Autorun.inf bloqué par Antivir

Sl1f -  
 Utilisateur anonyme -
Bonsoir,

j'ai un message d'Antivir qui s'affiche fréquemment depuis que j'ai "formaté" mon pc tout à l'heure:

Pour votre sécurité l'accès au fichier 'D:/autorun.inf' à été bloqué.

D:\ étant ma seconde partition où tous les fichiers sont stockés et cette partition n'as pas été formatée contrairement au reste.

Je suppose que c'est un virus? Mais quand je scanne directement le dossier concerné Antivir et Spybot ne détectent rien...

Merci d'avance pour toute aide apportée

11 réponses

  1. BeFaX Messages postés 16334 Statut Contributeur 3 864
     
    Autorun.inf n'est en aucun cas un virus.
    C'est un fichier qui permet le lancement automatique d'un programme.
    0
  2. Sl1f
     
    oui mais c'est un fichier utilisé pour des clés usb ou disques externes or la c'est sur un disque interne (celui ou je stock mes fichiers) qu'il se trouve, donc il n'a pas besoin de fenêtre d'ouverture/lancement.
    J'ai fait déjà des recherches et souvent il se peut que ce soit des virus et la alors la manipulation est plutôt complexe c'est pourquoi je viens ici :).
    Maintenant je me trompe peut-être et ce fichier à lieu d'être mais en même temps j'ai pas le souvenir qu'il était la lors de l'achat de ce pc...
    0
  3. Sl1f
     
    De plus il n'y à pas de raison que le bloquage se fasse lorsque je n'utilise pas le pc et qu'il ne le fasse pas quand j'accède à cette partition. Aussi lorsque je branche un clé usb ou disque externe je n'ai pas ce message...
    0
    1. BeFaX Messages postés 16334 Statut Contributeur 3 864
       
      Si aucun autorun.inf n'est présent c'est normal.
      Tu peux également l'ouvrir pour voir ce qu'il va lancer.
      Si ce n'est pas intéressant, tu peux le supprimer.
      0
    2. Sl1f
       
      je n'ai pas les autorisations nécessaires alors que je suis le seul administrateur du pc... il met qu'il y a rien dans le dossier aussi. (autorun.inf est un dossier et non un fichier sur ma partition...)
      0
  4. Utilisateur anonyme
     
    bonsoir,
    si autorun est bloqué par avira 10, utilise ceci pour le débloquer :
    http://www.cijoint.fr/cjlink.php?file=cj201010/cijZW3Eruj.jpg
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Sl1f
     
    non mais lorsque je branche des supports externes je n'ai aucun soucis j'ai la fenêtre qui s'ouvre automatiquement afin de me proposer des choix d'actions. Le soucis est que j'ai un dossier nommé "Autorun.inf" soit-disant vide sur ma partition" D:" qui n'a selon moi rien à faire la. Et lorsque je veux l'effacer il me met que j'ai pas les droits et j'ai beau essayé de me les mettres ca ne fonctionne pas j'ai toujours ce message or je suis le seul et unique utilisateurs de cet ordinateur.
    Moi j'ai l'impression que c'est un virus surtout que quand je tape mon problème sur Google à chaque fois les personnes sont suivies par d'autres sur des forums et il passe plusieurs scans genre zhpdiag etc.
    J'ai déjà utilisé cet outil mais je ne veux pas faire de conneries à chaque fois j'étais suivi.
    0
    1. BeFaX Messages postés 16334 Statut Contributeur 3 864
       
      C'est peut être effectivement un virus/malware.
      Lance un Hijackthis et poste le scan complet ici.
      0
    2. Sl1f
       
      Voici le log Hijackthis:

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 18:35:46, on 20/10/2010
      Platform: Windows Vista (WinNT 6.00.1904)
      MSIE: Internet Explorer v7.00 (7.00.6000.16982)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\Dwm.exe
      C:\Windows\system32\taskeng.exe
      C:\Windows\Explorer.EXE
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\Windows\RtHDVCpl.exe
      C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
      C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
      C:\Program Files\Packard Bell\TVenhance\TVEService.exe
      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
      C:\Program Files\Common Files\Java\Java Update\jusched.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Mozilla Firefox\plugin-container.exe
      C:\Program Files\VideoLAN\VLC\vlc.exe
      C:\Windows\system32\wuauclt.exe
      C:\Windows\System32\wsqmcons.exe
      C:\Windows\system32\SearchFilterHost.exe
      C:\Windows\explorer.exe
      C:\Users\Slif\Downloads\HiJackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://format.packardbell.com/...
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      O1 - Hosts: ::1 localhost
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - (no file)
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5627.1104\swg.dll
      O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
      O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
      O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
      O4 - HKLM\..\Run: [MSPService] C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
      O4 - HKLM\..\Run: [TVEService] "C:\Program Files\Packard Bell\TVenhance\TVEService.exe"
      O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
      O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
      O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_2D06158FAC79A790.dll/cmsidewiki.html
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O13 - Gopher Prefix:
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Packard Bell BV - C:\Program Files\Packard bell\SAXO27\HIDSERVICE.EXE
      O23 - Service: Google Desktop Manager 5.9.1005.12335 (GoogleDesktopManager-051210-111108) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
      O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
      O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
      O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
      O23 - Service: SrvCDEject - Unknown owner - C:\Program Files\Packard Bell\SrvCDEject.exe
      O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
      O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
      O23 - Service: TVEnhance Background Capture Service (TBCS) (TVECapSvc) - Unknown owner - C:\Program Files\Packard Bell\TVenhance\Kernel\TV\TVECapSvc.exe
      O23 - Service: TVEnhance Task Scheduler (TTS)) (TVESched) - Unknown owner - C:\Program Files\Packard Bell\TVenhance\Kernel\TV\TVESched.exe
      O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
      0
  7. Utilisateur anonyme
     
    bonjour,
    si tu as déjà zhpdiag,

    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
    http://www.cijoint.fr/
    ou :
    http://ww38.toofiles.com/fr/documents-upload.html
    0
    1. Sl1f
       
      Et voici le rapport de ZHPDiag:
      http://www.cijoint.fr/cjlink.php?file=cj201010/cij7G3K6hm.txt
      0
  8. Utilisateur anonyme
     
    tu es sous vista 32 bit !

    désinstalle spybot, il est inutile !

    supprime le restant de Norton 360 :
    http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

    Un complément
    https://www.01net.com/telecharger/windows/Utilitaire/manipulation_de_fichier/fiches/32585.html

    le dossier Autorun.inf vide ne peut être que le dossier de vaccination de supprots externes !

    * Télécharge USBFIX sur ton bureau (Merci à El Desaparecido/C_XX)

    - http://www.teamxscript.org/usbfixTelechargement.html (Lien officiel)

    /!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    - Double-clique sur l'icône Usbfix située sur ton Bureau.
    - Sur la page, clique sur le bouton :
    « Recherche »

    /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
    - puis clique sur OK
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.
    le rapport se trouve sur C:\ UsbFix.txt

    0
    1. Sl1f
       
      Voici!

      ############################## | UsbFix 7.032 | [Recherche]

      Utilisateur: Slif (Administrateur) # PC-DE-SLIF [Packard Bell BV iXtreme X8564]
      Mis à jour le 17/10/10 par El Desaparecido / C_XX
      Lancé à 19:50:31 | 20/10/2010
      Site Web: http://www.teamxscript.org
      Contact: eldesaparecido@arx-services.com

      CPU: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz
      CPU 2: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz
      Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6000 32-Bit) #
      Internet Explorer 7.0.6000.16982

      Pare-feu Windows: Activé
      Antivirus: AntiVir Desktop 10.0.1.52 [(!) Disabled | Updated]
      RAM -> 3070 Mo
      C:\ (%systemdrive%) -> Disque fixe # 458 Go (409 Go libre(s) - 89%) [HDD] # NTFS
      D:\ -> Disque fixe # 466 Go (145 Go libre(s) - 31%) [] # NTFS
      E:\ -> CD-ROM
      F:\ -> CD-ROM
      K:\ -> Disque fixe # 466 Go (448 Go libre(s) - 96%) [Drive-n-go] # FAT32
      L:\ -> Disque amovible # 2 Go (747 Mo libre(s) - 37%) [] # FAT

      ################## | Éléments infectieux |


      Présent! C:\Users\Slif\AppData\Local\Temp\pv.exe

      ################## | Registre |

      Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|MSConfig

      ################## | Mountpoints2 |


      ################## | Vaccin |

      (!) Cet ordinateur n'est pas vacciné!

      ################## | E.O.F |
      0
  9. Utilisateur anonyme
     
    relance usbfix, clique sur Suppession, poste son rapport
    0
    1. Sl1f
       
      ############################## | UsbFix 7.032 | [Recherche]

      Utilisateur: Slif (Administrateur) # PC-DE-SLIF [Packard Bell BV iXtreme X8564]
      Mis à jour le 17/10/10 par El Desaparecido / C_XX
      Lancé à 19:50:31 | 20/10/2010
      Site Web: http://www.teamxscript.org
      Contact: eldesaparecido@arx-services.com

      CPU: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz
      CPU 2: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz
      Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6000 32-Bit) #
      Internet Explorer 7.0.6000.16982

      Pare-feu Windows: Activé
      Antivirus: AntiVir Desktop 10.0.1.52 [(!) Disabled | Updated]
      RAM -> 3070 Mo
      C:\ (%systemdrive%) -> Disque fixe # 458 Go (409 Go libre(s) - 89%) [HDD] # NTFS
      D:\ -> Disque fixe # 466 Go (145 Go libre(s) - 31%) [] # NTFS
      E:\ -> CD-ROM
      F:\ -> CD-ROM
      K:\ -> Disque fixe # 466 Go (448 Go libre(s) - 96%) [Drive-n-go] # FAT32
      L:\ -> Disque amovible # 2 Go (747 Mo libre(s) - 37%) [] # FAT

      ################## | Éléments infectieux |


      Présent! C:\Users\Slif\AppData\Local\Temp\pv.exe

      ################## | Registre |

      Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|MSConfig

      ################## | Mountpoints2 |


      ################## | Vaccin |

      (!) Cet ordinateur n'est pas vacciné!

      ################## | E.O.F |
      0
  10. Utilisateur anonyme
     
    ce rapport est le même que tout à l'heure !
    relance usbfix, clique sur Suppression :-)

    0
    1. Sl1f
       
      oups ^^ désolé je pensais avoir fait ctrl+c ...

      ############################## | UsbFix 7.032 | [Suppression]

      Utilisateur: Slif (Administrateur) # PC-DE-SLIF [Packard Bell BV iXtreme X8564]
      Mis à jour le 17/10/10 par El Desaparecido / C_XX
      Lancé à 20:31:07 | 20/10/2010
      Site Web: http://www.teamxscript.org
      Contact: eldesaparecido@arx-services.com

      CPU: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz
      CPU 2: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz
      Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6000 32-Bit) #
      Internet Explorer 7.0.6000.16982

      Pare-feu Windows: Activé
      Antivirus: AntiVir Desktop 10.0.1.52 [(!) Disabled | Updated]
      RAM -> 3070 Mo
      C:\ (%systemdrive%) -> Disque fixe # 458 Go (409 Go libre(s) - 89%) [HDD] # NTFS
      D:\ -> Disque fixe # 466 Go (145 Go libre(s) - 31%) [] # NTFS
      E:\ -> CD-ROM
      F:\ -> CD-ROM
      K:\ -> Disque fixe # 466 Go (448 Go libre(s) - 96%) [Drive-n-go] # FAT32
      L:\ -> Disque amovible # 2 Go (747 Mo libre(s) - 37%) [] # FAT

      ################## | Éléments infectieux |


      Supprimé! C:\Users\Slif\AppData\Local\Temp\pv.exe
      Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1168107546-3342063838-3609645198-1002
      Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2152478756-3922319563-605102323-500
      Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2928685967-2376076050-1325815595-500
      Supprimé! D:\$RECYCLE.BIN\S-1-5-20
      Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1168107546-3342063838-3609645198-1002
      Supprimé! D:\$RECYCLE.BIN\S-1-5-21-408846877-1445315800-3029295856-1002

      ################## | Registre |

      Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|MSConfig

      ################## | Mountpoints2 |


      ################## | Listing |

      [20/10/2010 - 20:41:31 | SHD ] C:\$Recycle.Bin
      [18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
      [06/01/2008 - 12:42:37 | D ] C:\boot
      [02/11/2006 - 11:53:57 | RASH | 438840] C:\bootmgr
      [06/01/2008 - 12:42:38 | N | 8192] C:\BOOTSECT.BAK
      [18/09/2006 - 23:43:37 | N | 10] C:\config.sys
      [17/10/2010 - 13:51:46 | N | 213] C:\curr_ver.tmp
      [16/10/2010 - 23:12:38 | D ] C:\Documents and Settings
      [06/01/2008 - 12:36:32 | D ] C:\drivers
      [20/10/2010 - 17:42:53 | ASH | 3219644416] C:\hiberfil.sys
      [17/10/2010 - 03:36:58 | D ] C:\NVIDIA
      [20/10/2010 - 17:42:52 | ASH | 3533570048] C:\pagefile.sys
      [20/10/2010 - 19:45:47 | D ] C:\Program Files
      [20/10/2010 - 17:44:11 | HD ] C:\ProgramData
      [19/10/2010 - 18:59:12 | SHD ] C:\System Volume Information
      [27/06/2007 - 17:26:48 | N | 512] C:\TVE.iss
      [20/10/2010 - 20:41:31 | D ] C:\UsbFix
      [20/10/2010 - 20:31:13 | A | 2483] C:\UsbFix.txt
      [16/10/2010 - 22:34:14 | D ] C:\Users
      [17/10/2010 - 03:45:04 | D ] C:\Windows
      [20/10/2010 - 20:41:31 | D ] D:\$RECYCLE.BIN
      [14/09/2009 - 16:26:03 | AD ] D:\autorun.inf
      [09/10/2010 - 18:46:24 | D ] D:\Damien
      [09/10/2010 - 18:44:06 | D ] D:\Documents divers
      [11/10/2010 - 18:40:07 | D ] D:\Films
      [09/10/2010 - 18:42:47 | D ] D:\Gautier
      [09/10/2010 - 18:41:53 | D ] D:\INFO CBC
      [08/10/2010 - 20:15:57 | N | 3656674] D:\l'arrivée du DonPape.wma
      [09/10/2010 - 18:15:42 | N | 11558607] D:\Manuel MyBookWorldEdition.pdf
      [09/10/2010 - 18:41:51 | D ] D:\Marie
      [05/09/2010 - 21:30:55 | D ] D:\Musique
      [16/10/2010 - 21:27:43 | D ] D:\New
      [09/10/2010 - 18:43:39 | D ] D:\Nouveau dossier (3)
      [05/09/2010 - 21:37:50 | D ] D:\Perusse
      [10/10/2010 - 14:24:44 | D ] D:\Photos + Videos perso
      [09/10/2010 - 18:33:18 | D ] D:\Series
      [16/10/2010 - 00:28:17 | SHD ] D:\System Volume Information
      [09/05/2010 - 13:59:22 | N | 734498816] K:\Lucky Luke French Dvdrip Repack 1Cd Xvid-PTN(2).avi
      [18/07/2010 - 03:19:52 | D ] K:\Nouveau dossier
      [06/05/2009 - 16:26:06 | N | 723270238] K:\Blade1.avi
      [06/05/2009 - 16:21:14 | N | 723323698] K:\Blade2.avi
      [13/02/2009 - 19:17:50 | N | 6204195] K:\CNN Feat. Busta Rhymes _ Ron Browz - Rotate.mp3
      [03/11/2009 - 20:25:04 | N | 729374720] K:\Harvey Milk [www.Cineez.Com].avi
      [01/12/2009 - 03:58:36 | N | 749242368] K:\humains.FRENCH.2009.DVDRIP.XVID-BN.DIV.avi
      [20/01/2010 - 05:10:28 | N | 733749248] K:\la tour au dela des nuages.avi
      [20/12/2009 - 19:43:02 | N | 726018238] K:\Law Abiding Citizen French r5 Md Xvid-Suricat By Hadopix.avi
      [27/01/2010 - 03:33:24 | N | 729354962] K:\Le Bon La Brute Et Le Cinglé French DvdRip By Jun'Inyo [www.thrillergangstahiphop.blogspot.com].avi
      [19/12/2009 - 23:49:12 | N | 731146240] K:\Legend Of Tekken.avi
      [17/04/2009 - 23:38:10 | N | 119911698] K:\monk-wackness.avi
      [20/12/2009 - 09:08:42 | N | 729712640] K:\Mutants.Chronicles.avi
      [16/11/2009 - 14:38:38 | N | 740552704] K:\Notorious.DVDRiP by zolo-11.avi
      [20/01/2010 - 04:06:14 | N | 730100530] K:\Origine.2006.FRENCH.avi
      [08/11/2009 - 08:06:00 | N | 734134272] K:\stanDidier-[DVDrip] -pour www.king-stream.com.avi
      [30/01/2010 - 00:34:40 | N | 737548288] K:\The.Vanguard.French DvdRip By Jun'Inyo [www.thrillergangstahiphop.blogspot.com].avi
      [06/11/2009 - 03:35:10 | N | 735119360] K:\THE TOURNAMENT.STV.FRENCH.SUBFORCED.DVDRiP.XviD-HARIJO.avi
      [18/04/2009 - 01:32:16 | N | 733302784] K:\Transit.Limited.French.Dvdrip.XviD-RLD.avi
      [07/11/2009 - 21:57:44 | N | 730810368] K:\www.media-libre-echange.blogspot.com Kill Buljo.avi
      [07/12/2009 - 17:39:32 | N | 730762880] K:\www.media-libre-echange.blogspot.com La Proposition.avi
      [15/11/2009 - 17:20:46 | N | 733114368] K:\www.media-libre-echange.blogspot.com Service non Compris.avi
      [13/11/2009 - 02:39:00 | N | 731877376] K:\www.media-libre-echange.blogspot.com Special.avi
      [20/12/2009 - 06:00:00 | N | 733077504] K:\Www.Volstream.Com---The.Inhabited.Island.CD1.DVDRIP.VOSTFR.XviD.avi
      [20/12/2009 - 02:51:36 | N | 729884672] K:\Www.Volstream.Com----The Black Hole - Le trou noir.avi
      [10/03/2005 - 01:32:08 | N | 723322880] K:\Blade.AVI
      [11/10/2010 - 19:37:10 | N | 749418496] K:\Bad.Lieutenant.Port.of.Call.New.Orleans.2010.TRUEFRENCH.DVDRIP.XViD-ARTEFAC.avi
      [10/10/2010 - 15:39:24 | N | 180038944] K:\South Park - 14x03 - La Marijuana Médicinale.avi
      [20/10/2010 - 20:41:32 | SHD ] K:\$RECYCLE.BIN
      [01/10/2010 - 13:37:00 | N | 520] L:\FBCK514.SYS
      [01/10/2010 - 13:37:06 | N | 356698] L:\ZDLTZIP.514
      [02/10/2010 - 21:54:50 | N | 576548802] L:\Sons.of.Anarchy.S02E10.VOSTFR.HDTV.XviD-GKS-www.Golden-DDL.com.avi
      [09/10/2010 - 23:19:34 | N | 734799872] L:\American Pie 6.avi

      ################## | Vaccin |

      C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
      D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
      K:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
      L:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

      ################## | E.O.F |
      0
  11. Utilisateur anonyme
     
    ce que je te disais, ce ne sont que les fichiers de vaccination :

    ################## | Vaccin |

    C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
    D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
    K:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
    L:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)


    du oment ou on y est, on fait un nettoyage de fond :

    * /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
    Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

    Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    ou ici : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    /!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
    . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
    . Une fois la mise à jour terminé
    . rend-toi dans l'onglet, Recherche
    . Sélectionnes Exécuter un examen complet
    . Cliques sur Rechercher
    . Le scan démarre.
    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    . Cliques sur Ok pour poursuivre.
    . Si des malwares ont été détectés, cliques sur Afficher les résultats
    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    . rends toi dans l'onglet rapport/log
    . tu cliques dessus pour l'afficher une fois affiché
    . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
    . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
    . Tu cliques droit dans le cadre de la réponse et coller
    . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

    Si tu as besoin d'aide regarde ce tutoriel :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    0
    1. Sl1f
       
      je pense pas que ce soit nécessaire j'ai formater le pc le week-end dernier ya presque rien dessus^^.
      Mais c'est toujours bon d'avoir ce programme sous la main merci ;)

      Et merci pour ton aide ;)
      0
  12. Utilisateur anonyme
     
    ok, comme tu voudras,

    as tu encore des soucis ?
    0