Impossible supprimer autorun.inf et renommer usb et hdd.

chantalou66 Messages postés 159 Statut Membre -  
 g3n-h@ckm@n -
Bonjour, Aujourd'hui, après multitude d'infos sur le net, je suis coincée et je "craque" sur le fait qu'il y a pas mal de temps, j'ai utilisé usbfix et à présent, après avoir enlevé le vaccin avec MKV, je ne peux absolument pas renommer mes hdd et mes usb. De plus, j'ai sur une de mes partition du HDD, l'autorun et autorun.inf qui contient ipt1 usbfix dont je ne peux rien supprimer.
Formater , je ne le souhaite pas du tout, trop de GO.
Voici : http://img267.imageshack.us/img267/7052/22791355.png
Et donc je suis un peu perdue dans mes usb et hdd forcément car il n'y a que des lettres.
Ensuite dans le F, voici ce qu'il y a : http://img809.imageshack.us/img809/9568/81334309.png
Donc malgré tout ce que j'ai pu voir sur le net, pour supprimer autorun où il demande les droits d'administrateurs, je n'ai trouvé aucune solution, même avec unlocker, tunup utilities, cmd avec del ...
Pourriez-vous m'aider s'il vous plaît, merci et bon Week-end aussi.



--
La vie est comme un arc en ciel: il faut de la pluie et du soleil pour en voir les couleurs.

46 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Problème rencontré: après l'utilisation d'USBFix et MKV, il devient impossible de renommer les HDD et les clés USB, et une partition contient autorun et autorun.inf qu'il est difficile de supprimer sans format. Des solutions évoquées incluent Unlocker, TuneUp Utilities et l'invite de commandes, mais aucune ne permet de supprimer l'autorun sans droits administratifs, tandis que l'antivirus McAfee est jugé moins fiable. Des retours indiquent que tous les lecteurs externes et partitions peuvent être renommés sauf une partition F, tandis que des rapports DelFix et PureRa montrent la suppression de certains éléments système. En cas de persistance de l'infection, certains évoquent le redressement du poste et le cadenassage de dossiers systèmes comme Documents and Settings, nécessitant des corrections supplémentaires et le renforcement des droits d'accès.

Bobot (l'IA à votre service)
  1. g3n-h@ckm@n
     
    et ben dis donc si tu te fies à McAfee t'es pas sortie de l'auberge !!!
    1
  2. g3n-h@ckm@n
     
    salut

    je vais te les faire sauter moi tees vaccins ^^
    Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
    Attention !!! : cet outil peut etre détecté à tort comme virus
    Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

    tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

    Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

    telecharge et enregistre Pre_Scan sur ton bureau :

    https://forums-fec.be/gen-hackman/Pre_Scan.exe

    si le lien ne fonctionne pas :

    http://www.archive-host.com

    Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

    si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

    si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

    https://forums-fec.be/gen-hackman/Pre_Scan.pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

    Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider

    Ne transmets pas le lien de suppression !!!
    0
  3. chantalou66 Messages postés 159 Statut Membre 3
     
    Merci beaucoup de ton attention, cependant, le 1er lien ne fonctionne pas et le 2ème me donne ceci : http://img26.imageshack.us/img26/2136/capturemzu.png
    A te lire et en attendant tu m'as fais rire sur ta 1ère phrase, j'aimerais bien.
    0
  4. g3n-h@ckm@n
     
    bizarre comment ca les premiers lien ne fonctionnent pas ?

    retelecharge-le j'avais oublié de mettre à jour corrigé du beug un des liens
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. chantalou66 Messages postés 159 Statut Membre 3
     
    Re, eh ben ça c'est un scan! en fait il a duré une heure de moins pour cette nuit...
    voici le rapport et je suis à tes conseils à 200%.
    Par contre mon bureau est à l'envers mais tu le sais.

    https://forums-fec.be/upload/www/?a=d&i=2573977798
    Merci encore beaucoup.
    0
  7. g3n-h@ckm@n
     
    bien relance l outil clique sur diaG puis heberge le rapport
    0
  8. chantalou66 Messages postés 159 Statut Membre 3
     
    Bonjour,
    juste pour te dire que j'ai bien relancé préscan et cliqué sur Diag, seulement il reste bloqué sur Listing Software keys.
    Donc à 3h00, je l'ai laissé ainsi, et ce matin, rebelote, il reste à ce stade, désolée, mais je ne sais quoi faire, @+++
    PS : Je l'ai fait 3 fois et identique.
    0
  9. g3n-h@ckm@n
     
    supprime le rapport qui est dans c:\ puis retelecharge-le
    0
  10. chantalou66 Messages postés 159 Statut Membre 3
     
    Bravo, cela a fonctionné, voici le Rapport important :
    https://forums-fec.be/upload/www/?a=d&i=0471861033
    J'ai pris l'initative de faire une défragmentation car il y avait 16%.
    Par contre et j'espère que ce n'est pas grave, lors du prédiag, je n'ai pas mis mes hdd et usb, tu me diras, merci encore et bon café.
    0
  11. g3n-h@ckm@n
     
    desinstalle :

    Driver Max
    adobe reader 9
    Ad-Aware Antivirus

    puis

    fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ? Télécharge ici :

    Malwarebytes

    ? Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ? Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ? Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ? à la fin tu cliques sur "résultat" .
    ? Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    ? Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    ? Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    ========================

    ensuite :

    selectionne ce texte :

    File|Fold::
    F:\Autorun_.inf
    F:\Autorun.inf


    Relance Pre_scan puis choisis l'option "Script"

    une page va s'ouvrir

    logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

    sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

    puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

    des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

    poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

    ¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
    0
    1. g3n-h@ckm@n
       
      ah ouais.... ^^
      0
  12. chantalou66 Messages postés 159 Statut Membre 3
     
    Re, j'ai désinstallé drivermax, quand aux 2 autres, ils n'existent pas dans le panneau car je les avais déjà levés.
    Voici le rapport de mbam à jour examiné sur tous les DD.

    Malwarebytes Anti-Malware 1.65.1.1000
    www.malwarebytes.org

    Version de la base de données: v2012.10.28.01

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 9.0.8112.16421
    Chantal :: CHANTAL-PC [administrateur]

    28/10/2012 10:36:12
    mbam-log-2012-10-28 (10-36-12).txt

    Type d'examen: Examen complet (C:\|D:\|E:\|F:\|I:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 330168
    Temps écoulé: 46 minute(s), 23 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)
    Ensuite, le préscan script en faisant comme tu m'as indiqué :
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.1027 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

    Chantal : Windows 7 Home Premium (64 bits)

    Switchs : https://gen-hackman.kanak.fr/

    New restorepoint created

    Script : 11:28:44

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

    Impossible to move Folder : |D| - F:\Autorun_.inf
    Impossible to move File : |H| - F:\Autorun.inf

    Fin : 11:28:45

    ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
    A plus.
    0
  13. chantalou66 Messages postés 159 Statut Membre 3
     
    J'ai omis de te dire que D est le lecteur cd, et H est l'image sauvegarde système de C.
    0
  14. chantalou66 Messages postés 159 Statut Membre 3
     
    Doublon négatif car 0 réponse sauf doublon, et tu m'as pris en charge de suite, désolée réellement et j'ai mentionné résolu sur l'autre site, au vu de ce que j'ai dit.
    0
  15. g3n-h@ckm@n
     
    attends tu vas voir si on va pas les virer

    selectionne :

    Replace::
    "F:\Autorun_.inf" "C:\Pre_Scan\Quarantine\C'_Autorun_.inf.P_S"
    "F:\Autorun.inf" "C:\Pre_Scan\Quarantine\C'_Autorun.inf.P_S"


    puis relance l option script de pre_scan

    ¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
    0
  16. chantalou66 Messages postés 159 Statut Membre 3
     
    Voici le rapport et un grand merci de me répondre car j'avais la trouille que tu me laisses ainsi. Carton jaune, j'ai bien saisi! 1ère fois.
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.1027 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

    Chantal : Windows 7 Home Premium (64 bits)

    Switchs : https://gen-hackman.kanak.fr/

    New restorepoint created

    Script : 12:06:35

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

    Fin : 12:06:35

    ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤

    0
  17. g3n-h@ckm@n
     
    normalement les autorun ne sont plus là
    0
  18. chantalou66 Messages postés 159 Statut Membre 3
     
    L'autorun dll n'y est plus mais il reste cela qui ne me permet pas de renommer le F:
    http://img233.imageshack.us/img233/7448/captureeoqx.png
    0
  19. chantalou66 Messages postés 159 Statut Membre 3
     
    Idem.
    Je vais essayer en mode sans échec mais je ne pense pas.
    0
  20. chantalou66 Messages postés 159 Statut Membre 3
     
    Non malheureusement, impossible de supprimer autorun.inf avec suppression normale et même avec tunup utilities, même réponse.
    Par contre en mode sans échec F apparaît bien nommé ainsi que dans gestion des disques, sinon, pas moyen de le voir .
    Au fait, F est une partition d'un DDE, et sur l'autre qui est H il est bien nommé en Sauvegarde image système.
    Enfin, tu me diras.

    0
  • 1
  • 2
  • 3