Un ptit autorun.inf qui embête le monde...

Aerojeff Messages postés 41 Statut Membre -  
 Utilisateur anonyme -
Bonjour à tous!

Voilà, je me lance dans la destruction de autorun.inf qui est sur le disque dur externe de mon papa.

Malware Bytes m'a l'air d'une inutilité notoire face à lui, alors j'ai suivi les conseils trouvés par-ci par là et j'ai téléchargé UsbFix qui m'a trouvé ce que je cherchais.

Je peux me lancer dans la suppression sans problème ou il faut prendre des gants?

Merci à tous pour votre aide, et bravo pour tout le boulot que vous faîtes!

Keep on surfin' in a safe web!

Aerojeff!

11 réponses

  1. Utilisateur anonyme
     
    bonsoi,
    colle le rapport de usbfix su ton prochain message,

    note moi également le nom de ton antivirus et sa version :-)
    0
    1. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
       
      hello

      on parie pour antivir donc....

      (sourire)
      0
    2. Utilisateur anonyme
       
      hello,
      plus précisement, Avira 10 :-)
      0
    3. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
       
      plus fort que le gros helper

      je sors...
      0
    4. Utilisateur anonyme
       
      le gros helper est unique :P

      plus fort que lui n'existe pas ;-)
      0
    5. gen-hackman
       
      et alors on boufonne sur mon compte ? :)

      salut elec :)
      0
  2. Aerojeff Messages postés 41 Statut Membre
     
    ############################## | UsbFix 7.035 | [Recherche]

    Utilisateur: VEDDER Eddie (Administrateur) # R2D2 [Acer Aspire X3200]
    Mis à jour le 11/11/10 par El Desaparecido / C_XX
    Lancé à 15:16:21 | 21/11/2010
    Site Web: http://www.teamxscript.org
    Contact: eldesaparecido@teamxscript.org

    CPU: Athlon(tm) Dual Core Processor 4450e
    CPU 2: Athlon(tm) Dual Core Processor 4450e
    Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6001 32-Bit) # Service Pack 1
    Internet Explorer 8.0.6001.18975

    Pare-feu Windows: Activé
    RAM -> 2814 Mo
    C:\ (%systemdrive%) -> Disque fixe # 143 Go (93 Go libre(s) - 65%) [ACER] # NTFS
    D:\ -> Disque fixe # 145 Go (145 Go libre(s) - 100%) [DATA] # NTFS
    E:\ -> CD-ROM
    G:\ -> Disque fixe # 298 Go (287 Go libre(s) - 96%) [My Passport] # FAT32

    ################## | Éléments infectieux |

    Présent! G:\Autorun.inf

    ################## | Registre |

    ################## | Mountpoints2 |

    HKCU\.\.\.\.\Explorer\MountPoints2\G
    Shell\AutoRun\Command = G:\WDSetup.exe

    ################## | Vaccin |

    (!) Cet ordinateur n'est pas vacciné!

    ################## | E.O.F |

    Voilà le ptit rapport. Sinon pour l'antivirus, moment de grace avait raison pour Antivir, version 10 gratuite!
    0
  3. Utilisateur anonyme
     
    pour en revenir à notre affaire :-)

    lance Usbfix en option 2, poste son rapport,

    puis va dans la configuration d'avira, regrade cette image pour modifier cet onglet :

    http://www.cijoint.fr/cj201011/cijaQHvX4c.jpg

    0
  4. Aerojeff Messages postés 41 Statut Membre
     
    Option 2 signifie après suppression?

    Le pc de mon père sert pour son boulot, donc je veux être sûr de pas faire de conneries...
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    pas de soucis pour lancer l'otion 2,

    je m'explique ;-)

    le fichier autorun.inf sur la clé et le disque dure, ainsi que la clé Muntpoint2 dans le registre vont être remplacés pour éviter que les éventuelle infections puissent se relancer directement, suivi d'une vaccination :-)

    pas de danger ni pour le pc, ni pour les données sur la clé ;-)

    as tu fais ceci :
    https://forums.commentcamarche.net/forum/affich-19901892-un-ptit-autorun-inf-qui-embete-le-monde#9

    O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
    0
  7. Aerojeff Messages postés 41 Statut Membre
     
    L'option 2 correspond à quoi aussi? Moi pas comprendre...
    0
    1. Aerojeff Messages postés 41 Statut Membre
       
      Bon je viens de trouver... C'est parti!
      0
  8. Utilisateur anonyme
     
    option 2 ==> Suppression !
    0
  9. Aerojeff Messages postés 41 Statut Membre
     
    Voilà c'est fait, mais j'ai peur que ça ait pas marché...

    CPU: Athlon(tm) Dual Core Processor 4450e
    CPU 2: Athlon(tm) Dual Core Processor 4450e
    Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6001 32-Bit) # Service Pack 1
    Internet Explorer 8.0.6001.18975

    Pare-feu Windows: Activé
    RAM -> 2814 Mo
    C:\ (%systemdrive%) -> Disque fixe # 143 Go (93 Go libre(s) - 65%) [ACER] # NTFS
    D:\ -> Disque fixe # 145 Go (145 Go libre(s) - 100%) [DATA] # NTFS
    E:\ -> CD-ROM
    G:\ -> Disque fixe # 298 Go (287 Go libre(s) - 96%) [My Passport] # FAT32

    ################## | Éléments infectieux |

    Non supprimé ! G:\Autorun.inf
    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1144333338-3667328828-3968337250-1000
    Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1144333338-3667328828-3968337250-1000

    ################## | Registre |

    ################## | Mountpoints2 |

    ################## | Listing |

    [21/11/2010 - 18:12:38 | SHD ] C:\$RECYCLE.BIN
    [07/11/2010 - 16:00:15 | D ] C:\ACER
    [08/11/2010 - 09:53:53 | D ] C:\ArchivesCBA
    [18/09/2006 - 22:43:36 | N | 24] C:\autoexec.bat
    [21/11/2010 - 18:07:56 | RASHD ] C:\Autorun.inf
    [09/05/2008 - 03:33:39 | D ] C:\Book
    [08/05/2008 - 20:20:08 | D ] C:\Boot
    [21/01/2008 - 03:24:42 | RASH | 333203] C:\bootmgr
    [08/05/2008 - 20:20:09 | N | 8192] C:\BOOTSECT.BAK
    [21/11/2010 - 15:59:17 | D ] C:\Config.Msi
    [18/09/2006 - 22:43:37 | N | 10] C:\config.sys
    [02/11/2006 - 14:02:03 | SHD ] C:\Documents and Settings
    [21/11/2010 - 17:52:33 | ASH | 2951213056] C:\hiberfil.sys
    [28/06/2007 - 09:44:50 | N | 512] C:\MDR.iss
    [09/05/2008 - 03:15:55 | RHD ] C:\MSOCache
    [21/11/2010 - 17:52:06 | ASH | 3265060864] C:\pagefile.sys
    [21/01/2008 - 03:32:31 | D ] C:\PerfLogs
    [21/11/2010 - 15:57:40 | D ] C:\Program Files
    [21/11/2010 - 15:58:16 | HD ] C:\ProgramData
    [09/05/2008 - 02:44:29 | N | 426] C:\RHDSetup.log
    [07/11/2010 - 16:32:14 | N | 90] C:\Setup.log
    [21/11/2010 - 16:36:56 | SHD ] C:\System Volume Information
    [21/11/2010 - 18:12:38 | D ] C:\UsbFix
    [21/11/2010 - 18:12:13 | A | 2266] C:\UsbFix.txt
    [21/11/2010 - 18:08:06 | N | 54374669] C:\UsbFix_Upload_Me_R2D2.zip
    [07/11/2010 - 15:37:31 | D ] C:\Users
    [21/11/2010 - 17:54:48 | D ] C:\Windows
    [21/11/2010 - 18:12:38 | SHD ] D:\$RECYCLE.BIN
    [15/10/2010 - 20:03:15 | D ] D:\49490efd893909c2dd15
    [21/11/2010 - 18:07:56 | RASHD ] D:\Autorun.inf
    [17/09/2010 - 20:43:39 | D ] D:\baf268944df655ce42c134
    [29/05/2008 - 00:05:31 | SHD ] D:\System Volume Information
    [20/11/2010 - 20:40:32 | N | 0] G:\G41111677
    [20/11/2010 - 20:40:32 | N | 0] G:\VG140
    [06/11/2010 - 20:03:18 | D ] G:\Tournée en EXCELL
    [25/02/2008 - 10:30:42 | N | 54] G:\autorun.inf
    [06/11/2008 - 15:49:04 | N | 74] G:\Install.ini
    [24/04/2004 - 11:38:56 | N | 37888] G:\JSTART.exe
    [13/11/2008 - 12:30:24 | N | 319488] G:\setup.exe
    [07/11/2008 - 14:56:34 | N | 42678] G:\wdinstaller.xml
    [25/11/2008 - 11:03:44 | N | 2325721] G:\WDSetup.exe
    [08/02/2008 - 12:44:38 | N | 4574208] G:\WDSync.exe
    [29/01/2009 - 13:44:28 | D ] G:\WD_Windows_Tools
    [29/01/2009 - 13:45:24 | D ] G:\Documentation
    [29/01/2009 - 13:45:34 | D ] G:\autorun
    [06/11/2010 - 20:09:34 | D ] G:\Tournée en Adobe
    [07/11/2010 - 13:50:06 | D ] G:\SAUVEGARDES
    [18/11/2010 - 21:25:20 | N | 802] G:\Tournée du mardi 16 novembre au lundi 21 novembre 2010 (2).lnk
    [19/08/2009 - 15:15:12 | SHD ] G:\$RECYCLE.BIN
    [17/11/2010 - 10:43:48 | D ] G:\Gestion Agathe_mardi 16 novembre 2010_18h27
    [06/11/2010 - 19:53:40 | D ] G:\Gestion Agathe 2010
    [15/11/2010 - 14:24:10 | N | 14134] G:\Tournée du mardi 16 novembre au lundi 21 novembre 2010.xlsx
    [22/10/2009 - 18:47:44 | N | 488717] G:\Photos de la démolition de la maison située au 23, rue du Questel à PLOUGONVEN.docx
    [06/11/2010 - 19:54:58 | D ] G:\Comptabilité Agathe 2009
    [20/11/2010 - 20:40:32 | N | 6278527] G:\G_Agathe.zip
    [21/11/2010 - 16:37:02 | D ] G:\25ff8e6593a91b5c38574a916153
    [06/11/2010 - 19:56:28 | D ] G:\Comptabilité Agathe 2010
    [20/10/2009 - 18:10:10 | N | 11373] G:\JOURNALIER MEDICAMENTS.xlsx
    [05/12/2009 - 16:20:20 | N | 755677] G:\Facture garage OPEL( révision générale) du 10 décembre 2008 page 1 sur 2.pdf
    [05/12/2009 - 16:23:00 | N | 764221] G:\Facture garage OPEL (révision générale) du 10 décembre 2008 page 2 sur 2.pdf
    [05/12/2009 - 16:33:58 | N | 757893] G:\Facture garage OPEL (révision intermédiaire) du 17 juin 2008.pdf
    [19/11/2009 - 18:36:14 | N | 539228] G:\Facture garage MONDIN du 21 juillet 2009 108754kms.pdf
    [19/11/2009 - 18:39:52 | N | 532456] G:\Facture garage MONDIN démarreur du 13_08_2009 dossier 09H66892.pdf
    [16/12/2009 - 09:20:38 | N | 36352] G:\Contrat exercice en commun[1].doc
    [22/03/2010 - 13:41:14 | N | 165] G:\~$Tournée du mardi 09 mars au lundi 15 mars 2010.xlsx
    [22/03/2010 - 14:18:22 | N | 165] G:\~$Tournée du mardi 23 au lundi 29 mars 2010.xlsx
    [03/05/2010 - 14:16:20 | N | 165] G:\~$Tournée du lundi 26 avril au jeudi 29 avril 2010.xlsx
    [08/09/2009 - 15:05:10 | N | 1039] G:\Confirmation démolition maison PLOUGONVEN.lnk
    [14/06/2010 - 14:07:14 | N | 165] G:\~$Tournée du mardi 01 juin 2010 au lundi 07 juin 2010.xlsx
    [14/06/2010 - 14:19:40 | N | 165] G:\~$Tournée du mardi 15 juin au dimanche 20 juin 2010.xlsx
    [06/11/2010 - 19:51:54 | D ] G:\Gestion Agathe 2009

    ################## | Vaccin |

    G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

    ################## | Upload |

    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_R2D2.zip
    http://www.teamxscript.org/Sample/Upload.php
    Merci de votre contribution.

    ################## | E.O.F |
    0
  10. Utilisateur anonyme
     
    envoie ce fichier, ceci permet d'alémiorer usbfix :

    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_R2D2.zip
    http://www.teamxscript.org/Sample/Upload.php


    Merci de ta contribution.

    fais un clique droit sur le logo d'avira (le parapluie, en bas à gauche de ton ecran), configurer avira :
    sur la gauche de cette fenetre, clique sur Guard, recherche,

    puis décoche cette case :

    http://www.cijoint.fr/cj201011/cijaQHvX4c.jpg

    Malware Bytes m'a l'air d'une inutilité notoire face à lui

    lance MBAM, vas dans l'onglet rapport, ouvre le dernier rapport, copie et colle le contenu sur ton prochain message :-)

    0
  11. Aerojeff Messages postés 41 Statut Membre
     
    Bon bon bon!

    J'ai décoché la case de bloquage de l'auto-démarrage sur Avira, par contre c'est pas gênant de faire ça? Ca va pas laisser la voie libre à d'autres méchancetés?

    Là je ne suis plus chez moi, je rentrerai que samedi donc je ferai l'analyse avec MBAM seulement ce weekend. En tout cas plus de message d'erreur sur le pc, c'est déjà ça...

    Un grand merci à vous en tout cas! Et si c'est possible, la chasse aux malwares m'intéresse vraiment, donc si vous avez des conseils à donner, des techniques, ou même des tutoriaux plus complets à conseiller, ça m'intéresse beaucoup!

    Merci et à plus tard!

    Jeff!
    0
  12. Utilisateur anonyme
     
    bonjour,
    J'ai décoché la case de bloquage de l'auto-démarrage sur Avira, par contre c'est pas gênant de faire ça? Ca va pas laisser la voie libre à d'autres méchancetés?

    je dirai non, puisque tu viens de vacciner tes fichiers autorun.inf :-)

    Là je ne suis plus chez moi, je rentrerai que samedi donc je ferai l'analyse avec MBAM seulement ce weekend. En tout cas plus de message d'erreur sur le pc, c'est déjà ça...

    cool ;-)

    Un grand merci à vous en tout cas! Et si c'est possible, la chasse aux malwares m'intéresse vraiment, donc si vous avez des conseils à donner, des techniques, ou même des tutoriaux plus complets à conseiller, ça m'intéresse beaucoup!

    il existe de s formations pour devenir helper à ton rythme, tu trouves pas mal d'informations sur ce site :

    http://generalcm.cluster010.ovh.net/

    bonne lecture et @ ++
    0