Ver

ProgramFiles -  
 ProgramFiles -
Bonjour,après m'avoir choper un ver informatique sur mon ordinateur (il y avait trojan,win32,blackdoor,ect...)
J'ai formater mon os est toute les partitions de mon disque dur,j'ai rechercher les virus sur ma clef usb avec l'antivirus orange,bon tout vas,mais il me reste quelque truck sur mon dd externe 1TO,j'ai scanner cette nuit tout les volumes de stockage,il reste quelque truck dans le dossier "RECYCLER" de mon dd externe,le problème est que a chaque démarrage de mon DD il autorun se crée il contient le virus "Worm:W32/Downaduprun.A" mon antivirus le bloque mais imposible de le supprimer :(
On m'as dit d'essayer "AutorunRemover" mais bon je sais pas si ça fonctionne et scanner 1TO c'est trop long il le logiciel ne permet pas de cibler un fichier...
Que dois-je faire ?
Merci
@+
A voir également:

50 réponses

ProgramFiles
 
Ok,Par conte j'ai oublier de dire,j'avais mis l'autorun infecter dans un dossier vide avec l'extension "del" parce que je pensais que il n'allait pas se recrée est tant qu'il était pas a la racine et sous une autre extension il ferait rien,j'ai remis ça a la racine pour le del avec l'antivirus mais j'ai remarquer que le dossier je pouvais pas l'enlever car il avait des truck dedans (un dossier hh et yy avec des fichiers)...Je dois faire quoi pour enlever ça ? :s
0
Utilisateur anonyme
 
Il est ou ce dossier ?

Quel nom a t il ?
0
ProgramFiles
 
Un dossier que j'avais crée a la racine le nom je peux le modifier après dedans il y a :
yy >
xpssvcs.dll
mxdwdrv.dll
msxpsinc.ppd
msxpsinc.gpd
msxpsdrv.inf
msxpsdrv.cat
filterpipelineprintproc.dll

hh >
(le même chose que yy)
0
Utilisateur anonyme
 
Rajoute tes dossier dans le script OTM

le script donnera si tes dossiers sont sur le lecteur J

:processes
explorer.exe

:files
J:\Recycler\virus\jwgkvsq.vmx
J:\Recycler\virus
J:\Le nom du dossier à rajouter
J:\Le nom du dossier à rajouter

:commands
[emptytemp]
[Reboot]


Tu comprend ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ProgramFiles
 
J'ai fais déja avec le premier script et refais une analyse avec USBfix mais ça a rien changer =/
0
Utilisateur anonyme
 
fais l option listing de usbfix et post le rapport stp
0
ProgramFiles
 
############################## | UsbFix V6.036 |

User : Administrateur (Administrateurs) # ADMINISTRATEUR
Update on 21/09/2009 by Chiquitine29, C_XX & Chimay8
Start at: 21:54:54 | 21/09/2009
Website : http://pagesperso-orange.fr/NosTools/index.html

AMD Athlon(tm) XP 3000+
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : AntiVirus Firewall 8.01 8.01 [ (!) Disabled | Updated ]
FW : AntiVirus Firewall 8.01[ Enabled ]8.01

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 111,78 Go (104,52 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque fixe local # 931,51 Go (841,54 Go free) [Externe_1TO] # NTFS
K:\ -> Disque amovible # 3,78 Go (3,78 Go free) # FAT32
L:\ -> Disque amovible # 3,76 Go (1,28 Go free) [FRAMAKEY] # FAT32
M:\ -> Disque amovible # 7,67 Go (3,5 Go free) [USB_8GB] # FAT32

###################### | Listing des fichiers présents C:\ |

[20/09/2009 15:34|--a------|0] - C:\AUTOEXEC.BAT
[20/09/2009 15:27|--a------|212] - C:\Boot.bak
[21/09/2009 14:08|-rahs----|282] - C:\boot.ini
[28/08/2001 09:00|-rahs----|4952] - C:\Bootfont.bin
[03/08/2004 23:00|--a------|263488] - C:\cmldr
[20/09/2009 15:34|--a------|0] - C:\CONFIG.SYS
[?|?|?] - C:\hiberfil.sys
[20/09/2009 15:34|-rahs----|0] - C:\IO.SYS
[20/09/2009 15:34|-rahs----|0] - C:\MSDOS.SYS
[13/04/2008 04:43|-rahs----|47564] - C:\NTDETECT.COM
[13/04/2008 06:31|-rahs----|252240] - C:\ntldr
[?|?|?] - C:\pagefile.sys
[21/09/2009 21:54|--a------|1643] - C:\UsbFix.txt

###################### | Listing des dossiers présents C:\ |

[21/09/2009 15:27|drahs----|0] - C:\autorun.inf
[21/09/2009 14:08|drahs----|0] - C:\cmdcons
[20/09/2009 15:50|d--------|0] - C:\Documents and Settings
[20/09/2009 15:42|d--------|0] - C:\dot20
[21/09/2009 15:18|dr-------|0] - C:\Program Files
[21/09/2009 15:26|d--hs----|0] - C:\RECYCLER
[20/09/2009 17:00|d--hs----|0] - C:\System Volume Information
[21/09/2009 21:54|d--------|0] - C:\UsbFix
[21/09/2009 15:50|d--------|0] - C:\WINDOWS
[21/09/2009 15:47|d--------|0] - C:\_OTM

###################### | Listing des fichiers présents J:\ |

[08/07/2008 13:19|--a------|23708] - J:\Licence-fr.txt
[19/09/2009 12:42|--a------|1334] - J:\start.ini

###################### | Listing des dossiers présents J:\ |

[21/09/2009 13:25|d--------|0] - J:\$RECYCLE.BIN
[19/09/2009 12:45|d--------|0] - J:\Apps
[21/09/2009 15:27|drahs----|0] - J:\autorun.inf
[20/09/2009 14:49|d--------|0] - J:\Data
[22/07/2009 09:56|d--------|0] - J:\Framakey
[21/09/2009 15:27|d--hs----|0] - J:\RECYCLER
[20/09/2009 16:59|d--hs----|0] - J:\System Volume Information
[19/09/2009 17:17|d--------|0] - J:\virus

###################### | Listing des fichiers présents K:\ |

###################### | Listing des dossiers présents K:\ |

[20/09/2009 17:01|dr-hs----|0] - K:\RECYCLER
[21/09/2009 15:27|drahs----|0] - K:\autorun.inf

###################### | Listing des fichiers présents L:\ |

[08/07/2008 19:19|--a------|23708] - L:\Licence-fr.txt
[08/06/2009 11:22|--a------|1377] - L:\start.ini
[05/09/2009 15:00|--a------|501] - L:\Raccourci vers asuite.lnk
[05/08/2009 21:09|--a------|848218] - L:\01.rar
[07/08/2009 12:57|--a------|1490] - L:\BOOTEX.LOG
[14/08/2009 20:33|--a------|5010782] - L:\SA-MP_0.2X_client.exe
[16/08/2009 20:34|--a------|482522] - L:\Photo 2.jpg
[16/08/2009 21:56|--a------|386200] - L:\P1010003.JPG
[16/08/2009 22:36|--a------|15587977] - L:\chat-land.exe

###################### | Listing des dossiers présents L:\ |

[02/06/2009 18:08|d--------|0] - L:\Apps
[02/06/2009 20:05|d--------|0] - L:\Data
[02/06/2009 20:07|d--------|0] - L:\Framakey
[05/08/2009 17:48|d--------|0] - L:\plan piranha
[06/08/2009 15:52|d--------|0] - L:\Microsoft Visual Basic 6.0 Professional
[15/08/2009 17:00|d--------|0] - L:\south parck
[05/09/2009 14:59|dr-hs----|0] - L:\RECYCLER
[21/09/2009 15:27|drahs----|0] - L:\autorun.inf

###################### | Listing des fichiers présents M:\ |

[18/09/2009 15:08|--a------|1334] - M:\start.ini

###################### | Listing des dossiers présents M:\ |

[16/08/2009 18:04|d--------|0] - M:\Apps
[17/08/2009 01:32|d--------|0] - M:\Data
[04/09/2009 19:35|dr-hs----|0] - M:\RECYCLER
[17/09/2009 22:02|d--------|0] - M:\Framakey
[21/09/2009 15:27|drahs----|0] - M:\autorun.inf

################## | ! Fin du rapport # UsbFix V6.036 ! |

==============================================================
Par contre pour les autorun je sais pas si c'est pas la vaccination de USBfix
0
Utilisateur anonyme
 
si , les autorun , c est la vaccination de usbfix

c est ça le dossier récalcitrant : J:\virus
0
ProgramFiles
 
Je dois faire quoi alors ? :s
0
Utilisateur anonyme
 
▶ Télécharge OTM de OldTimer sur ton Bureau.

• Double-clique sur OTM.exe afin de le lancer.

• Copie (Ctrl+C) le texte suivant ci-dessous :

:processes
explorer.exe

:files
J:\Recycler\virus\jwgkvsq.vmx
J:\Recycler\virus
J:\virus

:commands
[emptytemp]
[reboot]


• Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

• Clique maintenant sur le bouton MoveIt! puis ferme OTM.

▶ Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
▶ Accepte en cliquant sur YES.

• Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
0
ProgramFiles
 
Voila :
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== FILES ==========
File/Folder J:\Recycler\virus\jwgkvsq.vmx not found.
File/Folder J:\Recycler\virus not found.
File/Folder J:\virus not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Temp\mpengine.dll scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Temp\Perflib_Perfdata_ecc.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Temp\TMP000000014B6E2FFA9CBAC9D0 scheduled to be deleted on reboot.
->Temp folder emptied: 70684634 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->FireFox cache emptied: 31257234 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 25386888 bytes
Windows Temp folder emptied: 27231 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 121,52 mb

OTM by OldTimer - Version 3.0.0.6 log created on 09222009_180150

Files moved on Reboot...
DllUnregisterServer procedure not found in C:\Documents and Settings\Administrateur\Local Settings\Temp\mpengine.dll
C:\Documents and Settings\Administrateur\Local Settings\Temp\mpengine.dll NOT unregistered.
C:\Documents and Settings\Administrateur\Local Settings\Temp\mpengine.dll moved successfully.
File C:\Documents and Settings\Administrateur\Local Settings\Temp\Perflib_Perfdata_ecc.dat not found!
File C:\Documents and Settings\Administrateur\Local Settings\Temp\TMP000000014B6E2FFA9CBAC9D0 not found!

Registry entries deleted on Reboot...
0
Utilisateur anonyme
 
HELLO ,

Toujours des soucis ?
0
ProgramFiles
 
Ben il reste juste le dossier dans recycler...Sinon tout est ok ^^
0
Utilisateur anonyme
 
T Avais branché le lecteur J quand tu as fais la manipe avec OTM ?

not found
0
ProgramFiles
 
Euh :$
...pas pour ce rapport mais je l'es refais après...Et ça revenais au même
0
Utilisateur anonyme
 
recommence la manipe OTM avec le lecteur J branché stp

avec ce texte :

:processes
explorer.exe

:files
J:\Recycler\virus\jwgkvsq.vmx
J:\Recycler\virus
J:\virus

:commands
[emptytemp]
[start explorer]


0
ProgramFiles
 
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== FILES ==========
File move failed. J:\Recycler\virus\jwgkvsq.vmx scheduled to be moved on reboot.
Folder move failed. J:\Recycler\virus scheduled to be moved on reboot.
File/Folder J:\virus not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 99605 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->FireFox cache emptied: 81114471 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 696320 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 545034 bytes

Total Files Cleaned = 78,70 mb

OTM by OldTimer - Version 3.0.0.6 log created on 09232009_121020

Files moved on Reboot...
File move failed. J:\Recycler\virus\jwgkvsq.vmx scheduled to be moved on reboot.
Folder move failed. J:\Recycler\virus scheduled to be moved on reboot.

Registry entries deleted on Reboot...
0
Utilisateur anonyme
 
ok , effectivement

réessai la meme chose en mode sans echec :

Comment redémarrer en mode sans echec?

Tu redemarre le pc et tapote la touche F8 des le début de l allumage sans t´arrêter.
Une fenêtre sur fond noir va s’ouvrir, tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau si il n y a pas toutes les couleurs et autres c´est normal!
Ps : si F8 ne marche pas utilise la touche F5.

-> Tuto :https://www.malekal.com/demarrer-windows-mode-sans-echec/

0
ProgramFiles
 
All processes killed
========== PROCESSES ==========
Process explorer.exe killed successfully!
========== FILES ==========
File/Folder J:\Recycler\virus\jwgkvsq.vmx not found.
File/Folder J:\Recycler\virus not found.
File/Folder J:\virus not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 236796 bytes
->Temporary Internet Files folder emptied: 155107130 bytes
->FireFox cache emptied: 61576022 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 703 bytes

Total Files Cleaned = 206,90 mb

OTM by OldTimer - Version 3.0.0.6 log created on 09232009_140531

Files moved on Reboot...

Registry entries deleted on Reboot...
0
Utilisateur anonyme
 
t avais branché le lecteur J ?
0