Problème avec autorun sur ma clé

Fermé
chtio-thomeuss Messages postés 6 Date d'inscription mercredi 12 mai 2010 Statut Membre Dernière intervention 13 mai 2010 - 12 mai 2010 à 22:31
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 - 13 mai 2010 à 11:56
Bonjour à tous,
Je suis en étude d'infirmier comme de nombreuses écoles, nous sommes équipés de poste informatisé pour projeter les cours. Il arrive parfois que des intervenants voir nos formateurs laissent leurs cours sur le bureau du Pc. vous pouvez donc imaginer le nombre de clé usb qui défile dans la machine.
Depuis une semaine, un icone marqué autorun est apparu sur ma clé. Je me demande si cela est normal car la machine de l'école tourne au ralenti. J'ai essayé de le supprimer mais à chaque ouverture de celle-ci, il réapparait. De plus, maintenant l'ordi reconnait ma clé comme un fichier. Et à chaque ouverture, une fenêtre s'affiche et me demande avec quel programme, je désire ouvrir ma clé.

Serait-il possible de savoir si l'autorun est un virus ou un dossier malveillant. Et si c'est le cas, serait-il possible de connaitre un moyen de m'en débarrasser une fois pour toute
A voir également:

4 réponses

crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
12 mai 2010 à 22:32
Salut,

Très certainement une infection.
On va vérifier ça.

Quel est ton système d'exploitation stp ?
0
chtio-thomeuss Messages postés 6 Date d'inscription mercredi 12 mai 2010 Statut Membre Dernière intervention 13 mai 2010
12 mai 2010 à 22:38
Je suis sous microsoft windows vista service pack 2 - 32 bits
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
12 mai 2010 à 22:40
Très bien.
Je te prépare une procédure.
0
chtio-thomeuss Messages postés 6 Date d'inscription mercredi 12 mai 2010 Statut Membre Dernière intervention 13 mai 2010
12 mai 2010 à 22:41
Je te remercie. Je suppose donc que mon pc doit être infecté, alors ?
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
Modifié par crapoulou le 12/05/2010 à 22:41
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
12 mai 2010 à 22:40
Désactive l'UAC (User Account Control) le temps de la désinfection.
Démarrer > Panneau de configuration > Comptes d'utilisateurs > Désactiver le contrôle des comptes d'utilisateur.
(Manipulation inverse pour le remettre en fin de désinfection).
(Cela va permettre aux outils de désinfection de travailler correctement).

**********

Tu es probablement infecté par un ver qui se propage dans ton ordinateur par support amovibles (clé USB, disquettes, appareils photos numériques, disques durs externes, ...)

Télécharge et installe UsbFix de C_XX & El desaparecido :
= = = = >>> En cliquant ici <<< = = = =

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir !


* Clique droit sur le raccourci UsbFix présent sur ton bureau et sélectionne "Exécuter en tant qu'administrateur".
* Choisis ensuite l'option 1 (Recherche)
* Laisse travailler l'outil.
* Ensuite poste le rapport UsbFix.txt qui apparaîtra.

Notes :
- Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller sur le forum).
- "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
chtio-thomeuss Messages postés 6 Date d'inscription mercredi 12 mai 2010 Statut Membre Dernière intervention 13 mai 2010
12 mai 2010 à 22:47
Merci pour ces indications. Je vais les faire de suite. Et, je pense qu'elles seront utile à d'autre aussi
Merci encore et bonne soirée
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
12 mai 2010 à 22:48
Cette manipulation ne te désinfectera pas!
Ce n'est pour le moment qu'une recherche.
0
chtio-thomeuss Messages postés 6 Date d'inscription mercredi 12 mai 2010 Statut Membre Dernière intervention 13 mai 2010
12 mai 2010 à 22:50
Et donc qu'est que je peux faire pour me désinfecter. Car moi, je connais que la bétadine mais je crois que ma clé va pas le supporter
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
12 mai 2010 à 22:52
lol bien vu ;-).
Fais ce qui est demandé.
La recherche va établir un rapport de diagnostic qui me permettra de passer la bétadine appropriée ;-).
0
chtio-thomeuss Messages postés 6 Date d'inscription mercredi 12 mai 2010 Statut Membre Dernière intervention 13 mai 2010
13 mai 2010 à 00:31
J'ai eu un petit soucis. Que veut dire le terme poste dans le tuto car là, il m'a trouvé une liste d'élément potentiellement négatif et qu'est ce que je fais après ?
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
13 mai 2010 à 11:56
Envoie moi le contenu de ce fichier :
C:\UsbFix.txt
0