Virus dans drivers_utilities: autorun.inf

Résolu/Fermé
xX_JuLiiEN_Xx Messages postés 30 Date d'inscription vendredi 31 juillet 2009 Statut Membre Dernière intervention 24 avril 2010 - 14 janv. 2010 à 22:25
xX_JuLiiEN_Xx Messages postés 30 Date d'inscription vendredi 31 juillet 2009 Statut Membre Dernière intervention 24 avril 2010 - 31 janv. 2010 à 12:43
Bonjour,

Comment je l'ai mentionné dans le titre, j'ai un virus : Generic.botget 8569B501

dans C:/Fujistu/Image/drivers_utilities .... autorun.inf !

Bitdefender me l'analyse et me le detecte mais n'arrive pas a le desinfecter ...

Je lui dis alors de le mettre en quarantaine, mais BD bug .... il analyse le fichier C:/zfac.log.bak et reste bloqué dessus .. donc impossible de le déplacer !

Je n'ai pas le choix, je dois faire ignorer.

Comment résoudre ce probleme ?
Est-ce grave ?
Qu'est-ce que c'est réellement ce fichier ? un virus dans les Drivers :s ??? ( Drivers_Utilities )
Et quel est le rapport avec zfac.log.bak -___- !?

Merci de votre aide !

Julien
A voir également:

29 réponses

xX_JuLiiEN_Xx Messages postés 30 Date d'inscription vendredi 31 juillet 2009 Statut Membre Dernière intervention 24 avril 2010 1
31 janv. 2010 à 12:43
Rebonjour tout le monde,

BD m'ayant enfin répondu, me signalent que:

Ceci est une fausse détection qui correspond a un logiciel de sauvegarde de
votre PC fujitsu, vous pouvez ignorer cette alerte.


Merci tout de meme pour votre attention a++ :D
2
Utilisateur anonyme
14 janv. 2010 à 22:50
bonsoir

Désactive l'UAC: controle de compte d'utilisateur

Clique sur le menu Démarrer puis sur Panneau de configuration , Comptes d'utilisateurs
Clique sur Activer ou désactiver le contrôle des comptes d'utilisateurs:
Une nouvelle fenêtre s'ouvre,décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur puis OK:
Une demande s'affiche si vous voulez redémarrer votre ordinateur, clique sur redémarrer maintenant

https://forums.cnetfrance.fr


Télécharge UsbFix (de El Desaparecido, C_XX et Chimay8) sur ton bureau
https://www.ionos.fr/?affiliate_id=77097

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

# Clic droit sur le raccourci UsbFix présent sur ton bureau et clique sur éxécuter en tant qu'administrateur .

# Sélectionne l'option 1 ( Recherche )

# Laisse travailler l outil.

# Ensuite poste le rapport UsbFix.txt qui apparaitra.

# Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
1
xX_JuLiiEN_Xx Messages postés 30 Date d'inscription vendredi 31 juillet 2009 Statut Membre Dernière intervention 24 avril 2010 1
15 janv. 2010 à 18:45
Bonsoir,

Merci de m'avoir répondu !

Donc si je comprend bien, je n'ai pas besoin de m'inquiéter au sujet de l'objet infecté : autorun.inf ?

Et qu'en est-il avec zfac.log.bak !?

Merci de votre réponse !
0
Utilisateur anonyme
15 janv. 2010 à 21:16
bonsoir
fait déjà USBFix, et on verra après
0
xX_JuLiiEN_Xx Messages postés 30 Date d'inscription vendredi 31 juillet 2009 Statut Membre Dernière intervention 24 avril 2010 1
15 janv. 2010 à 21:51
Hello !

Disons qu'aucun port USB n'a été utilisé jusqu'a présent .
Le PC est neuf !
Je l'ai allumé il y a une semaine environ pour la premiere fois.
Donc ce n'est pas une clé ou un HDD Xterne qui causerait le pb !


Merci !
0
Utilisateur anonyme
15 janv. 2010 à 22:03
essaye de lancer USBFix et on verra bien, l'autorun.inf a peut-être été modifié par un virus
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
xX_JuLiiEN_Xx Messages postés 30 Date d'inscription vendredi 31 juillet 2009 Statut Membre Dernière intervention 24 avril 2010 1
15 janv. 2010 à 22:06
Tres bien !
J'ai rendu le PC a son proprietaire, mais j'essayrais tout de meme de faire ce test !

Que va révéler ce test ?
Estce que c'est grave autorun.inf !?

Merci !
0
Utilisateur anonyme
15 janv. 2010 à 22:13
c'est très utile, mais parfois, ils peuvent être modifiés par des virus
USBFix trouve les autorun.inf modifiés et désinfecte, puis vaccine en recréant un autorun.inf sain
0
xX_JuLiiEN_Xx Messages postés 30 Date d'inscription vendredi 31 juillet 2009 Statut Membre Dernière intervention 24 avril 2010 1
15 janv. 2010 à 22:16
Le processus usbfix est long ? ( en minute )
Je possède3 ports USB il me semble, dois-je mettre des clés USB dans les 3 ports !?
Qu'est ce que zfac.log.bak ?

Merci !
0
Utilisateur anonyme
15 janv. 2010 à 22:31
il faudrai brancher les ports USB sur le PC
zfac.log.bak
Analyse le sur Virus Total
https://www.virustotal.com/gui/
Clique sur parcourir
Dans la fenêtre qui s'ouvre, cherche le fichier et sélectionne le, puis clique sur ouvrir
Clique sur envoyer le fichier
une fois le scan terminé, donne moi le résultat
0
xX_JuLiiEN_Xx Messages postés 30 Date d'inscription vendredi 31 juillet 2009 Statut Membre Dernière intervention 24 avril 2010 1
15 janv. 2010 à 22:34
HA HA HA -__________- J'ai cherché dans le PC et zfac n'existe pas !

WTF !?
0
xX_JuLiiEN_Xx Messages postés 30 Date d'inscription vendredi 31 juillet 2009 Statut Membre Dernière intervention 24 avril 2010 1
16 janv. 2010 à 12:19
Rebonjour,

J'ai oublié de mentionner que ce PC est sous Winows Seven.

Merci
0
Utilisateur anonyme
16 janv. 2010 à 12:43
bonjour
les outils fonctionnent normalement sous Windows 7
il faudrai avant désactiver l'UAC:
Désactive l'UAC (contrôle de comptes d'utilisateurs):
* Démarrer, clique sur l'image du compte en haut du menu Démarrer
* Clique sur modifier les paramètres de contrôle de comptes
d'utilisateurs

* Descends le curseur jusqu'en bas (Ne jamais m'avertir)
* Clique sur OK, puis accepte de redémarrer le PC

Ensuite exécuter l'outil en tant qu'administrateur
0
xX_JuLiiEN_Xx Messages postés 30 Date d'inscription vendredi 31 juillet 2009 Statut Membre Dernière intervention 24 avril 2010 1
16 janv. 2010 à 19:30
Bonsoir,

J'apprecie votre aide .. mais vous me dites d'installer et d'exécuter des fichiers et de désactiver l' UAC ...

J'aimerai dans un premier temps savoir ce que sont ces 2 fichiers !

Auorun.inf, ca fait quoi si il est infecté !? Jusqua présent je n'ai aucun pb avec !
Et Zfac.log.bak !


En espérant que vous comprennez ma situation

merci !
0
Utilisateur anonyme
16 janv. 2010 à 21:50
Bonsoir,
Autorun.inf, s'il est détecté par l'anti-virus, c'est parce qu'il a été modifié par une infection qui peut l'utiliser pour nuire
l'autre fichier, je ne sais pas
il faudrai examiner le PC pour voir
Ton Windows, c'est un 32 ou 64 bits ?
0
xX_JuLiiEN_Xx Messages postés 30 Date d'inscription vendredi 31 juillet 2009 Statut Membre Dernière intervention 24 avril 2010 1
16 janv. 2010 à 21:51
64
0
fabul Messages postés 37711 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024 5 172
16 janv. 2010 à 21:58
Désolé pour l'intrusion,mais.

Le plus simple,ça serait d'ouvrir le fichier Autorun.inf avec le notepad et copier le contenu ici.

Ou faire analyser le fichier vers lequel il pointe sur Virustotal.com.
0
Utilisateur anonyme
16 janv. 2010 à 22:02
"c:/Fujistu/Image/drivers_utilities "

c'est obligatoirement une fausse alerte puisque autorun.inf ce place à la racine du lecteur.
le autorun.inf présent est tous simplement celui de l'installation des driver de fujistu dans le cas d'une installation depuis un support externe...

pas besoin d 'une analyse pour deviner ça....
0
xX_JuLiiEN_Xx Messages postés 30 Date d'inscription vendredi 31 juillet 2009 Statut Membre Dernière intervention 24 avril 2010 1
16 janv. 2010 à 22:41
Donc en ce qui concerne ce autorun.inf , ce n'est rien de grave ?
0
fabul Messages postés 37711 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024 5 172
16 janv. 2010 à 22:54
A mon avis,c'est Bitdefender qui est grave!!!

écris leur et envoie leur les fichiers concernés si ils ne sont pas trop volumineux.

l'Autorun.inf et le fichier .exe vers lequel il pointe etc...tout ce que tu peut lire dans les lignes du fichier Autorun.
0
xX_JuLiiEN_Xx Messages postés 30 Date d'inscription vendredi 31 juillet 2009 Statut Membre Dernière intervention 24 avril 2010 1
16 janv. 2010 à 22:55
le fichier autorun.inf pese 4Go , un peu lourd pour leur envoyé !
et j'ai essyé de l'ouvrir, il propose de graver un truc en ISO . j'ai lu fichier image ...

Enfin bref !
0
fabul Messages postés 37711 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024 5 172
16 janv. 2010 à 23:28
Tu doit faire erreur,un fichier Autorun.inf ne peut pas peser 4Go, il ne contient que des lignes comme celles ci:

[autorun]
OPEN=Fabul_Installer.EXE
ICON=Fabul.ICO
label=Fabul

Le fichier Fabul_Installer.EXE n'est peut ètre pas très volumineux non plus.

Les fichiers volumineux a ètre installés (non concernés) sont compressés dans des archives .cab
0
xX_JuLiiEN_Xx Messages postés 30 Date d'inscription vendredi 31 juillet 2009 Statut Membre Dernière intervention 24 avril 2010 1
16 janv. 2010 à 23:33
Oui excuse moi !

Le fichier autorun se trouve dans C:/Fujistu/Image/drivers_utilities .... autorun.inf

C le fichier Drivers_utility qui pese si lourd ! OUPS !

Mais ce fameux fichier autorun.inf, il m'est impossbile de le trouver
Quand j'ouvre Drivers_Utility, il me propose l'autre fameux truc avec ISO et image disque ...
0
fabul Messages postés 37711 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024 5 172
16 janv. 2010 à 23:53
Ou bien,télécharge MD5 Checksum: https://www.logitheque.com/windows/md5-checksum-27229

Vérifie la somme de controle des fichiers concernés

Contacte un représantant de Fujitsu pour leur demander si il sagit bien d'un fichier qui vient d'eux et informe le du problème que tu rencontre avec Bitdefender concernant ces fichiers,il sauront s'arranger avec ça.
0
xX_JuLiiEN_Xx Messages postés 30 Date d'inscription vendredi 31 juillet 2009 Statut Membre Dernière intervention 24 avril 2010 1
17 janv. 2010 à 12:41
Bon si autorun.inf se trouve a la "racine du disque" ( C:autorun.inf )

Je n'ai pas besoin de m'inquiéter , ce n'est qu'une fausse alerte !?

" RASSUREZ MOI "


Merci !
0
xX_JuLiiEN_Xx Messages postés 30 Date d'inscription vendredi 31 juillet 2009 Statut Membre Dernière intervention 24 avril 2010 1
20 janv. 2010 à 18:23
C'est bien ca ?? :s
0