Autorun.inf bloqué par Antivir

Fermé
Sl1f - 19 oct. 2010 à 19:02
 Utilisateur anonyme - 20 oct. 2010 à 22:14
Bonsoir,

j'ai un message d'Antivir qui s'affiche fréquemment depuis que j'ai "formaté" mon pc tout à l'heure:

Pour votre sécurité l'accès au fichier 'D:/autorun.inf' à été bloqué.


D:\ étant ma seconde partition où tous les fichiers sont stockés et cette partition n'as pas été formatée contrairement au reste.

Je suppose que c'est un virus? Mais quand je scanne directement le dossier concerné Antivir et Spybot ne détectent rien...

Merci d'avance pour toute aide apportée

A voir également:

11 réponses

BeFaX Messages postés 14245 Date d'inscription mercredi 24 décembre 2008 Statut Contributeur Dernière intervention 6 août 2013 3 812
19 oct. 2010 à 19:04
Autorun.inf n'est en aucun cas un virus.
C'est un fichier qui permet le lancement automatique d'un programme.
0
oui mais c'est un fichier utilisé pour des clés usb ou disques externes or la c'est sur un disque interne (celui ou je stock mes fichiers) qu'il se trouve, donc il n'a pas besoin de fenêtre d'ouverture/lancement.
J'ai fait déjà des recherches et souvent il se peut que ce soit des virus et la alors la manipulation est plutôt complexe c'est pourquoi je viens ici :).
Maintenant je me trompe peut-être et ce fichier à lieu d'être mais en même temps j'ai pas le souvenir qu'il était la lors de l'achat de ce pc...
0
De plus il n'y à pas de raison que le bloquage se fasse lorsque je n'utilise pas le pc et qu'il ne le fasse pas quand j'accède à cette partition. Aussi lorsque je branche un clé usb ou disque externe je n'ai pas ce message...
0
BeFaX Messages postés 14245 Date d'inscription mercredi 24 décembre 2008 Statut Contributeur Dernière intervention 6 août 2013 3 812
19 oct. 2010 à 20:43
Si aucun autorun.inf n'est présent c'est normal.
Tu peux également l'ouvrir pour voir ce qu'il va lancer.
Si ce n'est pas intéressant, tu peux le supprimer.
0
je n'ai pas les autorisations nécessaires alors que je suis le seul administrateur du pc... il met qu'il y a rien dans le dossier aussi. (autorun.inf est un dossier et non un fichier sur ma partition...)
0
Utilisateur anonyme
19 oct. 2010 à 21:06
bonsoir,
si autorun est bloqué par avira 10, utilise ceci pour le débloquer :
http://www.cijoint.fr/cjlink.php?file=cj201010/cijZW3Eruj.jpg
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
non mais lorsque je branche des supports externes je n'ai aucun soucis j'ai la fenêtre qui s'ouvre automatiquement afin de me proposer des choix d'actions. Le soucis est que j'ai un dossier nommé "Autorun.inf" soit-disant vide sur ma partition" D:" qui n'a selon moi rien à faire la. Et lorsque je veux l'effacer il me met que j'ai pas les droits et j'ai beau essayé de me les mettres ca ne fonctionne pas j'ai toujours ce message or je suis le seul et unique utilisateurs de cet ordinateur.
Moi j'ai l'impression que c'est un virus surtout que quand je tape mon problème sur Google à chaque fois les personnes sont suivies par d'autres sur des forums et il passe plusieurs scans genre zhpdiag etc.
J'ai déjà utilisé cet outil mais je ne veux pas faire de conneries à chaque fois j'étais suivi.
0
BeFaX Messages postés 14245 Date d'inscription mercredi 24 décembre 2008 Statut Contributeur Dernière intervention 6 août 2013 3 812
20 oct. 2010 à 00:26
C'est peut être effectivement un virus/malware.
Lance un Hijackthis et poste le scan complet ici.
0
Voici le log Hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:35:46, on 20/10/2010
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16982)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
C:\Program Files\Packard Bell\TVenhance\TVEService.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\VideoLAN\VLC\vlc.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\System32\wsqmcons.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\explorer.exe
C:\Users\Slif\Downloads\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://format.packardbell.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5627.1104\swg.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [MSPService] C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
O4 - HKLM\..\Run: [TVEService] "C:\Program Files\Packard Bell\TVenhance\TVEService.exe"
O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_2D06158FAC79A790.dll/cmsidewiki.html
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Packard Bell BV - C:\Program Files\Packard bell\SAXO27\HIDSERVICE.EXE
O23 - Service: Google Desktop Manager 5.9.1005.12335 (GoogleDesktopManager-051210-111108) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: SrvCDEject - Unknown owner - C:\Program Files\Packard Bell\SrvCDEject.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: TVEnhance Background Capture Service (TBCS) (TVECapSvc) - Unknown owner - C:\Program Files\Packard Bell\TVenhance\Kernel\TV\TVECapSvc.exe
O23 - Service: TVEnhance Task Scheduler (TTS)) (TVESched) - Unknown owner - C:\Program Files\Packard Bell\TVenhance\Kernel\TV\TVESched.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
0
Utilisateur anonyme
20 oct. 2010 à 07:45
bonjour,
si tu as déjà zhpdiag,

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
0
Et voici le rapport de ZHPDiag:
http://www.cijoint.fr/cjlink.php?file=cj201010/cij7G3K6hm.txt
0
Utilisateur anonyme
20 oct. 2010 à 18:56
tu es sous vista 32 bit !

désinstalle spybot, il est inutile !

supprime le restant de Norton 360 :
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

Un complément
https://www.01net.com/telecharger/windows/Utilitaire/manipulation_de_fichier/fiches/32585.html

le dossier Autorun.inf vide ne peut être que le dossier de vaccination de supprots externes !

* Télécharge USBFIX sur ton bureau (Merci à El Desaparecido/C_XX)

- http://www.teamxscript.org/usbfixTelechargement.html (Lien officiel)

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« Recherche »

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt

0
Voici!

############################## | UsbFix 7.032 | [Recherche]

Utilisateur: Slif (Administrateur) # PC-DE-SLIF [Packard Bell BV iXtreme X8564]
Mis à jour le 17/10/10 par El Desaparecido / C_XX
Lancé à 19:50:31 | 20/10/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@arx-services.com

CPU: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz
CPU 2: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6000 32-Bit) #
Internet Explorer 7.0.6000.16982

Pare-feu Windows: Activé
Antivirus: AntiVir Desktop 10.0.1.52 [(!) Disabled | Updated]
RAM -> 3070 Mo
C:\ (%systemdrive%) -> Disque fixe # 458 Go (409 Go libre(s) - 89%) [HDD] # NTFS
D:\ -> Disque fixe # 466 Go (145 Go libre(s) - 31%) [] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
K:\ -> Disque fixe # 466 Go (448 Go libre(s) - 96%) [Drive-n-go] # FAT32
L:\ -> Disque amovible # 2 Go (747 Mo libre(s) - 37%) [] # FAT

################## | Éléments infectieux |


Présent! C:\Users\Slif\AppData\Local\Temp\pv.exe

################## | Registre |

Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|MSConfig

################## | Mountpoints2 |


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
Utilisateur anonyme
20 oct. 2010 à 20:18
relance usbfix, clique sur Suppession, poste son rapport
0
############################## | UsbFix 7.032 | [Recherche]

Utilisateur: Slif (Administrateur) # PC-DE-SLIF [Packard Bell BV iXtreme X8564]
Mis à jour le 17/10/10 par El Desaparecido / C_XX
Lancé à 19:50:31 | 20/10/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@arx-services.com

CPU: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz
CPU 2: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6000 32-Bit) #
Internet Explorer 7.0.6000.16982

Pare-feu Windows: Activé
Antivirus: AntiVir Desktop 10.0.1.52 [(!) Disabled | Updated]
RAM -> 3070 Mo
C:\ (%systemdrive%) -> Disque fixe # 458 Go (409 Go libre(s) - 89%) [HDD] # NTFS
D:\ -> Disque fixe # 466 Go (145 Go libre(s) - 31%) [] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
K:\ -> Disque fixe # 466 Go (448 Go libre(s) - 96%) [Drive-n-go] # FAT32
L:\ -> Disque amovible # 2 Go (747 Mo libre(s) - 37%) [] # FAT

################## | Éléments infectieux |


Présent! C:\Users\Slif\AppData\Local\Temp\pv.exe

################## | Registre |

Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|MSConfig

################## | Mountpoints2 |


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
Utilisateur anonyme
20 oct. 2010 à 21:29
ce rapport est le même que tout à l'heure !
relance usbfix, clique sur Suppression :-)

0
oups ^^ désolé je pensais avoir fait ctrl+c ...

############################## | UsbFix 7.032 | [Suppression]

Utilisateur: Slif (Administrateur) # PC-DE-SLIF [Packard Bell BV iXtreme X8564]
Mis à jour le 17/10/10 par El Desaparecido / C_XX
Lancé à 20:31:07 | 20/10/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@arx-services.com

CPU: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz
CPU 2: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6000 32-Bit) #
Internet Explorer 7.0.6000.16982

Pare-feu Windows: Activé
Antivirus: AntiVir Desktop 10.0.1.52 [(!) Disabled | Updated]
RAM -> 3070 Mo
C:\ (%systemdrive%) -> Disque fixe # 458 Go (409 Go libre(s) - 89%) [HDD] # NTFS
D:\ -> Disque fixe # 466 Go (145 Go libre(s) - 31%) [] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
K:\ -> Disque fixe # 466 Go (448 Go libre(s) - 96%) [Drive-n-go] # FAT32
L:\ -> Disque amovible # 2 Go (747 Mo libre(s) - 37%) [] # FAT

################## | Éléments infectieux |


Supprimé! C:\Users\Slif\AppData\Local\Temp\pv.exe
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1168107546-3342063838-3609645198-1002
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2152478756-3922319563-605102323-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2928685967-2376076050-1325815595-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-20
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1168107546-3342063838-3609645198-1002
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-408846877-1445315800-3029295856-1002

################## | Registre |

Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|MSConfig

################## | Mountpoints2 |


################## | Listing |

[20/10/2010 - 20:41:31 | SHD ] C:\$Recycle.Bin
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[06/01/2008 - 12:42:37 | D ] C:\boot
[02/11/2006 - 11:53:57 | RASH | 438840] C:\bootmgr
[06/01/2008 - 12:42:38 | N | 8192] C:\BOOTSECT.BAK
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[17/10/2010 - 13:51:46 | N | 213] C:\curr_ver.tmp
[16/10/2010 - 23:12:38 | D ] C:\Documents and Settings
[06/01/2008 - 12:36:32 | D ] C:\drivers
[20/10/2010 - 17:42:53 | ASH | 3219644416] C:\hiberfil.sys
[17/10/2010 - 03:36:58 | D ] C:\NVIDIA
[20/10/2010 - 17:42:52 | ASH | 3533570048] C:\pagefile.sys
[20/10/2010 - 19:45:47 | D ] C:\Program Files
[20/10/2010 - 17:44:11 | HD ] C:\ProgramData
[19/10/2010 - 18:59:12 | SHD ] C:\System Volume Information
[27/06/2007 - 17:26:48 | N | 512] C:\TVE.iss
[20/10/2010 - 20:41:31 | D ] C:\UsbFix
[20/10/2010 - 20:31:13 | A | 2483] C:\UsbFix.txt
[16/10/2010 - 22:34:14 | D ] C:\Users
[17/10/2010 - 03:45:04 | D ] C:\Windows
[20/10/2010 - 20:41:31 | D ] D:\$RECYCLE.BIN
[14/09/2009 - 16:26:03 | AD ] D:\autorun.inf
[09/10/2010 - 18:46:24 | D ] D:\Damien
[09/10/2010 - 18:44:06 | D ] D:\Documents divers
[11/10/2010 - 18:40:07 | D ] D:\Films
[09/10/2010 - 18:42:47 | D ] D:\Gautier
[09/10/2010 - 18:41:53 | D ] D:\INFO CBC
[08/10/2010 - 20:15:57 | N | 3656674] D:\l'arrivée du DonPape.wma
[09/10/2010 - 18:15:42 | N | 11558607] D:\Manuel MyBookWorldEdition.pdf
[09/10/2010 - 18:41:51 | D ] D:\Marie
[05/09/2010 - 21:30:55 | D ] D:\Musique
[16/10/2010 - 21:27:43 | D ] D:\New
[09/10/2010 - 18:43:39 | D ] D:\Nouveau dossier (3)
[05/09/2010 - 21:37:50 | D ] D:\Perusse
[10/10/2010 - 14:24:44 | D ] D:\Photos + Videos perso
[09/10/2010 - 18:33:18 | D ] D:\Series
[16/10/2010 - 00:28:17 | SHD ] D:\System Volume Information
[09/05/2010 - 13:59:22 | N | 734498816] K:\Lucky Luke French Dvdrip Repack 1Cd Xvid-PTN(2).avi
[18/07/2010 - 03:19:52 | D ] K:\Nouveau dossier
[06/05/2009 - 16:26:06 | N | 723270238] K:\Blade1.avi
[06/05/2009 - 16:21:14 | N | 723323698] K:\Blade2.avi
[13/02/2009 - 19:17:50 | N | 6204195] K:\CNN Feat. Busta Rhymes _ Ron Browz - Rotate.mp3
[03/11/2009 - 20:25:04 | N | 729374720] K:\Harvey Milk [www.Cineez.Com].avi
[01/12/2009 - 03:58:36 | N | 749242368] K:\humains.FRENCH.2009.DVDRIP.XVID-BN.DIV.avi
[20/01/2010 - 05:10:28 | N | 733749248] K:\la tour au dela des nuages.avi
[20/12/2009 - 19:43:02 | N | 726018238] K:\Law Abiding Citizen French r5 Md Xvid-Suricat By Hadopix.avi
[27/01/2010 - 03:33:24 | N | 729354962] K:\Le Bon La Brute Et Le Cinglé French DvdRip By Jun'Inyo [www.thrillergangstahiphop.blogspot.com].avi
[19/12/2009 - 23:49:12 | N | 731146240] K:\Legend Of Tekken.avi
[17/04/2009 - 23:38:10 | N | 119911698] K:\monk-wackness.avi
[20/12/2009 - 09:08:42 | N | 729712640] K:\Mutants.Chronicles.avi
[16/11/2009 - 14:38:38 | N | 740552704] K:\Notorious.DVDRiP by zolo-11.avi
[20/01/2010 - 04:06:14 | N | 730100530] K:\Origine.2006.FRENCH.avi
[08/11/2009 - 08:06:00 | N | 734134272] K:\stanDidier-[DVDrip] -pour www.king-stream.com.avi
[30/01/2010 - 00:34:40 | N | 737548288] K:\The.Vanguard.French DvdRip By Jun'Inyo [www.thrillergangstahiphop.blogspot.com].avi
[06/11/2009 - 03:35:10 | N | 735119360] K:\THE TOURNAMENT.STV.FRENCH.SUBFORCED.DVDRiP.XviD-HARIJO.avi
[18/04/2009 - 01:32:16 | N | 733302784] K:\Transit.Limited.French.Dvdrip.XviD-RLD.avi
[07/11/2009 - 21:57:44 | N | 730810368] K:\www.media-libre-echange.blogspot.com Kill Buljo.avi
[07/12/2009 - 17:39:32 | N | 730762880] K:\www.media-libre-echange.blogspot.com La Proposition.avi
[15/11/2009 - 17:20:46 | N | 733114368] K:\www.media-libre-echange.blogspot.com Service non Compris.avi
[13/11/2009 - 02:39:00 | N | 731877376] K:\www.media-libre-echange.blogspot.com Special.avi
[20/12/2009 - 06:00:00 | N | 733077504] K:\Www.Volstream.Com---The.Inhabited.Island.CD1.DVDRIP.VOSTFR.XviD.avi
[20/12/2009 - 02:51:36 | N | 729884672] K:\Www.Volstream.Com----The Black Hole - Le trou noir.avi
[10/03/2005 - 01:32:08 | N | 723322880] K:\Blade.AVI
[11/10/2010 - 19:37:10 | N | 749418496] K:\Bad.Lieutenant.Port.of.Call.New.Orleans.2010.TRUEFRENCH.DVDRIP.XViD-ARTEFAC.avi
[10/10/2010 - 15:39:24 | N | 180038944] K:\South Park - 14x03 - La Marijuana Médicinale.avi
[20/10/2010 - 20:41:32 | SHD ] K:\$RECYCLE.BIN
[01/10/2010 - 13:37:00 | N | 520] L:\FBCK514.SYS
[01/10/2010 - 13:37:06 | N | 356698] L:\ZDLTZIP.514
[02/10/2010 - 21:54:50 | N | 576548802] L:\Sons.of.Anarchy.S02E10.VOSTFR.HDTV.XviD-GKS-www.Golden-DDL.com.avi
[09/10/2010 - 23:19:34 | N | 734799872] L:\American Pie 6.avi

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
K:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
L:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | E.O.F |
0
Utilisateur anonyme
20 oct. 2010 à 21:53
ce que je te disais, ce ne sont que les fichiers de vaccination :

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
K:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
L:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)


du oment ou on y est, on fait un nettoyage de fond :

* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

0
je pense pas que ce soit nécessaire j'ai formater le pc le week-end dernier ya presque rien dessus^^.
Mais c'est toujours bon d'avoir ce programme sous la main merci ;)

Et merci pour ton aide ;)
0
Utilisateur anonyme
20 oct. 2010 à 22:14
ok, comme tu voudras,

as tu encore des soucis ?
0