Avira-autorun.inf-disques durs internes
Résolu/Fermé
A voir également:
- Avira-autorun.inf-disques durs internes
- Avira - Télécharger - Antivirus & Antimalwares
- Autorun.inf mac - Forum MacOS
- Supprimer autorun.inf ✓ - Forum Virus
- Desinstaller avira ✓ - Forum Virus
- Lister les disques cmd ✓ - Forum Windows
6 réponses
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
26 nov. 2010 à 11:29
26 nov. 2010 à 11:29
Salut
Brancher les lecteurs externes (Clé USB, Disque dur, ...) susceptibles
d'avoir été infectés
Télécharger USBFix
- Lancer USBFix.exe
- Choisir Suppression
- Puis ok
- Patienter pendant la détection- Un fichier texte s'ouvre, fichier => enregistrer sous
- laisser le nom par défaut, enregistrer sur le bureau
- copier coller le contenu du fichier texte dans la fenetre de réponse
Brancher les lecteurs externes (Clé USB, Disque dur, ...) susceptibles
d'avoir été infectés
Télécharger USBFix
- Lancer USBFix.exe
- Choisir Suppression
- Puis ok
- Patienter pendant la détection- Un fichier texte s'ouvre, fichier => enregistrer sous
- laisser le nom par défaut, enregistrer sur le bureau
- copier coller le contenu du fichier texte dans la fenetre de réponse
fabul
Messages postés
39170
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
13 novembre 2024
5 414
Modifié par fabul le 26/11/2010 à 07:12
Modifié par fabul le 26/11/2010 à 07:12
Salut,
Moi,je le désactive et je vaccine mes disques.
Fait un fichier .BAT avec ce texte et utilise le.
http://www.cijoint.fr/cjlink.php?file=cj201011/cijA2FBMJY.txt
Moi,je le désactive et je vaccine mes disques.
Fait un fichier .BAT avec ce texte et utilise le.
http://www.cijoint.fr/cjlink.php?file=cj201011/cijA2FBMJY.txt
bonjour,
fabul le lien ne marche pas!
et tigzy, suppression pour moi en anglais c'est uninstall... rien ne se passe :s
merci de votre aide :)
fabul le lien ne marche pas!
et tigzy, suppression pour moi en anglais c'est uninstall... rien ne se passe :s
merci de votre aide :)
a pardon visiblement c'était "deletion"!
voici le rapport :
############################## | UsbFix 7.035 | [Deletion]
User: Subaru (Administrator) # SUBARU-PC [System manufacturer P5K/EPU]
Updated 22/11/10 by El Desaparecido / C_XX
Started at 20:12:33 | 26/11/2010
Website: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: Intel(R) Core(TM)2 Duo CPU E8500 @ 3.16GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU E8500 @ 3.16GHz
Microsoft Windows 7 Édition Intégrale (6.1.7600 32-Bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall: Enabled
RAM -> 3071 Mb
C:\ (%systemdrive%) -> Fixed drive # 49 Gb (21 Mb free - 43%) [] # NTFS
D:\ -> Fixed drive # 190 Gb (138 Mb free - 72%) [Interne 200Go] # NTFS
E:\ -> Fixed drive # 932 Gb (327 Mb free - 35%) [1000 Go] # NTFS
F:\ -> Fixed drive # 249 Gb (91 Mb free - 36%) [Programmes] # NTFS
G:\ -> CD-ROM
H:\ -> CD-ROM
K:\ -> Fixed drive # 298 Gb (29 Mb free - 10%) [Externe] # NTFS
################## | Files # Infected Folders |
Deleted ! C:\$RECYCLE.BIN\S-1-5-21-1342344139-3996780260-567083034-1001
Deleted ! E:\$RECYCLE.BIN\S-1-5-21-1342344139-3996780260-567083034-1001
Deleted ! E:\$RECYCLE.BIN\S-1-5-21-3234269492-462044093-580644907-1000
Deleted ! E:\$RECYCLE.BIN\S-1-5-21-965841033-2703618982-2194228204-1000
Deleted ! F:\$RECYCLE.BIN\S-1-5-21-1342344139-3996780260-567083034-1001
Deleted ! K:\$RECYCLE.BIN\S-1-5-21-1131777227-4264816378-1531240887-1001
Deleted ! K:\$RECYCLE.BIN\S-1-5-21-1342344139-3996780260-567083034-1001
Not deleted ! H:\autorun.inf
################## | Registry |
################## | Mountpoints2 |
################## | Listing |
[26/11/2010 - 20:16:55 | SHD ] C:\$Recycle.Bin
[05/08/2010 - 16:11:37 | D ] C:\ATI
[10/06/2009 - 22:42:20 | N | 24] C:\autoexec.bat
[26/11/2010 - 06:03:03 | D ] C:\Config.Msi
[10/06/2009 - 22:42:20 | N | 10] C:\config.sys
[14/07/2009 - 05:53:55 | SHD ] C:\Documents and Settings
[24/11/2010 - 05:22:09 | ASH | 2415218688] C:\hiberfil.sys
[23/09/2010 - 18:26:32 | D ] C:\Intel
[24/11/2010 - 05:22:11 | ASH | 3220291584] C:\pagefile.sys
[14/07/2009 - 03:37:05 | D ] C:\PerfLogs
[15/11/2010 - 05:01:23 | D ] C:\Program Files
[26/11/2010 - 18:16:25 | HD ] C:\ProgramData
[04/07/2010 - 18:41:17 | SHD ] C:\Recovery
[26/11/2010 - 05:54:23 | SHD ] C:\System Volume Information
[26/11/2010 - 20:16:56 | D ] C:\UsbFix
[26/11/2010 - 20:12:35 | A | 2356] C:\UsbFix.txt
[04/07/2010 - 18:44:22 | D ] C:\Users
[22/11/2010 - 07:03:06 | D ] C:\Windows
[26/11/2010 - 20:16:55 | SHD ] D:\$RECYCLE.BIN
[26/05/2010 - 16:45:14 | RASHD ] D:\autorun.inf
[15/11/2010 - 04:13:13 | D ] D:\logiciels
[26/11/2010 - 06:04:13 | D ] D:\Mes documents
[15/11/2010 - 11:32:26 | SHD ] D:\System Volume Information
[26/11/2010 - 20:16:55 | SHD ] E:\$RECYCLE.BIN
[26/05/2010 - 16:45:14 | RASHD ] E:\autorun.inf
[26/11/2010 - 05:45:17 | D ] E:\films
[26/11/2010 - 05:42:59 | D ] E:\jeux
[21/02/2010 - 10:53:26 | N | 10897722] E:\les pates.pdf
[05/07/2010 - 13:36:43 | D ] E:\Nouveau dossier
[09/04/2010 - 15:26:59 | SHD ] E:\System Volume Information
[09/04/2010 - 20:44:26 | D ] E:\video
[26/11/2010 - 20:16:56 | SHD ] F:\$RECYCLE.BIN
[26/11/2010 - 05:55:32 | D ] F:\Jeux
[05/07/2010 - 13:36:26 | RHD ] F:\MSOCache
[25/09/2010 - 02:51:11 | D ] F:\Nouveau dossier
[25/10/2010 - 02:05:33 | D ] F:\Programmes
[15/11/2010 - 10:56:33 | SHD ] F:\System Volume Information
[12/11/2010 - 09:09:06 | R | 4780816] H:\Activation.exe
[12/11/2010 - 09:09:06 | R | 110663] H:\Activation.xml
[12/11/2010 - 09:09:06 | R | 3005952] H:\Activation.x86.dll
[12/11/2010 - 09:09:06 | R | 15447040] H:\autorun.dat
[12/11/2010 - 09:09:06 | R | 161] H:\autorun.inf
[12/11/2010 - 09:19:34 | D ] H:\Autorun
[12/11/2010 - 09:09:06 | R | 444176] H:\AutoRun.exe
[12/11/2010 - 09:09:06 | R | 847360] H:\ConfigTool.exe
[12/11/2010 - 09:19:36 | D ] H:\Core
[12/11/2010 - 09:12:16 | R | 1833317352] H:\data.cab
[12/11/2010 - 09:14:00 | R | 1590310807] H:\data2.cab
[12/11/2010 - 09:15:56 | R | 1663603294] H:\data3.cab
[12/11/2010 - 09:17:08 | R | 1023601624] H:\data4.cab
[12/11/2010 - 09:18:48 | R | 1396423489] H:\data5.cab
[12/11/2010 - 09:19:32 | R | 700128006] H:\data6.cab
[12/11/2010 - 09:19:52 | D ] H:\DirectX
[12/11/2010 - 09:19:32 | R | 464656] H:\EASetup.exe
[12/11/2010 - 09:19:32 | R | 1197840] H:\GDFBinary.cs.dll
[12/11/2010 - 09:19:32 | R | 1197840] H:\GDFBinary.de.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.en-uk.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.en-us.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.es.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.fr-fr.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.hu.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.it.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.nl.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.pl.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.ru.dll
[12/11/2010 - 09:19:34 | R | 1197328] H:\GDFBinary.zh-tw.dll
[12/11/2010 - 09:19:34 | R | 2823952] H:\Launcher.exe
[12/11/2010 - 09:19:52 | D ] H:\Redistributable
[12/11/2010 - 09:19:34 | R | 905344] H:\SHADERS.BNDL
[12/11/2010 - 09:20:02 | D ] H:\Support
[12/11/2010 - 09:19:34 | R | 7] H:\version.txt
[26/11/2010 - 20:16:55 | SHD ] K:\$RECYCLE.BIN
[27/10/2010 - 02:59:28 | D ] K:\films
[27/09/2010 - 16:37:22 | SHD ] K:\System Volume Information
[20/11/2010 - 05:59:11 | N | 735658418] K:\The Expendables dvd rip.avi
################## | Vaccin |
C:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
H:\Autorun.inf -> Folder created by Panda USB Vaccine
K:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
################## | Upload |
Please send the file: C:\UsbFix_Upload_Me_SUBARU-PC.zip
http://www.teamxscript.org/Upload.php
Thank you for your contribution.
################## | E.O.F |
voici le rapport :
############################## | UsbFix 7.035 | [Deletion]
User: Subaru (Administrator) # SUBARU-PC [System manufacturer P5K/EPU]
Updated 22/11/10 by El Desaparecido / C_XX
Started at 20:12:33 | 26/11/2010
Website: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: Intel(R) Core(TM)2 Duo CPU E8500 @ 3.16GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU E8500 @ 3.16GHz
Microsoft Windows 7 Édition Intégrale (6.1.7600 32-Bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall: Enabled
RAM -> 3071 Mb
C:\ (%systemdrive%) -> Fixed drive # 49 Gb (21 Mb free - 43%) [] # NTFS
D:\ -> Fixed drive # 190 Gb (138 Mb free - 72%) [Interne 200Go] # NTFS
E:\ -> Fixed drive # 932 Gb (327 Mb free - 35%) [1000 Go] # NTFS
F:\ -> Fixed drive # 249 Gb (91 Mb free - 36%) [Programmes] # NTFS
G:\ -> CD-ROM
H:\ -> CD-ROM
K:\ -> Fixed drive # 298 Gb (29 Mb free - 10%) [Externe] # NTFS
################## | Files # Infected Folders |
Deleted ! C:\$RECYCLE.BIN\S-1-5-21-1342344139-3996780260-567083034-1001
Deleted ! E:\$RECYCLE.BIN\S-1-5-21-1342344139-3996780260-567083034-1001
Deleted ! E:\$RECYCLE.BIN\S-1-5-21-3234269492-462044093-580644907-1000
Deleted ! E:\$RECYCLE.BIN\S-1-5-21-965841033-2703618982-2194228204-1000
Deleted ! F:\$RECYCLE.BIN\S-1-5-21-1342344139-3996780260-567083034-1001
Deleted ! K:\$RECYCLE.BIN\S-1-5-21-1131777227-4264816378-1531240887-1001
Deleted ! K:\$RECYCLE.BIN\S-1-5-21-1342344139-3996780260-567083034-1001
Not deleted ! H:\autorun.inf
################## | Registry |
################## | Mountpoints2 |
################## | Listing |
[26/11/2010 - 20:16:55 | SHD ] C:\$Recycle.Bin
[05/08/2010 - 16:11:37 | D ] C:\ATI
[10/06/2009 - 22:42:20 | N | 24] C:\autoexec.bat
[26/11/2010 - 06:03:03 | D ] C:\Config.Msi
[10/06/2009 - 22:42:20 | N | 10] C:\config.sys
[14/07/2009 - 05:53:55 | SHD ] C:\Documents and Settings
[24/11/2010 - 05:22:09 | ASH | 2415218688] C:\hiberfil.sys
[23/09/2010 - 18:26:32 | D ] C:\Intel
[24/11/2010 - 05:22:11 | ASH | 3220291584] C:\pagefile.sys
[14/07/2009 - 03:37:05 | D ] C:\PerfLogs
[15/11/2010 - 05:01:23 | D ] C:\Program Files
[26/11/2010 - 18:16:25 | HD ] C:\ProgramData
[04/07/2010 - 18:41:17 | SHD ] C:\Recovery
[26/11/2010 - 05:54:23 | SHD ] C:\System Volume Information
[26/11/2010 - 20:16:56 | D ] C:\UsbFix
[26/11/2010 - 20:12:35 | A | 2356] C:\UsbFix.txt
[04/07/2010 - 18:44:22 | D ] C:\Users
[22/11/2010 - 07:03:06 | D ] C:\Windows
[26/11/2010 - 20:16:55 | SHD ] D:\$RECYCLE.BIN
[26/05/2010 - 16:45:14 | RASHD ] D:\autorun.inf
[15/11/2010 - 04:13:13 | D ] D:\logiciels
[26/11/2010 - 06:04:13 | D ] D:\Mes documents
[15/11/2010 - 11:32:26 | SHD ] D:\System Volume Information
[26/11/2010 - 20:16:55 | SHD ] E:\$RECYCLE.BIN
[26/05/2010 - 16:45:14 | RASHD ] E:\autorun.inf
[26/11/2010 - 05:45:17 | D ] E:\films
[26/11/2010 - 05:42:59 | D ] E:\jeux
[21/02/2010 - 10:53:26 | N | 10897722] E:\les pates.pdf
[05/07/2010 - 13:36:43 | D ] E:\Nouveau dossier
[09/04/2010 - 15:26:59 | SHD ] E:\System Volume Information
[09/04/2010 - 20:44:26 | D ] E:\video
[26/11/2010 - 20:16:56 | SHD ] F:\$RECYCLE.BIN
[26/11/2010 - 05:55:32 | D ] F:\Jeux
[05/07/2010 - 13:36:26 | RHD ] F:\MSOCache
[25/09/2010 - 02:51:11 | D ] F:\Nouveau dossier
[25/10/2010 - 02:05:33 | D ] F:\Programmes
[15/11/2010 - 10:56:33 | SHD ] F:\System Volume Information
[12/11/2010 - 09:09:06 | R | 4780816] H:\Activation.exe
[12/11/2010 - 09:09:06 | R | 110663] H:\Activation.xml
[12/11/2010 - 09:09:06 | R | 3005952] H:\Activation.x86.dll
[12/11/2010 - 09:09:06 | R | 15447040] H:\autorun.dat
[12/11/2010 - 09:09:06 | R | 161] H:\autorun.inf
[12/11/2010 - 09:19:34 | D ] H:\Autorun
[12/11/2010 - 09:09:06 | R | 444176] H:\AutoRun.exe
[12/11/2010 - 09:09:06 | R | 847360] H:\ConfigTool.exe
[12/11/2010 - 09:19:36 | D ] H:\Core
[12/11/2010 - 09:12:16 | R | 1833317352] H:\data.cab
[12/11/2010 - 09:14:00 | R | 1590310807] H:\data2.cab
[12/11/2010 - 09:15:56 | R | 1663603294] H:\data3.cab
[12/11/2010 - 09:17:08 | R | 1023601624] H:\data4.cab
[12/11/2010 - 09:18:48 | R | 1396423489] H:\data5.cab
[12/11/2010 - 09:19:32 | R | 700128006] H:\data6.cab
[12/11/2010 - 09:19:52 | D ] H:\DirectX
[12/11/2010 - 09:19:32 | R | 464656] H:\EASetup.exe
[12/11/2010 - 09:19:32 | R | 1197840] H:\GDFBinary.cs.dll
[12/11/2010 - 09:19:32 | R | 1197840] H:\GDFBinary.de.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.en-uk.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.en-us.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.es.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.fr-fr.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.hu.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.it.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.nl.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.pl.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.ru.dll
[12/11/2010 - 09:19:34 | R | 1197328] H:\GDFBinary.zh-tw.dll
[12/11/2010 - 09:19:34 | R | 2823952] H:\Launcher.exe
[12/11/2010 - 09:19:52 | D ] H:\Redistributable
[12/11/2010 - 09:19:34 | R | 905344] H:\SHADERS.BNDL
[12/11/2010 - 09:20:02 | D ] H:\Support
[12/11/2010 - 09:19:34 | R | 7] H:\version.txt
[26/11/2010 - 20:16:55 | SHD ] K:\$RECYCLE.BIN
[27/10/2010 - 02:59:28 | D ] K:\films
[27/09/2010 - 16:37:22 | SHD ] K:\System Volume Information
[20/11/2010 - 05:59:11 | N | 735658418] K:\The Expendables dvd rip.avi
################## | Vaccin |
C:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
H:\Autorun.inf -> Folder created by Panda USB Vaccine
K:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
################## | Upload |
Please send the file: C:\UsbFix_Upload_Me_SUBARU-PC.zip
http://www.teamxscript.org/Upload.php
Thank you for your contribution.
################## | E.O.F |
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
28 nov. 2010 à 23:46
28 nov. 2010 à 23:46
En anglais?
que dois je faire de plus maintenant?
merci ;)
merci ;)
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
28 nov. 2010 à 23:47
28 nov. 2010 à 23:47
C'est ok, tes lecteurs sont vaccinés
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
29 nov. 2010 à 08:56
29 nov. 2010 à 08:56
Ba du coup du peux virer la fonction de blocage des autorun vu que c'est vacciné
fabul
Messages postés
39170
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
13 novembre 2024
5 414
29 nov. 2010 à 10:08
29 nov. 2010 à 10:08
Antivir détecte même les dossiers de vaccination,c'est pour ça que je désactive cette fonction.
Le lien que j'ai mis est bon 1 fois sur 2 , réessaie.
Le lien que j'ai mis est bon 1 fois sur 2 , réessaie.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
29 nov. 2010 à 09:11
29 nov. 2010 à 09:11
Pas de quoi.
Relance USBFix et fait "désinstaller" et tu peux mettre en résolu
Relance USBFix et fait "désinstaller" et tu peux mettre en résolu
oki
merci à vous deux
merci à vous deux
fabul
Messages postés
39170
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
13 novembre 2024
5 414
29 nov. 2010 à 13:19
29 nov. 2010 à 13:19
"Signaler"
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
29 nov. 2010 à 13:29
29 nov. 2010 à 13:29
Marquer comme résolu en haut (je voit que c'est fait)