Virus autorun
RésoluEst ce que quelqu'un pourrai m'aider a me débarrasser du virus autorun ! n y aurait-il pas un outil pour le supprimer directement ? et y a t il un antivirus capable de l'éradiquer ?
Merci pour votre aide !!
Cordialement !
31 réponses
Le problème posé est l'élimination du virus autorun et la recherche d'outils ou d'antivirus efficaces pour Windows 7 et Firefox 7.0.1, afin de prévenir les exécutions automatiques indésirables. Plusieurs solutions pratiques émergent, notamment UsbFix pour les périphériques amovibles et Malwarebytes pour un scan complet, avec des consignes spécifiques pour éviter les alertes antivirus pendant la désinfection. D'autres outils diagnostic comme ZHPDiag et des mises à jour manuelles de règles Malwarebytes ont été proposés, tandis que certaines réponses expliquent que l'autorun n'est pas nécessairement un virus. Une remarque utile précise que le rapport des outils et la patience lors de la désinfection restent essentiels, et qu'il peut être nécessaire de compléter l'analyse par des mesures de sécurité et mises à jour.
-
Merci ! vous avez raison :) je serai prudente.
-
Contributeur sécuritéSalut MDG, merci pour la précision.
Pour Bella, quelques "petits" choses pour terminer :
Pour garder tes logiciels à jour, tu peux utiliser régulièrement Update Checker comme ceci :
● Télécharge Update Checker de FileHippo.com sur ton bureau
● Exécute UpdateChecker.exe et patiente pendant qu'il vérifie les versions de tes logiciels installés
● Une page internet va s'ouvrir avec les mises à jour disponible
● Clique sur les flèches vertes pour accéder aux nouvelles mises à jour que tu souhaites installer (n'installe pas les programmes betas)
A savoir :
Le plus grand risque d'infection, c'est toi.
Réfléchi avant d'ouvrir un mail, de télécharger un fichier, de cliquer sur un lien ou d'aller sur un réseau P2P.
Garde ton système d'exploitation ainsi que tous tes logiciels à jour.
Un peu de lecture : Sécuriser son ordinateur (merci à Malekal)
Si après çà tu n'as plus de problème/question, tu peux mettre le sujet en résolu -
Merci infiniment à vous tous !! surtout H3RV3 !
-
Juste les notifications de l'antivir qui me cri avoir bloquer Autorun.inf.
-
-
-
Contributeur sécuritéhello tous
vu que H3RV3 (hello) a bien vérifié tes usb et maintenant que c'est clean...
pour éviter les alertes @ autorun.inf , il suffit de désactiver le bloquage par Antivir:
Configuration > cocher mode expert > Guard > recherche > actions si resultat positif et décocher la case bloquer la fonction d'autodémarrage.
-
-
Contributeur sécuritéJe ne vois rien de spécial sur ce PC.
Rencontres-tu des soucis ? -
:) Bon , voilà : http://www.cijoint.fr/cjlink.php?file=cj201111/cij0vbONDc.txt
-
Contributeur sécuritéOK, essaie comme çà :
● Télécharge ZHPDiag de Nicolas Coolman sur ton bureau
● Double clique sur le fichier téléchargé pour lancer l'installation
● Laisse toi guider pendant l'installation. Coche la case pour créer un raccourci sur le bureau et exécute ZHPDiag à la fin de l'installation
● Clique sur l'icône représentant une loupe ("Lancer le diagnostic") et patiente pendant le scan
● Clique sur l'icône représentant une disquette ("Sauvegarder le fichier sous") et enregistre le rapport sur ton bureau
● Ferme ZHPDiag, héberge le rapport ZHPDiag.txt sur le site ci-joint puis copie/colle le lien fourni dans ta réponse
► Aide en images -
Contributeur sécuritéLe rapport de USBFix a l'air OK.
L'installation de quoi ne se passe pas bien ? -
pour l'autre l'installation ne se passe pas correctement ! je ne sais pas pourquoi !
############################## | UsbFix V 7.064 | [Recherche]
Utilisateur: mohamed abdou (Administrateur) # MOHAMEDABDOU-PC
Mis à jour le 27/10/2011 par El Desaparecido
Lancé à 07:43:02 | 03/11/2011
Site Web: http://eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/support.php
Contact: contact eldesaparecido.com
PC: Hewlett-Packard (HP ProBook 4510s) (X86-based PC) # Notebook
CPU: Intel(R) Core(TM)2 Duo CPU T5870 @ 2.00GHz (2001)
RAM -> [ Total : 3000 | Free : 2015 ]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft Windows 7 Professionnel (6.1.7600 32-Bit) #
WB: Windows Internet Explorer 8.0.7600.16385
SC: Security Center Service [ (!) Disabled ]
WU: Windows Update Service [ Enabled ]
AV: McAfee® Total Protection(TM) for Small Business [ (!) Disabled | (!) Outdated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 216 Go (171 Go libre(s) - 79%) [] # NTFS
D:\ -> Disque amovible # 2 Go (1 Go libre(s) - 52%) [] # FAT
E:\ -> Disque fixe # 2 Go (2 Go libre(s) - 96%) [HP_TOOLS] # FAT32
F:\ -> CD-ROM
################## | Processus Actif |
C:\windows\system32\csrss.exe (436)
C:\windows\system32\wininit.exe (488)
C:\windows\system32\csrss.exe (496)
C:\windows\system32\services.exe (544)
C:\windows\system32\lsass.exe (560)
C:\windows\system32\lsm.exe (568)
C:\windows\system32\svchost.exe (664)
C:\windows\system32\svchost.exe (736)
C:\windows\System32\svchost.exe (792)
C:\windows\system32\winlogon.exe (848)
C:\windows\System32\svchost.exe (916)
C:\windows\system32\svchost.exe (1004)
C:\windows\system32\svchost.exe (1148)
C:\windows\system32\Hpservice.exe (1280)
C:\windows\System32\svchost.exe (1368)
C:\windows\system32\svchost.exe (1396)
C:\windows\system32\WLANExt.exe (1480)
C:\windows\system32\conhost.exe (1488)
C:\windows\system32\taskeng.exe (1572)
C:\windows\System32\spoolsv.exe (1584)
C:\windows\system32\svchost.exe (1648)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (1676)
C:\windows\system32\svchost.exe (1696)
C:\Program Files\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe (1848)
C:\windows\system32\AEADISRV.EXE (1868)
C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe (1892)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (1920)
C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe (1940)
C:\PROGRA~1\McAfee\MANAGE~1\VScan\ENGINE~1.EXE (2024)
C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50ST7.EXE (108)
C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50RP7.EXE (368)
C:\Program Files\Common Files\LightScribe\LSSrvc.exe (764)
C:\PROGRA~1\McAfee\MANAGE~1\VScan\McShield.exe (1064)
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (1112)
C:\windows\system32\conhost.exe (1208)
C:\Program Files\McAfee\Managed VirusScan\Agent\myAgtSvc.Exe (1424)
C:\Program Files\SiteAdvisor\6173\SAService.exe (2084)
C:\windows\system32\svchost.exe (2112)
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe (2264)
C:\Program Files\Avira\AntiVir Desktop\avmailc.exe (2852)
C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE (2896)
C:\windows\system32\svchost.exe (3156)
C:\windows\system32\svchost.exe (3412)
C:\Windows\system32\WUDFHost.exe (3532)
C:\windows\servicing\TrustedInstaller.exe (3572)
C:\windows\system32\taskhost.exe (3652)
C:\windows\system32\Dwm.exe (3784)
C:\PROGRA~1\McAfee\MANAGE~1\Agent\myAgtTry.exe (3800)
C:\windows\Explorer.EXE (3828)
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCtrl.exe (3136)
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (3148)
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe (3096)
C:\Program Files\McAfee\Managed VirusScan\Agent\StartMyAgtTry.exe (3680)
C:\Program Files\SiteAdvisor\6173\SiteAdv.exe (3700)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (3900)
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\VolCtrl.exe (3924)
C:\Windows\System32\igfxtray.exe (4032)
C:\Windows\System32\hkcmd.exe (4092)
C:\windows\system32\igfxsrvc.exe (3044)
C:\Windows\System32\igfxpers.exe (3176)
C:\Program Files\Analog Devices\Core\smax4pnp.exe (3920)
C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe (3444)
C:\Windows\Samsung\PanelMgr\SSMMgr.exe (3908)
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe (1032)
C:\Windows\System32\spool\drivers\w32x86\3\CNAP2LAK.EXE (3636)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (2260)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (2516)
C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe (2156)
C:\windows\system32\spool\DRIVERS\W32X86\3\CNAP2RPK.EXE (3728)
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe (1760)
C:\windows\system32\spool\DRIVERS\W32X86\3\CNAB8SWK.EXE (976)
C:\windows\system32\spool\DRIVERS\W32X86\3\CNAB8SWK.EXE (3720)
C:\Program Files\ABBYY FineReader 9.0 Sprint\Bonus.ScreenshotReader.exe (3244)
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (4128)
C:\windows\system32\SearchIndexer.exe (4224)
C:\windows\system32\wbem\wmiprvse.exe (4300)
C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe (4636)
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe (5288)
C:\windows\system32\SearchProtocolHost.exe (5592)
C:\windows\system32\SearchFilterHost.exe (5652)
C:\Program Files\Hewlett-Packard\Shared\hpqToaster.exe (5712)
C:\Program Files\Hewlett-Packard\Shared\hpCaslNotification.exe (5928)
C:\windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (4988)
C:\UsbFix\UsbFix.exe (6036)
C:\windows\system32\wbem\wmiprvse.exe (4256)
C:\windows\system32\sppsvc.exe (4464)
C:\Program Files\Windows Media Player\wmpnetwk.exe (3304)
################## | Processus Stoppés |
Stoppé! C:\windows\system32\Hpservice.exe (1280)
Stoppé! C:\windows\system32\WLANExt.exe (1480)
Stoppé! C:\windows\system32\taskeng.exe (1572)
Stoppé! C:\windows\System32\spoolsv.exe (1584)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\sched.exe (1676)
Stoppé! C:\Program Files\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe (1848)
Stoppé! C:\windows\system32\AEADISRV.EXE (1868)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe (1892)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avguard.exe (1920)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe (1940)
Stoppé! C:\PROGRA~1\McAfee\MANAGE~1\VScan\ENGINE~1.EXE (2024)
Stoppé! C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50ST7.EXE (108)
Stoppé! C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50RP7.EXE (368)
Stoppé! C:\Program Files\Common Files\LightScribe\LSSrvc.exe (764)
Stoppé! C:\PROGRA~1\McAfee\MANAGE~1\VScan\McShield.exe (1064)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (1112)
Stoppé! C:\windows\system32\conhost.exe (1208)
Stoppé! C:\Program Files\McAfee\Managed VirusScan\Agent\myAgtSvc.Exe (1424)
Stoppé! C:\Program Files\SiteAdvisor\6173\SAService.exe (2084)
Stoppé! C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe (2264)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avmailc.exe (2852)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE (2896)
Stoppé! C:\Windows\system32\WUDFHost.exe (3532)
Stoppé! C:\windows\servicing\TrustedInstaller.exe (3572)
Stoppé! C:\windows\system32\taskhost.exe (3652)
Stoppé! C:\PROGRA~1\McAfee\MANAGE~1\Agent\myAgtTry.exe (3800)
Stoppé! C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCtrl.exe (3136)
Stoppé! C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe (3096)
Stoppé! C:\Program Files\McAfee\Managed VirusScan\Agent\StartMyAgtTry.exe (3680)
Stoppé! C:\Program Files\SiteAdvisor\6173\SiteAdv.exe (3700)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (3900)
Stoppé! C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\VolCtrl.exe (3924)
Stoppé! C:\Windows\System32\igfxtray.exe (4032)
Stoppé! C:\Windows\System32\hkcmd.exe (4092)
Stoppé! C:\windows\system32\igfxsrvc.exe (3044)
Stoppé! C:\Windows\System32\igfxpers.exe (3176)
Stoppé! C:\Program Files\Analog Devices\Core\smax4pnp.exe (3920)
Stoppé! C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe (3444)
Stoppé! C:\Windows\Samsung\PanelMgr\SSMMgr.exe (3908)
Stoppé! C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe (1032)
Stoppé! C:\Windows\System32\spool\drivers\w32x86\3\CNAP2LAK.EXE (3636)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (2260)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (2516)
Stoppé! C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe (2156)
Stoppé! C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe (1760)
Stoppé! C:\windows\system32\spool\DRIVERS\W32X86\3\CNAB8SWK.EXE (976)
Stoppé! C:\windows\system32\spool\DRIVERS\W32X86\3\CNAB8SWK.EXE (3720)
Stoppé! C:\Program Files\ABBYY FineReader 9.0 Sprint\Bonus.ScreenshotReader.exe (3244)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (4128)
Stoppé! C:\windows\system32\SearchIndexer.exe (4224)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe (4636)
Stoppé! C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe (5288)
Stoppé! C:\windows\system32\SearchProtocolHost.exe (5592)
Stoppé! C:\windows\system32\SearchFilterHost.exe (5652)
Stoppé! C:\Program Files\Hewlett-Packard\Shared\hpqToaster.exe (5712)
Stoppé! C:\Program Files\Hewlett-Packard\Shared\hpCaslNotification.exe (5928)
Stoppé! C:\windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (4988)
Stoppé! C:\windows\system32\sppsvc.exe (4464)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (3304)
################## | ?léments infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | -
Contributeur sécuritéBien, passe maintenant USBFix en mode recherche puis ZHPDiag sur le deuxième PC.
-
Non , rien ! même l'USB , je ne remarque plus ces fichiers bizarres .
-
Contributeur sécuritéBien, comment va ton PC ?
As-tu des alertes de ton antivirus ? -
Rapport de ZHPFix 1.12.3366 par Nicolas Coolman, Update du 26/10/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-02-11-2011-10-33-25.txt
Run by Me....(^_^) at 02/11/2011 10:33:25
Windows 7 Ultimate Edition, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Registry Key ==========
DELETED Key: CLSID BHO: {2EECD738-5844-4a99-B4B6-146BF802613B}
DELETED Key: HKCU\Software\AppDataLow\Software\PriceGong
DELETED Key: HKCU\Software\BabylonToolbar
DELETED Key: HKLM\Software\BabylonToolbar
DELETED Key: HKLM\Software\Babylon
DELETED Key: SearchScopes :{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
DELETED Key: SearchScopes :{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
DELETED Key: SearchScopes :{afdbddaa-5d3f-42ee-b79c-185a7020515b}
========== Registry Value ==========
DELETED Toolbar: {98889811-442D-49dd-99D7-DC866BE87DBC}
========== Repertory ==========
DELETED Folder: C:\ProgramData\Babylon
DELETED Folder: C:\Users\Me....(^_^)\AppData\Roaming\Babylon
DELETED Folder: c:\users\me....(^_^)\appdata\locallow\asktoolbar
DELETED Folder: c:\users\me....(^_^)\appdata\locallow\pricegong
========== File ==========
DELETED File: c:\program files\mozilla firefox\searchplugins\babylon.xml
NOT FOUND Folder/File: c:\programdata\babylon
NOT FOUND Folder/File: c:\users\me....(^_^)\appdata\roaming\babylon
DELETED File: c:\users\me....(^_^)\appdata\roaming\mozilla\firefox\profiles\bw2bph02.default\searchplugins\askcom.xml
NOT FOUND File: c:\users\me....(^_^)\appdata\roaming\mozilla\firefox\profiles\bw2bph02.default\searchplugins\askcom.xml
========== Summary ==========
8 : Registry Key
1 : Registry Value
4 : Repertory
5 : File
End of clean in 00mn 30s
========== Report File ==========
C:\ZHP\ZHPFix[R1].txt - 02/11/2011 10:33:25 [1751] -
Contributeur sécuritéOK, on va supprimer les restes de toolbars :
● Sous XP : Double clique sur ZHPFix présent sur ton bureau
● Sous Vista/7 : Fais un clic droit sur ZHPFix présent sur ton bureau et sélectionne "Exécuter en tant qu'administrateur"
● Copie (Ctrl + C) le texte suivant :M3 - MFPP: Plugins - [Me....(^_^)] -- C:\Program Files\Mozilla FireFox\searchplugins\babylon.xml O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} Orphean Key O3 - Toolbar: (no name) - {98889811-442D-49dd-99D7-DC866BE87DBC} . (...) -- (.not file.) [HKCU\Software\AppDataLow\Software\PriceGong] [HKCU\Software\BabylonToolbar] [HKLM\Software\BabylonToolbar] [HKLM\Software\Babylon] O43 - CFD: 16/08/2011 - 22:54:36 - [0] ----D- C:\ProgramData\Babylon O43 - CFD: 16/08/2011 - 22:54:36 - [8901] ----D- C:\Users\Me....(^_^)\AppData\Roaming\Babylon O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} - (Search the web (Babylon)) - http://search.babylon.com C:\ProgramData\Babylon C:\Users\Me....(^_^)\AppData\Roaming\Babylon C:\Users\Me....(^_^)\AppData\LocalLow\AskToolbar C:\Users\Me....(^_^)\AppData\LocalLow\PriceGong M3 - MFPP: Plugins - [Me....(^_^)] -- C:\Users\Me....(^_^)\AppData\Roaming\Mozilla\Firefox\Profiles\bw2bph02.default\searchplugins\askcom.xml O69 - SBI: C:\Users\Me....(^_^)\AppData\Roaming\Mozilla\Firefox\Profiles\bw2bph02.default\searchplugins\askcom.xml O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Softonic_France Customized Web Search) - http://search.conduit.com
● Clique sur l'icône représentant un H vert, le texte précédemment copier va apparaître
● Clique sur le bouton GO
● Copie/colle le rapport qui apparaîtra à la fin
► Aide en images -
Voilà : http://www.cijoint.fr/cjlink.php?file=cj201110/cijck8Njyz.txt
-
Contributeur sécuritéBon, on va analyser ton PC :
● Télécharge ZHPDiag_silent.exe sur ton bureau. Ceci installera ZHPDiag de Nicolas Coolman.
● Double clique sur ZHPDiag_silent.exe
● Patiente pendant le scan. Un rapport s'ouvrira à la fin.
● Héberge le rapport ZHPDiag.txt (présent sur ton bureau) sur le site ci-joint puis copie/colle le lien fourni dans ta réponse.
Note :
Si tu as des alertes de ton antivirus et/ou pare-feu, ignore-les et autorise l'outil à accéder à internet. -
oui ! j'ai même redémarré.
-
Contributeur sécuritéL'installation s'est bien passée ?
As-tu relancé mbam après la mise à jour ? -
Pourrais-tu être un petit peu plus précis ? Sous quelle forme ce virus se manifeste-t-il ?
-
c'est toujours le 31/5/2011.
- 1
- 2