|
|
|
| comment eliminer virus autorun.inf par rezki0 |
dimanche 30 décembre 2007 à 14:24:48 |
Configuration: Windows XP Internet Explorer 6.0
Outils -> Options des dossiers -> "Afficher les fichiers cachés" et "Afficher les fichiers protégés du systeme d'exploitation"
Là tu devrais voir sur ta clé un autorun.inf, mais aussi un .exe qui est le virus... |
je l'au faut deja mais le .exe y a pas y aque .inf!!! |
tu peux nous faire un copier coller de ce que contient ton .inf s'il te plait ? |
[AutoRun]
open=KM.exe shellexecute=KM.exe shell\Auto= Ouvrir: shell\Auto\command=KM.exe |
KM.exe est le virus qui s'execute et se reinstalle automatiquement sur tes disques.
Redemarre l'ordinateur puis ouvre chaque disque et supprime KM.exe s'il existe :) |
je t'au dus j l'ai sipprime sur d'autre disqiues sauf flash sisque! |
est-ce que tu as un processus KM.exe qui s'execute en memoire sur ton pc ?
Pour savoir : clic droit sur la barre des taches -> Gestionnaires des taches -> Onglet "Processus" -> regarde s'il est dans la liste S'il y est supprime-le puis efface le .inf de ta clé USB |
--
S"V"P. ((Veuillez lire attentivement les recommandations.)) ((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) Allo! Regardes sur ce post il y a les solutions : http://www.commentcamarche.net/forum/affich 4180462 inf autorun g trj @+ Jal |
merci
on tout cas ca ne veux pas afficher!je faus gaetuinnaitre ine fenetre appaeu puis desparus! |
--
S"V"P. ((Veuillez lire attentivement les recommandations.)) ((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) 3 possibilités voir --> message 4 , 8 et 10 : http://www.commentcamarche.net/forum/affich 4180462 inf autorun g trj |
je n'arrive pas! |
amors pas d'aide! |
--
S"V"P. ((Veuillez lire attentivement les recommandations.)) ((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA) Allo! ok on vas tenter de voir plus loin. Mets ceci http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe Important !!! Installes sur C;/ Programm file. Pas sur un dossier TEMP Renommes le en rezki0. scanner Et colles-moi le rapport ici stp. |
d'accord je vais voir.
et merci d'avance. |
salu jalobservateur
voila le rapport: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 23:28:47, on 04/01/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\VTTimer.exe C:\WINDOWS\system32\VTtrayp.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\PowerISO\PWRISOVM.EXE C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe C:\Program Files\Softwin\BitDefender10\bdmcon.exe C:\Program Files\Softwin\BitDefender10\bdagent.exe C:\WINDOWS\system32\ctfmon.exe E:\Program Files\Microsoft Encarta\Microsoft Encarta 2007 - Collection\EDICT.EXE C:\SYS32DLL.exe C:\Program Files\WinZip\WZQKPICK.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe C:\Program Files\Softwin\BitDefender10\vsserv.exe C:\WINDOWS\system32\msiexec.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://french.eazel.com/index.php?rvs=hompag R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE O4 - HKLM\..\Run: [EPSON Stylus C43 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C43 Series" /O6 "USB001" /M "Stylus C43" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [E07FDXRC_340296] "E:\Program Files\Microsoft Encarta\Microsoft Encarta 2007 - Collection\EDICT.EXE" -m O4 - HKCU\..\Run: [EPSON Stylus C43 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C43 Series" /M "Stylus C43" O4 - HKCU\..\Run: [Win32] "C:\SYS32DLL.exe" O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user') O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe End of file - 6209 bytes |
--
S"V"P. ((Veuillez lire attentivement les recommandations.)) ((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA) Re! Tu as 2 antivirus !!! Avast et Bitdef, Pourquoi? Gardes seulemt un et désinstalles l'autre avec l'outil approprié . Tu as aucun pare-feu pour controler... Installes ceci : http://www.commentcamarche.net/telecharger/telechargement 206 kerio tuto ici : http://kerio.probb.fr/... Et pour ton infection... Je ne sais pas si tu as une version d'évaluation de Bitdefender? Mais je sais que maintenant Avira Antivir a dans sa base de donné depuis 3 semaines cette infection. Alors dis-moi pour Bdef stp. En hors connection Et avec HJKTs /scan only et coches puis fixed check cette ligne : O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user') |
merci
d'accord je vais suivre la procedure et apres en verra le resilta. merci mulle fois. |
--
S"V"P. ((Veuillez lire attentivement les recommandations.)) ((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA) Attention! Ton infection se transmet par usb et elle infecte un peu partout. Donc,tu as vraiment intérêt à rester ''Seulement'' à désinfecter ta machine presto et rien d'autre, sinon tu vas perdre le contrôle !!! 1: Fais rapidement l'installation de Antivir de Avira. Mais télécharges=le sur le bureau et ''Avant'' supprimes tes 2 AV inutiles. Pour désinstaller Avast : http://www.avast.com/fre/avast-uninstall-utility.html Pour BD10 : http://www.bitdefender.fr/KB333-fr--Desinstaller-BitDefender.html (uninstall tool) Ensuite, exécutes Anivir/ mets à jour/ puis scan complet et postes-moi le rapport. |
--
S"V"P. ((Veuillez lire attentivement les recommandations.)) ((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA) Et lis ceci : http://mickael.barroux.free.fr/securite/disques_amovibles.php |