Virus autorun

Résolu
bella -  
 bella -
Bonjour,
Est ce que quelqu'un pourrai m'aider a me débarrasser du virus autorun ! n y aurait-il pas un outil pour le supprimer directement ? et y a t il un antivirus capable de l'éradiquer ?

Merci pour votre aide !!
Cordialement !


A voir également:

31 réponses

bella
 
Non , rien ! même l'USB , je ne remarque plus ces fichiers bizarres .
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Bien, passe maintenant USBFix en mode recherche puis ZHPDiag sur le deuxième PC.
0
bella
 
pour l'autre l'installation ne se passe pas correctement ! je ne sais pas pourquoi !

############################## | UsbFix V 7.064 | [Recherche]

Utilisateur: mohamed abdou (Administrateur) # MOHAMEDABDOU-PC
Mis à jour le 27/10/2011 par El Desaparecido
Lancé à 07:43:02 | 03/11/2011

Site Web: http://eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/support.php
Contact: contact eldesaparecido.com

PC: Hewlett-Packard (HP ProBook 4510s) (X86-based PC) # Notebook
CPU: Intel(R) Core(TM)2 Duo CPU T5870 @ 2.00GHz (2001)
RAM -> [ Total : 3000 | Free : 2015 ]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft Windows 7 Professionnel (6.1.7600 32-Bit) #
WB: Windows Internet Explorer 8.0.7600.16385

SC: Security Center Service [ (!) Disabled ]
WU: Windows Update Service [ Enabled ]
AV: McAfee® Total Protection(TM) for Small Business [ (!) Disabled | (!) Outdated ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 216 Go (171 Go libre(s) - 79%) [] # NTFS
D:\ -> Disque amovible # 2 Go (1 Go libre(s) - 52%) [] # FAT
E:\ -> Disque fixe # 2 Go (2 Go libre(s) - 96%) [HP_TOOLS] # FAT32
F:\ -> CD-ROM

################## | Processus Actif |

C:\windows\system32\csrss.exe (436)
C:\windows\system32\wininit.exe (488)
C:\windows\system32\csrss.exe (496)
C:\windows\system32\services.exe (544)
C:\windows\system32\lsass.exe (560)
C:\windows\system32\lsm.exe (568)
C:\windows\system32\svchost.exe (664)
C:\windows\system32\svchost.exe (736)
C:\windows\System32\svchost.exe (792)
C:\windows\system32\winlogon.exe (848)
C:\windows\System32\svchost.exe (916)
C:\windows\system32\svchost.exe (1004)
C:\windows\system32\svchost.exe (1148)
C:\windows\system32\Hpservice.exe (1280)
C:\windows\System32\svchost.exe (1368)
C:\windows\system32\svchost.exe (1396)
C:\windows\system32\WLANExt.exe (1480)
C:\windows\system32\conhost.exe (1488)
C:\windows\system32\taskeng.exe (1572)
C:\windows\System32\spoolsv.exe (1584)
C:\windows\system32\svchost.exe (1648)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (1676)
C:\windows\system32\svchost.exe (1696)
C:\Program Files\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe (1848)
C:\windows\system32\AEADISRV.EXE (1868)
C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe (1892)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (1920)
C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe (1940)
C:\PROGRA~1\McAfee\MANAGE~1\VScan\ENGINE~1.EXE (2024)
C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50ST7.EXE (108)
C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50RP7.EXE (368)
C:\Program Files\Common Files\LightScribe\LSSrvc.exe (764)
C:\PROGRA~1\McAfee\MANAGE~1\VScan\McShield.exe (1064)
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (1112)
C:\windows\system32\conhost.exe (1208)
C:\Program Files\McAfee\Managed VirusScan\Agent\myAgtSvc.Exe (1424)
C:\Program Files\SiteAdvisor\6173\SAService.exe (2084)
C:\windows\system32\svchost.exe (2112)
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe (2264)
C:\Program Files\Avira\AntiVir Desktop\avmailc.exe (2852)
C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE (2896)
C:\windows\system32\svchost.exe (3156)
C:\windows\system32\svchost.exe (3412)
C:\Windows\system32\WUDFHost.exe (3532)
C:\windows\servicing\TrustedInstaller.exe (3572)
C:\windows\system32\taskhost.exe (3652)
C:\windows\system32\Dwm.exe (3784)
C:\PROGRA~1\McAfee\MANAGE~1\Agent\myAgtTry.exe (3800)
C:\windows\Explorer.EXE (3828)
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCtrl.exe (3136)
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (3148)
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe (3096)
C:\Program Files\McAfee\Managed VirusScan\Agent\StartMyAgtTry.exe (3680)
C:\Program Files\SiteAdvisor\6173\SiteAdv.exe (3700)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (3900)
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\VolCtrl.exe (3924)
C:\Windows\System32\igfxtray.exe (4032)
C:\Windows\System32\hkcmd.exe (4092)
C:\windows\system32\igfxsrvc.exe (3044)
C:\Windows\System32\igfxpers.exe (3176)
C:\Program Files\Analog Devices\Core\smax4pnp.exe (3920)
C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe (3444)
C:\Windows\Samsung\PanelMgr\SSMMgr.exe (3908)
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe (1032)
C:\Windows\System32\spool\drivers\w32x86\3\CNAP2LAK.EXE (3636)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (2260)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (2516)
C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe (2156)
C:\windows\system32\spool\DRIVERS\W32X86\3\CNAP2RPK.EXE (3728)
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe (1760)
C:\windows\system32\spool\DRIVERS\W32X86\3\CNAB8SWK.EXE (976)
C:\windows\system32\spool\DRIVERS\W32X86\3\CNAB8SWK.EXE (3720)
C:\Program Files\ABBYY FineReader 9.0 Sprint\Bonus.ScreenshotReader.exe (3244)
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (4128)
C:\windows\system32\SearchIndexer.exe (4224)
C:\windows\system32\wbem\wmiprvse.exe (4300)
C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe (4636)
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe (5288)
C:\windows\system32\SearchProtocolHost.exe (5592)
C:\windows\system32\SearchFilterHost.exe (5652)
C:\Program Files\Hewlett-Packard\Shared\hpqToaster.exe (5712)
C:\Program Files\Hewlett-Packard\Shared\hpCaslNotification.exe (5928)
C:\windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (4988)
C:\UsbFix\UsbFix.exe (6036)
C:\windows\system32\wbem\wmiprvse.exe (4256)
C:\windows\system32\sppsvc.exe (4464)
C:\Program Files\Windows Media Player\wmpnetwk.exe (3304)

################## | Processus Stoppés |

Stoppé! C:\windows\system32\Hpservice.exe (1280)
Stoppé! C:\windows\system32\WLANExt.exe (1480)
Stoppé! C:\windows\system32\taskeng.exe (1572)
Stoppé! C:\windows\System32\spoolsv.exe (1584)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\sched.exe (1676)
Stoppé! C:\Program Files\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe (1848)
Stoppé! C:\windows\system32\AEADISRV.EXE (1868)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe (1892)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avguard.exe (1920)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe (1940)
Stoppé! C:\PROGRA~1\McAfee\MANAGE~1\VScan\ENGINE~1.EXE (2024)
Stoppé! C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50ST7.EXE (108)
Stoppé! C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50RP7.EXE (368)
Stoppé! C:\Program Files\Common Files\LightScribe\LSSrvc.exe (764)
Stoppé! C:\PROGRA~1\McAfee\MANAGE~1\VScan\McShield.exe (1064)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (1112)
Stoppé! C:\windows\system32\conhost.exe (1208)
Stoppé! C:\Program Files\McAfee\Managed VirusScan\Agent\myAgtSvc.Exe (1424)
Stoppé! C:\Program Files\SiteAdvisor\6173\SAService.exe (2084)
Stoppé! C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe (2264)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avmailc.exe (2852)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE (2896)
Stoppé! C:\Windows\system32\WUDFHost.exe (3532)
Stoppé! C:\windows\servicing\TrustedInstaller.exe (3572)
Stoppé! C:\windows\system32\taskhost.exe (3652)
Stoppé! C:\PROGRA~1\McAfee\MANAGE~1\Agent\myAgtTry.exe (3800)
Stoppé! C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCtrl.exe (3136)
Stoppé! C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe (3096)
Stoppé! C:\Program Files\McAfee\Managed VirusScan\Agent\StartMyAgtTry.exe (3680)
Stoppé! C:\Program Files\SiteAdvisor\6173\SiteAdv.exe (3700)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (3900)
Stoppé! C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\VolCtrl.exe (3924)
Stoppé! C:\Windows\System32\igfxtray.exe (4032)
Stoppé! C:\Windows\System32\hkcmd.exe (4092)
Stoppé! C:\windows\system32\igfxsrvc.exe (3044)
Stoppé! C:\Windows\System32\igfxpers.exe (3176)
Stoppé! C:\Program Files\Analog Devices\Core\smax4pnp.exe (3920)
Stoppé! C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe (3444)
Stoppé! C:\Windows\Samsung\PanelMgr\SSMMgr.exe (3908)
Stoppé! C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe (1032)
Stoppé! C:\Windows\System32\spool\drivers\w32x86\3\CNAP2LAK.EXE (3636)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (2260)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (2516)
Stoppé! C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe (2156)
Stoppé! C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe (1760)
Stoppé! C:\windows\system32\spool\DRIVERS\W32X86\3\CNAB8SWK.EXE (976)
Stoppé! C:\windows\system32\spool\DRIVERS\W32X86\3\CNAB8SWK.EXE (3720)
Stoppé! C:\Program Files\ABBYY FineReader 9.0 Sprint\Bonus.ScreenshotReader.exe (3244)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (4128)
Stoppé! C:\windows\system32\SearchIndexer.exe (4224)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe (4636)
Stoppé! C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe (5288)
Stoppé! C:\windows\system32\SearchProtocolHost.exe (5592)
Stoppé! C:\windows\system32\SearchFilterHost.exe (5652)
Stoppé! C:\Program Files\Hewlett-Packard\Shared\hpqToaster.exe (5712)
Stoppé! C:\Program Files\Hewlett-Packard\Shared\hpCaslNotification.exe (5928)
Stoppé! C:\windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (4988)
Stoppé! C:\windows\system32\sppsvc.exe (4464)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (3304)

################## | ?léments infectieux |


################## | Registre |


################## | Mountpoints2 |



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Le rapport de USBFix a l'air OK.

L'installation de quoi ne se passe pas bien ?
0
bella
 
ZHPDiag .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
OK, essaie comme çà :

● Télécharge ZHPDiag de Nicolas Coolman sur ton bureau

● Double clique sur le fichier téléchargé pour lancer l'installation

● Laisse toi guider pendant l'installation. Coche la case pour créer un raccourci sur le bureau et exécute ZHPDiag à la fin de l'installation

● Clique sur l'icône représentant une loupe ("Lancer le diagnostic") et patiente pendant le scan

● Clique sur l'icône représentant une disquette ("Sauvegarder le fichier sous") et enregistre le rapport sur ton bureau

● Ferme ZHPDiag, héberge le rapport ZHPDiag.txt sur le site ci-joint puis copie/colle le lien fourni dans ta réponse

Aide en images
0
bella
 
:) Bon , voilà : http://www.cijoint.fr/cjlink.php?file=cj201111/cij0vbONDc.txt
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Je ne vois rien de spécial sur ce PC.
Rencontres-tu des soucis ?
0
bella
 
Juste les notifications de l'antivir qui me cri avoir bloquer Autorun.inf.
0
Bruce Willix Messages postés 13499 Statut Contributeur 2 594
 
Au risque de me répéter: Autorun, ce n'est pas un virus. Vérifie les paramètres de l'antivirus et regarde comment il traite les exécutions automatiques de Windows.
0
bella
 
mais ça ce passe toujours quand j'insère l'usb, en plus l'usb étais bel et bien infecté.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
hello tous

vu que H3RV3 (hello) a bien vérifié tes usb et maintenant que c'est clean...


pour éviter les alertes @ autorun.inf , il suffit de désactiver le bloquage par Antivir:
Configuration > cocher mode expert > Guard > recherche > actions si resultat positif et décocher la case bloquer la fonction d'autodémarrage.
0
bella
 
Merci infiniment à vous tous !! surtout H3RV3 !
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Salut MDG, merci pour la précision.


Pour Bella, quelques "petits" choses pour terminer :

Pour garder tes logiciels à jour, tu peux utiliser régulièrement Update Checker comme ceci :

● Télécharge Update Checker de FileHippo.com sur ton bureau

● Exécute UpdateChecker.exe et patiente pendant qu'il vérifie les versions de tes logiciels installés

● Une page internet va s'ouvrir avec les mises à jour disponible

● Clique sur les flèches vertes pour accéder aux nouvelles mises à jour que tu souhaites installer (n'installe pas les programmes betas)


A savoir :

Le plus grand risque d'infection, c'est toi.

Réfléchi avant d'ouvrir un mail, de télécharger un fichier, de cliquer sur un lien ou d'aller sur un réseau P2P.

Garde ton système d'exploitation ainsi que tous tes logiciels à jour.

Un peu de lecture : Sécuriser son ordinateur (merci à Malekal)

Si après çà tu n'as plus de problème/question, tu peux mettre le sujet en résolu
0
bella
 
Merci ! vous avez raison :) je serai prudente.
0