Virus msn : autorun.inf

Fermé
RoseFramboise - 18 déc. 2009 à 20:08
 RoseFramboise - 18 déc. 2009 à 20:53
Bonjour,

ma soeur a contracté un virus sur msn en cliquant sur un soit disant lien photo. Depuis, impossible de se débarrasser du virus "autorun.inf" et même d'aller dans poste de travail et de faire un hitjackthis.

Aidez moi SVP car l'ordi est hors d'usage :(

Merci d'avance
A voir également:

2 réponses

Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
18 déc. 2009 à 20:10
Salut,

-+-+-+-> USBfix ( Infections USB ) <-+-+-+-


[x] Télécharge USBfix ( de Chiquitine29 )

[x] Un tutoriel est disponible ici

[x] Installe le

/!\ Branche tout tes médias amovibles ( clés USB, DD externe, Cartes SD ) /!\

[x] Lance USBfix en cliquant sur l'icône qui est sur ton bureau ( Clique droit -> Executer en tant qu'administrateur pour vista )

[x] Choisis l'option F ( pour français ) et valide en appuyant sur entrée.

[x] Au menu principal, choisis l'option 2

[x] Laisse l'outil travailler puis poste le rapport dans ton prochain message
1
RoseFramboise
18 déc. 2009 à 20:53
Voici le résultat :


############################## | UsbFix V6.065 |

User : HP_Propriétaire (Administrateurs) # NOM-EB85C523610
Update on 18/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 20:18:26 | 18/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Sempron(tm) Processor 3000+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1351 [VPS 091218-0] 4.8.1351 [ Enabled | Updated ]

C:\ -> Disque fixe local # 143,04 Go (80,33 Go free) [HP_PAVILION] # NTFS
D:\ -> Disque fixe local # 5,99 Go (1,72 Go free) [HP_RECOVERY] # FAT32
E:\ -> Disque CD-ROM # 7,57 Go (0 Mo free) [ES_107773] # UDF
F:\ -> Disque amovible # 1,91 Go (1,91 Go free) [UDISK 2.0] # FAT
G:\ -> Disque amovible # 971,12 Mo (865,2 Mo free) [CARTE LG] # FAT
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 432
C:\WINDOWS\system32\csrss.exe 556
C:\WINDOWS\system32\winlogon.exe 588
C:\WINDOWS\system32\services.exe 636
C:\WINDOWS\system32\lsass.exe 648
C:\WINDOWS\system32\Ati2evxx.exe 820
C:\WINDOWS\system32\svchost.exe 840
C:\WINDOWS\system32\svchost.exe 904
C:\WINDOWS\System32\svchost.exe 1000
C:\WINDOWS\system32\svchost.exe 1040
C:\WINDOWS\system32\logonui.exe 1076
C:\WINDOWS\system32\svchost.exe 1172
C:\WINDOWS\system32\svchost.exe 1288
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1344
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1404
C:\WINDOWS\system32\spoolsv.exe 1636
C:\WINDOWS\system32\svchost.exe 196
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 228
C:\Program Files\Bonjour\mDNSResponder.exe 252
C:\WINDOWS\system32\svchost.exe 328
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe 420
C:\Program Files\Java\jre6\bin\jqs.exe 504
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 600
C:\WINDOWS\system32\svchost.exe 1236
C:\WINDOWS\system32\wuauclt.exe 1696
C:\WINDOWS\system32\Ati2evxx.exe 1916
C:\WINDOWS\Explorer.EXE 360
C:\WINDOWS\system32\wbem\wmiprvse.exe 464
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 704
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 972
C:\WINDOWS\System32\alg.exe 2132
C:\WINDOWS\system32\rundll32.exe 2564
C:\Program Files\Alwil Software\Avast4\setup\avast.setup 2628
C:\WINDOWS\system32\wbem\wmiprvse.exe 2636

################## | Fichiers # Dossiers infectieux |

Supprimé ! C:\WINDOWS\rndll.exe
Supprimé ! C:\Recycler\S-1-5-21-2934406508-3164504687-4001000043-1008
Non supprimé ! F:\autorun.inf
Supprimé ! F:\driver\usb
Non supprimé ! G:\autorun.inf
Supprimé ! G:\driver\usb

################## | Registre # Clés infectieuses |


################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{64f34da0-09b3-11de-ae69-00025b010af1}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{73aaf4f3-71f0-11dd-ad7b-00025b010af1}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{e0715780-bc6a-11dd-adf3-0013d3f3ae78}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[03/01/2005 00:08|--a------|50] C:\AUTOEXEC.BAT
[13/08/2008 20:51|-rahs----|218] C:\BOOT.BAK
[13/08/2008 21:05|-rahs----|298] C:\boot.ini
[05/08/2004 13:00|-rahs----|4952] C:\Bootfont.bin
[05/08/2004 13:00|-r-hs----|263488] C:\cmldr
[23/11/2004 22:21|--a------|0] C:\CONFIG.SYS
[03/01/2005 00:09|--a------|0] C:\FailKeys.log
[?|?|?] C:\hiberfil.sys
[23/11/2004 22:21|-rahs----|0] C:\IO.SYS
[05/01/2009 15:05|--a------|2072] C:\JavaRa.log
[23/11/2004 22:21|-rahs----|0] C:\MSDOS.SYS
[05/08/2004 13:00|-rahs----|47564] C:\NTDETECT.COM
[11/01/2009 11:32|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[03/01/2005 00:09|--a------|121] C:\PassKeys.log
[05/01/2009 18:57|--a------|93] C:\TCleaner.txt
[18/12/2009 20:36|--a------|4059] C:\UsbFix.txt
[28/07/2001 07:07|---hs----|0] D:\AUTOEXEC.BAT
[04/08/2004 00:55|--a------|28672] D:\setupSNK.exe
[23/11/2004 17:48|---hs----|6] D:\BLOCK.RIN
[09/01/2002 20:52|---hs----|244] D:\BOOT.INI
[17/08/2001 10:26|---hs----|237728] D:\CMLDR
[28/07/2001 07:07|---hs----|0] D:\CONFIG.SYS
[10/09/2002 00:14|---hs----|100] D:\Desktop.ini
[10/09/2002 17:21|---hs----|7850] D:\Folder.htt
[30/04/2001 21:16|---hs----|14] D:\Graph
[25/01/2002 19:21|---hs----|0] D:\GRAPH16
[30/11/2004 12:01|---hs----|73728] D:\Info.exe
[28/07/2001 07:07|---hs----|0] D:\IO.SYS
[01/04/2006 14:15|---hs----|1224] D:\MASTER.LOG
[28/07/2001 07:07|---hs----|0] D:\MSDOS.SYS
[25/07/2001 23:00|---hs----|45124] D:\NTDETECT.COM
[17/08/2001 16:32|---hs----|0] D:\NTFS
[25/07/2001 23:00|---hs----|222880] D:\NTLDR
[10/09/2002 14:58|---hs----|181616] D:\protect.ed
[23/11/2004 17:39|---hs----|36] D:\SaveFile.Dir
[30/04/2001 21:16|---hs----|14] D:\SVGA
[02/01/2005 17:05|--ahs----|900] D:\USER
[08/02/2002 16:44|---hs----|88038] D:\Warning.bmp
[18/08/2001 16:00|---hs----|10] D:\WIN51
[22/01/2001 16:00|---hs----|11] D:\WIN51.B2
[25/07/2001 16:00|---hs----|11] D:\WIN51.RC1
[25/07/2001 21:47|---hs----|11] D:\WIN51.RC2
[18/08/2001 16:00|---hs----|10] D:\WIN51IC
[20/03/2001 16:00|---hs----|11] D:\WIN51IC.B2
[25/07/2001 16:00|---hs----|11] D:\WIN51IC.RC1
[25/07/2001 16:00|---hs----|11] D:\WIN51IC.RC2
[17/08/2001 16:00|---hs----|10] D:\WIN51IP
[22/01/2001 16:00|---hs----|11] D:\WIN51IP.B2
[25/07/2001 21:47|---hs----|11] D:\WIN51IP.RC2
[17/08/2001 14:17|---hs----|184] D:\WINBOM.INI
[24/02/2004 17:38|--a------|498] D:\BATCH.OLD
[01/02/2005 01:09|--ahs----|1552] D:\BATCH.LOG
[02/01/2005 17:55|---hs----|208] D:\cPCinfo.log
[01/04/2006 13:46|-r-hs----|26] D:\RCBoot.sys
[01/04/2006 15:28|--ahs----|22] D:\HPCD.sys
[09/11/2009 16:40|--ah-----|4096] F:\._CAS CANADA DRY.docx
[27/03/2009 16:05|--ah-----|4096] F:\._.TemporaryItems
[15/03/2008 09:25|--ah-----|4096] F:\._.Trashes
[24/11/2009 21:04|--a------|2121216] F:\Converse.doc
[24/11/2009 21:05|--a------|205312] F:\cas converse.doc
[18/12/2009 20:16|-rahs----|139] F:\autorun.inf
[18/12/2009 20:14|-rahs----|139] G:\autorun.inf

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# F:\autorun.inf -> Dossier créé par UsbFix.
# G:\autorun.inf -> Dossier créé par UsbFix.

################## | Cracks / Keygens / Serials |


################## | Upload |

Veuillez envoyer le fichier : C:\DOCUME~1\HP_PRO~1\Bureau\UsbFix_Upload_Me_NOM-EB85C523610.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.065 ! |
0