Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] HDD externe USB subitement non reconnu


Messages recommandés

Posté(e)

OK, merci,

Je vais attendre l'année prochaine pour faire cette opération.

Actuellement, je m'occupe de la protection de mes différents supports amovibles sur USB selon les conseils de leminou.

Bon réveillon en attendant que je vous souhaite demain mes souhaits pour 2014.

Amicalement.

Posté(e)

C'est votre choix, que vous me permettrez de ne pas approuver .

L'urgence, sans exception, c'est le nettoyage, sinon votre machines est un zombie.

Posté(e)

Bonjour leminou,

 

Mes meilleurs vœux pour cette nouvelle année.

 

 

 

VaccinUSB (=> ce que j'utilise actuellement)
http://perso.orange....L/VaccinUSB.exe (téléchargement direct)
Consulter : http://forum.malekal...php?f=45&t=5544

Question à ce sujet: Après avoir installé VaccinUSB, doit-on supprimé l'exécutable vaccinusb.exe ou bien ne pas y toucher?

 

J'ai vacciné tous mes mobiles connectables par USB.

Posté(e) (modifié)

Bonjour pear,

 

Me re-voilà comme promis, Avant de vous transmettre les rapports , je vous souhaite une bonne et heureuse année ainsi qu'à tous vos collègues du staff.

 

Voici donc ces liens qui concernent mon PC fixe:

 

Rapport AdwCleaner avant nettoyage: http://cjoint.com/?DAdmlwiskKp

 

Rapport AdwCleaner après nettoyage: http://cjoint.com/?DAdmmRgzFki

 

Rapport JRT : http://cjoint.com/?DAdmnybWHFU

 

Rapport MBAM avant suppression; http://cjoint.com/?DAdmonNsu0P

 

Rapport MBAM après suppression des malwares: http://cjoint.com/?DAdmpagR5s1

 

Rapport ZHPDiag: http://cjoint.com/?DAdmpSgy0g3

 

@+

Modifié par byves
Posté(e)

Bonjour et bonne année à vous deux :)

 

Juste une réponse, "Question à ce sujet: Après avoir installé VaccinUSB, doit-on supprimé l'exécutable vaccinusb.exe ou bien ne pas y toucher?"

 

Tu peux supprimer l'exécutable sans problème (le garder sous le coude pour un autre périphérique...)

  • Upvote 1
Posté(e)

Bonjour leminou,

 

La vaccination par "VaccinUSB.exe" est-elle valable également pour les SD Card micros ou normales?

 

Question subsidiaire: Comment peut-on savoir, par simple consultation des fichiers contenus dans l'objet protégé si cette protection est effective car une fois l'exécutable supprimé, il ne subsiste aucune trace de fichier quelconque généré par l'exécutable?

 

@+

 

PS: pear est-il absent en ce moment, je me pose cette question car je lui ai mis des liens relatifs aux différents rapports demandés et la validité ce ces liens n'est que de 4 jours?

A tout hasard, j'ai sauvegardé ces rapports.

Posté(e)

Bonjour,

 

"La vaccination par "VaccinUSB.exe" est-elle valable également pour les SD Card micros ou normales?"

Je pense que OUI mais je n'ai pas essayé sur la SD du téléphone icon_Doute.gif

 

"Comment peut-on savoir, par simple consultation des fichiers contenus dans l'objet protégé si cette protection est effective car une fois l'exécutable supprimé, il ne subsiste aucune trace de fichier quelconque généré par l'exécutable?"

 

Il créera ainsi les répertoires aux noms suivants :
ravmon.exe,
ravmon.log,
winfile.exe,
copy.exe,
host.exe,
autorun.inf,
msvcr71.dll,
adober.exe,
found.000,
comment.htt,
desktop.ini à la racine du volume.

C'est à dire les fichiers de propagation des infections les plus rencontrées (la liste des répertoires créés est susceptible d'évoluer). Une fois ces répertoires créés, vous pouvez supprimer VaccinUSB.exe.

 

Vérifier que les dossiers soient présents.

 

"car je lui ai mis des liens relatifs aux différents rapports demandés et la validité ce ces liens n'est que de 4 jours?"

Il est préférable de sélectionner 21 jours ou illimité ils seront détruits si pas utilisés.

 

Puisque tu les as encore, replacer les fichiers et changer les liens (il faut éditer ton message #44) et les remettres dans ton prochain message.

Posté(e)

 

Il est préférable de sélectionner 21 jours ou illimité ils seront détruits si pas utilisés.

Puisque tu les as encore, replacer les fichiers et changer les liens (il faut éditer ton message #44) et les remettres dans ton prochain message.

OK, merci, c'est fait et en illimité.

 

@+

Posté(e)

 

 

Il créera ainsi les répertoires aux noms suivants :

ravmon.exe,

ravmon.log,

winfile.exe,

copy.exe,

host.exe,

autorun.inf,

msvcr71.dll,

adober.exe,

found.000,

comment.htt,

desktop.ini à la racine du volume.

 

Je ne vois rien de tel sur mes différents mobiles USB! ai-je raté quelque chose dans mes manips?

@+

Posté(e)

Bonjour,

 

Je n'avais pas été avisé de votre dernière réponse parce que vous aviez répondu en modifiant un message antérieur.

 

Je poursuis donc:

 


Il faut savoir que Spybot utilise une technologie dépassée.
Si vous ajoutez à cela les problèmes causés par la vaccination qui ralentit le système et TeaTimer qui peut faire obstacle à une désinfection.....
Préférez lui Malwarebytes' Anti-Malware (MBAM)bien plus efficace bien que ,en version libre ,il ne soit pas résident.


Pour désactiver TeaTimer qui ne sert à rien et peut faire échouer une désinfection:!
Sous Vista, exécuter avec privilèges Administrateur
Afficher d'abord le Mode Avancé dans SpyBot
->Options Avancées :
- >menu Mode, Mode Avancé.
Une colonne de menus apparaît dans la partie gauche :
- >cliquer sur Outils,
- >cliquer sur Résident,
Dans Résident :
- >décocher Résident "TeaTimer" pour le désactiver.
Effacer le contenu du dossier Snapshots(le contenu de snapshots, pas le fichier snapshots) , sous XP :
C:\Documents and Settings\All Users\Application Data\Spybot - Search &Destroy\Snapshots
Et sous Vista :
C:\ProgramData\Spybot - Search & Destroy\Snapshots



Vaccination Spybot
Si ,dans Spybot S&D vous avez vacciné, allez à l'onglet "vaccination"
cliquez sur "Vaccination" dans la colonne sur la gauche :
Cliquez sur annuler (la flèche bleue) pour annuler la vaccination.

Désinstaller Spybot






Vous devez trouver les 2 icônes Zhpdiag, Zhpfix. sur le bureau
34038020130908194213.jpg
ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix)
Cliquer sur l'icône Zhpfix
Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur
Copiez/Collez les lignes vertes dans le cadre ci dessous:
pour cela;
Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas
Ctrl+c mettre le tout en mémoire
Cliquer Importer
pour inscrire le texte dans la fenêrtre vide qui s'ouvre

[94316920130908191607.jpg

Script Zhpfix

Spybot - Search & Destroy v1.6.2
O4 - GS\QuickLaunch [Yves64]: Spybot - Search & Destroy.lnk . (.Safer Networking Limited - Spybot - Search & Destroy.) -- C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
O9 - Extra button: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -- Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Antivirus Scheduled Scan] (...) -- C:\Program Files\AD-AWA~1\AdAwareLauncher.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{1671B69A-41E2-4ED2-AFAA-6EC31466A531}] (...) -- I:\DFH\SETUP32S.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{446E4D29-90ED-4F43-9181-B50268B65F8C}] (...) -- D:\Programmes installer\Photo_Son_Image\Studio et autres\Pinnacle Studio\Studio 12 Ultimate\Studio 12 Ultimate_Programme principal\Studio_Ultimate_12_Upg_Part1.part1.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{721CCF6B-E409-4205-B651-4B10F0F13E49}] (...) -- I:\DFH\INSTALL.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{ADE70027-14EE-4568-B384-A85C6FDA9CFB}] (...) -- C:\Users\Yves64\Downloads\Programmes installer\DHF\INSTALL.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{CAC4C5E5-47EF-4DD9-A3B8-4E776651E905}] (...) -- J:\Programmes&Pilotes\Pilotes_Installs\Power Archiver 2012\powarc1302.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{CD83E1A7-EDF9-4C26-86FE-050660C497A5}] (...) -- C:\Users\Yves64\Downloads\PatchMJMS-Money2005\MsMoney_2005-2107\MONEY PATCHE\install.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{F8588909-9B50-44C1-8BA2-D846EC172A2A}] (...) -- H:\installation.exe (.not file.) [0]
[MD5.F0A5B44B9B8A23E2F2950B346B5C7718] [sPRF][23/12/2013] (...) -- C:\Users\Yves64\AppData\Local\Temp\Quarantine.exe [360051]
O87 - FAEL: "TCP Query User{6DBAC8DB-CB0D-4D61-8834-8E7AFEA1A133}H:\utility\easy_search_utility.exe" |In - Public - P6 - TRUE | .(...) -- H:\utility\easy_search_utility.exe (.not file.)
O87 - FAEL: "UDP Query User{3BCDE26E-669D-49FA-8558-EE2835D0718B}H:\utility\easy_search_utility.exe" |In - Public - P17 - TRUE | .(...) -- H:\utility\easy_search_utility.exe (.not file.)
SS - | Auto 26/01/2009 1153368 | (SBSDWSCService) . (.Safer Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O43 - CFD: 10/03/2013 - 16:07:59 - [0] -SH-D C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}

EmptyClsid
Proxyfix
FirewallRaz
ShortcutFix
SysRestore



Cliquer sur "Go" en bas, à gauche
Redémarrer pour achever le nettoyage.

Le contenu du rapport ZHPFixReport.txt qui s'affiche est enregistré sous C:\ZHP\ZHPFixReport.txt



Télécharger SFTGC.exe
sur le Bureau, impérativement sous peine de risquer un plantage

Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil
Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas.
Comment désactiver les protections résidentes
Bien évidemment, vous les rétablirez ensuite.

Sous XP, double cliquer sur le fichier.
Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur.

Après l'initialisation, cliquer sur Go pour lancer le nettoyage.

Un rapport (SFT.txt) va s'ouvrir à la fin enregistré sur le bureau .


Comment poster les rapports
Aller sur le site :Ci-Jointicne2cjoint.png
ou PIjoint
Appuyez sur Parcourir et chercher les rapports sur le disque,
Cliquer sur Ouvrir
Cliquer sur Créer le lien CJoint,
>> dans la page suivante --> ,,
une adresse http//.. sera créée
Copier /coller cette adresse dans votre prochain message.


Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...