
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Petit astucien | Bonsoir à tous. Je suis sous windows xp.Un seul administrateur. Lorsque je double clique sur une cle usb pour l'ouvrir,on me met accés refusé. Mais elle s'ouvre lorsque je clique droit là dessus et je clique sur explorer. Elle s'ouvre aussi en mode sans echec par double clics. Je l'ai balayée avec antivir,asquared,malwarebytes,ils ne trouvent rien. Une note:lorsque je clique droit dessus,à la place de"ouvrir"on met "open".
Merci de votre aide. Et tres bonne nuit. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Publicité | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Astucien | Bonjour menara C'est curieux, il affiche un dossier! Quand tu deconecte une clé usb,tu passes toujours par l'étape "Retirer le périphérique en toute sécurité"
A+ | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Astucien | bonjour, y'a un programme que t'as mis recemment dessus qui bloque? | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Petit astucien | lampernisse a écrit : Bonjour Lampernisse et merci pour la reponse. Oui je le fais"retirer le peripherique en toute securité",chaque fois que je veux retirer la clé.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Petit astucien | fastkoala a écrit : Bonjour Fastkoala. Je ne sais pas,sincerement.Des mises à jour,dont une pour le codec k-lite codec pack,et j'ai telechargé "unlocker" qui a un resident dans la barre des taches. Ci dessous tous les programmes que j'ai:
Merci d'avance. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Petit astucien | Je vous mets,à toutes fins utiles,un rapport Hijackthis. Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:01:57, on 17/07/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16850) Boot mode: Normal Running processes:
C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Avira\AntiVir Desktop\sched.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Unlocker\UnlockerAssistant.exe C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe C:\Program Files\Avira\AntiVir Desktop\avguard.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\system32\inetsrv\inetinfo.exe C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Avant Browser\avant.exe C:\Program Files\Windows Live\Contacts\wlcomm.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe" O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813 O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://www.touslesdrivers.com/fichiers/maconfig/MaConfig_3_5_1_0.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{5F6C927F-D9E2-48D8-9ED5-7DF51CC1AAAF}: NameServer = 62.251.229.223 62.251.229.237 O17 - HKLM\System\CCS\Services\Tcpip\..\{AB69E9A3-D91B-4567-8365-D45E6FC0B65D}: NameServer = 192.168.0.1 O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe -- End of file - 4937 bytes | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Astucien | re, | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Petit astucien |
chmod -R 777 /G: ... ok je sors
bizarre cette clé ! si tu fais un click-droit sur la clé ---> proprieté est ce que tu as un onglet "securité" ? | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Nouvel astucien |
Ça ressemble à une infection usb. Installe Findikill : Branche tous tes périphériques de stockage usb (Clés, Disques Durs externes) Ne fait que l'option 1, et colle le rapport dans ton prochain message. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Petit astucien | fastkoala a écrit : Ah non,elle comporte seulement des photos que j'ai prise lors d'un voyage Rien d'autre. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Petit astucien | Merci infiniment Ardwen et abdoxpx. Hier j'ai ouvert cette cle en mettant explorer,puis j'ai mis "ne pas masquer les fichiers et dossiers cachés" et la meme chose pour les dossiers systemes.Puis j'ai passé au crible tout ce qu'il ya dans la clé.Il n'avait que des photos. Ardwen. J'ai passé 2 heures pour essayer de telecharger findykill. On me dirige souvent vers ce lien: http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe Et à chaque fois,on me dit"Internet explorer ne peut pas afficher la page". Tu n'as pas un autre lien ? Tres bonne fin de soirée à tous. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Nouvel astucien | Le lien fonctionne. Je pense que tu devrais demander le transfert de ton sujet sur le forum sécurité, ils te diront quoi faire. Clique sur le triangle jaune
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Astucien | menara a écrit : Slt Clic droit sur le lien puis "enregistrer le lien sous...". ça m'arrive aussi de temps en temps que IE ou Opéra ne reconnaisse pas un lien de téléchargement.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Astucien |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Petit astucien | Bonsoir à tous. Voilà,enfin je suis arrivé à telecharger "findykill". Je vous mets le rapport et attends que vous me disiez definitivement s'il faut transferer le sujet vers le forum securité. ----------------- FindyKill V4.707 ------------------
* User : hamid - PERSONNEL
* Emplacement : C:\Program Files\FindyKill * Outils Mis a jours le 06/12/08 par Chiquitine29 * Recherche effectuée à 0:36:51 le 18/07/2009 * Windows XP - Internet Explorer 7.0.5730.13 ((((((((((((((((( *** Recherche *** )))))))))))))))))) --------------- [ Processus actifs ] ---------------- C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Avira\AntiVir Desktop\sched.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Unlocker\UnlockerAssistant.exe C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe C:\Program Files\Avira\AntiVir Desktop\avguard.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\system32\inetsrv\inetinfo.exe C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Windows Live\Contacts\wlcomm.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\wscntfy.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\Program Files\Java\jre6\bin\java.exe C:\Program Files\Avant Browser\avant.exe --------------- [ Fichiers/Dossiers infectieux ] ---------------- »»»» Presence des fichiers dans C: »»»» Presence des fichiers dans C:\WINDOWS »»»» Presence des fichiers dans C:\WINDOWS\Prefetch »»»» Presence des fichiers dans C:\WINDOWS\system32 »»»» Presence des fichiers dans C:\WINDOWS\system32\drivers »»»» Presence des fichiers dans C:\Documents and Settings\hamid\Application Data »»»» Presence des fichiers dans D:/Temp »»»» Presence des fichiers dans C:\Documents and Settings\hamid\Local Settings\Temporary Internet Files\Content.IE5 --------------- [ Registre / Startup ] ---------------- [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run] msnmsgr="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
avgnt="C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min UnlockerAssistant="C:\Program Files\Unlocker\UnlockerAssistant.exe" SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe" HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents= <NO NAME>= HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL= Installed=1 <NO NAME>= HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI= NoChange=1 Installed=1 <NO NAME>= HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS= Installed=1 <NO NAME>= --------------- [ Registre / Clés infectieuses ] ---------------- --------------- [ Etat / Services ] ---------------- +- Services : [ Auto=2 / Demande=3 / Désactivé=4 ] Ndisuio - Type de démarrage = 3
EapHost - Type de démarrage = 3 Ip6Fw - Type de démarrage = 3 SharedAccess - Type de démarrage = 2 wuauserv - Type de démarrage = 2 wscsvc - Type de démarrage = 2 --------------- [ Recherche dans supports amovibles] ---------------- +- Informations : C: - Lecteur fixe
D: - Lecteur fixe
E: - Lecteur fixe
G: - Lecteur amovible
+- Contenu de l'autorun : G:\autorun.inf [autorun]
open=RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\wab32.exe icon=%SystemRoot%\system32\SHELL32.dll,4 action=Open folder to view files shell\open=Open shell\open\command=RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\wab32.exe shell\open\default=1 +- presence des fichiers : Found ! [31/01/2008 21:13][-rahs----] - G:\autorun.inf
--------------- [ Registre / Mountpoint2 ] ---------------- -> Not found ! ------------------- ! Fin du rapport ! -------------------- Tres bonne nuit. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Petit astucien | Message original par menara
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Petit astucien |
bonjour g eut le meme tour essaye avec ca pour moi ca a marché rav.exe ou tiros anti autorun les 2 marchent pour les clés usb salut dommage que je peux pas mettre les setup ici
lien http://forum.djawir.com/pc-software-108/tiros-anti-autorun-collection-2009-a-37986/ et http://www.evosla.com/compteur.php?soft=rav_antivirus Modifié par albatorpapy le 18/07/2009 11:17 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Equipe PC Astuces | Bonjour, Le sujet a ÚtÚ dÚplacÚ par la modÚration dans un forum plus adÚquat. Vous pouvez continuer la discussion Ó la suite. A bient¶t. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Astucien | Bonsoir,
Télécharger Usb Fix de C_XX & Chiquitine29, sur le bureau | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Petit astucien | Bonsoir à tous. Merci infiniment les amis Albatorpapy et pear et tous les autres. Je vous aime et vous admire toutes et tous. Albatropapy: J'ai telechargé "rav.exe"de evosla:
http://www.evosla.com/compteur.php?soft=rav_antivirus Et le probleme est resolu.Ton utilitaire m'a beaucoup plu.Il passe à la vitesse de l'eclair et il nettoie automatiquement. Merci Pear,tu m'as aidé à configurer Spybot dans l'avenir. Je vous joins une image des infections que j'avais.C'est un rapport d'un scan en ligne de Kaspersky. Les virus qui etaient dans D et E ,je les ai enlevé avec Avira 2009.
Tres bonne nuit à tous et merci infiniment.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Petit astucien | menara a écrit :
Modifié par albatorpapy le 20/07/2009 09:29 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Les bons plans du moment PC Astuces | Tous les Bons Plans | ||||||||||||||||||
| |||||||||||||||||||