Virus depuis un peripherique usb

Résolu
Nayro -  
Nayro57 Messages postés 203 Statut Membre -
Bonjour,
J'ai depuis hier un gros probleme de virus :
Hier aucun problème je vais sur mon ordi rien , et depuis que j'ai branché mon portable , a chaque fois que je le branche et d'ailleurs a chaque fois que je branche n'importe quel periphérique de stockage que ce soit clé usb , carte mémoire ou portable il me detecte à chaque fois le virus rootkin-gen je crois dans H:RECYCLER un truc comme ça, je peux plus voir cette icone d'avast de virus jvous en supplis aidez moi :(

merci
A voir également:

255 réponses

crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Non, désolé, je ne connais personne qui s'y connaisse en graphisme.
Crapoulou.
0
Nayro57 Messages postés 203 Statut Membre 2
 
merci quand même =) bonne continuation et merci pour toutes tes aides , au moins je sais où aller quand j'ai un problème t'es une personne en or =P
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Merci, ça fait plaisir.
Bonne continuation à toi aussi et bonne fin d'après-midi.
Crapoulou.
0
Nayro57 Messages postés 203 Statut Membre 2
 
Rebonsoir :/

j'ai a nouveau le problème de ce autorun.inf mais cette fois ça me parrait vraiment bizarre... en effet j'ai 3 disques durs un ou je stocke tout , un ou j'ai mon windows et un complètement vide où il y avait mon ancien windows (celui-ci je l'ai reformaté depuis mon nouveau windows en récupérant mes jeux avec un copier/coller car ils sont assez lourd)
Pourquoi je repost donc ici et ben avira s'est mis à détecter ce virus autorun.inf , le même qui me posait donc problème au tout debut de ce topic , le vers , et ben il le detecte lorsque je veux installer mes driversde mon imprimante au format CD que j'ai depuis bientot 6 ans ! je ne sais pas si il le fait avec tout mes Cd enfin bref j'ai lancé une desinfection par usb fix mais il n'a pas reussi à le supprimer (normal me diras-tu c'est mon lecteur de cd....
Voici le rapport de usbfix , dois je m'en inquieter ? est ce que le virus est toujorus la ? ah et le virus n'est pas détécté a aprtir du moment ou le lecteur de disque est vide !

C , D et E sont donc mes 3 disques durs et F est mon lecteur de cd :

############################## [ UsbFix V3.016 # Cleaning ]

# User : jonathan (Administrateurs) # JONATHAN-9A917C
# Update on 02/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 21:01:37 | 05/07/2009

# Processeur Intel Pentium III Xeon
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]

# C:\ # Disque fixe local # 74,52 Go (21,74 Go free) # NTFS
# D:\ # Disque fixe local # 145,05 Go (144,98 Go free) [SYSTEME] # NTFS
# E:\ # Disque fixe local # 149,05 Go (29,04 Go free) [HDD] # NTFS
# F:\ # Disque CD-ROM # 629,8 Mo (0 Mo free) [EURO2] # CDFS
# G:\ # Disque amovible

############################## [ Processus actifs ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
C:\Program Files\NVIDIA Corporation\System Update\UpdateCenterService.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe

################## [ Fichiers # Dossiers infectieux ]

(!) Not Deleted ! F:\Setup.exe
(!) Not Deleted ! F:\autorun.inf

################## [ Registre # Clés Run infectieuses ]


################## [ Registre # Mountpoints2 ]

# -> Not Found !

################## [ Listing des fichiers présent ]

[01/07/2009 19:11|--a------|0] - C:\AUTOEXEC.BAT
[01/07/2009 19:06|---hs----|212] - C:\boot.ini
[07/09/2002 02:00|-rahs----|4952] - C:\Bootfont.bin
[01/07/2009 19:11|--a------|0] - C:\CONFIG.SYS
[01/07/2009 19:11|-rahs----|0] - C:\IO.SYS
[01/07/2009 19:11|-rahs----|0] - C:\MSDOS.SYS
[13/04/2008 09:43|-rahs----|47564] - C:\NTDETECT.COM
[13/04/2008 11:31|-rahs----|252240] - C:\ntldr
[?|?|?] - C:\pagefile.sys
[05/07/2009 21:02|--a------|2416] - C:\UsbFix.txt
[09/05/2009 15:12|--a------|208990] - E:\172478_11_Chapitre10.pdf
[09/05/2009 15:15|--a------|462626] - E:\172478_22_Specialite05.pdf
[09/02/2009 19:33|--a------|0] - E:\AUTOEXEC.BAT
[01/07/2009 13:24|--a------|165695] - E:\bookmarks.html
[09/02/2009 19:28|---hs----|212] - E:\boot.ini
[07/09/2002 02:00|-rahs----|4952] - E:\Bootfont.bin
[01/12/2007 00:42|--a------|58153102] - E:\Brushes.rar
[09/02/2009 19:33|--a------|0] - E:\CONFIG.SYS
[09/02/2009 19:33|-rahs----|0] - E:\IO.SYS
[03/11/2007 20:28|--a------|594273] - E:\maps.rar
[29/11/2007 19:34|--a------|1889] - E:\mdp.doc
[09/02/2009 19:33|-rahs----|0] - E:\MSDOS.SYS
[24/06/2009 22:01|--a------|83] - E:\Nouveau Document texte.txt
[13/04/2008 09:43|-rahs----|47564] - E:\NTDETECT.COM
[13/04/2008 11:31|-rahs----|252240] - E:\ntldr
[28/05/2008 23:32|--a------|30306267] - E:\parodie.rar
[22/04/2008 15:45|--a------|31014703] - E:\parodie.wmv
[14/12/2007 20:04|--a------|43] - E:\phone important !.txt
[26/04/2009 18:06|---------|1298544] - E:\Photo 003.jpg
[26/04/2009 18:07|--a------|1193446] - E:\Photo 004.jpg
[18/05/2009 20:43|--a------|423459] - E:\Photo 021.jpg
[18/05/2009 21:05|--a------|290369] - E:\Photo 022.jpg
[14/10/2007 22:31|--a------|25456] - E:\Script-Avatar_By-NesquiK_For-Publi.rar
[14/02/2009 20:57|--a------|256753] - E:\signature copie.png
[14/02/2009 20:40|--a------|1749356] - E:\signature.psd
[27/02/2008 03:03|--a------|148160347] - E:\team KoG2.wmv
[23/04/2008 20:41|--ahs----|51200] - E:\Thumbs.db
[05/01/2004 11:44|-r-------|36543] - F:\HPOunp08.cat
[05/01/2004 11:44|-r-------|16416] - F:\HPZUCI12.DLL
[05/01/2004 11:44|-r-------|36984] - F:\HPZid412.cat
[05/01/2004 11:44|-r-------|39630] - F:\HPZipr12.cat
[05/01/2004 11:44|-r-------|37425] - F:\HPZius12.cat
[05/01/2004 11:44|-r-------|1283] - F:\Readme.html
[05/01/2004 11:44|-r-------|962560] - F:\Setup.exe
[05/01/2004 11:47|-r-------|29013] - F:\autorun.inf
[05/01/2004 11:44|-r-------|65] - F:\dxprl.dat
[05/01/2004 11:44|-r-------|4564] - F:\hpoglu08.inf
[05/01/2004 11:44|-r-------|2906] - F:\hpohub08.inf
[05/01/2004 11:44|-r-------|38879] - F:\hpomdl03.dat
[05/01/2004 11:44|-r-------|5014] - F:\hpoprl01.dat
[05/01/2004 11:44|-r-------|3398] - F:\hpoprl02.dat
[05/01/2004 11:44|-r-------|1068] - F:\hpoprl03.dat
[05/01/2004 11:44|-r-------|44299] - F:\hpoprl04.dat
[05/01/2004 11:44|-r-------|41449] - F:\hpoprl05.dat
[05/01/2004 11:44|-r-------|1505] - F:\hpoprl07.dat
[05/01/2004 11:44|-r-------|3314] - F:\hpoprl08.dat
[05/01/2004 11:44|-r-------|292267] - F:\hpoprn08.cat
[05/01/2004 11:44|-r-------|88388] - F:\hpoprn08.inf
[05/01/2004 11:44|-r-------|39187] - F:\hposcu08.cat
[05/01/2004 11:44|-r-------|84686] - F:\hposcu08.inf
[05/01/2004 11:44|-r-------|5773] - F:\hpound08.inf
[05/01/2004 11:44|-r-------|5438] - F:\hpounp08.inf
[05/01/2004 11:44|-r-------|3658] - F:\hpousb08.inf
[05/01/2004 11:44|-r-------|13384] - F:\hpousc08.inf
[05/01/2004 11:44|-r-------|314] - F:\hpqprl01.dat
[05/01/2004 11:44|-r-------|262144] - F:\hpzc3212.dll
[05/01/2004 11:44|-r-------|270336] - F:\hpzglu09.exe
[05/01/2004 11:44|-r-------|49220] - F:\hpzid412.inf
[05/01/2004 11:44|-r-------|13283] - F:\hpzipr12.inf
[05/01/2004 11:44|-r-------|36984] - F:\hpzist12.cat
[05/01/2004 11:44|-r-------|5538] - F:\hpzist12.inf
[05/01/2004 11:44|-r-------|19997] - F:\hpzius12.inf
[05/01/2004 11:44|-r-------|28722] - F:\hpzjlog.dll
[05/01/2004 11:44|-r-------|442425] - F:\hpzjpp01.dll
[05/01/2004 11:44|-r-------|290873] - F:\hpzjut01.dll
[05/01/2004 11:44|-r-------|49212] - F:\hpzjvp01.dll
[05/01/2004 11:44|-r-------|200704] - F:\hpzpnp09.dll
[05/01/2004 11:44|-r-------|325] - F:\hpzprl01.dat
[05/01/2004 11:44|-r-------|205] - F:\hpzprl02.dat
[05/01/2004 11:44|-r-------|172032] - F:\hpzscr09.dll
[05/01/2004 11:44|-r-------|70656] - F:\msvcirt.dll
[05/01/2004 11:44|-r-------|254005] - F:\msvcrt.dll
[05/01/2004 11:44|-r-------|458752] - F:\tls704d.dll
[05/01/2004 11:44|-r-------|26768] - F:\usbhub.sys
[05/01/2004 11:44|-r-------|12288] - F:\usbmon.dll
[05/01/2004 11:44|-r-------|22608] - F:\usbprint.sys

################## [ Vaccination ]

# C:\autorun.inf -> Folder created by UsbFix.
# D:\autorun.inf -> Folder created by UsbFix.
# E:\autorun.inf -> Folder created by UsbFix.

################## [ Cracks / Keygens / Serials ]

# -> Nothing found !

################## [ ! Fin du rapport # UsbFix V3.016 ! ]




Merci de m'aider =)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Antivir te détecte autorun.inf sur le CD/DVD ?!
Il le détecte peut être dans les restauration du système...!
0
Nayro57 Messages postés 203 Statut Membre 2
 
A partir du moment où je met un cd dans le lecteur il me le detecte ...

edit:
et donc sans cd avec un scan de usb fix rien est detecté !
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Si c'est un autorun dans le CD gravé, c'est inoffensif.
0
Nayro57 Messages postés 203 Statut Membre 2
 
Ben en fait c'est un cd gravé vu que c'est des drivers de mon imprimante et il me le detecte dessu mais le problème vient du pc étant donné qu'il me le detecte sur plusieurs CD ...? est-ce avira qui pète un plomb et est devenu parano ? parce que usb fix ne me detecte rien lorsqu'il n'y a pas de cd et a partir du moment ou il y a un cd dans le lecteur , n'importe lequel il le detecte le autorun.inf...alors est ce que je dois a chaque fois faire ignorer avec avira pour installer mes drivers et tout mes cd ? creer une exeption ?....est ce qu'on est vraiment sur que le virus n'est plus là ?
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Peut-être qu'Antivir est configuré de manière trop "puissante" et du coup tu as des faux positifs.
Configure le ainsi :

http://www.commentcamarche.net/faq/sujet 16831 tutoriel configuration optimale d antivir personal

Poste un nouveau rapport RSIT pour vérification.
0
Nayro57 Messages postés 203 Statut Membre 2
 
voila j'ai configuré avira comme dis sur le lien que tu m'as donné , voici le rapport rsit :

Logfile of random's system information tool 1.06 (written by random/random)
Run by jonathan at 2009-07-05 22:22:36
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 22 GB (29%) free of 76 GB
Total RAM: 2047 MB (76% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:22:42, on 05/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Documents and Settings\jonathan\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
C:\Program Files\NVIDIA Corporation\System Update\UpdateCenterService.exe
C:\Program Files\Teamspeak2_RC2\server_windows.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\TeamSpeak 3\TeamSpeak 3.exe
C:\Program Files\SpeedFan\speedfan.exe
C:\Documents and Settings\jonathan\Mes documents\Téléchargements\RSIT.exe
C:\Program Files\trend micro\jonathan.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe" boot "C:\Documents and Settings\jonathan\Local Settings\Application Data\NVIDIA Corporation\nTune\Profiles\osbootpf.nsu"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\jonathan\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Performance Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Update Center Service (UpdateCenterService) - NVIDIA - C:\Program Files\NVIDIA Corporation\System Update\UpdateCenterService.exe
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Rien sur ce rapport.
Fais un scan complet avec MBAM.
Poste le rapport.
0
Nayro57 Messages postés 203 Statut Membre 2
 
MBAM c'est Maleware byte anti maleware ? j'ai fais un scan hier ou avant hier je crois et il n'a rien detecté enfin si c'est necessaire j'en fait un de suite je le lance .

Par contre j'ai reglé avira donc comme tu me l'avaiis dit sur le lien et je viens de mettre un cd il me detecte toujours le virus.

Ah et aussi j'ai vu sur ton profil que tu partais demain jusqu'au 17 :/ et sachant que le test de MBAM prend en général 1heure facile si jme souviens bien...seras-tu encore là?....

Ah et une derniere chose j'ai lu un peu le rapport et j'ai relevé cette ligne:
"2009-07-05 21:02:20 ----RASHD---- C:\autorun.inf " je n'y connais rien m'enfin bon si tu dis qu'il y a rien alors il y a rien ^^' voila merci de repondre a toute mes interrogation t'es super ^^ le scan de MBAM est en cours.


P.S. j'ai lancé le scan , apres ta réponse j'irais surement regarder un peu la télé le temps du scan , j'espere que tu pourras m'aider encore :/
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Pas de souci pour cet autorun.inf.
C'est USBFix qui a créé ce dossier insupprimable afin d'éviter une infection !

USB Fix te l'a signalé dans son rapport :
# C:\autorun.inf -> Folder created by UsbFix. 


C'est une sorte de vaccination.
Si tu branches une clé USB vérolée à ton PC, l'autorun ne pourra pas se créer...

Fais MBAM oui, je serai là dans 1h30 MAX, je pourrais pas t'en dire plus après...
0
Nayro57 Messages postés 203 Statut Membre 2
 
Ok je vais regarder la télé moi , je viendrais réguilèrement voir l'état du scan , pour le autorun.inf le fichier insupprimable de accination , si il est là c'est que mon ordinateur ne cours plus aucun risque alors non ? alors pourquoi avira continue de detecter le virus et surtout pourquoi le detecte-t-il dans mon lecteur cd a chaque fois que je met un cd et il ne detecte rien lorsqu'il n'y a pas de cd , je ne comprend vraiment rien :( Bref je vais regarder un peu la télé je viens voir l'etat du scan régulièrement , je ne pense pas que ça exèdera les 1h30 , merci encore.
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
plus aucun risque alors ?

Euh, je ne peux pas te l'affirmer à 100% mais en tout cas c'est pour éviter ...
Sinon, essaye d'insérer un CD vierge ou de musique ou autre dans le lecteur CD et dis moi s'il réagit.

Sinon, on peut essayer de supprimer le dossier autorun.inf (il y a une procédure particulière)
0
Nayro57 Messages postés 203 Statut Membre 2
 
Me revoila , alors:

Il ne réagit ni avec un cd vièrge , ni avec deux cd de music ni avecmon cd d'installation de world of warcraft : warth of the lich king , j'ai l'impression qu'il ne réagit qu'avec mon cd de drivers de mon imprimante (et je doute qu'il y ai le virus dedans quand même c'est un cd du constructeur que j'ai eu avec l'imprimante) en fait avant j'ai dit que ça me le faisait a chaque fois qu'il y avait un cd dedans mais pas tout a fait , avira ne detectait rien mais usb fix lui ouai , la quand j'ai mis tout ces cd (2 de musique un vierge et un de wow) avira n'a rien dit ! Peut-etre trouve-t-il dans les fichiers de mes drivers de mon imprimante un fichier similaire...

voici le rapport de MBAM:
Malwarebytes' Anti-Malware 1.38
Version de la base de données: 2377
Windows 5.1.2600 Service Pack 3

05/07/2009 22:52:52
mbam-log-2009-07-05 (22-52-52).txt

Type de recherche: Examen complet (C:\|D:\|E:\|F:\|)
Eléments examinés: 119174
Temps écoulé: 14 minute(s), 55 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
j'ai l'impression qu'il ne réagit qu'avec mon cd de drivers de mon imprimante (et je doute qu'il y ai le virus dedans quand même c'est un cd du constructeur que j'ai eu avec l'imprimante)

C'est alors un faux positif d'Antivir à ignorer.
Ce genre de CD de toute façon, tu ne le laisses pas dans ton PC une fois les pilotes installés...
0
Nayro57 Messages postés 203 Statut Membre 2
 
donc je dois faire quoi ? faire ignorer et installer mes pilotes ? mais je crois que j'avais essaye de le faire et il n'y a plus le .exe a cause de avira si je me souviens bien...sinon plus simple je vais les telecharger sur internet les drivers , ça me parrait une meilleure solution :/ enfin bref donc je peux dormir tranquille ? ^^'
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
faire ignorer et installer mes pilotes ?

Oui.

**************

mais je crois que j'avais essaye de le faire et il n'y a plus le .exe a cause de avira si je me souviens bien...sinon plus simple je vais les telecharger sur internet les drivers , ça me parrait une meilleure solution

Oui, c'est le mieux si ça ne fonctionne pas.

*************

je peux dormir tranquille ?

Sans souci ;-).

************

Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

Télécharge toolscleaner sur ton Bureau
= = = =>>> En cliquant ici <<<= = = =

* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse.
0
Nayro57 Messages postés 203 Statut Membre 2
 
Bon et bien encore une fois un grand merci ^^ et bonne vacance puisqu'apparament tu files pendant une dizaine de jours =) a bientot =)
0