Page 1 sur 1

Problème avec "Système volume information" et ma clé USB

Posté : mar. 2 sept. 2014 20:41
par Miou08
Bonjour/bonsoir
je viens à vous afin de solliciter votre génie informatique afin de résoudre un gros problème que je viens de rencontrer. Voilà, j'ai sur ma clé USB un fichier se nommant "système volume information" qui me semble être bel et bien un virus attrapé soit par une autre clé branché sur mon pc soit par un ordinateur partagé à mon IFSI. Mes fichiers cachés et donc rien ne s'affiche dessus. Le problème est que j'ai un fichier très important dessus. J'ai essayé de voir si je pouvais le lire sur celui de mes parents mais rien ne s'y affiche. Que dois-je faire ? Pouvez-vous m'aider ?

Je vous remercie de vous pencher sur mon problème. Car je suis désespérée et j'ai peur d'avoir tout perdu et infecté mon Pc et celui de mes parents en prime.

Pour précision, j'ai avast comme antivirus...

PS : j'ai scanné mon ordi et la clé avec Usbfix et voici le rapport :

Spoiler: ############################## | UsbFix V 7.181 | [Recherche]

Utilisateur: Moi (Administrateur) # MARIE
Mis à jour le 31/08/2014 par El Desaparecido - SosVirus
Lancé à 20:55:52 | 02/09/2014

Site Web : http://www.usbfix.net/
Changelog : http://www.usbfix.net/maj/
Assistance : http://www.sosvirus.net/forum-virus-securite.html
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : http://www.usbfix.net/contact/

################## | System information |

MB: ASUSTeK COMPUTER INC. (T100TA)
CPU: Intel(R) Atom(TM) CPU Z3740 @ 1.33GHz
RAM - [Total : 1933 Mo | Free : 599 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft™ Windows 8.1 (6.3.9600 32-Bit)
WB: Internet Explorer : 11.00.9600.16384
WB: Google Chrome : 37.0.2062.102

################## | Security Information |

AV: Windows Defender [(!) Désactivé |A jour]
AV: avast! Antivirus [Actif |A jour]
AS: Windows Defender [(!) Désactivé |A jour]
AS: avast! Antivirus [Actif |A jour]
FW: Windows Firewall [Actif]
SC: Security Center [Actif]
WU: Windows Update [Actif]

################## | Disk Information |

C:\ (%SystemDrive%) - Disque fixe # 28 Go (7 Go libre(s) - 23%) [OS] # NTFS
D:\ - Disque amovible # 7 Go (5 Go libre(s) - 65%) [STORE N GO] # FAT32

################## | Regedit Run |

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [BRS] C:\Program Files\WSE_Astromenda\BRS\brs.exe -runBRS
04 - HKCU\..\Run : [Adobe System Incorporated] C:\Users\Moi\AppData\Local\Temp\Adobe\Reader_sl.exe
04 - HKCU\..\Run : [Fsfgfl] C:\Users\Moi\AppData\Roaming\Identities\Fsfgfl.exe
04 - HKCU\..\RunOnce : [WSE_Astromenda] wscript /E:vbscript /B "C:\Users\Moi\AppData\Roaming\WSE_Astromenda\UpdateProc\bkup.dat"
04 - HKLM\..\Run : [ASUSPRP] "C:\Program Files\ASUS\APRP\APRP.EXE"
04 - HKLM\..\Run : [WebStorage] C:\Program Files\ASUS\WebStorage\2.0.3.226\ASUSWSLoader.exe
04 - HKLM\..\Run : [IgfxTray] "C:\Windows\system32\igfxtray.exe"
04 - HKLM\..\Run : [HotKeysCmds] "C:\Windows\system32\hkcmd.exe"
04 - HKLM\..\Run : [Persistence] "C:\Windows\system32\igfxpers.exe"
04 - HKLM\..\Run : [DptfPolicyLpmServiceHelper] C:\Windows\system32\DptfPolicyLpmServiceHelper.exe
04 - HKLM\..\Run : [RtkNGUI] "C:\Program Files\Realtek\Audio\AP\RtkNGUI.exe" /s
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKU\S-1-5-21-2408368846-3617485943-365589905-1001\..\Run : [BRS] C:\Program Files\WSE_Astromenda\BRS\brs.exe -runBRS
04 - HKU\S-1-5-21-2408368846-3617485943-365589905-1001\..\Run : [Adobe System Incorporated] C:\Users\Moi\AppData\Local\Temp\Adobe\Reader_sl.exe
04 - HKU\S-1-5-21-2408368846-3617485943-365589905-1001\..\Run : [Fsfgfl] C:\Users\Moi\AppData\Roaming\Identities\Fsfgfl.exe
04 - HKU\S-1-5-21-2408368846-3617485943-365589905-1001\..\RunOnce : [WSE_Astromenda] wscript /E:vbscript /B "C:\Users\Moi\AppData\Roaming\WSE_Astromenda\UpdateProc\bkup.dat"

################## | Recherche générique |

Présent! C:\Users\Moi\AppData\Roaming\c731200
Présent! C:\Users\Moi\AppData\Local\Temp\Adobe\Reader_sl.exe
Présent! C:\Users\Moi\AppData\Local\Temp\c731200
Présent! C:\Users\Moi\AppData\Local\Temp\YIFli\GolQEWo.exe

################## | Registre |

Présent! HKU\S-1-5-21-2408368846-3617485943-365589905-1001\Software\Microsoft\Windows\CurrentVersion\Run|Adobe System Incorporated
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Adobe System Incorporated

################## | UsbFix - Information |

UsbFix a détecté sur votre ordinateur, une infection qui dispose d'une fonction de Keylogger.
Après désinfection par UsbFix, veuillez modifier tous vos mots de passe.
Si vous avez effectué des achats sur internet,
veuillez contacter votre banque afin d'envisager une opposition sur votre carte bancaire.Info : Comment supprimer l'infection des raccourcis sur USB ? (Video)
Info : L'infection des raccourcis USB, c'est quoi ?

################## | Hijack |

Hijacked! [SHD] D:\System_Volume_Information
Hijacked! [SH] D:\20140825_084147.jpg
Hijacked! [SH] D:\20140824_110508.jpg
Hijacked! [SH] D:\silence.jpg
Hijacked! [SH] D:\tfe-infirmier-Grassard.pdf
Hijacked! [SH] D:\20140826_161023.jpg
Hijacked! [SHD] D:\bapteme_de_promo
Hijacked! [SH] D:\SAM_0963.JPG
Hijacked! [SH] D:\SAM_0964.JPG
Hijacked! [SH] D:\SAM_0968.JPG
Hijacked! [SH] D:\SAM_0972.JPG
Hijacked! [SH] D:\SAM_0973.MP4
Hijacked! [SH] D:\SAM_1082.JPG
Hijacked! [SH] D:\SAM_1081.JPG
Hijacked! [SH] D:\SAM_1080.JPG
Hijacked! [SH] D:\SAM_1079.JPG
Hijacked! [SH] D:\SAM_1078.JPG
Hijacked! [SH] D:\SAM_1077.JPG
Hijacked! [SH] D:\SAM_1076.JPG
Hijacked! [SH] D:\SAM_1075.JPG
Hijacked! [SH] D:\SAM_1074.JPG
Hijacked! [SH] D:\SAM_1073.JPG
Hijacked! [SH] D:\SAM_1072.JPG
Hijacked! [SH] D:\SAM_1071.JPG
Hijacked! [SH] D:\SAM_1070.JPG
Hijacked! [SH] D:\SAM_1069.JPG
Hijacked! [SH] D:\SAM_1068.MP4
Hijacked! [SH] D:\SAM_1067.JPG
Hijacked! [SH] D:\SAM_1066.JPG
Hijacked! [SH] D:\SAM_1065.JPG
Hijacked! [SH] D:\SAM_1064.JPG
Hijacked! [SH] D:\SAM_1063.JPG
Hijacked! [SH] D:\SAM_1062.JPG
Hijacked! [SH] D:\SAM_1061.JPG
Hijacked! [SH] D:\SAM_1060.JPG
Hijacked! [SH] D:\SAM_1059.JPG
Hijacked! [SH] D:\SAM_1058.JPG
Hijacked! [SH] D:\SAM_1057.JPG
Hijacked! [SH] D:\SAM_1056.JPG
Hijacked! [SH] D:\SAM_1055.JPG
Hijacked! [SH] D:\SAM_1054.JPG
Hijacked! [SH] D:\SAM_1053.JPG
Hijacked! [SH] D:\SAM_1052.JPG
Hijacked! [SH] D:\SAM_1051.JPG
Hijacked! [SH] D:\SAM_1050.JPG
Hijacked! [SH] D:\SAM_1049.MP4
Hijacked! [SH] D:\SAM_1048.MP4
Hijacked! [SH] D:\SAM_1047.JPG
Hijacked! [SH] D:\SAM_1046.JPG
Hijacked! [SH] D:\SAM_1045.JPG
Hijacked! [SH] D:\SAM_1044.JPG
Hijacked! [SH] D:\SAM_1043.JPG
Hijacked! [SH] D:\SAM_1042.JPG
Hijacked! [SH] D:\SAM_1041.JPG
Hijacked! [SH] D:\SAM_1040.JPG
Hijacked! [SH] D:\SAM_1039.JPG
Hijacked! [SH] D:\SAM_1038.JPG
Hijacked! [SH] D:\SAM_1036.JPG
Hijacked! [SH] D:\SAM_1035.JPG
Hijacked! [SH] D:\SAM_1011.JPG
Hijacked! [SH] D:\SAM_1010.JPG
Hijacked! [SH] D:\SAM_1009.JPG
Hijacked! [SH] D:\SAM_1005.JPG
Hijacked! [SH] D:\SAM_1000.JPG
Hijacked! [SH] D:\SAM_0999.JPG
Hijacked! [SH] D:\SAM_0997.JPG
Hijacked! [SH] D:\SAM_0996.JPG
Hijacked! [SH] D:\SAM_0995.JPG
Hijacked! [SH] D:\SAM_0994.JPG
Hijacked! [SH] D:\SAM_0992.JPG
Hijacked! [SH] D:\SAM_0991.JPG
Hijacked! [SH] D:\SAM_0990.JPG
Hijacked! [SH] D:\SAM_0989.JPG
Hijacked! [SH] D:\SAM_0988.JPG
Hijacked! [SH] D:\SAM_0987.JPG
Hijacked! [SH] D:\SAM_0986.JPG
Hijacked! [SH] D:\SAM_0985.JPG
Hijacked! [SH] D:\SAM_0981.JPG
Hijacked! [SH] D:\SAM_0979.JPG
Hijacked! [SH] D:\SAM_0978.JPG
Hijacked! [SH] D:\SAM_0977.MP4
Hijacked! [SH] D:\SAM_0976.MP4
Hijacked! [SH] D:\SAM_0975.JPG
Hijacked! [SH] D:\SAM_0974.JPG
Hijacked! [SH] D:\SAM_1083.JPG
Hijacked! [SHD] D:\La_communication_entre_soignant_et_soigné__repères_et_pratiques_-_Antoine_Bioy_-_Google_Livres_files
Hijacked! [SH] D:\2013_Guide_méthodologique_de_présentation_d'un_travail_écrit_V2x.pdf
Hijacked! [SH] D:\2013_Page_de_garde_travail_écrit_EAS.docx
Hijacked! [SH] D:\521_popup_geographie-cerveau-0646010.jpg
Hijacked! [SH] D:\Adresse.docx
Hijacked! [SH] D:\App_module_5_contenu_modifié.docx
Hijacked! [SH] D:\App_module_5_contenu_modifié002.docx
Hijacked! [SH] D:\App_module_5_contenu_modifié003(bis).docx
Hijacked! [SH] D:\App_module_5_contenu_modifié003.docx
Hijacked! [SH] D:\App_module_5_contenu.docx
Hijacked! [SH] D:\App_module_5.docx
Hijacked! [SH] D:\article_colan_0336-1500_1973_num_20_1_4045.pdf
Hijacked! [SH] D:\DemencesFrontoTemporales-FRfrPub3338.pdf
Hijacked! [SH] D:\gouv_detresse_psy.pdf
Hijacked! [SH] D:\La_communication_entre_soignant_et_soigné__repères_et_pratiques_-_Antoine_Bioy_-_Google_Livres.htm
Hijacked! [SH] D:\Page_de_garde_travail_écrit_EAS.docx
Hijacked! [SH] D:\20140826_161015.jpg
Hijacked! [SH] D:\20140825_171418.jpg
Hijacked! [SH] D:\20140825_171224.jpg
Hijacked! [SH] D:\20140825_171213.jpg
Hijacked! [SH] D:\20140825_171150.jpg
Hijacked! [SH] D:\20140825_171147.jpg
Hijacked! [SH] D:\20140825_170658.jpg
Hijacked! [SH] D:\20140825_164748.jpg
Hijacked! [SH] D:\20140825_084200.jpg
Hijacked! [SH] D:\20140825_084155.jpg

################## | E.O.F | http://www.sosvirus.net/ | http://www.usbfix.net/ |

Problème avec "Système volume information" et ma clé USB

Posté : mer. 3 sept. 2014 04:08
par g3n-h@ckm@n
salut relance usbfix , choisis suppression et poste le nouveau rapport