Avira-autorun.inf-disques durs internes
Résolu/Fermé
A voir également:
- Avira-autorun.inf-disques durs internes
- Avira antivirus - Télécharger - Antivirus & Antimalwares
- Supprimer autorun.inf ✓ - Forum Virus
- Desinstaller avira impossible ✓ - Forum Antivirus
- Lister les disques cmd - Guide
- Lister les disques sous dos ✓ - Forum Windows
6 réponses
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
26 nov. 2010 à 11:29
26 nov. 2010 à 11:29
Salut
Brancher les lecteurs externes (Clé USB, Disque dur, ...) susceptibles
d'avoir été infectés
Télécharger USBFix
- Lancer USBFix.exe
- Choisir Suppression
- Puis ok
- Patienter pendant la détection- Un fichier texte s'ouvre, fichier => enregistrer sous
- laisser le nom par défaut, enregistrer sur le bureau
- copier coller le contenu du fichier texte dans la fenetre de réponse
Brancher les lecteurs externes (Clé USB, Disque dur, ...) susceptibles
d'avoir été infectés
Télécharger USBFix
- Lancer USBFix.exe
- Choisir Suppression
- Puis ok
- Patienter pendant la détection- Un fichier texte s'ouvre, fichier => enregistrer sous
- laisser le nom par défaut, enregistrer sur le bureau
- copier coller le contenu du fichier texte dans la fenetre de réponse
fabul
Messages postés
39512
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
7 janvier 2025
5 456
Modifié par fabul le 26/11/2010 à 07:12
Modifié par fabul le 26/11/2010 à 07:12
Salut,
Moi,je le désactive et je vaccine mes disques.
Fait un fichier .BAT avec ce texte et utilise le.
http://www.cijoint.fr/cjlink.php?file=cj201011/cijA2FBMJY.txt
Moi,je le désactive et je vaccine mes disques.
Fait un fichier .BAT avec ce texte et utilise le.
http://www.cijoint.fr/cjlink.php?file=cj201011/cijA2FBMJY.txt
bonjour,
fabul le lien ne marche pas!
et tigzy, suppression pour moi en anglais c'est uninstall... rien ne se passe :s
merci de votre aide :)
fabul le lien ne marche pas!
et tigzy, suppression pour moi en anglais c'est uninstall... rien ne se passe :s
merci de votre aide :)
a pardon visiblement c'était "deletion"!
voici le rapport :
############################## | UsbFix 7.035 | [Deletion]
User: Subaru (Administrator) # SUBARU-PC [System manufacturer P5K/EPU]
Updated 22/11/10 by El Desaparecido / C_XX
Started at 20:12:33 | 26/11/2010
Website: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: Intel(R) Core(TM)2 Duo CPU E8500 @ 3.16GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU E8500 @ 3.16GHz
Microsoft Windows 7 Édition Intégrale (6.1.7600 32-Bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall: Enabled
RAM -> 3071 Mb
C:\ (%systemdrive%) -> Fixed drive # 49 Gb (21 Mb free - 43%) [] # NTFS
D:\ -> Fixed drive # 190 Gb (138 Mb free - 72%) [Interne 200Go] # NTFS
E:\ -> Fixed drive # 932 Gb (327 Mb free - 35%) [1000 Go] # NTFS
F:\ -> Fixed drive # 249 Gb (91 Mb free - 36%) [Programmes] # NTFS
G:\ -> CD-ROM
H:\ -> CD-ROM
K:\ -> Fixed drive # 298 Gb (29 Mb free - 10%) [Externe] # NTFS
################## | Files # Infected Folders |
Deleted ! C:\$RECYCLE.BIN\S-1-5-21-1342344139-3996780260-567083034-1001
Deleted ! E:\$RECYCLE.BIN\S-1-5-21-1342344139-3996780260-567083034-1001
Deleted ! E:\$RECYCLE.BIN\S-1-5-21-3234269492-462044093-580644907-1000
Deleted ! E:\$RECYCLE.BIN\S-1-5-21-965841033-2703618982-2194228204-1000
Deleted ! F:\$RECYCLE.BIN\S-1-5-21-1342344139-3996780260-567083034-1001
Deleted ! K:\$RECYCLE.BIN\S-1-5-21-1131777227-4264816378-1531240887-1001
Deleted ! K:\$RECYCLE.BIN\S-1-5-21-1342344139-3996780260-567083034-1001
Not deleted ! H:\autorun.inf
################## | Registry |
################## | Mountpoints2 |
################## | Listing |
[26/11/2010 - 20:16:55 | SHD ] C:\$Recycle.Bin
[05/08/2010 - 16:11:37 | D ] C:\ATI
[10/06/2009 - 22:42:20 | N | 24] C:\autoexec.bat
[26/11/2010 - 06:03:03 | D ] C:\Config.Msi
[10/06/2009 - 22:42:20 | N | 10] C:\config.sys
[14/07/2009 - 05:53:55 | SHD ] C:\Documents and Settings
[24/11/2010 - 05:22:09 | ASH | 2415218688] C:\hiberfil.sys
[23/09/2010 - 18:26:32 | D ] C:\Intel
[24/11/2010 - 05:22:11 | ASH | 3220291584] C:\pagefile.sys
[14/07/2009 - 03:37:05 | D ] C:\PerfLogs
[15/11/2010 - 05:01:23 | D ] C:\Program Files
[26/11/2010 - 18:16:25 | HD ] C:\ProgramData
[04/07/2010 - 18:41:17 | SHD ] C:\Recovery
[26/11/2010 - 05:54:23 | SHD ] C:\System Volume Information
[26/11/2010 - 20:16:56 | D ] C:\UsbFix
[26/11/2010 - 20:12:35 | A | 2356] C:\UsbFix.txt
[04/07/2010 - 18:44:22 | D ] C:\Users
[22/11/2010 - 07:03:06 | D ] C:\Windows
[26/11/2010 - 20:16:55 | SHD ] D:\$RECYCLE.BIN
[26/05/2010 - 16:45:14 | RASHD ] D:\autorun.inf
[15/11/2010 - 04:13:13 | D ] D:\logiciels
[26/11/2010 - 06:04:13 | D ] D:\Mes documents
[15/11/2010 - 11:32:26 | SHD ] D:\System Volume Information
[26/11/2010 - 20:16:55 | SHD ] E:\$RECYCLE.BIN
[26/05/2010 - 16:45:14 | RASHD ] E:\autorun.inf
[26/11/2010 - 05:45:17 | D ] E:\films
[26/11/2010 - 05:42:59 | D ] E:\jeux
[21/02/2010 - 10:53:26 | N | 10897722] E:\les pates.pdf
[05/07/2010 - 13:36:43 | D ] E:\Nouveau dossier
[09/04/2010 - 15:26:59 | SHD ] E:\System Volume Information
[09/04/2010 - 20:44:26 | D ] E:\video
[26/11/2010 - 20:16:56 | SHD ] F:\$RECYCLE.BIN
[26/11/2010 - 05:55:32 | D ] F:\Jeux
[05/07/2010 - 13:36:26 | RHD ] F:\MSOCache
[25/09/2010 - 02:51:11 | D ] F:\Nouveau dossier
[25/10/2010 - 02:05:33 | D ] F:\Programmes
[15/11/2010 - 10:56:33 | SHD ] F:\System Volume Information
[12/11/2010 - 09:09:06 | R | 4780816] H:\Activation.exe
[12/11/2010 - 09:09:06 | R | 110663] H:\Activation.xml
[12/11/2010 - 09:09:06 | R | 3005952] H:\Activation.x86.dll
[12/11/2010 - 09:09:06 | R | 15447040] H:\autorun.dat
[12/11/2010 - 09:09:06 | R | 161] H:\autorun.inf
[12/11/2010 - 09:19:34 | D ] H:\Autorun
[12/11/2010 - 09:09:06 | R | 444176] H:\AutoRun.exe
[12/11/2010 - 09:09:06 | R | 847360] H:\ConfigTool.exe
[12/11/2010 - 09:19:36 | D ] H:\Core
[12/11/2010 - 09:12:16 | R | 1833317352] H:\data.cab
[12/11/2010 - 09:14:00 | R | 1590310807] H:\data2.cab
[12/11/2010 - 09:15:56 | R | 1663603294] H:\data3.cab
[12/11/2010 - 09:17:08 | R | 1023601624] H:\data4.cab
[12/11/2010 - 09:18:48 | R | 1396423489] H:\data5.cab
[12/11/2010 - 09:19:32 | R | 700128006] H:\data6.cab
[12/11/2010 - 09:19:52 | D ] H:\DirectX
[12/11/2010 - 09:19:32 | R | 464656] H:\EASetup.exe
[12/11/2010 - 09:19:32 | R | 1197840] H:\GDFBinary.cs.dll
[12/11/2010 - 09:19:32 | R | 1197840] H:\GDFBinary.de.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.en-uk.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.en-us.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.es.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.fr-fr.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.hu.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.it.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.nl.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.pl.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.ru.dll
[12/11/2010 - 09:19:34 | R | 1197328] H:\GDFBinary.zh-tw.dll
[12/11/2010 - 09:19:34 | R | 2823952] H:\Launcher.exe
[12/11/2010 - 09:19:52 | D ] H:\Redistributable
[12/11/2010 - 09:19:34 | R | 905344] H:\SHADERS.BNDL
[12/11/2010 - 09:20:02 | D ] H:\Support
[12/11/2010 - 09:19:34 | R | 7] H:\version.txt
[26/11/2010 - 20:16:55 | SHD ] K:\$RECYCLE.BIN
[27/10/2010 - 02:59:28 | D ] K:\films
[27/09/2010 - 16:37:22 | SHD ] K:\System Volume Information
[20/11/2010 - 05:59:11 | N | 735658418] K:\The Expendables dvd rip.avi
################## | Vaccin |
C:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
H:\Autorun.inf -> Folder created by Panda USB Vaccine
K:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
################## | Upload |
Please send the file: C:\UsbFix_Upload_Me_SUBARU-PC.zip
http://www.teamxscript.org/Upload.php
Thank you for your contribution.
################## | E.O.F |
voici le rapport :
############################## | UsbFix 7.035 | [Deletion]
User: Subaru (Administrator) # SUBARU-PC [System manufacturer P5K/EPU]
Updated 22/11/10 by El Desaparecido / C_XX
Started at 20:12:33 | 26/11/2010
Website: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: Intel(R) Core(TM)2 Duo CPU E8500 @ 3.16GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU E8500 @ 3.16GHz
Microsoft Windows 7 Édition Intégrale (6.1.7600 32-Bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall: Enabled
RAM -> 3071 Mb
C:\ (%systemdrive%) -> Fixed drive # 49 Gb (21 Mb free - 43%) [] # NTFS
D:\ -> Fixed drive # 190 Gb (138 Mb free - 72%) [Interne 200Go] # NTFS
E:\ -> Fixed drive # 932 Gb (327 Mb free - 35%) [1000 Go] # NTFS
F:\ -> Fixed drive # 249 Gb (91 Mb free - 36%) [Programmes] # NTFS
G:\ -> CD-ROM
H:\ -> CD-ROM
K:\ -> Fixed drive # 298 Gb (29 Mb free - 10%) [Externe] # NTFS
################## | Files # Infected Folders |
Deleted ! C:\$RECYCLE.BIN\S-1-5-21-1342344139-3996780260-567083034-1001
Deleted ! E:\$RECYCLE.BIN\S-1-5-21-1342344139-3996780260-567083034-1001
Deleted ! E:\$RECYCLE.BIN\S-1-5-21-3234269492-462044093-580644907-1000
Deleted ! E:\$RECYCLE.BIN\S-1-5-21-965841033-2703618982-2194228204-1000
Deleted ! F:\$RECYCLE.BIN\S-1-5-21-1342344139-3996780260-567083034-1001
Deleted ! K:\$RECYCLE.BIN\S-1-5-21-1131777227-4264816378-1531240887-1001
Deleted ! K:\$RECYCLE.BIN\S-1-5-21-1342344139-3996780260-567083034-1001
Not deleted ! H:\autorun.inf
################## | Registry |
################## | Mountpoints2 |
################## | Listing |
[26/11/2010 - 20:16:55 | SHD ] C:\$Recycle.Bin
[05/08/2010 - 16:11:37 | D ] C:\ATI
[10/06/2009 - 22:42:20 | N | 24] C:\autoexec.bat
[26/11/2010 - 06:03:03 | D ] C:\Config.Msi
[10/06/2009 - 22:42:20 | N | 10] C:\config.sys
[14/07/2009 - 05:53:55 | SHD ] C:\Documents and Settings
[24/11/2010 - 05:22:09 | ASH | 2415218688] C:\hiberfil.sys
[23/09/2010 - 18:26:32 | D ] C:\Intel
[24/11/2010 - 05:22:11 | ASH | 3220291584] C:\pagefile.sys
[14/07/2009 - 03:37:05 | D ] C:\PerfLogs
[15/11/2010 - 05:01:23 | D ] C:\Program Files
[26/11/2010 - 18:16:25 | HD ] C:\ProgramData
[04/07/2010 - 18:41:17 | SHD ] C:\Recovery
[26/11/2010 - 05:54:23 | SHD ] C:\System Volume Information
[26/11/2010 - 20:16:56 | D ] C:\UsbFix
[26/11/2010 - 20:12:35 | A | 2356] C:\UsbFix.txt
[04/07/2010 - 18:44:22 | D ] C:\Users
[22/11/2010 - 07:03:06 | D ] C:\Windows
[26/11/2010 - 20:16:55 | SHD ] D:\$RECYCLE.BIN
[26/05/2010 - 16:45:14 | RASHD ] D:\autorun.inf
[15/11/2010 - 04:13:13 | D ] D:\logiciels
[26/11/2010 - 06:04:13 | D ] D:\Mes documents
[15/11/2010 - 11:32:26 | SHD ] D:\System Volume Information
[26/11/2010 - 20:16:55 | SHD ] E:\$RECYCLE.BIN
[26/05/2010 - 16:45:14 | RASHD ] E:\autorun.inf
[26/11/2010 - 05:45:17 | D ] E:\films
[26/11/2010 - 05:42:59 | D ] E:\jeux
[21/02/2010 - 10:53:26 | N | 10897722] E:\les pates.pdf
[05/07/2010 - 13:36:43 | D ] E:\Nouveau dossier
[09/04/2010 - 15:26:59 | SHD ] E:\System Volume Information
[09/04/2010 - 20:44:26 | D ] E:\video
[26/11/2010 - 20:16:56 | SHD ] F:\$RECYCLE.BIN
[26/11/2010 - 05:55:32 | D ] F:\Jeux
[05/07/2010 - 13:36:26 | RHD ] F:\MSOCache
[25/09/2010 - 02:51:11 | D ] F:\Nouveau dossier
[25/10/2010 - 02:05:33 | D ] F:\Programmes
[15/11/2010 - 10:56:33 | SHD ] F:\System Volume Information
[12/11/2010 - 09:09:06 | R | 4780816] H:\Activation.exe
[12/11/2010 - 09:09:06 | R | 110663] H:\Activation.xml
[12/11/2010 - 09:09:06 | R | 3005952] H:\Activation.x86.dll
[12/11/2010 - 09:09:06 | R | 15447040] H:\autorun.dat
[12/11/2010 - 09:09:06 | R | 161] H:\autorun.inf
[12/11/2010 - 09:19:34 | D ] H:\Autorun
[12/11/2010 - 09:09:06 | R | 444176] H:\AutoRun.exe
[12/11/2010 - 09:09:06 | R | 847360] H:\ConfigTool.exe
[12/11/2010 - 09:19:36 | D ] H:\Core
[12/11/2010 - 09:12:16 | R | 1833317352] H:\data.cab
[12/11/2010 - 09:14:00 | R | 1590310807] H:\data2.cab
[12/11/2010 - 09:15:56 | R | 1663603294] H:\data3.cab
[12/11/2010 - 09:17:08 | R | 1023601624] H:\data4.cab
[12/11/2010 - 09:18:48 | R | 1396423489] H:\data5.cab
[12/11/2010 - 09:19:32 | R | 700128006] H:\data6.cab
[12/11/2010 - 09:19:52 | D ] H:\DirectX
[12/11/2010 - 09:19:32 | R | 464656] H:\EASetup.exe
[12/11/2010 - 09:19:32 | R | 1197840] H:\GDFBinary.cs.dll
[12/11/2010 - 09:19:32 | R | 1197840] H:\GDFBinary.de.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.en-uk.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.en-us.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.es.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.fr-fr.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.hu.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.it.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.nl.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.pl.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.ru.dll
[12/11/2010 - 09:19:34 | R | 1197328] H:\GDFBinary.zh-tw.dll
[12/11/2010 - 09:19:34 | R | 2823952] H:\Launcher.exe
[12/11/2010 - 09:19:52 | D ] H:\Redistributable
[12/11/2010 - 09:19:34 | R | 905344] H:\SHADERS.BNDL
[12/11/2010 - 09:20:02 | D ] H:\Support
[12/11/2010 - 09:19:34 | R | 7] H:\version.txt
[26/11/2010 - 20:16:55 | SHD ] K:\$RECYCLE.BIN
[27/10/2010 - 02:59:28 | D ] K:\films
[27/09/2010 - 16:37:22 | SHD ] K:\System Volume Information
[20/11/2010 - 05:59:11 | N | 735658418] K:\The Expendables dvd rip.avi
################## | Vaccin |
C:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
H:\Autorun.inf -> Folder created by Panda USB Vaccine
K:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
################## | Upload |
Please send the file: C:\UsbFix_Upload_Me_SUBARU-PC.zip
http://www.teamxscript.org/Upload.php
Thank you for your contribution.
################## | E.O.F |
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
28 nov. 2010 à 23:46
28 nov. 2010 à 23:46
En anglais?
que dois je faire de plus maintenant?
merci ;)
merci ;)
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
28 nov. 2010 à 23:47
28 nov. 2010 à 23:47
C'est ok, tes lecteurs sont vaccinés
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
29 nov. 2010 à 08:56
29 nov. 2010 à 08:56
Ba du coup du peux virer la fonction de blocage des autorun vu que c'est vacciné
fabul
Messages postés
39512
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
7 janvier 2025
5 456
29 nov. 2010 à 10:08
29 nov. 2010 à 10:08
Antivir détecte même les dossiers de vaccination,c'est pour ça que je désactive cette fonction.
Le lien que j'ai mis est bon 1 fois sur 2 , réessaie.
Le lien que j'ai mis est bon 1 fois sur 2 , réessaie.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
29 nov. 2010 à 09:11
29 nov. 2010 à 09:11
Pas de quoi.
Relance USBFix et fait "désinstaller" et tu peux mettre en résolu
Relance USBFix et fait "désinstaller" et tu peux mettre en résolu
oki
merci à vous deux
merci à vous deux
fabul
Messages postés
39512
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
7 janvier 2025
5 456
29 nov. 2010 à 13:19
29 nov. 2010 à 13:19
"Signaler"
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
29 nov. 2010 à 13:29
29 nov. 2010 à 13:29
Marquer comme résolu en haut (je voit que c'est fait)