Un ptit autorun.inf qui embête le monde...

Fermé
Aerojeff Messages postés 38 Date d'inscription dimanche 31 janvier 2010 Statut Membre Dernière intervention 13 décembre 2012 - 20 nov. 2010 à 21:20
 Utilisateur anonyme - 22 nov. 2010 à 14:37
Bonjour à tous!

Voilà, je me lance dans la destruction de autorun.inf qui est sur le disque dur externe de mon papa.

Malware Bytes m'a l'air d'une inutilité notoire face à lui, alors j'ai suivi les conseils trouvés par-ci par là et j'ai téléchargé UsbFix qui m'a trouvé ce que je cherchais.

Je peux me lancer dans la suppression sans problème ou il faut prendre des gants?

Merci à tous pour votre aide, et bravo pour tout le boulot que vous faîtes!

Keep on surfin' in a safe web!

Aerojeff!

11 réponses

Utilisateur anonyme
20 nov. 2010 à 21:44
bonsoi,
colle le rapport de usbfix su ton prochain message,

note moi également le nom de ton antivirus et sa version :-)
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
20 nov. 2010 à 21:48
hello

on parie pour antivir donc....

(sourire)
0
hello,
plus précisement, Avira 10 :-)
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
20 nov. 2010 à 21:54
plus fort que le gros helper

je sors...
0
Utilisateur anonyme
20 nov. 2010 à 21:56
le gros helper est unique :P

plus fort que lui n'existe pas ;-)
0
Utilisateur anonyme
21 nov. 2010 à 15:36
et alors on boufonne sur mon compte ? :)

salut elec :)
0
Aerojeff Messages postés 38 Date d'inscription dimanche 31 janvier 2010 Statut Membre Dernière intervention 13 décembre 2012
21 nov. 2010 à 15:20
############################## | UsbFix 7.035 | [Recherche]

Utilisateur: VEDDER Eddie (Administrateur) # R2D2 [Acer Aspire X3200]
Mis à jour le 11/11/10 par El Desaparecido / C_XX
Lancé à 15:16:21 | 21/11/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Athlon(tm) Dual Core Processor 4450e
CPU 2: Athlon(tm) Dual Core Processor 4450e
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6001 32-Bit) # Service Pack 1
Internet Explorer 8.0.6001.18975

Pare-feu Windows: Activé
RAM -> 2814 Mo
C:\ (%systemdrive%) -> Disque fixe # 143 Go (93 Go libre(s) - 65%) [ACER] # NTFS
D:\ -> Disque fixe # 145 Go (145 Go libre(s) - 100%) [DATA] # NTFS
E:\ -> CD-ROM
G:\ -> Disque fixe # 298 Go (287 Go libre(s) - 96%) [My Passport] # FAT32

################## | Éléments infectieux |


Présent! G:\Autorun.inf

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\G
Shell\AutoRun\Command = G:\WDSetup.exe


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |



Voilà le ptit rapport. Sinon pour l'antivirus, moment de grace avait raison pour Antivir, version 10 gratuite!
0
Utilisateur anonyme
21 nov. 2010 à 17:08
pour en revenir à notre affaire :-)

lance Usbfix en option 2, poste son rapport,

puis va dans la configuration d'avira, regrade cette image pour modifier cet onglet :

http://www.cijoint.fr/cj201011/cijaQHvX4c.jpg

0
Aerojeff Messages postés 38 Date d'inscription dimanche 31 janvier 2010 Statut Membre Dernière intervention 13 décembre 2012
21 nov. 2010 à 17:30
Option 2 signifie après suppression?

Le pc de mon père sert pour son boulot, donc je veux être sûr de pas faire de conneries...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pas de soucis pour lancer l'otion 2,


je m'explique ;-)

le fichier autorun.inf sur la clé et le disque dure, ainsi que la clé Muntpoint2 dans le registre vont être remplacés pour éviter que les éventuelle infections puissent se relancer directement, suivi d'une vaccination :-)



pas de danger ni pour le pc, ni pour les données sur la clé ;-)


as tu fais ceci :
https://forums.commentcamarche.net/forum/affich-19901892-un-ptit-autorun-inf-qui-embete-le-monde#9



O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
Aerojeff Messages postés 38 Date d'inscription dimanche 31 janvier 2010 Statut Membre Dernière intervention 13 décembre 2012
21 nov. 2010 à 18:05
L'option 2 correspond à quoi aussi? Moi pas comprendre...
0
Aerojeff Messages postés 38 Date d'inscription dimanche 31 janvier 2010 Statut Membre Dernière intervention 13 décembre 2012
21 nov. 2010 à 18:06
Bon je viens de trouver... C'est parti!
0
Utilisateur anonyme
21 nov. 2010 à 18:10
option 2 ==> Suppression !
0
Aerojeff Messages postés 38 Date d'inscription dimanche 31 janvier 2010 Statut Membre Dernière intervention 13 décembre 2012
21 nov. 2010 à 18:15
Voilà c'est fait, mais j'ai peur que ça ait pas marché...

CPU: Athlon(tm) Dual Core Processor 4450e
CPU 2: Athlon(tm) Dual Core Processor 4450e
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6001 32-Bit) # Service Pack 1
Internet Explorer 8.0.6001.18975

Pare-feu Windows: Activé
RAM -> 2814 Mo
C:\ (%systemdrive%) -> Disque fixe # 143 Go (93 Go libre(s) - 65%) [ACER] # NTFS
D:\ -> Disque fixe # 145 Go (145 Go libre(s) - 100%) [DATA] # NTFS
E:\ -> CD-ROM
G:\ -> Disque fixe # 298 Go (287 Go libre(s) - 96%) [My Passport] # FAT32

################## | Éléments infectieux |


Non supprimé ! G:\Autorun.inf
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1144333338-3667328828-3968337250-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1144333338-3667328828-3968337250-1000

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[21/11/2010 - 18:12:38 | SHD ] C:\$RECYCLE.BIN
[07/11/2010 - 16:00:15 | D ] C:\ACER
[08/11/2010 - 09:53:53 | D ] C:\ArchivesCBA
[18/09/2006 - 22:43:36 | N | 24] C:\autoexec.bat
[21/11/2010 - 18:07:56 | RASHD ] C:\Autorun.inf
[09/05/2008 - 03:33:39 | D ] C:\Book
[08/05/2008 - 20:20:08 | D ] C:\Boot
[21/01/2008 - 03:24:42 | RASH | 333203] C:\bootmgr
[08/05/2008 - 20:20:09 | N | 8192] C:\BOOTSECT.BAK
[21/11/2010 - 15:59:17 | D ] C:\Config.Msi
[18/09/2006 - 22:43:37 | N | 10] C:\config.sys
[02/11/2006 - 14:02:03 | SHD ] C:\Documents and Settings
[21/11/2010 - 17:52:33 | ASH | 2951213056] C:\hiberfil.sys
[28/06/2007 - 09:44:50 | N | 512] C:\MDR.iss
[09/05/2008 - 03:15:55 | RHD ] C:\MSOCache
[21/11/2010 - 17:52:06 | ASH | 3265060864] C:\pagefile.sys
[21/01/2008 - 03:32:31 | D ] C:\PerfLogs
[21/11/2010 - 15:57:40 | D ] C:\Program Files
[21/11/2010 - 15:58:16 | HD ] C:\ProgramData
[09/05/2008 - 02:44:29 | N | 426] C:\RHDSetup.log
[07/11/2010 - 16:32:14 | N | 90] C:\Setup.log
[21/11/2010 - 16:36:56 | SHD ] C:\System Volume Information
[21/11/2010 - 18:12:38 | D ] C:\UsbFix
[21/11/2010 - 18:12:13 | A | 2266] C:\UsbFix.txt
[21/11/2010 - 18:08:06 | N | 54374669] C:\UsbFix_Upload_Me_R2D2.zip
[07/11/2010 - 15:37:31 | D ] C:\Users
[21/11/2010 - 17:54:48 | D ] C:\Windows
[21/11/2010 - 18:12:38 | SHD ] D:\$RECYCLE.BIN
[15/10/2010 - 20:03:15 | D ] D:\49490efd893909c2dd15
[21/11/2010 - 18:07:56 | RASHD ] D:\Autorun.inf
[17/09/2010 - 20:43:39 | D ] D:\baf268944df655ce42c134
[29/05/2008 - 00:05:31 | SHD ] D:\System Volume Information
[20/11/2010 - 20:40:32 | N | 0] G:\G41111677
[20/11/2010 - 20:40:32 | N | 0] G:\VG140
[06/11/2010 - 20:03:18 | D ] G:\Tournée en EXCELL
[25/02/2008 - 10:30:42 | N | 54] G:\autorun.inf
[06/11/2008 - 15:49:04 | N | 74] G:\Install.ini
[24/04/2004 - 11:38:56 | N | 37888] G:\JSTART.exe
[13/11/2008 - 12:30:24 | N | 319488] G:\setup.exe
[07/11/2008 - 14:56:34 | N | 42678] G:\wdinstaller.xml
[25/11/2008 - 11:03:44 | N | 2325721] G:\WDSetup.exe
[08/02/2008 - 12:44:38 | N | 4574208] G:\WDSync.exe
[29/01/2009 - 13:44:28 | D ] G:\WD_Windows_Tools
[29/01/2009 - 13:45:24 | D ] G:\Documentation
[29/01/2009 - 13:45:34 | D ] G:\autorun
[06/11/2010 - 20:09:34 | D ] G:\Tournée en Adobe
[07/11/2010 - 13:50:06 | D ] G:\SAUVEGARDES
[18/11/2010 - 21:25:20 | N | 802] G:\Tournée du mardi 16 novembre au lundi 21 novembre 2010 (2).lnk
[19/08/2009 - 15:15:12 | SHD ] G:\$RECYCLE.BIN
[17/11/2010 - 10:43:48 | D ] G:\Gestion Agathe_mardi 16 novembre 2010_18h27
[06/11/2010 - 19:53:40 | D ] G:\Gestion Agathe 2010
[15/11/2010 - 14:24:10 | N | 14134] G:\Tournée du mardi 16 novembre au lundi 21 novembre 2010.xlsx
[22/10/2009 - 18:47:44 | N | 488717] G:\Photos de la démolition de la maison située au 23, rue du Questel à PLOUGONVEN.docx
[06/11/2010 - 19:54:58 | D ] G:\Comptabilité Agathe 2009
[20/11/2010 - 20:40:32 | N | 6278527] G:\G_Agathe.zip
[21/11/2010 - 16:37:02 | D ] G:\25ff8e6593a91b5c38574a916153
[06/11/2010 - 19:56:28 | D ] G:\Comptabilité Agathe 2010
[20/10/2009 - 18:10:10 | N | 11373] G:\JOURNALIER MEDICAMENTS.xlsx
[05/12/2009 - 16:20:20 | N | 755677] G:\Facture garage OPEL( révision générale) du 10 décembre 2008 page 1 sur 2.pdf
[05/12/2009 - 16:23:00 | N | 764221] G:\Facture garage OPEL (révision générale) du 10 décembre 2008 page 2 sur 2.pdf
[05/12/2009 - 16:33:58 | N | 757893] G:\Facture garage OPEL (révision intermédiaire) du 17 juin 2008.pdf
[19/11/2009 - 18:36:14 | N | 539228] G:\Facture garage MONDIN du 21 juillet 2009 108754kms.pdf
[19/11/2009 - 18:39:52 | N | 532456] G:\Facture garage MONDIN démarreur du 13_08_2009 dossier 09H66892.pdf
[16/12/2009 - 09:20:38 | N | 36352] G:\Contrat exercice en commun[1].doc
[22/03/2010 - 13:41:14 | N | 165] G:\~$Tournée du mardi 09 mars au lundi 15 mars 2010.xlsx
[22/03/2010 - 14:18:22 | N | 165] G:\~$Tournée du mardi 23 au lundi 29 mars 2010.xlsx
[03/05/2010 - 14:16:20 | N | 165] G:\~$Tournée du lundi 26 avril au jeudi 29 avril 2010.xlsx
[08/09/2009 - 15:05:10 | N | 1039] G:\Confirmation démolition maison PLOUGONVEN.lnk
[14/06/2010 - 14:07:14 | N | 165] G:\~$Tournée du mardi 01 juin 2010 au lundi 07 juin 2010.xlsx
[14/06/2010 - 14:19:40 | N | 165] G:\~$Tournée du mardi 15 juin au dimanche 20 juin 2010.xlsx
[06/11/2010 - 19:51:54 | D ] G:\Gestion Agathe 2009

################## | Vaccin |

G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_R2D2.zip
http://www.teamxscript.org/Sample/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
Utilisateur anonyme
21 nov. 2010 à 18:22
envoie ce fichier, ceci permet d'alémiorer usbfix :


Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_R2D2.zip
http://www.teamxscript.org/Sample/Upload.php


Merci de ta contribution.


fais un clique droit sur le logo d'avira (le parapluie, en bas à gauche de ton ecran), configurer avira :
sur la gauche de cette fenetre, clique sur Guard, recherche,

puis décoche cette case :

http://www.cijoint.fr/cj201011/cijaQHvX4c.jpg


Malware Bytes m'a l'air d'une inutilité notoire face à lui

lance MBAM, vas dans l'onglet rapport, ouvre le dernier rapport, copie et colle le contenu sur ton prochain message :-)


0
Aerojeff Messages postés 38 Date d'inscription dimanche 31 janvier 2010 Statut Membre Dernière intervention 13 décembre 2012
22 nov. 2010 à 12:23
Bon bon bon!

J'ai décoché la case de bloquage de l'auto-démarrage sur Avira, par contre c'est pas gênant de faire ça? Ca va pas laisser la voie libre à d'autres méchancetés?

Là je ne suis plus chez moi, je rentrerai que samedi donc je ferai l'analyse avec MBAM seulement ce weekend. En tout cas plus de message d'erreur sur le pc, c'est déjà ça...

Un grand merci à vous en tout cas! Et si c'est possible, la chasse aux malwares m'intéresse vraiment, donc si vous avez des conseils à donner, des techniques, ou même des tutoriaux plus complets à conseiller, ça m'intéresse beaucoup!

Merci et à plus tard!

Jeff!
0
Utilisateur anonyme
22 nov. 2010 à 14:37
bonjour,
J'ai décoché la case de bloquage de l'auto-démarrage sur Avira, par contre c'est pas gênant de faire ça? Ca va pas laisser la voie libre à d'autres méchancetés?

je dirai non, puisque tu viens de vacciner tes fichiers autorun.inf :-)

Là je ne suis plus chez moi, je rentrerai que samedi donc je ferai l'analyse avec MBAM seulement ce weekend. En tout cas plus de message d'erreur sur le pc, c'est déjà ça...

cool ;-)

Un grand merci à vous en tout cas! Et si c'est possible, la chasse aux malwares m'intéresse vraiment, donc si vous avez des conseils à donner, des techniques, ou même des tutoriaux plus complets à conseiller, ça m'intéresse beaucoup!

il existe de s formations pour devenir helper à ton rythme, tu trouves pas mal d'informations sur ce site :

http://generalcm.cluster010.ovh.net/

bonne lecture et @ ++
0