Virus autorun.exe

Fermé
lili1602 Messages postés 116 Date d'inscription lundi 26 mai 2008 Statut Membre Dernière intervention 20 novembre 2014 - 15 juil. 2010 à 01:30
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 - 17 juil. 2010 à 12:13
Bonjour,


voila j'ai un probleme dans mon flsh disq dit que je el met dans mon pc portable mon anti virus me signiale le verus je suprime il revien
j'ai meme suprimé avec le dos mai c la meme chose

5 réponses

Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234
Modifié par Trying2 le 15/07/2010 à 01:36
Hello,



*Télécharge et installe UsbFix de C_XX & El Desaparecido (Chiquitine29).


Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir.


* Double clique sur le raccourci UsbFix présent sur ton bureau.

* choisi l'option 2 ( Suppression )

* Ton bureau disparaîtra et le pc redémarrera .

* Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

* Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau dans ton prochain message .

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )


"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.














PS: ET APLIK TOA SUR LAIKRITUR STP!
0
lili1602 Messages postés 116 Date d'inscription lundi 26 mai 2008 Statut Membre Dernière intervention 20 novembre 2014
15 juil. 2010 à 01:54
voila le scan
-*******************************************-------------------

############################## | UsbFix V6.063 |

User : Leila (Administrateurs) # ADMINISTRATEUR
Update on 14/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 00:46:30 | 15/07/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Processeur Intel Pentium III Xeon
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Disabled
AV : avast! antivirus 4.8.1368 [VPS 100714-1] 4.8.1368 [ Enabled | Updated ]

C:\ -> Disque fixe local # 87,89 Go (75,05 Go free) # NTFS
D:\ -> Disque fixe local # 68,36 Go (8,14 Go free) # NTFS
E:\ -> Disque fixe local # 66,62 Go (14,81 Go free) # NTFS
F:\ -> Disque fixe local # 10 Go (5,82 Go free) [Disque local] # NTFS
G:\ -> Disque CD-ROM
J:\ -> Disque amovible # 7,81 Go (7,81 Go free) [LILA] # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 508
C:\WINDOWS\system32\csrss.exe 560
C:\WINDOWS\system32\winlogon.exe 584
C:\WINDOWS\system32\services.exe 628
C:\WINDOWS\system32\lsass.exe 640
C:\WINDOWS\system32\svchost.exe 796
C:\WINDOWS\system32\svchost.exe 844
C:\WINDOWS\System32\svchost.exe 884
C:\WINDOWS\system32\svchost.exe 956
C:\WINDOWS\system32\svchost.exe 988
C:\WINDOWS\system32\logonui.exe 1048
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1160
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1208
C:\WINDOWS\system32\spoolsv.exe 1544
C:\WINDOWS\Explorer.EXE 1856
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 256
C:\Program Files\Bonjour\mDNSResponder.exe 280
C:\Program Files\Google\Update\GoogleUpdate.exe 412
C:\Program Files\Java\jre6\bin\jqs.exe 500
C:\WINDOWS\system32\svchost.exe 1024
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 1868
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 1980
C:\WINDOWS\system32\wbem\wmiapsrv.exe 2172
C:\WINDOWS\system32\wbem\wmiprvse.exe 2416
C:\WINDOWS\system32\wbem\wmiprvse.exe 2484
C:\WINDOWS\System32\alg.exe 2588

################## | Fichiers # Dossiers infectieux |

Supprimé ! C:\Recycler\S-1-5-21-682003330-1060284298-725345543-1003
Supprimé ! D:\Recycler\S-1-5-21-1229272821-573735546-725345543-1003
Supprimé ! D:\Recycler\S-1-5-21-57989841-1292428093-725345543-1003
Supprimé ! D:\Recycler\S-1-5-21-682003330-1060284298-725345543-1003
Supprimé ! D:\Recycler\S-1-5-21-682003330-1060284298-725345543-500
Supprimé ! D:\Recycler\S-1-5-21-73586283-484763869-1801674531-1003
Supprimé ! E:\Recycler\S-1-5-21-1229272821-573735546-725345543-1003
Supprimé ! E:\Recycler\S-1-5-21-57989841-1292428093-725345543-1003
Supprimé ! E:\Recycler\S-1-5-21-682003330-1060284298-725345543-1003
Supprimé ! E:\Recycler\S-1-5-21-73586283-484763869-1801674531-1003
Supprimé ! F:\Recycler\S-1-5-21-57989841-1292428093-725345543-1003
Supprimé ! F:\Recycler\S-1-5-21-682003330-1060284298-725345543-1003
Supprimé ! J:\autorun.inf
Supprimé ! J:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
Supprimé ! J:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665

################## | Registre # Clés infectieuses |

Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{05ecb2b0-b989-11de-80b6-00238b5acd8d}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{242abcd5-e638-11de-80cd-00238b5acd8d}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{2bb05592-e959-11de-80e1-00238b5acd8d}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{f8563ebe-c2dd-11de-80c8-00238b5acd8d}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[08/10/2009 13:18|--a------|0] C:\AUTOEXEC.BAT
[08/10/2009 13:18|--a------|0] C:\CONFIG.SYS
[08/10/2009 13:18|-rahs----|0] C:\IO.SYS
[08/10/2009 13:18|-rahs----|0] C:\MSDOS.SYS
[?|?|?] C:\pagefile.sys
[15/07/2010 00:48|--a------|4249] C:\UsbFix.txt
[26/02/2010 19:47|--ahs----|6144] D:\Thumbs.db
[15/08/2009 19:51|--a------|188] E:\adresse mise-ajour-antivirus.txt
[24/09/2009 12:34|--a------|68] E:\tél.txt
[08/10/2009 15:07|--a------|211] F:\Boot.bak
[14/07/2010 14:06|-rahs----|282] F:\boot.ini
[07/09/2002 01:00|-rahs----|4952] F:\Bootfont.bin
[03/08/2004 23:00|--a------|263488] F:\cmldr
[04/08/2004 03:38|-rahs----|47564] F:\NTDETECT.COM
[04/08/2004 03:59|-rahs----|251712] F:\ntldr

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# E:\autorun.inf -> Dossier créé par UsbFix.
# F:\autorun.inf -> Dossier créé par UsbFix.
# J:\autorun.inf -> Dossier créé par UsbFix.

################## | Cracks / Keygens / Serials |

"E:\jeux\The Race\Froggy Castle\crack\FroggyCastle.exe"
17/02/2004 11:27 |Size 1056768 |Crc32 98129236 |Md5 ebfc3b465c0c0fb4ad6806aee14365ad

"E:\logiciel\aircrack\installer_aircrack-ng_1_0_Français_French.exe"
21/06/2010 13:36 |Size 2625167 |Crc32 c1a412cd |Md5 a9230e014b51d0f33ae3f01c8ac9be90


################## | Upload |

Veuillez envoyer le fichier : C:\DOCUME~1\Leila\Bureau\UsbFix_Upload_Me_ADMINISTRATEUR.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.063 ! |
0
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234
15 juil. 2010 à 07:29
Tu as envoyé ce fichier:
C:\DOCUME~1\Leila\Bureau\UsbFix_Upload_Me_ADMINISTRATEUR.zip
à cette adresse?
https://www.ionos.fr/?affiliate_id=77097



*Télécharge ZHPdiag de Nicolas Coolman.
*Installe le en laissant les paramètres par défaut.
*A là fin de l'installation, lance le logiciel, puis clique sur l'icône en forme de loupe (en haut à droite) pour lancer le scan.
*A la fin du scan, clique sur l'icône en forme de disquette pour enregistrer ton rapport (Sur le bureau).
.
* Rend toi sur Cijoint.fr pour héberger le rapport (trop long pour le forum).
* Clique sur "Parcourir" dans la partie "Joindre un fichier".
* Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau.
*Clique ensuite sur "cliquez ici pour déposer le fichier " et copie/colle le lien créé dans ton prochain message sur le forum.
0
lili1602 Messages postés 116 Date d'inscription lundi 26 mai 2008 Statut Membre Dernière intervention 20 novembre 2014
16 juil. 2010 à 00:02
merci
voila le lien
http://www.cijoint.fr/cjlink.php?file=cj201007/cijzVJlwob.txt
0
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234
16 juil. 2010 à 06:48
1/

* Télécharge Ad-remover sur ton bureau :

http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

! Déconnecte toi et ferme toutes applications en cours !

* Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

* Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
* Au menu principal choisis l'option "Nettoyer"

* Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé sous C:\Ad-report-scan.log )


2/

Télécharge Malwarebytes' Anti-Malware (MBAM)

* Double clique sur le fichier téléchargé pour lancer le processus d'installation.
* Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
* Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
* Sélectionne "Exécuter un examen rapide"
* Clique sur "Rechercher"
* L'analyse démarre, le scan est relativement long, c'est normal.
* A la fin de l'analyse, un message s'affiche :

"L'examen s'est terminé normalement. "

Clique sur "Afficher les résultats" pour afficher tous les objets trouvés.

Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.

* Ferme tes navigateurs. (Internet Explorer/ Firefox...)
* Si des malwares ont été détectés, clique sur Afficher les résultats.
Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
*S'il t'est demandé de redémarrer ton PC, fais-le.
* MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse.





@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lili1602 Messages postés 116 Date d'inscription lundi 26 mai 2008 Statut Membre Dernière intervention 20 novembre 2014
16 juil. 2010 à 22:33
salut
mai les deux lien ne marche pas
0
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234
17 juil. 2010 à 12:13
Les deux liens fonctionnent chez moi.
0