Autorun.inf

Résolu/Fermé
frivaz Messages postés 864 Date d'inscription vendredi 17 juillet 2009 Statut Membre Dernière intervention 6 mars 2014 - 20 nov. 2010 à 23:16
frivaz Messages postés 864 Date d'inscription vendredi 17 juillet 2009 Statut Membre Dernière intervention 6 mars 2014 - 26 nov. 2010 à 19:10
Bonjour,

Avira me découvre "autorun.inf" de temps en temps.
J'ai entendu dire que c'était un fichier par rapport aux periphérique de stockage.
Est-ce vraiment ça?
Et comment faire pour que avira arrête de m'indiquer qu'il le trouve?

merci



Pc Fixe:
Windows Xp Home
AMD Sempron Processor 3000+
767mb de ram
NVIDIA GeForce FX 5200</config>

6 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
20 nov. 2010 à 23:20
bonjour

on vérifie avant et on arrange ca apres

Téléchargez USBFIX de El Desaparecido, C_xx

http://teamxscript.changelog.fr/UsbFix.html
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

* Double clic sur le raccourci UsbFix présent sur le bureau .

* Choisir l'option 1 (Recherche)
(d'autres options disponibles, voir le tutoriel).
* Laissez travailler l'outil.

* Ensuite postez le rapport UsbFix.txt qui apparaîtra.

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

0
vieu bison boiteu Messages postés 44278 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 23 avril 2024 3 550
Modifié par vieu bison boiteu le 20/11/2010 à 23:23
salut frivaz,

à un moment donné , tu aurais exécuté un logiciel = USBFix
au cours d'une désinfection , par exemple

c'est un fichier répertoire ajouté par USBFix à la racine des disques additionnels et sous USB

dans ce répertoire , tu dois avoir qu' un fichier = NUL.Usbfix

à+
pas de lien sur page web en anglais , je vole déjà assez tout seul
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
20 nov. 2010 à 23:23
bonjour vieux bison

la dernier version d'antivir bloque d'office les autoruns !!!

donc on vérifie la légimité et on configure ensuite antivir

(sourire)
0
vieu bison boiteu Messages postés 44278 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 23 avril 2024 3 550
20 nov. 2010 à 23:27
salut moment de grace

OK

à+
0
Utilisateur anonyme
20 nov. 2010 à 23:44
héhé^^ il est pas bon mon poulain ?? ^^
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
20 nov. 2010 à 23:51
guignol....révise tes dns toi !!
0
frivaz Messages postés 864 Date d'inscription vendredi 17 juillet 2009 Statut Membre Dernière intervention 6 mars 2014 37
20 nov. 2010 à 23:26
Slt moment de grace, voilà ce que donne USBfix:

############################## | UsbFix 7.035 | [Recherche]

Utilisateur: HP_Propriétaire (Administrateur) # NOM-EB85C523610 [ ]
Mis à jour le 11/11/10 par El Desaparecido / C_XX
Lancé à 23:25:07 | 20/11/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: AMD Sempron(tm) Processor 3000+
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Désactivé /!\
Antivirus: AntiVir Desktop 10.0.1.52 [Enabled | Updated]
Firewall: COMODO Firewall 3.9 [Enabled]
RAM -> 767 Mo
C:\ (%systemdrive%) -> Disque fixe # 142 Go (130 Go libre(s) - 92%) [HP_PAVILION] # NTFS
D:\ -> Disque fixe # 7 Go (3 Go libre(s) - 42%) [HP_RECOVERY] # FAT32
E:\ -> CD-ROM
J:\ -> Disque amovible # 7 Go (7 Go libre(s) - 90%) [RYVAL] # FAT32

################## | Éléments infectieux |


Présent! D:\Autorun.inf

################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
20 nov. 2010 à 23:30
ok

relance USBfix
option vaccination

puis

pour éviter les alertes @ autorun.inf , il suffit de désactiver le bloquage par Antivir:
Configuration > cocher mode expert > Guard > recherche > actions si resultat positif et décocher la case bloquer la fonction d'autodémarrage.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
frivaz Messages postés 864 Date d'inscription vendredi 17 juillet 2009 Statut Membre Dernière intervention 6 mars 2014 37
20 nov. 2010 à 23:35
Ok merci beaucoup moment de grace, j'attend quelques jours voir si ça ne se reproduit pas puis si tout est ok, je met valider a ce post :)

bonne soirée
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
20 nov. 2010 à 23:38
c'est ok pour moi

bye
0
frivaz Messages postés 864 Date d'inscription vendredi 17 juillet 2009 Statut Membre Dernière intervention 6 mars 2014 37
21 nov. 2010 à 14:22
C'est bon il me le trouve plus :P
merci beaucoup.

A+
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
21 nov. 2010 à 14:31
(sourire)
0
vieu bison boiteu Messages postés 44278 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 23 avril 2024 3 550
Modifié par vieu bison boiteu le 23/11/2010 à 14:16
je reviens sur ce poste ( si tu repasses par là )

comme tu as Avira
télécharges ces trois fichiers = mfc90u.dll ; msvcp90.dll ; et msvcr90.dll
sur = http://www.dll-files.com/search.php?s
ou sur = https://www.fichier-dll.fr/dll-files.php
et en mode sans échec , tu les copies dans C:\Program Files\Avira\AntiVir Desktop

à+
pas de lien sur page web en anglais , je vole déjà assez tout seul
0
Utilisateur anonyme
23 nov. 2010 à 15:22
salut bison peux-tu expliquer précisement l'action procurée ?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
23 nov. 2010 à 15:23
(sourire)

salut vieux bison

j'allais poser la question

c'est quoi ton idée au juste ?
0
vieu bison boiteu Messages postés 44278 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 23 avril 2024 3 550
23 nov. 2010 à 17:13
Norton Utilities ( WinDoctor ) trouve ces trois fichiers manquants dans Avira

comme pour Adabe Reader deux fichiers :
msvcp80.dll
msvcr80.dll
et les copier dans "C:\Program Files\Adobe x.x\Reader\..."

et pour QuickMediaConverter trois fichiers :
mfc71.dll
msvcr71.dll
msvcp71.dll
à copier dans "C:\Program Files\QuickMediaConverter\CamStudio\..."

ils fonctionnent sans
alors est-ce que cela les rend plus performant ???!!!...

et "jv16 pt" ne trouve aucunes DLL inutiles trouvées une fois installées
0
Utilisateur anonyme
23 nov. 2010 à 17:45
wahou !! ^^
0
frivaz Messages postés 864 Date d'inscription vendredi 17 juillet 2009 Statut Membre Dernière intervention 6 mars 2014 37
26 nov. 2010 à 19:10
Ok je vais faire ça merci.

A+
0