Rechercher : dans
Par :

Supprimer trojans et virus AUTORUN.INF

Dernière réponse le 14 avr 2009 à 19:00:56 Babou, le 13 avr 2009 à 17:07:50 
 Signaler ce message aux modérateurs

Bonjour,
Avast a détecté un certain nombre de trojans et un virus : autorun.inf qui était sur la carte de mon appareil photo. J'aimerais savoir comment me débarrasser de tout ça, sachant que je ne suis pas une pro de l'informatique... pour l'instant j'ai formaté ma carte mais est ce que cela suffit pour celle ci? Par ailleurs, j'ai l'impression que autorun qui se situe dans mon dossier "photos" m'empêche désormais d'accéder à ce dossier, que faire?????
Je vous remercie par avance !
Babou

Configuration: Windows XP
Firefox 3.0.8

Meilleures réponses pour « Supprimer trojans et virus AUTORUN.INF » dans :
Créer un fichier Autorun.inf VoirCréation de fichier autorun Autoriser l'exécution automatique Création du fichier autorun.inf Personnaliser l'icône Personnaliser le texte Personnaliser le menu Autoriser l'exécution automatique Une fonctionnalité de Windows...
Comment supprimer le virus Conficker / Downadup / Kido VoirSommaire Qu'est-ce que Conficker ? Comment éviter d'être infecté par Conficker ? Diagnostic Rapide Désinfecter un ordinateur touché par Conficker Préliminaire Suppression de l'infection Qu'est-ce que Conficker ? Conficker (connu...
Supprimer le virus Christina Aguilera VoirPour supprimer le virus Christina Aguilera sous Windows XP : Aller dans le répertoire "C:\windows\system32" (ou %systemroot%\system32), Supprimer définitivement (shift + Suppr) les fichiers Christina.vbs et OeAPI.vbs, Supprimer le virus au...
Télécharger APO USB Autorun VoirAPO USB Autorun vous permet d'ajouter la fonction de lancement automatique à votre clé USB. Il cherche automatiquement l'extension autorun.inf comme sur les CDs pour l'exécuter. Cette fonction toute simple et pourtant indispensable vous permet...

1

Rallymen007, le 13 avr 2009 à 17:10:05

Salut,

Essaie de passer une analyse anti-virus sur la carte-mémoire, pour voir si ça trouve quelque chose.

Je te conseille Antivir en gratuit, mais si tu as déja un bon antivirus, essaie-le. (\__/)            (")_(")        Pov lapin, la signature est limitée à 2 lignes....
(='.'=)

Répondre à Rallymen007

2

kioupiou, le 13 avr 2009 à 17:10:42

---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malwa
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen complet puis branche ton appareil photo et sélectionne le dans la liste.
---> Clique sur Rechercher. L'analyse démarre. (1h environ)

A la fin de l'analyse, un message s'affiche :

L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> Ton ordi va redémarrer une fois ceci fais efface les malwares en quarantaine---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.

Répondre à kioupiou

4

Babou, le 13 avr 2009 à 19:41:18

Merci à tous pour vos réponses si rapides !
Avast a déja mis le virus + les trojans en quarantaine. Je vais télécharger MBAM et suivre la procédure, je vous tiens au courant.
Pour la carte mémoire ca me gène pas d'en acheter une autre c plus pour mon fichier "photo" sur l'ordi que ca me dérange!!
A tout à l'heure

Répondre à Babou

5

Babou, le 13 avr 2009 à 20:46:48

Alors j'ai fais l'analyse avec mbam (l'ordinateur n'a pas redémarré à la fin par contre)par contre je ne pense pas qu'il a analysé mon appareil photo car celui ci s'éteignait toutes les 20minutes ..., voici ce qui apparait :

*******************
Malwarebytes' Anti-Malware 1.36
Version de la base de données: 1976
Windows 5.1.2600 Service Pack 3
13/04/2009 20:37:45
mbam-log-2009-04-13 (20-37-45).txt
Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 171453
Temps écoulé: 47 minute(s), 7 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\MyWaySA (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWaySA\SrchAsDe (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
*******************
Alors pendant l'analyse, par contre avast s'est mis en route et a détecté des choses : voici ce qui se trouve dans ma zone de quarantaine (avast)
Initialisation des fichiers de la zone de quarantaine
------------------------------------------------------------------------------------------
Le programme va essayer de charger tous les fichiers de la zone de quarantaine à partir du serveur suivant : (null)
ID du fichier : 0000000001 Nom original du fichier : C:\WINDOWS\system32\kernel32.dll Catégorie du fichier : 0
ID du fichier : 0000000002 Nom original du fichier : C:\WINDOWS\system32\winsock.dll Catégorie du fichier : 0
ID du fichier : 0000000003 Nom original du fichier : C:\WINDOWS\system32\wsock32.dll Catégorie du fichier : 0
ID du fichier : 0000000004 Nom original du fichier : C:\Documents and Settings\Marine\svc012.exe Catégorie du fichier : 1
ID du fichier : 0000000005 Nom original du fichier : F:\AdobeR.exe Catégorie du fichier : 1
ID du fichier : 0000000006 Nom original du fichier : C:\WINDOWS\system32\kernel32.dll Catégorie du fichier : 0
ID du fichier : 0000000007 Nom original du fichier : C:\WINDOWS\system32\shell64.dll Catégorie du fichier : 1
ID du fichier : 0000000008 Nom original du fichier : C:\WINDOWS\system32\shell64.dll Catégorie du fichier : 1
ID du fichier : 0000000009 Nom original du fichier : C:\WINDOWS\system32\shell64.dll Catégorie du fichier : 1
ID du fichier : 0000000010 Nom original du fichier : C:\WINDOWS\system32\shell64.dll Catégorie du fichier : 1
ID du fichier : 0000000011 Nom original du fichier : C:\WINDOWS\system32\shell64.dll Catégorie du fichier : 1
ID du fichier : 0000000012 Nom original du fichier : F:\AdobeR.exe Catégorie du fichier : 1
ID du fichier : 0000000013 Nom original du fichier : C:\WINDOWS\AdobeR.exe Catégorie du fichier : 1
ID du fichier : 0000000014 Nom original du fichier : C:\Documents and Settings\Marine\Bureau\Nouveau dossier\ADOBER.EXE Catégorie du fichier : 1
ID du fichier : 0000000015 Nom original du fichier : F:\AdobeR.exe Catégorie du fichier : 1
ID du fichier : 0000000016 Nom original du fichier : C:\Documents and Settings\Marine\Mes documents\Mes images\ADOBER.EXE Catégorie du fichier : 1
ID du fichier : 0000000017 Nom original du fichier : C:\Documents and Settings\Marine\Mes documents\Mes images\AUTORUN.INF Catégorie du fichier : 1
ID du fichier : 0000000018 Nom original du fichier : C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe Catégorie du fichier : 1
ID du fichier : 0000000019 Nom original du fichier : C:\WINDOWS\system32\kernel32.dll Catégorie du fichier : 0
ID du fichier : 0000000020 Nom original du fichier : C:\WINDOWS\system32\wsock32.dll Catégorie du fichier : 0
ID du fichier : 0000000021 Nom original du fichier : C:\WINDOWS\system32\999 Catégorie du fichier : 1
ID du fichier : 0000000022 Nom original du fichier : C:\WINDOWS\system32\c_10810.nls Catégorie du fichier : 1
ID du fichier : 0000000023 Nom original du fichier : C:\WINDOWS\system32\c_19460.nls Catégorie du fichier : 1
ID du fichier : 0000000024 Nom original du fichier : C:\WINDOWS\system32\c_20462.nls Catégorie du fichier : 1
ID du fichier : 0000000025 Nom original du fichier : C:\WINDOWS\system32\inter32.dll Catégorie du fichier : 1
ID du fichier : 0000000026 Nom original du fichier : C:\WINDOWS\system32\windfire.exe Catégorie du fichier : 1
ID du fichier : 0000000027 Nom original du fichier : C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP765\A0106297.dll Catégorie du fichier : 1
ID du fichier : 0000000028 Nom original du fichier : C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP765\A0106298.exe Catégorie du fichier : 1
ID du fichier : 0000000029 Nom original du fichier : C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP776\A0106819.dll Catégorie du fichier : 1
------------------------------------------------------------------------------------------

MERCI à vous pour vos conseils!!...

Répondre à Babou

3

Leopold2000, le 13 avr 2009 à 17:11:52

Salut,

essaye de meyttre en quarantaine les partit toucher de ta carte memoire''si possible'', sinon il faudrat carrement changer de carte memoire!!

Répondre à Leopold2000

6

kioupiou, le 13 avr 2009 à 20:51:50

A tu toujours des problème avec ta carte maintenant ?

Répondre à kioupiou

7

Babou, le 13 avr 2009 à 21:06:36

Ca a l'air ok sur la carte car je l'avais formaté mais pas sur dans mon fichier "photos" qui se bloque tjrs quand je l'ouvre jsuis obligé de faire control+alt+suppr pour fermer.....

Répondre à Babou

8

kioupiou, le 13 avr 2009 à 21:12:08

La je sèche ... va demander la http://anti-piratage.xooit.fr

Répondre à kioupiou

9

nathandre, le 13 avr 2009 à 23:10:46

Bonsoir, il faudrai peut-etre combo fix car il vire les autoruns inf, il ne faut pas le faire sans l'avis d'un helpeur, car ce logiciel est très puisant

Répondre à nathandre

10

 Rallymen007, le 14 avr 2009 à 19:00:56
  • +1

Essaie de rentrer dans ton dossier en modifiant l'adresse dans la barre d'adresse. C'est à dire si tu as "E:\" dans la barre d'adresses, tu modifies en "E:\Photos". Essaie de voir si ça marche, si tu n'as pas déjà essayé... (\__/)            (")_(")        Pov lapin, la signature est limitée à 2 lignes....
(='.'=)

Répondre à Rallymen007