-99f9-000e9bd97b6c}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[24/06/2009 18:02|---h-----|0] C:\AUTOEXEC.BAT
[24/06/2009 18:02|-r-hs----|194] C:\BOOT.INI
[05/08/2004 04:00|-r-hs----|4952] C:\Bootfont.bin
[24/06/2009 17:48|---h-----|0] C:\BOOTLOG.PRV
[24/06/2009 17:52|---h-----|0] C:\BOOTLOG.TXT
[17/09/2004 15:46|---hs----|512] C:\BOOTSECT.DOS
[24/06/2009 18:02|---h-----|0] C:\CONFIG.SYS
[24/06/2009 17:41|---------|638] C:\drivez.log
[?|?|?] C:\hiberfil.sys
[24/06/2009 18:02|---h-----|0] C:\IO.SYS
[24/06/2009 17:39|---------|164] C:\LOGFILE.txt
[27/12/2009 19:30|--a------|306] C:\moduleName.txt
[24/06/2009 22:27|-r-hs----|0] C:\MSDOS.SYS
[24/06/2009 19:49|---------|33] C:\nofile.txt
[05/08/2004 04:00|-r-hs----|47564] C:\NTDETECT.COM
[05/08/2004 04:00|-r-hs----|251712] C:\ntldr
[?|?|?] C:\pagefile.sys
[12/11/2009 10:41|--a------|147] C:\schema.ini
[31/01/2010 12:39|--a------|2590753] C:\sysiclog.txt
[28/12/2009 11:54|--a------|20017448] C:\sysiclog.txt.bak
[24/06/2009 17:17|---------|1350] C:\SYSLEVEL.IBM
[24/06/2009 17:16|---------|44] C:\TCPACHIP.LOG
[31/01/2010 12:46|--a------|5011] C:\UsbFix.txt
[20/03/2009 22:40|---hs----|29018] E:\.VolumeIcon.icns
[20/03/2009 22:40|---hs----|25214] E:\.VolumeIcon.ico
[20/10/2003 14:35|--a------|42] E:\AUTOEXEC.BAT
[08/12/2007 16:35|--a------|169] E:\BOOT.INI
[08/12/2007 16:36|--a------|512] E:\BOOTSECT.DOS
[08/12/2007 16:35|--a------|53786] E:\COMMAND.COM
[18/08/2009 18:27|--a------|496] E:\fcopy.ini
[08/12/2007 16:35|--a------|14320] E:\HIMEM.SYS
[08/12/2007 16:35|--a------|44240] E:\IBMBIO.COM
[08/12/2007 16:35|--a------|42550] E:\IBMDOS.COM
[08/12/2007 17:20|--a------|80] E:\ibmrnr.txt
[20/03/2009 22:40|---------|126976] E:\LaCie.exe
[20/03/2009 22:40|---h-----|390] E:\LaCie.ini
[04/08/2004 12:00|--a------|47564] E:\NTDETECT.COM
[08/12/2007 16:35|--a------|222368] E:\NTLDR
[04/08/2004 12:00|--a------|260272] E:\PELDR
[04/08/2004 12:00|--a------|10] E:\Win51
[04/08/2004 12:00|--a------|10] E:\Win51IP
[04/08/2004 12:00|--a------|10] E:\Win51IP.SP2
[10/12/2004 03:05|--a------|171] E:\WinBOM.ini

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# E:\autorun.inf -> Dossier créé par UsbFix.

################## | Upload |

Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_IBM-80A2E83707D.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.083 ! |


Encore merci pour ton aide.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
31 janv. 2010 à 13:21
---> Relance UsbFix et choisis l'option 6 pour le désinstaller.

---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.

A la fin de l'analyse, un message s'affiche :

L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
0