Autorun.inf

kuitar Messages postés 52 Statut Membre -  
 mastermind -
Bonjour,

j'ai été infecté il y a peu par le virus autorun.inf sur mes clé usb et mon disque dur externe. Apres de nombreux test de logiciel, il est toujours présent.

(antivirus : Avira)

A voir également:

22 réponses

mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
Bonjour ;)

On va aranger cela :D

Fait ceci STp° :

Télécharge >-> USBfix <-< ( El Desaparecido , C_XX & Chimay8 ) sur ton bureau.

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir(i)
1.
--? Double clic (Clique droit executer en tant qu'administrateur"POUR VISTA/7) sur UsbFix.exe présent sur ton bureau .

--> Au menu principal Choisis l'option " 1 " (recherche)

-> Laisse travailler l'outil.

--> Ensuite post le rapport UsbFix.txt qui apparaitra.
(!) Le menu démarrer et les icônes Risque de disparaître, ou de s'intiller.. c'est normal (!)

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

/!\Certain Antivirus détècte USBfix comme une inféction,,dans ce cas désactiver votre protection en temps réel...il sagit d'un faux positif /!\

P.S : Si le lien de téléchargement ne marche pas alors essaye ici :
https://www.ionos.fr/?affiliate_id=77097

dans l'attente de ton rapport :D
0
mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
Re ;)

Bien,,

On passe a la suppression ;)

1.
--? Double clic (clique "droit executer en tant qu'administrateur pour VISTA/7) Sur USBfix.exe présent sur ton bureau

--> Au menu principale choisis l'option "2" (Supression)

-> Laisse travailler l'outil

--> Ensuite post le rapport qui apparaitra
(!) Le menu démarrer et les icônes vont disparaître.. c'est normal (!)

*************************************************

2.
--? Double clic (clique "droit executer en tant qu'administrateur pour VISTA/7) Sur USBfix.exe présent sur ton bureau

--> Au menu principale choisis l'option "3" Vacciner

-> Laisse travailler l'outil

(!) Le menu démarrer et les icônes vont disparaître.. c'est normal (!)

Dans l'attent de ton rapport :D

Puis on devra aprés ceci diagnostiquer ton ordinateur pour vérifier si tous va bien,,

++
0
mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
Salut ;)

Oui tu peux passer a la vaccination ;)

une fois que tu l'aura fait,, Fait alors ceci :

Télécharge >-> ZHPDiag <-< ( de Nicolas coolman ).

--> Double clique sur le fichier d'installation (executer en tant qu'administrateur pour VISTA/7), puis installe le avec les paramètres par défaut en n'oubliant pas de cocher " Créer une icône sur le bureau "

* Une fois installer :

--> Double clique (clique droit pour VISTA/7) sur l'icône ZHPDiag présente sur ton bureau

--> Clique sur la loupe en haut à gauche, le scan va se lancer

--> Le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau (ZHPDiag.txt) .

--> Le rapport sera aussi sauvegardé dans ce dossier ==> C:\Program files\ZHPDiag

Pour poster le rapport:

--> Rend toi sur Cjoint http://www.cijoint.fr/

--> Clique sur Parcourir dans la partie Sélectionnez le fichier que vous souhaîtez déposer

--> Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

--> Clique ensuite sur " Cliquez ici pour déposer le fichier",, Un lien va se former, copie et colle le ici STP

/!\ Héberge bien le rapport via cijoint comme demander;; sinon il ne passera pas entièrement sur le site /!\

P.S : si le lien donner plus haut ne marche pas,, Alors télécharge le ici :
ftp://zebulon.fr/ZHPDiag%201.25.14.exe

Dans l'attente de ton Lien :D

++
0
mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
Bien ;)

Rend toi ici :

Menu démarrer >> Panneau de configuration >> ajout suppression de programme <

Désinstalle ceci en priorité si tu le voie :

mywebsites.pro-FR Toolbar


Ainsi que toute les toolbars qui si présente..
Cela ne fait que d'alourdir ta navigation, et ai complètement inutile.
Voir infectieux ...

A lire :
https://forum.malekal.com/viewtopic.php?f=45&t=6173

Ensuite :

(Pour VISTA/7)
Désactive le contrôle des comptes utilisateurs UAC (tu le réactiveras après la desinfection):

--> Va dans démarrer et clique sur panneau de configuration
--> Double Clique sur l'icône "Comptes d'utilisateurs"
--> Clique ensuite sur désactiver et valide. (c'est une barre a glisser tout en bas)

----------
PUIS :

Télécharge >-> AD-Remover <-< (de C_XX) sur ton Bureau.

Déconnecte-toi de internet et ferme toutes applications en cours(Le meilleur moyen et de debrancher le cable Ethernet)

--> Lance le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
--> Clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.(Pour VISTA/7)
--> Au menu principal, choisis l'option Nettoyer.
--> En fin de suppression il se peux qu'il te soit demander de redemarrer ton ordinateur, Accepte
--> Poste le rapport qui sera generer automatiquement au redemarage Stp°.

(Le rapport est sauvegardé aussi sous C:\Ad-Report-(00/00/0000).log)

==> Aide et tuto

Dans l'attente de ton rapport ;)

++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
bonjour :D

bien,,

tu peux faire ceci :

- Clique (Clique droit executer en tant qu'administrateur pour Vista/7) sur ZHPFix présent sur le bureau ou l'icone en forme d'écu dans ZHPDiag

- Copie seulement ce qui est en gras ci-dessous...::

=====================================

O43 - CFD:Common File Directory ----D- C:\ProgramData\PopCap Games
O69 - SBI: SearchScopes [HKCU] {ECE94CC3-150D-4AE1-8DE2-7841B8C8F02C} - (Kelkoo) - http://be.kelkoopartners.net


=====================================

- Clique sur "H" le texte en dessous va disparaitre pour laisser place aux ligne si dessous

- Clique sur OK

- Coche toutes les cases ou clique sur tous puis Nettoyer

- Si un message apparait demandant confirmation pour la suppression alors [Accepte]

- Poste le résultat qui va apparaitre Stp°..

Une fois le rapport Poster ,,Tu pourra alors passer a ceci :

@ Malwarebyte's

Télécharge >-> Malwarebyte <-<

--> Lance le programme d'installation et laisse toi guider..
(installe le avec ces paramètres par défaut)

--> Une fois installer >>( ouvre le en mode administrateur pour Windows Vista/7 )

--> Clique sur l'onglet mise a jour, et mets le a jour (sinon inefficace),

--> Retourne dans l'onglet recherche, et exécute un examen complet,

--> Tu pourra si infection trouver, cliquer sur Afficher la Selection Puis >> Effacer la sélection (si redémarrage demander, alors accepte)

--> Âpres le redémarrage, un rapport va se générer, Poste le Ici STP°

P.S : Si le lien plus haut ne fonctionne pas, Telecharge le ici :
http://www.archive-host.com/compteur.php?url=http://sd-2.archive-host.com/membres/up/103316443939106582/mbam-setup-146.exe

Dans l'attende de tous sa :D

++
0
mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
Re ;) .....

poste moi le rapport via Cijoint Stp°..
Comme tu me la déja fait ;)..

Pour ta clé USB fait ceci :

* Télécharge l'outil Flash_Disinfector (de sUBs) et enregistre le sur ton bureau

https://download.bleepingcomputer.com/sUBs/Flash_Disinfector.exe

* Double clique sur Flash_Disinfector.exe pour l'exécuter.
* Quand le message : [Plug in yours flash drive & clic Ok to begin disinfection] apparaitra :
* Connecte au pc, clé USB, DD externes, susceptibles d'avoir été infectés.
* Puis clic sur Ok
* Les icônes sur le bureau vont disparaître jusqu'à l'apparition du message: [Done!!]
* Appuie ensuite sur OK, pour faire réapparaître le bureau.

N'oublie pas d'héberger et de me poster le rapport ZHPdiag Via Cijoint ;)

++
Se n'est pas en cherchant que l'on trouve.. Mais belle et bien en trouvant que l'on cherche ;).....
0
mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
Bonjour ;)

Pas de probleme :D

W7

Lance tu bien l'outil comme ceci :

Clic droit >> Executer en tant qu'administrateur ??

Sinon essaye ceci :

Clic droit sur L'outil,,
Sélectionne propriétés...
Dans l'onglet compatibilité,,
Coche la case Executer ce programme en mode compatibilité Pour,,
Dans l'onglet déroulant, Sélectionne Vista SP2
Clic sur Appliquer et enfin sur Ok...

Relance L'outil ;)

++
0
mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
Salut :D..

Ok,, ce que je ne comprend pas c'est que l'infection ne sais pas retirer avec USBfix :/

Je précise toutefois que mon antivirus ne me met plus de messages comme quoi il y a le virus sauf si j'essaye d'aller dans ces fameux dossiers.

de quelle dossier me parle tu ??

Fait ceci ;)

Lance Antivir <<Met le a jour>> et Exécute un examen complet du pc..
Poste moi le rapport qui se présentera en fin de scan STp° :D

++ ;)
0
mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
Bonjour :)

il peut ariver qu'une analyse bloque a un certain niveau..il faut dans ce cas le laisser travailler ;)

Après plusieurs manipulations que tu m'as conseiller de faire un dossier s'est créé à la racine de chacun de mes Disques Durs (externes, clé usb,...) et l'accès m'en est refusé.

Une petite question,, L'affichage de tes dossier et ficher cacher et t'il activer ??

Vérifie comme ceci :

--> Rentre dans ton panneau de configuration....
--> Apparence et personnalisation...
--> Option des dossier...(double cliquer dessus)
--> Dans l'onglet affichage un peu plus bas ou il et marquer "afficher les dossier et fichier cacher"..Coche l'option ne "pas afficher les dossier et fichier cacher"...

--> Clique ensuite sur Ok

Ensuite tu ne ma pas poster de rapport d'analyse de Avira...peut tu me le poster comme demander plus haut STp°..

++ ;)
Se n'est pas en cherchant que l'on trouve.. Mais belle et bien en trouvant que l'on cherche ;).....
0
mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
Bien :D

il n'y a pas de Autorun.inf comme tu eut le voir ;)

ce que je ne comprend pas c'est ce que le dossier fait la si tu na pas l'option des fichiers caché d'activer :/

ok,, on va vérifier avec un nouveau diagnostic ;)

Relance un diagnostic avec ZHPdiag,, comme tu la fait précédemment STp°
N'oublie pas d'héberger le rapport Via Cijoint

Dans l'attente de ton lien :D

++;)
0
mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
Bien,,
Vu la capture ceci est tous a fait normal ..
Il s'agit d'un fichier qui a été crée par USBfix ;)

Pour le reste :

C'est tu a quoi ce dossier peut faire allusion :
C:\ProgramData\regid.1986-12.com.adobe

Sinon supprime le,, Puis tu pourra faire ceci :

On va vérifier tous cela en ligne ;)

Rend toi sur ce lien :
https://www.eset.com/

--> clique sur le carrer vert "online scanner",
--> Il recherchera ton navigateur pour voir si il et compatible, une fois fait tu devra accepter les terme du contrat de licence, Accepte les,
--> Une fois accepter tu pourra alors cliquer sur start, Il risque de te demander d'installer un contrôle Activ X...Accepte le,
--> Tu aura alors la page de paramètre d'analyse de l'ordinateur.Voici les paramètres a effectuer :

-> Laisse cocher "Supprimer les menaces détectées"
-> Coche la case "Analyser les archives"

--> Clique sur le lien en bleu " Paramètre Avancés",

--> Si il ne sont pas cocher, coche ces cases :

-> "Rechercher les applications potentiellement indésirables"
-> "Rechercher les applications potentiellement dangereuses"
-> "Activer la technologie Anti-Stealth (Anti-furtivité)"

--> décoche cette cases :

-> utilisez des paramètres proxy manuel...

--> une fois terminer, colle le rapport qui et stoker a cette emplacement :
C:\Program Files\EsetOnlineScanner\log.txt

/!\ Il se peut que le Scan soit très longt /!\

Dans l'attente de ton rapport ;)

++
0
mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
Bonjour :D

bien,
Comment ce comporte le pC maintenant ?

Relance un diagnostic avec ZHPdiag,, comme tu la fait précédemment STp°
N'oublie pas d'héberger le rapport Via Cijoint

Dans l'attente de ton lien :D
0
mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
Bien,, dans ce cas tu peux faire ceci :...
1/

- Clique (Clique droit executer en tant qu'administrateur pour Vista/7) sur ZHPFix présent sur le bureau ou l'icone en forme d'écu dans ZHPDiag

- Copie seulement ce qui est en gras ci-dessous...::

=====================================

O43 - CFD:Common File Directory ----D- C:\ProgramData\regid.1986-12.com.adobe

=====================================

- Clique sur "H" le texte en dessous va disparaitre pour laisser place aux ligne si dessous

- Clique sur OK

- Coche toutes les cases ou clique sur tous puis Nettoyer

- Si un message apparait demandant confirmation pour la suppression alors [Accepte]

- Poste le résultat qui va apparaitre Stp°

Puis,,

2/

Une fois le rapport poster,, refait ceci :
Car tu a encore des traces potentielement dangereuse :

Ouvre USBfix et séléctionne Désinstaller..
Une fois désinstaller, supprime le racourci sur ton bureau, puis fait ceci :

Télécharge >-> USBfix <-< ( El Desaparecido , C_XX & Chimay8 ) sur ton bureau.

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir(i)
1.
--? Double clic (Clique droit executer en tant qu'administrateur"POUR VISTA/7) sur UsbFix.exe présent sur ton bureau .

--> Au menu principal Choisis l'option " 2 " (Suppression)

-> Laisse travailler l'outil.

--> Ensuite post le rapport UsbFix.txt qui apparaitra.
(!) Le menu démarrer et les icônes Risque de disparaître, ou de s'intiller.. c'est normal (!)

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

/!\Certain Antivirus détècte USBfix comme une inféction,,dans ce cas désactiver votre protection en temps réel...il sagit d'un faux positif /!\

P.S : Si le lien de téléchargement ne marche pas alors essaye ici :
https://www.ionos.fr/?affiliate_id=77097

Dans l'attente de tes deux rapports :D

++
0
mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
Re ;)

Bien,, on va vérifier ;)

Relance un diagnostic avec ZHPdiag,, comme tu la fait précédemment STp°
N'oublie pas d'héberger le rapport Via Cijoint

Dans l'attente de ton lien :D

++
0
mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
Bien ;)

Mais derien, :D

je voie que tu a déja pas mal de mise a jour :D

Tu peux donc faire ceci maintenant :

Télécharge >-> Javara <-<

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

SI ceci ne marche pas :

* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.


Alors installe Java ici :
https://www.java.com/fr/download/

Puis passe a la suite de la procédure

Dans l'attente de ton rapport :D
0
kuitar Messages postés 52 Statut Membre 40
 
Bonsoir :)

Je n'arrivais pas a faire la mise à jour, j'ai donc penser que s'était parce que ma version de Java est la dernière et je suis donc passer à la suppresion et la le rapport ne se sauvegarde pas, impossible de te le poster =/
0
mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
Bonjour :D..

fait un copier coller du rapport dans un nouveau document texte et envoie le moi grace a Cijoint..

Sinon pour le retse c'est tous bon :D..

Tu peux donc une fois ce Lien coller passer a ceci ::


/!\ Si vous posséder déjà une version de ce logiciel,, il vous faut alors la désinstaller,, pour télécharger celle-ci /!\


Télécharge >-> Hijackthis <-<

Enregistre le sur ton bureau, et exécute le fichier enregistrer, tu n'aura plus qu'a te laisser guider lors de l'instalation (installe le avec ces paramètre par défaut)

Une fois télécharger, Si il ne se lance pas automatiquement alors clique sur le raccourcis créer sur ton bureau...

Sélectionne Do a system scan and save a logfile
Laisse le travailler, en fin de scan un rapport s'ouvre..
Poste le ici STp

Dans l'attente de tous sa :D
++
0
kuitar Messages postés 52 Statut Membre 40
 
Donc pour le rapport, rien ne se crée et je n'en n'ai aucun qui s'affiche je ne saurai donc pas t'en fournir un pour JavaRa :s
0
mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
Re ;)

A la racine du disque dur sous ::
C:\JavaRa.log

Si tu n'en a pas alors passe a Hijackthis ;)

++
0
Utilisateur anonyme
 
certaines infos que tu postes ici kuitar peuvent être utilisées pour te pirater.
o_0
0
mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
Salut ..

SA t'amuse :/ :/
0
kuitar Messages postés 52 Statut Membre 40
 
Si sa te rassure j'ai supprimé toutes mes réponses ;) comme ca limite y a pas de trace et pour le piratage tu pourra dormir tranquil :)
0
mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
Re ;)

Kuitar...
On continue ??
0
Utilisateur anonyme
 
c'était une simple mise en garde.
n'oublie pas que tout le monde lit ce que tu postes ici.
0
mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
C'etait surtous pour faire de embrouilles....
Mais bon si ta que sa a faire..


tchao
0