Virus autorun.inf Aie!

Résolu/Fermé
Mary_envirussé Messages postés 2 Date d'inscription jeudi 15 novembre 2007 Statut Membre Dernière intervention 4 janvier 2008 - 15 nov. 2007 à 04:08
 Anonyme - 8 janv. 2017 à 19:01
Bonjour à tous,

Voila je vous explique mon problème, j'ai attrapé un virus sur ma clé USB qui s'est bien sur propagé sur mon pc. J'utilise Avast qui normalement marche très bien mais la j'ai beau mettre le virus en quarantaine ou le supprimer il revient toujours, sur tous mes disques durs. Avast me dit la chose suivante: Nome du fichier : Autorun.inf, Nom du logiciel malveillant: INF:Autorun-Cb [Trj] et il s'agot d'un cheval de Troie.
Le virus n'a pas l'air très méchant mais vraiment embetant car il s'affiche toutes les 20 secondes sur mes 2 disques dur, et pour l'instant je n'ai pas remarquer d'endommagement particulier. Mais je suis actuellement au Mexique et c'est assez difficile de trouver quelqu'un pour m'aider.

J'ai déjà essayer quelques trucs avec des programmes comme Spybot, C-Cleaner, Revo-uninstaller, mais rien à faire. Je pense qu'il faut probablement supprimer un fichier, j'ai donc utiliser Hijack this mais le rapport qu'il me donne ressemble à du japonais pour moi... Donc si quelqu'un qui s'y connait un peu plus pouvait me donner un coup de main, je peux faire parvenir le rapport de Hijack si nécessaire.
Voila je vous remercie d'avance!!

61 réponses

Utilisateur anonyme
21 avril 2009 à 14:42
re,

Flash Disinfector m'a créer un dossier à la racine du lecteur C:/ intitulé autorun.inf contenant un fichier nommé lpt3.This folder was created by Flash_Disinfector.

usbfix en a fait autant sur G :

# C:\autorun.inf -> Folder created by Flash_Disinfector.
# D:\autorun.inf -> Folder created by Flash_Disinfector.
# G:\autorun.inf -> Folder created by UsbFix.


il ne faut pas les supprimer , ils protegent tes clé et ton pc par la meme occasion .

Bonne apres midi .
0
cedric7299 Messages postés 9 Date d'inscription mercredi 15 avril 2009 Statut Membre Dernière intervention 27 juillet 2009
21 avril 2009 à 15:02
OK, merci du tuyau et pour le reste.
0
Utilisateur anonyme
21 avril 2009 à 15:18
De rien
0
salut telecharges et installe la version d'essai de kaspersky internet security, c'est le meilleur remede a ce jour contre les virus/TROJANS !!

telecharges le ici : http://linkbee.com/KASPERSKY-ESSAI
0
############################## [ UsbFix V3.027 | Cleaning ]

# User : aSz4Tye (Administrateurs) # LAFERRIEREA
# Update on 30/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 20:25:59 | 2009-05-30

# Intel(R) Core(TM)2 Duo CPU T7250 @ 2.00GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Enabled
# AV : McAfee VirusScan Enterprise 8.5.0.781 [ Enabled | Updated ]

# C:\ # Disque fixe local # 68,36 Go (47,43 Go free) # NTFS
# D:\ # Disque fixe local # 29,29 Go (27,72 Go free) [Données] # NTFS
# E:\ # Disque fixe local # 14,13 Go (14,07 Go free) [Ghost] # NTFS
# F:\ # Disque CD-ROM
# G:\ # Disque amovible # 953,19 Mo (917,69 Mo free) [ALEX] # FAT

############################## [ Processus actifs ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
c:\Program Files\Hewlett-Packard\Drive Encryption\HpFkCrypt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\msdtc.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\McAfee\Common Framework\FrameworkService.exe
C:\Program Files\McAfee\VirusScan Enterprise\mcshield.exe
C:\Program Files\McAfee\VirusScan Enterprise\vstskmgr.exe
C:\Program Files\McAfee\Common Framework\naPrdMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SMINST\PCAngel.exe
C:\Program Files\PDF Complete\pdfsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\mqsvc.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Program Files\Hewlett-Packard\IAM\bin\asghost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ Fichiers # Dossiers infectieux ]

(!) Not Deleted ! G:\autorun.inf

################## [ Registre # Clés Run infectieuses ]


################## [ Registre # Mountpoints2 ]


################## [ Listing des fichiers présent ]

[2008-04-14 10:35|--ahs----|212] - C:\boot.ini
[2004-08-05 04:00|-rahs----|4952] - C:\Bootfont.bin
[?|?|?] - C:\hiberfil.sys
[2008-07-08 10:17|-rahs----|0] - C:\IO.SYS
[2008-07-08 10:17|-rahs----|0] - C:\MSDOS.SYS
[2004-08-05 04:00|--ahs----|47564] - C:\ntdetect.com
[2008-06-09 10:06|--ahs----|252240] - C:\ntldr
[?|?|?] - C:\pagefile.sys
[2009-05-30 20:27|--a------|3061] - C:\UsbFix.txt
[2009-05-11 17:20|--a------|242247] - G:\airbatllemod.map
[?|?|?] - G:\AUTORUN.INF
[2009-05-14 21:47|--a------|249006] - G:\screenshot0010.png
[2009-05-14 21:47|--a------|249015] - G:\screenshot0011.png
[2009-05-14 21:47|--a------|241990] - G:\screenshot0012.png
[2009-05-14 21:47|--a------|247521] - G:\screenshot0006.png
[2009-05-14 21:47|--a------|247522] - G:\screenshot0007.png
[2009-05-14 21:47|--a------|248566] - G:\screenshot0008.png
[2009-05-14 21:47|--a------|248644] - G:\screenshot0009.png

################## [ Vaccination ]

# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# E:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

################## [ Informations # Fichier Suspect ]


################## [ Cracks # Keygens # Serials ]

# -> Nothing found !

################## [ ! Fin du rapport # UsbFix V3.027 ! ]




Chiquitine....Mon problème persiste.... que dois-je faire?...J'ai un autorun.inf et quand je le supprime, ça ne fonctionne pas, puisqu'il revient, et USBfix ne le supprime pas !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Finalement, je vais faire un nouveau sujet sur mon problème. Au revoir =D
0
blushadow. chacun ses gout.
0
Profil bloqué
29 juil. 2009 à 11:32
là vous avez bien raison, mais il faut bien prévenor les gens non ?.
0
canaster31 Messages postés 4 Date d'inscription mardi 1 avril 2008 Statut Membre Dernière intervention 20 novembre 2010
27 sept. 2009 à 00:01
salut,y a t il une solution pour me débarrassé de cette caca (Autorun.inf) quand je fais double clic sur discdur C:/D:..s'afficherai un message ecri en arabe. j'ai lancé la command sur exécuté>c:\autorun.inf ou D:\autorun.inf
sa donne: [autorun]
shellexecute=Wscript.exe kubernesis.vbe est ce que ca vous parait normal?
est ce que ca vous parait normal?

j'ai fais un scan avec Malwarebytes' Anti-Malware
il me dit jai supprimer comme vous voyez:C:\autorun.inf (SuspectAutorun.Rootdrive.H) -> Quarantined and deleted successfully. pfff que dalle il existe toujours! quelqu'un peut m'aidé?
merci
0
canaster31 Messages postés 4 Date d'inscription mardi 1 avril 2008 Statut Membre Dernière intervention 20 novembre 2010
27 sept. 2009 à 02:50
problème résolu! j'ai réussi a tout seul!o! je vous donne ma reste alors il vous sulfura de supprimer> Wscript.exe

[autorun]
shellexecute=Wscript.exe kubernesis.vbe
cela n'est pas facile!j'ai utiliser mon linux il est magique on peut voir tout les fichier sur win.bon après il faut ce débarrassé de autorun.inf et kubernesis.vbe cela fait aussi sur linux.
celui qui ne dispose pas linux: https://forums.commentcamarche.net/forum/affich-11703707-virus-winfile-jpg
je pense que la tète de ce problème (autorun.inf kubernesis.vbe)c'est de se débarrassé ça > Wscript.exe

bon chance
0
bonjour,

j'ai un disque dur infecté par un cheval de Troie : recycle... backdoor...j'ai utilisé l'anti virus kaspersky small office security6.0 depuis un autre poste et c'est lui qui à détecté cette infection, mais il n'a rien pu faire.
J’ai copier des fichiers depuis ce disque infecté, sur ma clé USB.
kaspersky ma détecté la même infection et la supprimé, j'ai recopier des fichier depuis le DD infecté et essayé avec NOD32 il ma detécté en plus de l'infection précédante le virus autorun.inf sur la clé USB, mais il ne la pas détecte sur le disque dur infecté.
- qui peut m'informer un peu sur le recycle et l'autorun.inf
- l'autorun.inf est il un fichier système?
- pourquoi NOD 32 n'a pas détecté l'autorun.inf sur le disque dur mais la détecté sur clé usb!!

j'ai téléchargé anti-autorun.inf,et je l'ai installé sur un PC. mais j'ai pas pu l'exécuté!! et j'ai voulu par la suite supprimé le dossier d'installation mais la même chose!! j'ai eu un message d'erreur qui m'indique que le fichier est utilisé par un autre programme!!
qui peut m'expliquer ça??


merci.
0
c'est un grand problème????
0
jpprésident
2 juin 2010 à 22:04
Mon PC était étouffé par cette saloperie. Je m'en suis sorti de cette façon:
1- télécharger sur une clé USB et sur un autre PC "NOD 32"
2- Désinstaller NORTON sur le PC infecté
3- Transferer NOD 32 sur le PC infecté
4- Installer NOD 32
5- Scan avec NOD 32
TOUT EST OK , TROJAN brisvA éliminé, mon PC a retrouvé ses gambettes de 20 ans !
0
mise a jour avira manuelle
0
Utiliser le logiciel UsbFix c'est très facile et contacter aouraghma@gmail.com, et bonne chance
0
plz je veux d'aide , mes dossiers se transforment en raccourcis dans n'importe quel clé usb que je le branche à mon pc
0
autorun.inf me bloque l'antivirus Avira il s'est installé dans E:\ s'il vouplait dooner moi la solution
0
Télécharge stinger10101243.exe ( Outils MacAfee) tu scan tout tes disques*
https://www.mcafee.com/enterprise/en-us/downloads/free-tools.html?url=/us/downloads/free-tools/stinger.aspx
+ Outils Windows
MSRT windows-kb890830-v3.15 .exe
http://www.microsoft.com/downloads/fr-fr/details.aspx?FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356

Scan Avec Stinger , une fois terminé lance MSRT avec une analyse complète ( Cela prend pas mal de temps) ensuite s'il le soft trouve qq chose il te demandera de redémarrer redémarre,
ensuite fais le test d'essayer d'afficher les dossiers cachés sur c:\ si tu y arrive c'est que tu n'as plus le virus si la commande ne passe pas....
jeromet21@yahoo.fr
0
bonjour,
le famous anti-autorun le seul qui va resoluer le probleme de autorun.inf, les autres antivirus peut seulement le blocke mai sans suprimer
alor voila un autre lien pour le telecharger ... il est gratuite !!!

http://www.justlinkit.net/autorun-exe
0
saigon1971 Messages postés 164 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 3 septembre 2019 3
22 oct. 2011 à 03:04
Bonjour, Moi mon probleme je ne crois pas qu'il sois virale mais antivir guard me dis qu'il a bloquer G:/autorun.inf G: étant un disque externe. Je pense pas avoir un virus. Je me demande simplement pourquoi il fais ca et si il a un probleme comment le regler. J'ai été dans configuration Guard, exceptiopns et ajouter le disque G: mais ca fais cela toujours. Merci a l'avance
0
autorun sont des fichiers crée par des gens:
http://www.commentcamarche.net/faq/12609-creer-un-fichier-autorun-inf

et Windows ce sert des autoruns pour marché, les autorun sont pas des virus,
mes il exécute parfois des virus, pour enlever un virus de autorun faut ouvrir avec le bloc note autorun et effacer tous ce qui se trouve après open= ex: open=lenomduvirus.exe
0
aiwadka Messages postés 2 Date d'inscription vendredi 17 octobre 2008 Statut Membre Dernière intervention 20 mars 2014
7 mars 2014 à 17:22
c est très simple .je te propose de faire ceci car j avais le meme probleme et je l ai resolu comme ca :
1)tape CMD sur executer
2)saisis format et un espace + la lettre qui represente ta clé USB et deux points : puis entrée
ta clé sera formatée et tu n auras plus ce problème.
0
Comment supprimer définitivement Autorun.inf Virus
Publié le 4 Février 2013 par SEB in astuce


1. Ouvre un bloc note

2. Copier cette écriture :

@echo on

taskkill /im explorer.exe /f

taskkill /im w--xx--.exe

start reg add HKCUSOFTWAREMicrosoftWindowsCurrentVersionEXplorerAdvanced /v ShowSuperHidden /t REG_DWORD /d 1 /f

start reg import kill.reg

del c:autorun.* /f /q /as

del %SYSTEMROOT%system32autorun.* /f /q /as

del d:autorun.* /f /q /as

del e:autorun.* /f /q /as

del f:autorun.* /f /q /as

del g:autorun.* /f /q /as

del h:autorun.* /f /q /as

del i:autorun.* /f /q /as

del j:autorun.* /f /q /as del k:autorun.* /f /q /as

del l:autorun.* /f /q /as

start explorer.exe

3. Après enregistre le sous le nom de "kill.bat" il faut que l'extension du fichier soit .bat



4. clique sur lui et dis bye au virus autorun.inf
0