Problème disque dur externe après infection

Résolu/Fermé
manirva Messages postés 16 Date d'inscription dimanche 22 juillet 2012 Statut Membre Dernière intervention 4 janvier 2020 - 22 juil. 2012 à 16:29
 Utilisateur anonyme - 22 juil. 2012 à 22:11
Bonjour,
depuis le jour ou j'ai branché mon disque dur sur un PC infécter je ne parviens plus a accéder a mes fichier et dossier enregistrer dans celui ci
j'ai réaliser un scan avec avast , il a trouver bcp de virus mais même après la désinfection je ne trouve pas mes fichiers " le disque dur est vide " alors que quand je clique sur propriété
il m'affiche
espace libre 146 Go
espace totale 298 GO
et quand je le branche sur ma télé , je parviens a lire mes fichier (video , musique...)
c'est possible de le réparer ? ou bien de récupérer mes fichiers ?
merci d'avance pour votre aide .
A voir également:

6 réponses

Utilisateur anonyme
22 juil. 2012 à 16:33
salut

▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.

▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.

▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
Tutoriel vidéo
0
manirva Messages postés 16 Date d'inscription dimanche 22 juillet 2012 Statut Membre Dernière intervention 4 janvier 2020
22 juil. 2012 à 16:52
merci pour ta réponse =)
et voila le rapport



############################## | UsbFix V 7.093 | [Suppression]

Utilisateur: Administrateur (Administrateur) # ADSL
Mis à jour le 08/07/2012 par El Desaparecido
Lancé à 16:43:22 | 22/07/2012

Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com

PC: AWARD_ (AWRDACPI) (X86-based PC) # Desktop Computer
CPU: Intel(R) Pentium(R) 4 CPU 2.00GHz (1999)
RAM -> [Total : 607 | Free : 178]
BIOS: Ver 1.65
BOOT: Normal boot

OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 38 Go (4 Go libre(s) - 11%) [] # NTFS
D:\ -> CD-ROM
F:\ -> Disque fixe # 298 Go (147 Go libre(s) - 49%) [VERBATIM] # FAT32

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (1088)
C:\WINDOWS\system32\winlogon.exe (1160)
C:\WINDOWS\system32\services.exe (1204)
C:\WINDOWS\system32\lsass.exe (1216)
C:\WINDOWS\system32\svchost.exe (1380)
C:\WINDOWS\System32\svchost.exe (1672)
C:\Program Files\AVAST Software\Avast\afwServ.exe (1848)
C:\WINDOWS\Explorer.EXE (2024)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (380)
C:\WINDOWS\system32\spoolsv.exe (252)
C:\Program Files\AVAST Software\Avast\avastUI.exe (628)
C:\WINDOWS\SOUNDMAN.EXE (640)
C:\Program Files\Epson Software\Event Manager\EEventManager.exe (672)
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE (680)
C:\Program Files\Internet download manager\IDMan.exe (488)
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIGDE.EXE (748)
C:\WINDOWS\system32\ctfmon.exe (760)
C:\Program Files\BitTorrent\BitTorrent.exe (768)
C:\Program Files\Ralink\Common\RaUI.exe (828)
C:\Program Files\Fichiers communs\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe (552)
C:\WINDOWS\system32\srvany.exe (1072)
C:\WINDOWS\KMService.exe (1552)
C:\Program Files\Ralink\Common\RaRegistry.exe (1560)
C:\WINDOWS\system32\svchost.exe (1740)
C:\Program Files\Internet download manager\IEMonitor.exe (4064)
C:\WINDOWS\system32\wuauclt.exe (508)
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3252)
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3928)
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3964)
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (2548)
C:\WINDOWS\Explorer.EXE (2440)
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (2304)
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3012)
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3692)
C:\UsbFix\Go.exe (320)

################## | Processus Stoppés |

Stoppé! C:\Program Files\AVAST Software\Avast\afwServ.exe (1848)
Stoppé! C:\WINDOWS\Explorer.EXE (2024)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (380)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (252)
Stoppé! C:\Program Files\AVAST Software\Avast\avastUI.exe (628)
Stoppé! C:\WINDOWS\SOUNDMAN.EXE (640)
Stoppé! C:\Program Files\Epson Software\Event Manager\EEventManager.exe (672)
Stoppé! C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE (680)
Stoppé! C:\Program Files\Internet download manager\IDMan.exe (488)
Stoppé! C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIGDE.EXE (748)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (760)
Stoppé! C:\Program Files\BitTorrent\BitTorrent.exe (768)
Stoppé! C:\Program Files\Ralink\Common\RaUI.exe (828)
Stoppé! C:\Program Files\Fichiers communs\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe (552)
Stoppé! C:\WINDOWS\system32\srvany.exe (1072)
Stoppé! C:\WINDOWS\KMService.exe (1552)
Stoppé! C:\Program Files\Ralink\Common\RaRegistry.exe (1560)
Stoppé! C:\Program Files\Internet download manager\IEMonitor.exe (4064)
Stoppé! C:\WINDOWS\system32\wuauclt.exe (508)
Stoppé! C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3252)
Stoppé! C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3928)
Stoppé! C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3964)
Stoppé! C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (2548)
Stoppé! C:\WINDOWS\Explorer.EXE (2440)
Stoppé! C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (2304)
Stoppé! C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3012)
Stoppé! C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3692)

################## | Éléments infectieux |

Supprimé! C:\Recycler\S-1-5-21-515967899-484763869-725345543-500
Supprimé! F:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665

(!) Fichiers temporaires supprimés.

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[12/07/2012 - 21:20:07 | DC ] C:\36870e483e296a39dc76f711385aaa
[13/07/2012 - 12:36:43 | DC ] C:\a
[17/03/2012 - 12:56:55 | C | 0] C:\AUTOEXEC.BAT
[04/07/2012 - 16:52:05 | C | 212] C:\boot.ini
[24/08/2001 - 14:00:00 | C | 4952] C:\Bootfont.bin
[17/03/2012 - 12:56:55 | C | 0] C:\CONFIG.SYS
[17/03/2012 - 13:03:37 | DC ] C:\Documents and Settings
[17/03/2012 - 12:56:55 | C | 0] C:\IO.SYS
[14/02/2010 - 16:35:58 | C | 4411392] C:\mplayerc.exe
[17/03/2012 - 12:56:55 | C | 0] C:\MSDOS.SYS
[09/04/2012 - 15:03:16 | RHDC ] C:\MSOCache
[25/06/2012 - 00:05:44 | C | 614] C:\Nouveau Document texte.txt
[03/08/2004 - 23:38:34 | N | 47564] C:\NTDETECT.COM
[08/04/2012 - 20:57:52 | N | 252240] C:\ntldr
[22/07/2012 - 16:43:53 | ASH | 389021696] C:\pagefile.sys
[14/07/2012 - 12:11:09 | DC ] C:\Program Files
[22/07/2012 - 16:45:57 | SHDC ] C:\RECYCLER
[29/03/2012 - 23:50:58 | SHD ] C:\System Volume Information
[22/07/2012 - 16:45:57 | DC ] C:\UsbFix
[22/07/2012 - 16:45:58 | AC | 5556] C:\UsbFix.txt
[19/07/2012 - 09:07:02 | DC ] C:\WINDOWS
[02/12/2011 - 17:50:42 | N | 2274] F:\AlbumArtSmall.jpg
[17/04/2012 - 20:12:32 | D ] F:\2012 04 18
[24/04/2012 - 22:13:34 | D ] F:\2012 04 25
[11/11/2010 - 08:21:58 | SHD ] F:\System Volume Information
[01/05/2012 - 19:43:20 | D ] F:\2012 05 02
[02/12/2011 - 17:55:10 | SH | 340] F:\desktop.ini
[29/05/2012 - 19:53:52 | D ] F:\2012 05 30
[11/11/2010 - 08:37:42 | SHD ] F:\Recycled
[17/03/2012 - 11:28:04 | ASH | 50176] F:\Thumbs.db
[03/04/2012 - 13:56:12 | D ] F:\2012 04 04
[02/12/2011 - 17:52:32 | N | 7655] F:\Folder.jpg
[02/12/2011 - 17:50:42 | N | 2274] F:\AlbumArt_{1FC34C5D-8CE5-4843-93F6-AF1C0532C0A6}_Small.jpg
[02/12/2011 - 17:52:32 | N | 7655] F:\AlbumArt_{1FC34C5D-8CE5-4843-93F6-AF1C0532C0A6}_Large.jpg
[03/04/2012 - 14:00:10 | D ] F:\Nouveau dossier (3)
[25/11/2010 - 20:14:42 | SHD ] F:\$RECYCLE.BIN
[24/01/2011 - 08:50:54 | HD ] F:\RECYCLER

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ADSL.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.

################## | E.O.F |
0
manirva Messages postés 16 Date d'inscription dimanche 22 juillet 2012 Statut Membre Dernière intervention 4 janvier 2020
22 juil. 2012 à 16:56
merciiii bcp !!
il marche de nouveau , que dieu te béni =)
0
Utilisateur anonyme
22 juil. 2012 à 17:31
pas fini on cherche plus loin

Attention : cet outil peut etre détecté à tort comme virus

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
manirva Messages postés 16 Date d'inscription dimanche 22 juillet 2012 Statut Membre Dernière intervention 4 janvier 2020
22 juil. 2012 à 20:35
0
re

alors toi t 'as fait fort !!

microsoft windows cr*cké
microsoft office cr*cke

cours acheter des licences légales !

à titre info :

https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0