[VIRUS] ADOBER

Fermé
Utilisateur anonyme - 11 févr. 2008 à 11:46
 Netrisca - 22 mars 2008 à 12:41
Bonjour,

Il y a quelques temps, mon pc (et tous mes périphériques) ont été infecté par AdobeR.
C'est un virus, assez connu que j'ai réussi à supprimer mais il y a des effets secondaires très génant...

Pour le supprimer, j'ai stopper tous les processus portant le nom AdobeR...
J'ai supprimer, AdobeR.exe dans C:\Windows et les fichiers RavMonLog dans C:\Document and Settings

J'ai également modifier le registre pour qu'il ne démarre plus AdobeR au démarrage du PC.

Sur chaque périphérique, j'ai supprimer AdobeR.exe ainsi que RavMonLog et une dll (qui est apparemment fausse). J'ai demandé au système d'afficher les fichiers cachés (ainsi que les fichiers systèmes) puis j'ai modifier le fichier AUTORUN.INI pour qu'il n'ouvre plus AdobeR lorsque je branche le périphérique... (j'ai remplacé AdobeR.exe par explorer.exe)

Le virus n'étant plus là, je me croyais tranquille... Cependant mes périphériques ne démarrent plus automatiquement, il me demande avec quoi je veux l'ouvrir... Alors je lui dit de s'ouvir avec explorer.exe mais je peux pas cocher la case permettant de l'ouvir toujours avec ce processus...

Bref, si quelqu'un connait un moyen d'ouvrir ma clé en automatique (sans formater), je suis preneur...

merci d'avance

1 réponse

Heuresement Adober ne detruit rien sur le pc il se colle dans les stockages externe et en empeche leur ouverture

La seule solution rapide et sans prise de tete que j'ai trouver pour enrayer adober et de recreer un nouveau autorun.inf qui, quand on le copie a la racine de la cle usb, ou dd externe/interne remplace l'autorun que adober a creer mais attention sa leffece mais si vou vous connectez a un pc qui est infecte il remplacera le nouveau autorun donc il fo refaire la manip a chaque fois. demande avan de se connecter a nimporte quel pc :)

Alor pour creer l'autorun rien de plus simple:

-Ouvrez le bloc note
-Copier ceci et coller le:
[autorun]
open=explorer.exe
-Enregistrez le fichier sous le nom: autorun.inf
-Copiez ce fichier (garder en toujours une copie) a la racine de votre stockage infecté (pour acces->click droit, explorer)
et coller le . Windows vous demandera alors si vous voulez remplacer l'autre fichier, clickez oui et voila :)
0