Virus VBS/Antinul insuprimmable

Astrid -  
 Astrid -
Bonjour,

J'ai un problème sur mon ordinateur pro. Tous les jours, mon antivirus (Avira) détecte plein de virus de type VBS/Antinul, mais pas moyen de les supprimer...qu'est ce que je peux faire pour m'en débarrasser ?
Merci beaucoup pour votre aide!
Astrid
A voir également:

7 réponses

anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Bonjour,

C'est une infection de disques amovibles. Pour t'en débarrasser :

* Télécharge USBFix (de El desaparecido et C_XX) sur ton Bureau
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou 7, fais le par un clic droit --> 'Exécuter en tant qu'administrateur').
* Au menu principal, clique sur "Suppression"
* Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
* Laisse travailler l'outil jusqu'au bout
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse

1
simon941710 Messages postés 122 Statut Membre 34
 
Salut, redémarre ton ordinateur en mode sans échec et relance ton antivirus.
0
Astrid
 
merci anthony!
je sais pas pourquoi, quand colle le rapport, la réponse ne veut pas partir...
je vais essayer dans une réponse séparée
0
Astrid
 
CPU: Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 6.0.2900.5512

Pare-feu Windows: Activé
Antivirus: AntiVir Desktop 10.0.1.58 [(!) Disabled | Updated]
Antivirus: Symantec Endpoint Protection 11.0.777.1008 [Enabled | (!) Outdated]
Firewall: Symantec Endpoint Protection 10.0 [Enabled]
RAM -> 2031 Mo
C:\ (%systemdrive%) -> Disque fixe # 63 Go (41 Go libre(s) - 65%) [] # NTFS
D:\ -> Disque fixe # 49 Go (44 Go libre(s) - 90%) [SAUVEGARDE] # NTFS
E:\ -> Disque fixe # 38 Go (37 Go libre(s) - 99%) [ARCHI-02] # NTFS
F:\ -> CD-ROM
H:\ -> Disque amovible # 120 Mo (67 Mo libre(s) - 56%) [] # FAT

################## | Éléments infectieux |

Supprimé! E:\Microsoft Office Access 2007.lnk
Supprimé! E:\Microsoft Office Excel 2007.lnk
Supprimé! E:\Microsoft Office InfoPath 2007.lnk
Supprimé! E:\Microsoft Office Outlook 2007.lnk
Supprimé! E:\Microsoft Office PowerPoint 2007.lnk
Supprimé! E:\Microsoft Office Publisher 2007.lnk
Supprimé! E:\Microsoft Office Word 2007.lnk
Non supprimé ! H:\RECYCLER\S-51-3-23-5272927451-1739445274-612787218-3274\wmisrv.exe
Supprimé! C:\Recycler\S-1-5-21-1229272821-1409082233-839522115-1003
Supprimé! C:\Recycler\S-1-5-21-1229272821-1409082233-839522115-1004
Supprimé! C:\Recycler\S-1-5-21-1229272821-1409082233-839522115-500
Supprimé! C:\Recycler\S-1-5-21-2786410891-373640872-2204123452-1003
Supprimé! C:\Recycler\S-1-5-21-2786410891-373640872-2204123452-1005
Supprimé! C:\Recycler\S-1-5-21-2786410891-373640872-2204123452-500
Supprimé! D:\Recycler\S-1-5-21-1229272821-1409082233-839522115-1003
Supprimé! D:\Recycler\S-1-5-21-1229272821-1409082233-839522115-1004
Supprimé! D:\Recycler\S-1-5-21-1229272821-1409082233-839522115-500
Supprimé! D:\Recycler\S-1-5-21-2786410891-373640872-2204123452-1005
Supprimé! D:\Recycler\S-1-5-21-2786410891-373640872-2204123452-500
Supprimé! E:\Recycler\S-1-5-21-1229272821-1409082233-839522115-1003
Supprimé! E:\Recycler\S-1-5-21-1229272821-1409082233-839522115-1004
Supprimé! E:\Recycler\S-1-5-21-1229272821-1409082233-839522115-500
Supprimé! E:\Recycler\S-1-5-21-2786410891-373640872-2204123452-1005
Supprimé! E:\Recycler\S-1-5-21-2786410891-373640872-2204123452-500
Supprimé! H:\Recycler\S-51-3-23-5272927451-1739445274-612787218-3274
Supprimé! H:\autorun.inf

################## | Registre |

################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{e92cc70a-de2b-11dd-a6e6-0021856fd05e}

################## | Listing |

[05/11/2008 - 17:19:02 | N | 0] C:\AUTOEXEC.BAT
[13/11/2008 - 20:02:37 | N | 212] C:\BOOT.BAK
[11/07/2008 - 14:00:14 | ASH | 373] C:\boot.ini
[05/11/2008 - 19:22:28 | N | 212] C:\boot.sav
[28/09/2001 - 14:00:00 | N | 4952] C:\Bootfont.bin
[06/11/2008 - 20:43:46 | D ] C:\cmdcons
[03/08/2004 - 23:00:08 | N | 263488] C:\cmldr
[11/05/2011 - 12:35:24 | SHD ] C:\Config.Msi
[05/11/2008 - 17:19:02 | N | 0] C:\CONFIG.SYS
[13/07/2008 - 14:01:48 | D ] C:\CSTEMP
[12/08/2004 - 01:35:30 | N | 204800] C:\dmadmin.exe
[12/08/2004 - 01:37:24 | N | 780928] C:\dmboot.sys
[12/08/2004 - 01:38:40 | N | 330752] C:\dmconfig.dll
[18/01/2011 - 13:26:55 | D ] C:\Documents and Settings
[06/11/2008 - 12:46:45 | D ] C:\DRIVERS_PowerMate ML470 Micro BTX Desktop
[10/02/2011 - 18:26:34 | D ] C:\gpmaw
[06/11/2008 - 00:43:10 | D ] C:\Intel
[05/11/2008 - 17:19:02 | N | 0] C:\IO.SYS
[13/11/2008 - 16:45:34 | A | 83] C:\mot de passe.txt
[05/11/2008 - 17:19:02 | N | 0] C:\MSDOS.SYS
[13/11/2008 - 20:22:05 | RHD ] C:\MSOCache
[31/05/2010 - 11:05:52 | D ] C:\My Documents
[05/11/2008 - 19:18:30 | RASH | 47564] C:\NTDETECT.COM
[05/11/2008 - 19:18:30 | N | 252240] C:\ntldr
[01/10/2011 - 10:10:46 | ASH | 2129727488] C:\pagefile.sys
[10/02/2011 - 19:02:24 | D ] C:\Program Files
[01/06/2011 - 10:58:35 | SHD ] C:\RECYCLER
[05/11/2008 - 19:26:01 | SHD ] C:\System Volume Information
[10/12/2008 - 15:59:24 | D ] C:\Temp
[01/06/2011 - 10:58:35 | D ] C:\UsbFix
[01/06/2011 - 10:58:36 | A | 2784] C:\UsbFix.txt
[16/05/2011 - 11:14:16 | D ] C:\WINDOWS
[19/11/2009 - 19:07:27 | D ] D:\02105e8ecfd12ddea027b4
[01/06/2011 - 10:58:35 | SHD ] D:\RECYCLER
[01/06/2011 - 10:29:31 | SHD ] D:\System Volume Information
[17/03/2011 - 18:14:49 | D ] D:\user01_Mes documents
[12/11/2008 - 22:42:54 | D ] D:\user02_Mes documents
[12/11/2008 - 22:44:04 | D ] D:\user03_Mes documents
[12/11/2008 - 20:28:32 | N | 148] E:\Adobe - Adobe Flash Player.url
[12/11/2008 - 20:26:56 | N | 166] E:\Adobe Flash Player.url
[12/11/2008 - 21:08:23 | N | 528] E:\courriel.upmc.fr.iaf
[12/11/2008 - 20:22:14 | N | 158] E:\download OpenOffice.org Downloads.url
[13/11/2008 - 20:26:35 | D ] E:\office2007
[12/11/2008 - 21:15:53 | D ] E:\OOo_3.0.0_Win32Intel_install_wJRE_fr
[12/11/2008 - 23:06:52 | D ] E:\Power Archiver 6.0-fr
[01/06/2011 - 10:58:35 | SHD ] E:\RECYCLER
[19/10/2007 - 13:36:44 | N | 1774432] E:\Rootkit_Detective.exe
[06/11/2008 - 12:19:06 | SHD ] E:\System Volume Information
[12/11/2008 - 20:21:36 | N | 222] E:\Télécharger le logiciel Java pour Windows depuis Sun Microsystems.url
[12/11/2008 - 20:36:11 | N | 250] E:\Télécharger OpenOffice.org - 01net. Telecharger.com téléchargement du logiciel OpenOffice.org - telecharger.url
[14/04/2011 - 11:59:06 | N | 13875] H:\K1 tampon 14avr11.jet
[14/04/2011 - 13:14:54 | N | 28968] H:\K1 pen 155um 14avr11.jet
[14/04/2011 - 15:48:46 | N | 28968] H:\745 tampon 14avr11.jet
[14/04/2011 - 16:56:34 | N | 19464] H:\745 pen 155um 14avr11.jet
[14/04/2011 - 19:11:08 | N | 28968] H:\745 pen 155um 14avr11 bis.jet
[14/04/2011 - 18:19:04 | N | 18136] H:\745 tampon 14avr11 bis.jet
[18/04/2011 - 12:42:24 | N | 48194] H:\tampon pen 155uM 18avr11.jet
[18/04/2011 - 15:13:46 | N | 45714] H:\tampon pen 155uM 18avr11 bis.jet
[19/04/2011 - 16:22:34 | N | 28968] H:\Lec pen 5uM 19avr11 bis.jet
[19/04/2011 - 11:46:58 | N | 17272] H:\Lec tampon 19avr11.jet
[19/04/2011 - 15:17:18 | N | 23176] H:\Lec tampon 19avr11 bis.jet
[19/04/2011 - 12:29:40 | N | 28952] H:\Lec pen 5uM 19avr11.jet
[20/04/2011 - 11:54:40 | N | 28968] H:\745 tampon 20avr11.jet
[20/04/2011 - 12:48:48 | N | 28968] H:\745 pen 155um 20avr11.jet
[20/04/2011 - 14:46:20 | N | 17656] H:\745 tampon 20avr11 bis.jet
[20/04/2011 - 15:47:26 | N | 28952] H:\745 pen 155um 20avr11 bis.jet
[20/04/2011 - 17:45:24 | N | 24248] H:\K1 tampon 20avr11.jet
[20/04/2011 - 18:34:02 | N | 20952] H:\K1 pen 20avr11.jet
[30/05/2011 - 17:26:32 | RSHD ] H:\RECYCLER
[30/08/2010 - 17:36:56 | D ] H:\astrid
[03/05/2011 - 10:52:48 | D ] H:\Karine
[10/05/2011 - 17:56:58 | N | 1308384] H:\poster pepvec tallinn.pdf
[27/05/2011 - 16:15:28 | N | 15360] H:\cck8 27-5-11.xls
[30/05/2011 - 14:53:46 | D ] H:\ASTRID GUVs

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
E:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
H:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_BALY002.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
USBFix n'a pas réussi à supprimer un fichier, mais il est apparemment lié à la corbeille. Peux-tu faire ce qui est indiqué à la fin du rapport USBFix, si tu ne l'as pas déjà fait :

" Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_BALY002.zip
http://www.teamxscript.org/Upload.php "


Ensuite, dis moi si tu as encore des problèmes ? On peut faire un diagnostic général de l'ordinateur :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Rends toi sur ce site, clique sur "Parcourir" et sélectionne le rapport de ZHPDiag, choisis une durée de conservation illimitée et clique sur "créer le lien Cjoint". Copie/colle le lien fourni dans ta prochaine réponse sur le forum

0
Astrid
 
hum...le fichier est trop gros pour être uploadé...c'est vraiment important ?
Je vais voir demain si j'ai encore des problèmes...dans ce cas je ferai le diagnostic!
merci encore!
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Non, tant pis pour le dossier à envoyer.
A demain ;)
0
Astrid
 
Plus de problème!!!!
Merci pour ton aide!
0
Astrid
 
Bonjour!
En fait je pensais m'être débarrassée de tous les virus mais ils ont fini par revenir...(je sais pas trop comment, j'ai pas branché de clef usb depuis)
le diagnostic s'impose non ?
Astrid
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Oui vas-y
Il faudrait aussi que tu me dises précisément ce que ton antivirus a détecté (nom + emplacement des fichiers)
0
Astrid
 
Merci, je te tiendrais au courant mardi!
bon week end prolongé
0