Infecté par...

Fermé
Domi - 20 juin 2010 à 15:23
 Domi - 22 juin 2010 à 10:43
Bonjour,
En branchant le cable pour transférer des photos sur mon ordi, Avast vient de me signaler que j' ai un virus
Nom du fichier : E:/Autorun.inf
Nom du logiciel malveillant: BV/AutoRun-AL(Wrm)
Type de logiciel malveillant: Virus/Ver
Version VPS

Avast me dit " action recommandée: Mettre en quarantaine
mais quand je clic, j' obtiens : " Avast ! le chemin d' accès spécifié est introuvable. Impossible de traiter le fichier Autorun.inf"
* J' ai alors cliqué sur "supprimer le fichier", j' obtiens " Avast accès refusé" Impossible de traiter le fichier E:/Autorun.inf"

Il me reste "Déplacer/renommer"
Je n' ai pas fait
ou : " Ne rien faire"
ça me dit pour cette dernière option : " Note: si vous appuyez sur le bouton 'Ne rien faire", le logiciel malveillant ne sera pas activé

***** Je suis franchement paumé que me conseillez-vous pour résoudre ce problème ?
Lancer Spybot-Search & Destroy ?
Merci

11 réponses

Merci pour la réponse; je suis cependant un peu perdu dans ces explications , simples en soi. Je me répète: si je lance Spybot-Search & Destroy , ça peut marcher aussi ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
Modifié par Malekal_morte- le 20/06/2010 à 17:01
0
vlmath Messages postés 794 Date d'inscription vendredi 20 octobre 2006 Statut Contributeur Dernière intervention 4 septembre 2011 160
20 juin 2010 à 16:33
Ouvre simplement le poste de travail, ouvre ensuite E:\
Tu va voir les fichiers qui y sont. Il y a quoi ?

Une fois que tu y es, essaye de supprimer le Autorun.inf. Si t'arrive pas, ouvre le avec le bloc note (clique droit -> ouvrir avec -> bloc note), et copie le contenu sur le forum.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
Modifié par Malekal_morte- le 20/06/2010 à 17:02
Ouvre simplement le poste de travail, ouvre ensuite E:\

C'pas une bonne idée....
Ca peux lancer l'autorun et éventuellement l'infection.

Le mieux serait de faire :
Menu Démarrer / executer et tape : cmd puis OK.
tape la commande suivante et valide par entée :
attrib -s -h E:\Autorun.inf
del /F /Q E:\Autorun.inf
0
Bonjour,
J' ai fait ce que vous m' avez conseillé mais lorsque j' ai appuyé sur la touche "entrée"
ça n' a pas validé, j' ai obtenu : C:\Documents and Settings \admin>
0
Malekal_morte ou un autre, allo
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
21 juin 2010 à 08:44
C'est censé rien renvoyer si la commande réussie.
Normalement le fichier autorun est supprimé, Si Avast! a pas fait des siennes.

Scanne le disque depuis Avast!.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Merci de votre message. Hier, tard, n' ayant pas de réponse, g cliqué sur la dernière option : " laisser faire" ( qui ne supprime pas le malveillant mais le boque).
Y-a-t il un rapport avec la manoeuvre de transfert de photos de mon APN vers l' ordi ? Ce matin g réitéré cette opération et le message : " attention vous avez un virus.." est ré apparu
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
21 juin 2010 à 10:50
Mets ton APN.

Désactive les logiciels de protection (Antivirus, Antispywares) puis :

Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!

Double-clic sur combofix, accepte la licence d'utilisation et laisse toi guider.

Eventuellement, installe la console de récupération comme cela est conseillé

Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
Si le rapport ne passe pas, envoie le sur ce site : http://www.cijoint.fr/
et donne le lien ici :)

Tu as le tutorial sur ce lien pour t'aider : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.

Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.
0
Un grand merci, mais ... un peu compliqué pour mes vieux neurones et plutôt que faire pire que ça n' est par une mauvaise manip , je vais attendre ma fille qui pourra, je pense, à partir de ces données, régler le problème ( Avast devrait maintenir le bloquage de ce virus en attendant).
0
Bonjour Malkal_morte, une petite question, Avast me bloquant ce virus, si j' envois des mails, mon correspondant ne risque rien, je suppose ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
22 juin 2010 à 09:51
ça devrait aller :)
0
"devrait", donc pas sûr ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
22 juin 2010 à 10:41
on est jamais sûr en info :)

mais vas y :)
0
Utilisateur anonyme
22 juin 2010 à 10:43
salut mak,
je plussoie :-)
0
bien
0
vlmath Messages postés 794 Date d'inscription vendredi 20 octobre 2006 Statut Contributeur Dernière intervention 4 septembre 2011 160
Modifié par vlmath le 20/06/2010 à 15:26
Salut,

Un Autorun, c'est pas la mort non plus :D
Ouvre E:\, et supprime le fichier.

Si t'arrive pas, ouvre le avec le bloc note (clique droit -> ouvrir avec ... -> bloc note) et copie le contenu ici pour voir si c'est si terrible que ça.
-2
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
20 juin 2010 à 17:02
0