Autorun virus blocked

Fermé
calail95 - 12 mai 2010 à 19:22
 calail95 - 13 mai 2010 à 17:22
Bonsoir a tous je viens de recuperer un pc qui a longtemps ete utiliser sans avoir un antivirus et voila jai teecharger avira antivir et toutes les minutes jai une alerte qui m'affiche :Acces to the fie 'C:\autorun.inf' was blocked for you security

Toutes les minutes meme deux fois par minute j'ai cette alerte la , je ne sais plus quoi faire et en plus j'ai ausi autres virus .

Qui aurais la gentillesse de maider ?

Je vous remercie .
A voir également:

45 réponses

Je peut pas desinstaller les autre qui sont : avast et avira !
Sa me met des mesage d'erreur .. donc que dois je faire ?
0
Utilisateur anonyme
13 mai 2010 à 12:27
pour désinstaller avast

https://www.avast.com/fr-fr/uninstall-utility

ensuite fait ad-remover
0
Oui je vais faire sa
0
Par contre j'ai telecharger ce qu'il fut pour avast et sa me met un message d'erreur aussi ..
0
Utilisateur anonyme
13 mai 2010 à 12:32
mince

peut tu essayer de le désinstaller en mode sans échec ?

https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
0
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 07/05/10 à 16:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 12:59:05 le 13/05/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: YOUR-B9C60BC90B
Utilisateur actuel: Guy
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.

(!) -- Fichiers temporaires supprimés.
.
.
(Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 2.0.0.20 (fr) *
.
C:\Documents and Settings\Guy\..\z2397jgo.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\Guy\\Bureau
C:\Documents and Settings\Guy\..\z2397jgo.default\prefs.js - browser.search.defaultenginename: Google
C:\Documents and Settings\Guy\..\z2397jgo.default\prefs.js - browser.search.defaulturl: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2567681&SearchSource=3&q={searchTerms}
C:\Documents and Settings\Guy\..\z2397jgo.default\prefs.js - browser.startup.homepage: hxxp://search.conduit.com/?ctid=CT2567681&SearchSource=13
C:\Documents and Settings\Guy\..\z2397jgo.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
C:\Documents and Settings\Guy\..\z2397jgo.default\prefs.js - keyword.URL: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2567681&q=
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Ad-Remover\Backup: 13 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 6029 Octet(s)
C:\Ad-Report-CLEAN[2].txt - 2804 Octet(s)
.
Fin à: 13:02:54, 13/05/2010
.
============== E.O.F - CLEAN[2] ==============
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Par contre jai presque pu d'icones sur ma barre en bas .. faut ' il que je le redemarre ?
0
Utilisateur anonyme
13 mai 2010 à 12:53
oui redémarre est essaye de désinstaller avast en mode sans échec ces important
0
C'est parti
0
Voila avast c'est desinstaller et avira je crois qu'il faut je le reinstalle et je le desinstalle ... que dois je faire maitenant ?
0
Utilisateur anonyme
13 mai 2010 à 13:12
tu a enlever la vielle version de avast que tu a ?
0
Oui Oui
0
Par contre avira jarrive pas a le desinstaller ..
0
Utilisateur anonyme
13 mai 2010 à 13:16
* Télécharge UsbFix sur ton bureau .

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe­


(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe,carte SD etc...) susceptible d'avoir été infectées sans les ouvrir

* Double clic sur "UsbFix.exe" présent sur ton bureau .

* Choisis l'option F pour français et tape sur [entrée] .

* Choisis l'option 1 ( Recherche ) et tape sur [entrée] .

* Laisse travailler l'outil.

* Ensuite post le rapport UsbFix.txt qui apparaitra.

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
0
############################## | UsbFix V6.113 |

User : Guy (Administrateurs) # YOUR-B9C60BC90B
Update on 12/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 13:35:49 | 13/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) M processor 1.73GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : Avira AntiVir PersonalEdition 7.0.2.177
[ Enabled | (!) Outdated ]
AV : ESET NOD32 Antivirus 3.0 3.0 [ Enabled | Updated ]

C:\ -> Disque fixe local # 92,97 Go (67,07 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible # 3,76 Go (3,25 Go free) [JOAO] # FAT32

################## | Elements infectieux |

C:\autorun.inf -> fichier appelé : "C:\12gn6id2.exe" ( Absent ! )
C:\autorun.inf
E:\9rfpp.exe

################## | Registre |


################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{26690d97-4e57-11dc-b124-0013ce9b98cc}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL copy.exe

HKCU\..\..\Explorer\MountPoints2\{850aaf3a-8ec8-11dd-b221-0013ce9b98cc}
Shell\AutoRun\command =E:\LaunchU3.exe -a

HKCU\..\..\Explorer\MountPoints2\{abb4a144-579f-11df-b44f-0013ce9b98cc}
Shell\AutoRun\command =E:\r3fhr.exe
Shell\open\Command =E:\r3fhr.exe

################## | Vaccin |


################## | ! Fin du rapport # UsbFix V6.113 ! |
0
Utilisateur anonyme
13 mai 2010 à 13:26
Suppression

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe......) susceptibles d'avoir été infectés sans les ouvrir

(1) Double clic sur le raccourci UsbFix présent sur ton bureau

(2) Choisi l option 2 ( Suppression )

Ton bureau disparaitra et le pc redémarrera .

Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0
############################## | UsbFix V6.113 |

User : Guy (Administrateurs) # YOUR-B9C60BC90B
Update on 12/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 13:44:44 | 13/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) M processor 1.73GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : Avira AntiVir PersonalEdition 7.0.2.177
[ Enabled | (!) Outdated ]
AV : ESET NOD32 Antivirus 3.0 3.0 [ Enabled | Updated ]

C:\ -> Disque fixe local # 92,97 Go (67,03 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible # 3,76 Go (3,25 Go free) [JOAO] # FAT32

################## | Elements infectieux |

C:\autorun.inf -> fichier appelé : "C:\12gn6id2.exe" ( Absent ! )
Supprimé ! C:\autorun.inf
Supprimé ! C:\Recycler\S-1-5-21-1229272821-343818398-725345543-1003
Supprimé ! C:\Recycler\S-1-5-21-3980660110-3772366749-1504042615-1006

################## | Registre |


################## | Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{26690d97-4e57-11dc-b124-0013ce9b98cc}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{850aaf3a-8ec8-11dd-b221-0013ce9b98cc}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{abb4a144-579f-11df-b44f-0013ce9b98cc}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[13/05/2010 12:52|--a------|6029] C:\Ad-Report-CLEAN[1].txt
[13/05/2010 13:02|--a------|2930] C:\Ad-Report-CLEAN[2].txt
[23/05/2005 13:16|--a------|0] C:\AUTOEXEC.BAT
[20/10/2007 18:40|--a------|192] C:\BcBtRmv.log
[14/02/2007 10:47|-rahs----|216] C:\boot.ini
[05/08/2004 12:00|-rahs----|4952] C:\Bootfont.bin
[19/09/2008 11:48|--a------|74] C:\CMLoader.log
[23/05/2005 13:16|--a------|0] C:\CONFIG.SYS
[?|?|?] C:\hiberfil.sys
[27/12/2007 15:13|--a------|1120] C:\INSTALL.LOG
[23/05/2005 13:16|-rahs----|0] C:\IO.SYS
[23/05/2005 13:16|-rahs----|0] C:\MSDOS.SYS
[05/08/2004 12:00|-rahs----|47564] C:\NTDETECT.COM
[11/11/2008 17:16|-rahs----|252240] C:\ntldr
[16/03/2009 21:04|--a------|230432] C:\PA7302.DAT
[?|?|?] C:\pagefile.sys
[25/05/2005 16:53|---h-----|127] C:\SWSTAMP.TXT
[24/05/2001 13:59|--a------|162304] C:\UNWISE.EXE
[13/05/2010 13:48|--a------|2365] C:\UsbFix.txt
[13/05/2010 13:44|--a------|1616] E:\BOOTEX.LOG
[10/01/2010 18:41|--a------|5048320] E:\SPACE CREW GET LITE.mp3
[07/05/2010 17:16|--a------|5576704] E:\Baby Q - Vete (2009).mp3
[26/04/2010 10:33|--a------|4063232] E:\Canardo Je Ne Perd Pas Le Nord EXCLU 2010.mp3
[24/03/2010 13:45|--a------|4415488] E:\Christophe Ma' - Dingue dingue dingue [HQ] + Paroles.mp3
[10/01/2010 18:41|--a------|5048320] E:\Copie de SPACE CREW GET LITE.mp3
[26/02/2010 14:21|--a------|6574080] E:\Dale Hasta Abajo - Divino.mp3
[02/03/2010 21:23|--a------|3063808] E:\Dino Meira - Voltei. voltei.mp3
[26/02/2010 13:57|--a------|5777408] E:\DIVINO - KRISS Y ANGEL - LAS NOCHES SON TRISTES.mp3
[04/05/2010 19:13|--a------|4698112] E:\dj flex ft belinda baby te quiero remix.mp3
[21/03/2010 00:16|--a------|5472256] E:\Elizio - Angel - Exclu 2010.mp3
[30/04/2010 13:07|--a------|7829504] E:\En manque de- Kery James- R'el 2009.mp3
[14/02/2010 20:32|--a------|4470784] E:\eu fui a tropa.mp3
[04/05/2010 19:21|--a------|4628480] E:\EU VOU AMA LA.mp3
[16/03/2010 22:57|--a------|6623232] E:\fai doubler le chiffre.mp3
[26/02/2010 14:25|--a------|5038080] E:\hector el father feat divino - esta noche es de travesura.mpg.mp3
[21/03/2010 00:03|--a------|5892096] E:\Helvio - Borbujas de amor - Kizomba Latino.mp3
[07/05/2010 17:37|--a------|8693760] E:\instrumental Kuduro.mp3
[04/05/2010 19:44|--a------|5908480] E:\Instrumental Rap Beat (HD).mp3
[20/02/2010 12:39|--a------|5408768] E:\Junior CALDERA - What You Get (Radio Edit).mp3
[04/05/2010 19:22|--a------|4927488] E:\Marante & DiapasÆo-Gar#on(versao completa).mp3
[07/05/2010 17:13|--a------|4182016] E:\muchacha loca.mp3
[02/03/2010 21:36|--a------|5787648] E:\NEGRO DESTINO.mp3
[11/05/2010 19:03|--a------|5371904] E:\Nessbeal - A Chaque Jour Suffit Sa Peine (Qualit' Cd) Nouveau Son.mp3
[07/05/2010 17:18|--a------|5054464] E:\Sean Paul Ft. Zaho - Hold My Hand _Exclusive_ 2010.mp3

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# E:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

################## | Upload |

Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_YOUR-B9C60BC90B.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.113 ! |
0
AV : Avira AntiVir PersonalEdition 7.0.2.177
[ Enabled | (!) Outdated ]
AV : ESET NOD32 Antivirus 3.0 3.0 [ Enabled | Updated ]

il reste 2 antivirus sur ton PC

pour désinstaller les 2 suis ceci

https://www.eset.com/

https://www.avira.com/fr/downloads
0
Si je desinstalle les deux j'aurais pu d'antivirus ..
0
Utilisateur anonyme
13 mai 2010 à 13:43
les 2 on été pulvériser par le virus

on en installeras un autre après les avoir désinstaller
0
Et je suis parti sur le site que tu ma donner pour avira mais c'est pas pour le desinstaller sa .. puis il y a plain de choix la dedans ..
0
Utilisateur anonyme
13 mai 2010 à 13:45
utilise ceci

http://dlpro.antivir.com/package/removaltool/win32/en/removaltool-win32-en.exe
0
Je fais dabord nod32 et ensuite avira ;)
0
Voila nod32 est bien desinstaller mais avira ne veut pas partir jai pu aucun icone et quand je vais dans le panneau de configuration pour le suprimer il veut pas se suprimer , sa me met un message d'erreur ..
0
Utilisateur anonyme
13 mai 2010 à 14:29
est le logiciel que je tai donné pour le supprimée ?
0
non plus il y est toujours mais il nest pu actif ... !
0
Utilisateur anonyme
13 mai 2010 à 14:33
avira est toujours dans la liste des programme ?
0
Oui
0
Utilisateur anonyme
13 mai 2010 à 14:37
bien
0
je fais quoi maitenant ?
0
suis ce tuto est installe revo uninstaller

http://www.sav-computer.com/tutoriels-f16/revo-uninstaller-desinstaller-un-logiciel-proprement-t79.html

ensuite tu clique sur désinstaller avira une erreur va se produire tu fais scaner ensuite tu supprime tout ce qu'il reste comme trace
0
Meme avec sa j'arrive pas sa me met : Setup could not determine the feature control file or was not able to read it correctly
0
Utilisateur anonyme
13 mai 2010 à 14:47
ces normale ensuite tu scan les reste est tu les supprime suis le tuto que je tai donné
0
Voila j'ai reussi :) je le redemarre ? ensuite .
0
oui
0
Voila c'est bon je fais quoi ensuite ?
0
Utilisateur anonyme
13 mai 2010 à 15:04
refais un zhpdiag pour vérification
0
Voici : http://www.cijoint.fr/cj201005/cijtPE7DsR.txt
0
Utilisateur anonyme
13 mai 2010 à 15:13
bien installe la dernière version de avast

tuto + lien d'installation ici https://www.malekal.com/tutoriel-antivirus-avast/
0