Autorun.inf

Résolu/Fermé
cactus83 Messages postés 860 Date d'inscription vendredi 21 décembre 2007 Statut Membre Dernière intervention 6 mai 2023 - 30 mai 2009 à 17:42
cactus83 Messages postés 860 Date d'inscription vendredi 21 décembre 2007 Statut Membre Dernière intervention 6 mai 2023 - 30 mai 2009 à 23:43
Bonjour,
suis nouvellement infectée par autorun.inf. Trouvé par Malwarebytes et non par Avira. Après 2 passage et reboot, il est toujours là. Merci pour votre aide.
Voici le rapport MB
Malwarebytes' Anti-Malware 1.37
Version de la base de données: 2195
Windows 5.1.2600 Service Pack 3

30/05/2009 12:11:40
mbam-log-2009-05-30 (12-11-40).txt

Type de recherche: Examen complet (C:\|F:\|)
Eléments examinés: 192775
Temps écoulé: 1 hour(s), 26 minute(s), 20 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\autorun.inf (Trojan.Agent) -> Delete on reboot.

Et le rapport CHKDSK à l'allumage
Vérification du système de fichiers sur C:
Le type du système de fichiers est NTFS.


L'intégrité de l'un de vos disques doit être vérifiée.
Vous pouvez annuler cette vérification, mais son exécution est
fortement recommandée.
Windows va maintenant vérifier le disque.
La valeur de vérification USA, 0x811, au bloc 0x3 est incorrecte.
La valeur attendue est 0x1e1.
La valeur de vérification USA, 0x811, au bloc 0x3 est incorrecte.
La valeur attendue est 0x1e1.
La signature de l'en-tête multi-secteur dans le fichier 0xb394 est incorrect.
42 41 41 44 30 00 03 00 e4 0d 2e 8d 02 00 00 00 BAAD0...........
af b3 00 00 38 00 01 00 40 02 00 00 00 04 00 00 ....8...@.......
Suppression du segment d'enregistrement de fichier endommagé 45972.
L'entrée de liste d'attributs endommagée de type de code
128 dans le fichier 45914 a été supprimée.
Impossible de trouver le FRS enfant 0xb394 de numéro de séquence 0xb3af.
Les attributs de même code de type 0x80 mais de balises d'instance différentes
0x0 et 0x0 ont des numéros VCN non contigus 0x20d9 et 0x2650
respectivement dans le fichier 0xb35a.
Les attributs de type 0x80 et de balise d'instance 0x0 dans le fichier 0xb35a
ont une longueur allouée de 0x886000 au lieu de 0x572e00.
L'entrée de liste d'attributs endommagée de type de code
128 dans le fichier 45914 a été supprimée.
Impossible de localiser l'attribut de balise d'instance 0x0 et de référence
de segment 0xb3af00000000b38a. Le type d'attribut attendu est 0x80.
Suppression de l'enregistrement d'attribut endommagé (128, "")
du segment d'enregistrement de fichier 45962.
Impossible de localiser l'attribut de balise d'instance 0x0 et de référence
de segment 0xb3ae00000000b38e. Le type d'attribut attendu est 0x80.
Suppression de l'enregistrement d'attribut endommagé (128, "")
du segment d'enregistrement de fichier 45966.
Impossible de localiser l'attribut de balise d'instance 0x0 et de référence
de segment 0xb3b100000000b38f. Le type d'attribut attendu est 0x80.
Suppression de l'enregistrement d'attribut endommagé (128, "")
du segment d'enregistrement de fichier 45967.
Impossible de localiser l'attribut de balise d'instance 0x0 et de référence
de segment 0xb3ae00000000b390. Le type d'attribut attendu est 0x80.
Suppression de l'enregistrement d'attribut endommagé (128, "")
du segment d'enregistrement de fichier 45968.
Impossible de localiser l'attribut de balise d'instance 0x0 et de référence
de segment 0xb3af00000000b391. Le type d'attribut attendu est 0x80.
Suppression de l'enregistrement d'attribut endommagé (128, "")
du segment d'enregistrement de fichier 45969.
Impossible de localiser l'attribut de balise d'instance 0x0 et de référence
de segment 0xb3b600000000b392. Le type d'attribut attendu est 0x80.
Suppression de l'enregistrement d'attribut endommagé (128, "")
du segment d'enregistrement de fichier 45970.
Impossible de localiser l'attribut de balise d'instance 0x0 et de référence
de segment 0xb3b600000000b393. Le type d'attribut attendu est 0x80.
Suppression de l'enregistrement d'attribut endommagé (128, "")
du segment d'enregistrement de fichier 45971.
Impossible de localiser l'attribut de balise d'instance 0x0 et de référence
de segment 0xb3c000000000b395. Le type d'attribut attendu est 0x80.
Suppression de l'enregistrement d'attribut endommagé (128, "")
du segment d'enregistrement de fichier 45973.
Impossible de localiser l'attribut de balise d'instance 0x0 et de référence
de segment 0xb3fd00000000b39c. Le type d'attribut attendu est 0x80.
Suppression de l'enregistrement d'attribut endommagé (128, "")
du segment d'enregistrement de fichier 45980.
Impossible de localiser l'attribut de balise d'instance 0x0 et de référence
de segment 0xb3bc00000000b39d. Le type d'attribut attendu est 0x80.
Suppression de l'enregistrement d'attribut endommagé (128, "")
du segment d'enregistrement de fichier 45981.
Impossible de localiser l'attribut de balise d'instance 0x0 et de référence
de segment 0xb3c000000000b39e. Le type d'attribut attendu est 0x80.
Suppression de l'enregistrement d'attribut endommagé (128, "")
du segment d'enregistrement de fichier 45982.
La valeur de vérification USA, 0x811, au bloc 0x3 est incorrecte.
La valeur attendue est 0x1e1.
Suppression du segment d'enregistrement de fichier orphelin 45962.
Suppression du segment d'enregistrement de fichier orphelin 45966.
Suppression du segment d'enregistrement de fichier orphelin 45967.
Suppression du segment d'enregistrement de fichier orphelin 45968.
Suppression du segment d'enregistrement de fichier orphelin 45969.
Suppression du segment d'enregistrement de fichier orphelin 45970.
Suppression du segment d'enregistrement de fichier orphelin 45971.
Suppression du segment d'enregistrement de fichier orphelin 45972.
Suppression du segment d'enregistrement de fichier orphelin 45973.
Suppression du segment d'enregistrement de fichier orphelin 45980.
Suppression du segment d'enregistrement de fichier orphelin 45981.
Suppression du segment d'enregistrement de fichier orphelin 45982.
Nettoyage en cours de petites incohérences sur le lecteur.
Nettoyage en cours de 3 entrées d'index inutilisées à partir de l'index $SII du fichier 0x9.
Nettoyage en cours de 3 entrées d'index inutilisées à partir de l'index $SDH du fichier 0x9.
Nettoyage en cours de 3 descripteurs de sécurité non utilisés.
Insertion d'un attribut de données dans le fichier 45914.
CHKDSK a découvert de l'espace libre marqué alloué dans la
bitmap de la table de fichiers maîtres (MFT).
CHKDSK a découvert de l'espace libre marqué alloué dans la bitmap du volume.
Windows a effectué des corrections sur le système de fichiers.

78148160 Ko d'espace disque au total.
17034578 Ko dans 89979 fichiers.
30540 Ko dans 6689 index.
0 Ko dans des secteurs défectueux.
192042 Ko utilisés par le système.
65536 Ko occupés par le fichier journal.
60891000 Ko disponibles sur le disque.

512 octets dans chaque unité d'allocation.
156296321 unités d'allocation au total sur le disque.
121782001 unités d'allocation disponibles sur le disque.

Informations internes :
d0 a0 01 00 a6 79 01 00 c5 0d 02 00 00 00 00 00 .....y..........
f0 01 00 00 00 00 00 00 00 01 00 00 00 00 00 00 ................
b0 00 64 12 00 00 00 00 90 79 49 3e 00 00 00 00 ..d......yI>....
30 9c 50 08 00 00 00 00 00 00 00 00 00 00 00 00 0.P.............
00 00 00 00 00 00 00 00 20 57 45 65 00 00 00 00 ........ WEe....
99 9e 36 00 00 00 00 00 18 38 07 00 7b 5f 01 00 ..6......8..{_..
00 00 00 00 00 48 b5 0f 04 00 00 00 21 1a 00 00 .....H......!...

Windows a terminé la vérification de votre disque.
Veuillez patienter pendant le redémarrage de votre ordinateur.


Pour plus d'informations, consultez le centre Aide et support à l'adresse https://support.microsoft.com/en-us

3 réponses

tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020 12 530
30 mai 2009 à 21:10
bonsoir
dans ton malwarebyte !
est ce que tu a supprimé ce virus ? ?
0
cactus83 Messages postés 860 Date d'inscription vendredi 21 décembre 2007 Statut Membre Dernière intervention 6 mai 2023 145
30 mai 2009 à 21:11
Merci pour votre réponse. Oui, j'ai vidé la quarantaine
0
tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020 12 530 > cactus83 Messages postés 860 Date d'inscription vendredi 21 décembre 2007 Statut Membre Dernière intervention 6 mai 2023
30 mai 2009 à 21:27
est ce que tu as une clé usb ou ou eût une clé pour placer sur ton pc
car autorun.inf est un virus généralement trouvé dans les amovibles
et retransmis sur les ordinateurs !

Malwarebyte supprime normalement le virus !

regarde ici
pour supprimer tu doit cocher et supprimer la sélection !


[URL=http://www.hostingpics.net/viewer.php?id=881936virus.png][IMG]http://img6.hostingpics.net/pics/881936virus.png[/IMG][/URL]

0
cactus83 Messages postés 860 Date d'inscription vendredi 21 décembre 2007 Statut Membre Dernière intervention 6 mai 2023 145 > tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020
30 mai 2009 à 21:37
oui, mais, il y a quelques jours, comme j''ai eu une infection, j'ai fais les vérifications avec mes 2 clefs USB et mon disque externe. J'avais eu un TR/ Vundo.gen. Il a été supprimé grâce une intervention sur ce site et donc tout a été vérifié. Je ne comprends pas comment cela a pu se passer. Serait-il possible que cela vienne de mon imprimante qui n'était pas branchée? Je suis à ta disposition pour toute manipulation. Merci
0
tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020 12 530
30 mai 2009 à 21:56
je ne crois pas que ton imprimante soit pour quelque chose avec ton virus !
0
cactus83 Messages postés 860 Date d'inscription vendredi 21 décembre 2007 Statut Membre Dernière intervention 6 mai 2023 145
30 mai 2009 à 22:00
c'était la seule chose en USB qui n'était pas connectée lors du contrôle
0
cactus83 Messages postés 860 Date d'inscription vendredi 21 décembre 2007 Statut Membre Dernière intervention 6 mai 2023 145
30 mai 2009 à 22:02
je refais un malwarebytes avec toutes mes connections et je te poste le rapport. Merci. Il y en a pour environ 1H40... Merci pour ton attente.
0
tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020 12 530
30 mai 2009 à 22:07
ce ne sera plus pour aujourd'hui car je doit décrocher!

je verrai demain !

a++

0
cactus83 Messages postés 860 Date d'inscription vendredi 21 décembre 2007 Statut Membre Dernière intervention 6 mai 2023 145 > tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020
30 mai 2009 à 23:43
Merci pour votre aide. En fait, après le 3ème passage et éradication de autorun.inf, mon ordi s'est retrouvé sain.
Donc le 4ème passage que je viens de faire pour contrôle s'avère "clean". Il est vrai qu'avec 3 passages, et en trouvant toujours le problème, j'ai eu un soucis. Merci pour votre aide. J'espère que cela est terminé. Cordialement. cactus83
0