Virus "autorun.inf"

Fermé
fanfan44 - 10 janv. 2009 à 16:50
 Utilisateur anonyme - 12 janv. 2009 à 22:32
Bonjour,

j'ai été infecté par un virus :

nom : c:\autorun.inf
nom du logiciel malveillant: BV:Autorun-J [Wrm]

j'ai windows xp et avast comme antivirus.

Toutes les minutes, avast m'informe sa présence, sur mes lecteurs C: et E: .
Il me conseille de le mettre en quarantaine, ce que je fait.

Comment le supprimer ?
Merci
A voir également:

49 réponses

Salut à toi,

ça va ?
j'ai mis à jour adobe. les rapports sont postés. quelle est la suite ?
0
Utilisateur anonyme
12 janv. 2009 à 19:45
Re !

Très bien :)



Maintenant , nous allons supprimer les logiciels de désinfection que je t'ai fait téléchargé.
En effet , s'en servir est dangereux pour le pc si l'on ne s'y connais pas.
De plus ils sont mis régulièrement à jours.

→ Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.

→ Double clique sur ToolsCleaner2.exe >
→ Clique sur .Recherche
→ puis sur Suppression quand la liste est trouvée.
→ Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

*************************************************************************

Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la, ce qui créer un point de restauration sain...

Désactivation :
Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
> Applique patiente jusqu’à ce que cela soit marqué "désactivé" puis Ok.

Activation :
Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
> Applique attends que cela soit à nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur.

Tutorial :
http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924


Pour la désactivation/réactivation aide toi de ce lien :

http://www.commentcamarche.net/faq/sujet 13214 desactiver reactiver la restauration systeme de vista

*************************************************************************

(!) A lire :


Les risques securitaires du P2P en 10 points

Comment éviter bien des infections ..

Safehex, L'indispensable pour tout utilisateur de Windows connecté à internet

Sites de sensibilisation aux dangers de internet

Rrévention et protection - Comment vous prémunir


*************************************************************************










++
0
coucou, me revoilà
voici le rapport

[ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\fixnavi.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\TB.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\_OtMoveIt: trouvé !
C:\Toolbar SD: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\François\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\François\Bureau\ToolBarSD.exe: trouvé !
C:\Documents and Settings\François\Bureau\fixnavi.txt: trouvé !
C:\Documents and Settings\François\Bureau\cleannavi.txt: trouvé !
C:\Documents and Settings\François\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\François\Bureau\UsbFix.txt: trouvé !
C:\Documents and Settings\François\Bureau\UsbFix.lnk: trouvé !
C:\Documents and Settings\François\Bureau\OTMoveIt3.exe: trouvé !
C:\Documents and Settings\François\Bureau\dds.scr: trouvé !
C:\Documents and Settings\François\Bureau\dds.txt: trouvé !
C:\Documents and Settings\François\Menu Démarrer\Programmes\UsbFix: trouvé !
C:\Documents and Settings\François\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\UsbFix: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\François\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\François\Bureau\ToolBarSD.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\fixnavi.txt: supprimé !
C:\cleannavi.txt: supprimé !
C:\TB.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\François\Bureau\fixnavi.txt: supprimé !
C:\Documents and Settings\François\Bureau\cleannavi.txt: supprimé !
C:\Documents and Settings\François\Bureau\UsbFix.exe: supprimé !
C:\Documents and Settings\François\Bureau\UsbFix.txt: supprimé !
C:\Documents and Settings\François\Bureau\UsbFix.lnk: supprimé !
C:\Documents and Settings\François\Bureau\OTMoveIt3.exe: supprimé !
C:\Documents and Settings\François\Bureau\dds.scr: supprimé !
C:\Documents and Settings\François\Bureau\dds.txt: supprimé !
C:\Documents and Settings\François\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
C:\_OtMoveIt: supprimé !
C:\Toolbar SD: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\François\Menu Démarrer\Programmes\UsbFix: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\UsbFix: supprimé !
0
Utilisateur anonyme
12 janv. 2009 à 21:56
Re,

Supprime Toolscleaner + C:\Tcleaner.txt.

Et fait la suite :)

Prévient moi quand tu auras fait le reste.

++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
et la désactivation/activation aussi !
0
Utilisateur anonyme
12 janv. 2009 à 21:59
Re,

Tu as donc tout fait? :)

Mon aide s'arrête là.

Des questions ?

++
0
re,

quelle suite ? j'ai tout fait ce que tu m'as demandé je crois...
Toolscleaner + C:\Tcleaner.txt. sont supprimés
0
Une question : peux me conseiller un tutorial pour apprendre à lire les rapports ? parce que j'y capte rien...

Sinon je te remercie de ton aide et de ta patience.
Tu es de charente maritime c'est ça ? si tu passes à nantes je te paierais une bone biere...

bungalow-smith@hotmail.fr / fanfan44
0
Utilisateur anonyme
12 janv. 2009 à 22:32
Re !

Un tuto ?

Hum .. il n'y a pas vraiment de " tuto " pour lire les rapports... Mais si tu veux commencer par simple, il faut mieux connaître la base , Hijackthis :

https://www.bleepingcomputer.com/tutorials/comment-utiliser-hijackthis/
https://forum.zebulon.fr/index.php?autocom=blog&blogid=284&showentry=555

Après, et seulement après on peut envisager de lire des rapports plus compliqués. ( enfin tu peux toujours essayer :))


De rien pour l'aide & la patience.

Tu es de charente maritime c'est ça ?

Oui ;)
 si tu passes à nantes je te paierais une bone biere... 

C'est bien gentil :D



+++++
0