Autorun virus blocked

Fermé
calail95 - 12 mai 2010 à 19:22
 calail95 - 13 mai 2010 à 17:22
Bonsoir a tous je viens de recuperer un pc qui a longtemps ete utiliser sans avoir un antivirus et voila jai teecharger avira antivir et toutes les minutes jai une alerte qui m'affiche :Acces to the fie 'C:\autorun.inf' was blocked for you security

Toutes les minutes meme deux fois par minute j'ai cette alerte la , je ne sais plus quoi faire et en plus j'ai ausi autres virus .

Qui aurais la gentillesse de maider ?

Je vous remercie .
A voir également:

45 réponses

Utilisateur anonyme
12 mai 2010 à 19:28
Salut calail95


)* Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.

>> Random's System Information Tool (RSIT) par random/random

* Double-clique sur RSIT.exe afin de lancer RSIT.
* Sous ==> Windows7/ Vista.
* Clic droit sur l'icône RSIT.exe , puis sur Exécuter en tant qu'administrateur dans le menu déroulant,afin de lancer RSIT.* Clique sur Continue à l'écran Disclaimer.
* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
* Poste le contenu de log.txt (<==qui sera affiché) ainsi que de info.txt (<==qui sera réduit dans la Barre des Tâches).
* Héberge le rapport sur ce site,
cijoint.fr

* Note : Les deux rapports sont également sauvegardés %systemroot%\rsit



0
re bonsoir depuis jai pas reussi a faire l'analyse jai meme du restaurer mon pc car je lai eteint et rallumer et la le pc bugait et sa me donnais un atre virus toutes les minute je crois vraiment que le pc a des gros soucis , du coup je suis obliger de ne pas avoir de antivrus pour pouvoir utiliser mon pc , avez vous une idée de quoi sa peut etre ? puis je faire quand meme l'analyse meme si jai pas d'antivirus ?
0
Oui Oui du coup c'était plus autorun mais un autre virus qui venait toutes les minutes un certain win32 , dailleur j'ai installer un antivirus nod32 les 30 jour gratuits et celui ci ne me donne pas de autorun mais il ma donner certains virus ..
du coup avec cet antivirus la mon pc marche bien , je ne sais pas le pourquoi du comment , j'ai aussi nettoyer mon pc avec ccleaner sa marche plutot bien :)
mais j'ai toujours des virus , et si apres mes 30 jours avec nod32 la meme galere recommence ...
0
Non non je lai pas essayer je vais esayer sa ;o) !
Si non si je trouve pas de solution op je le formate et puis basta ..
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
L'analyse est en train de se faire .. :)
En meme pas 10 minutes j'ai deja 10 infections ... Je laisse terminer .
0
jen sui deja a 21 , apres l'analyse que dois je faire ? je connais pas trop se logiciel ...
0
Utilisateur anonyme
13 mai 2010 à 10:38
bonjour

a la fin de l'analyse un rapport va apparaitre

poste le dans ta prochaine réponse

fais ensuite supprimer la sélection a la fin du scan
0
c'est toujours en cour ... deja 1h33 d'anayse et 26 infections trouver ...
J'attends que sa finissent .. c'est long :)
0
sa peut durer longtemps

plus de 2 heure
0
Voila :

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4095

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

13/05/2010 12:05:30
mbam-log-2010-05-13 (12-05-30).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 205666
Temps écoulé: 1 heure(s), 34 minute(s), 57 seconde(s)

Processus mémoire infecté(s): 2
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 21

Processus mémoire infecté(s):
C:\Program Files\Winsudate\gibusr.exe (Adware.Gibmedia) -> No action taken.
C:\Program Files\Winsudate\gibsvc.exe (Adware.Gibmedia) -> No action taken.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winsvc (Adware.Gibmedia) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\MediaHoldings (Malware.Trace) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\winusr (Adware.Gibmedia) -> No action taken.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken.

Dossier(s) infecté(s):
C:\Program Files\Winsudate (Adware.Gibmedia) -> No action taken.

Fichier(s) infecté(s):
C:\Program Files\Winsudate\gibusr.exe (Adware.Gibmedia) -> No action taken.
C:\Program Files\Winsudate\gibsvc.exe (Adware.Gibmedia) -> No action taken.
C:\Program Files\Winsudate\gibcom.dll (Adware.Gibmedia) -> No action taken.
C:\Program Files\Winsudate\gibidl.dll (Adware.Gibmedia) -> No action taken.
C:\Program Files\Winsudate\gibupt.exe (Adware.Gibmedia) -> No action taken.
C:\System Volume Information\_restore{58F2378A-346C-49C9-9919-D1D804F5FDA0}\RP479\A0161451.exe (Spyware.OnlineGames) -> No action taken.
C:\System Volume Information\_restore{58F2378A-346C-49C9-9919-D1D804F5FDA0}\RP479\A0161478.exe (Spyware.OnlineGames) -> No action taken.
C:\System Volume Information\_restore{58F2378A-346C-49C9-9919-D1D804F5FDA0}\RP479\A0161704.exe (Spyware.OnlineGames) -> No action taken.
C:\System Volume Information\_restore{58F2378A-346C-49C9-9919-D1D804F5FDA0}\RP480\A0161763.exe (Spyware.OnlineGames) -> No action taken.
C:\System Volume Information\_restore{58F2378A-346C-49C9-9919-D1D804F5FDA0}\RP480\A0161804.exe (Spyware.OnlineGames) -> No action taken.
C:\System Volume Information\_restore{58F2378A-346C-49C9-9919-D1D804F5FDA0}\RP481\A0161819.exe (Spyware.OnlineGames) -> No action taken.
C:\System Volume Information\_restore{58F2378A-346C-49C9-9919-D1D804F5FDA0}\RP481\A0163459.exe (Spyware.OnlineGames) -> No action taken.
C:\System Volume Information\_restore{58F2378A-346C-49C9-9919-D1D804F5FDA0}\RP482\A0163482.exe (Spyware.OnlineGames) -> No action taken.
C:\System Volume Information\_restore{58F2378A-346C-49C9-9919-D1D804F5FDA0}\RP482\A0163599.exe (Spyware.OnlineGames) -> No action taken.
C:\System Volume Information\_restore{58F2378A-346C-49C9-9919-D1D804F5FDA0}\RP482\A0163602.exe (Adware.Gibmedia) -> No action taken.
C:\System Volume Information\_restore{58F2378A-346C-49C9-9919-D1D804F5FDA0}\RP483\A0163856.exe (Spyware.OnlineGames) -> No action taken.
C:\System Volume Information\_restore{58F2378A-346C-49C9-9919-D1D804F5FDA0}\RP484\A0164192.exe (Spyware.OnlineGames) -> No action taken.
C:\System Volume Information\_restore{58F2378A-346C-49C9-9919-D1D804F5FDA0}\RP484\A0164863.exe (Spyware.OnlineGames) -> No action taken.
C:\System Volume Information\_restore{58F2378A-346C-49C9-9919-D1D804F5FDA0}\RP488\A0176862.exe (Adware.Gibmedia) -> No action taken.
C:\System Volume Information\_restore{58F2378A-346C-49C9-9919-D1D804F5FDA0}\RP492\A0180779.exe (Rogue.Multiple) -> No action taken.
C:\System Volume Information\_restore{58F2378A-346C-49C9-9919-D1D804F5FDA0}\RP492\A0180781.exe (Rogue.AntivirusDoktor) -> No action taken.
0
J'ai fais suprimer la selection . sa ma donner un autre log le voulez vous ?
0
Utilisateur anonyme
13 mai 2010 à 11:54
No action taken. tu n'a pas fait supprimer la sélection a la fin ?
0
sisi ;) mais c'est le log que sa ma donner avant !
apres jai fais suprimer sa ma donner un atre log ,
Le voici :

Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 21

Processus mémoire infecté(s):
C:\Program Files\Winsudate\gibusr.exe (Adware.Gibmedia) -> Unloaded process successfully.
C:\Program Files\Winsudate\gibsvc.exe (Adware.Gibmedia) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winsvc (Adware.Gibmedia) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\MediaHoldings (Malware.Trace) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\winusr (Adware.Gibmedia) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
C:\Program Files\Winsudate (Adware.Gibmedia) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Program Files\Winsudate\gibusr.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\Winsudate\gibsvc.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\Winsudate\gibcom.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\Winsudate\gibidl.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\Winsudate\gibupt.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{58F2378A-346C-49C9-9919-D1D804F5FDA0}\RP479\A0161451.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{58F2378A-346C-49C9-9919-D1D804F5FDA0}\RP479\A0161478.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{58F2378A-346C-49C9-9919-D1D804F5FDA0}\RP479\A0161704.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{58F2378A-346C-49C9-9919-D1D804F5FDA0}\RP480\A0161763.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{58F2378A-346C-49C9-9919-D1D804F5FDA0}\RP480\A0161804.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{58F2378A-346C-49C9-9919-D1D804F5FDA0}\RP481\A0161819.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{58F2378A-346C-49C9-9919-D1D804F5FDA0}\RP481\A0163459.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{58F2378A-346C-49C9-9919-D1D804F5FDA0}\RP482\A0163482.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{58F2378A-346C-49C9-9919-D1D804F5FDA0}\RP482\A0163599.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{58F2378A-346C-49C9-9919-D1D804F5FDA0}\RP482\A0163602.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{58F2378A-346C-49C9-9919-D1D804F5FDA0}\RP483\A0163856.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{58F2378A-346C-49C9-9919-D1D804F5FDA0}\RP484\A0164192.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{58F2378A-346C-49C9-9919-D1D804F5FDA0}\RP484\A0164863.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{58F2378A-346C-49C9-9919-D1D804F5FDA0}\RP488\A0176862.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{58F2378A-346C-49C9-9919-D1D804F5FDA0}\RP492\A0180779.exe (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{58F2378A-346C-49C9-9919-D1D804F5FDA0}\RP492\A0180781.exe (Rogue.AntivirusDoktor) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
13 mai 2010 à 11:59
pour vérifier si il reste des infection

Télécharge ZHPDiag sur ton bureau

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer. (/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)

- Clique sur la loupe pour lancer l'analyse.

- Laisse l'outil travailler, il peut être assez long.

- Ferme ZHPDiag en fin d'analyse.

- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/

- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

- Sélectionne le fichier ZHPDiag.txt.

- Clique sur "Cliquez ici pour déposer le fichier".

- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.

- Copie ce lien dans ta réponse.
0
vérifier ?
0
Ok je vais le faire ;)
0
Voila :

http://www.cijoint.fr/cj201005/cijgVj8rOY.txt
0
Ah mince =S tu sais pas comment faire pour les suprimmer ?
0
tu a 3 antivirus il faut en désinstaller 1

ces dangereux est sa ne protège pas mieux ton PC

la multiplication des logiciel de protection ne protège pas mieux
0
Je l'ai installer directe j'ai eu 2 virus j'ais ensuite fait annuler le telechargement .. Oui j'ai 3 antivirus mais il ne fonctionne pas que nod32 je vas les desinstaller ;)
0
Utilisateur anonyme
13 mai 2010 à 12:24
non il faut en garder qu 1 seul

les antivirus se font la guerre entre eux il se désactive mutuellement

donc la tu n'est plus protéger par aucun antivirus
0
Je peut redemarer mon pc ou toujours pas ?
0
Utilisateur anonyme
13 mai 2010 à 12:25
non tu a encore des infection
0
Utilisateur anonyme
13 mai 2010 à 12:25
Suppression avec AD-R :

Télécharge AD-R (de C_XX ) sur ton bureau :

http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

/!\ Déconnecte-toi et ferme toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\

* Exécute AD-R.
* Au menu principal clique sur le bouton "Nettoyer".
* Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous Ad-Report-CLEAN[1].txt)
0