Virus VBS/Antinul insuprimmable [Fermé]

Signaler
-
 Astrid -
Bonjour,

J'ai un problème sur mon ordinateur pro. Tous les jours, mon antivirus (Avira) détecte plein de virus de type VBS/Antinul, mais pas moyen de les supprimer...qu'est ce que je peux faire pour m'en débarrasser ?
Merci beaucoup pour votre aide!
Astrid

7 réponses

Messages postés
10595
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
3 mars 2015
773
Bonjour,


C'est une infection de disques amovibles. Pour t'en débarrasser :

* Télécharge USBFix (de El desaparecido et C_XX) sur ton Bureau
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou 7, fais le par un clic droit --> 'Exécuter en tant qu'administrateur').
* Au menu principal, clique sur "Suppression"
* Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
* Laisse travailler l'outil jusqu'au bout
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse

1
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 86571 internautes nous ont dit merci ce mois-ci

Messages postés
114
Date d'inscription
mardi 23 février 2010
Statut
Membre
Dernière intervention
3 juin 2011
23
Salut, redémarre ton ordinateur en mode sans échec et relance ton antivirus.
merci anthony!
je sais pas pourquoi, quand colle le rapport, la réponse ne veut pas partir...
je vais essayer dans une réponse séparée
CPU: Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 6.0.2900.5512

Pare-feu Windows: Activé
Antivirus: AntiVir Desktop 10.0.1.58 [(!) Disabled | Updated]
Antivirus: Symantec Endpoint Protection 11.0.777.1008 [Enabled | (!) Outdated]
Firewall: Symantec Endpoint Protection 10.0 [Enabled]
RAM -> 2031 Mo
C:\ (%systemdrive%) -> Disque fixe # 63 Go (41 Go libre(s) - 65%) [] # NTFS
D:\ -> Disque fixe # 49 Go (44 Go libre(s) - 90%) [SAUVEGARDE] # NTFS
E:\ -> Disque fixe # 38 Go (37 Go libre(s) - 99%) [ARCHI-02] # NTFS
F:\ -> CD-ROM
H:\ -> Disque amovible # 120 Mo (67 Mo libre(s) - 56%) [] # FAT

################## | Éléments infectieux |


Supprimé! E:\Microsoft Office Access 2007.lnk
Supprimé! E:\Microsoft Office Excel 2007.lnk
Supprimé! E:\Microsoft Office InfoPath 2007.lnk
Supprimé! E:\Microsoft Office Outlook 2007.lnk
Supprimé! E:\Microsoft Office PowerPoint 2007.lnk
Supprimé! E:\Microsoft Office Publisher 2007.lnk
Supprimé! E:\Microsoft Office Word 2007.lnk
Non supprimé ! H:\RECYCLER\S-51-3-23-5272927451-1739445274-612787218-3274\wmisrv.exe
Supprimé! C:\Recycler\S-1-5-21-1229272821-1409082233-839522115-1003
Supprimé! C:\Recycler\S-1-5-21-1229272821-1409082233-839522115-1004
Supprimé! C:\Recycler\S-1-5-21-1229272821-1409082233-839522115-500
Supprimé! C:\Recycler\S-1-5-21-2786410891-373640872-2204123452-1003
Supprimé! C:\Recycler\S-1-5-21-2786410891-373640872-2204123452-1005
Supprimé! C:\Recycler\S-1-5-21-2786410891-373640872-2204123452-500
Supprimé! D:\Recycler\S-1-5-21-1229272821-1409082233-839522115-1003
Supprimé! D:\Recycler\S-1-5-21-1229272821-1409082233-839522115-1004
Supprimé! D:\Recycler\S-1-5-21-1229272821-1409082233-839522115-500
Supprimé! D:\Recycler\S-1-5-21-2786410891-373640872-2204123452-1005
Supprimé! D:\Recycler\S-1-5-21-2786410891-373640872-2204123452-500
Supprimé! E:\Recycler\S-1-5-21-1229272821-1409082233-839522115-1003
Supprimé! E:\Recycler\S-1-5-21-1229272821-1409082233-839522115-1004
Supprimé! E:\Recycler\S-1-5-21-1229272821-1409082233-839522115-500
Supprimé! E:\Recycler\S-1-5-21-2786410891-373640872-2204123452-1005
Supprimé! E:\Recycler\S-1-5-21-2786410891-373640872-2204123452-500
Supprimé! H:\Recycler\S-51-3-23-5272927451-1739445274-612787218-3274
Supprimé! H:\autorun.inf

################## | Registre |


################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{e92cc70a-de2b-11dd-a6e6-0021856fd05e}

################## | Listing |

[05/11/2008 - 17:19:02 | N | 0] C:\AUTOEXEC.BAT
[13/11/2008 - 20:02:37 | N | 212] C:\BOOT.BAK
[11/07/2008 - 14:00:14 | ASH | 373] C:\boot.ini
[05/11/2008 - 19:22:28 | N | 212] C:\boot.sav
[28/09/2001 - 14:00:00 | N | 4952] C:\Bootfont.bin
[06/11/2008 - 20:43:46 | D ] C:\cmdcons
[03/08/2004 - 23:00:08 | N | 263488] C:\cmldr
[11/05/2011 - 12:35:24 | SHD ] C:\Config.Msi
[05/11/2008 - 17:19:02 | N | 0] C:\CONFIG.SYS
[13/07/2008 - 14:01:48 | D ] C:\CSTEMP
[12/08/2004 - 01:35:30 | N | 204800] C:\dmadmin.exe
[12/08/2004 - 01:37:24 | N | 780928] C:\dmboot.sys
[12/08/2004 - 01:38:40 | N | 330752] C:\dmconfig.dll
[18/01/2011 - 13:26:55 | D ] C:\Documents and Settings
[06/11/2008 - 12:46:45 | D ] C:\DRIVERS_PowerMate ML470 Micro BTX Desktop
[10/02/2011 - 18:26:34 | D ] C:\gpmaw
[06/11/2008 - 00:43:10 | D ] C:\Intel
[05/11/2008 - 17:19:02 | N | 0] C:\IO.SYS
[13/11/2008 - 16:45:34 | A | 83] C:\mot de passe.txt
[05/11/2008 - 17:19:02 | N | 0] C:\MSDOS.SYS
[13/11/2008 - 20:22:05 | RHD ] C:\MSOCache
[31/05/2010 - 11:05:52 | D ] C:\My Documents
[05/11/2008 - 19:18:30 | RASH | 47564] C:\NTDETECT.COM
[05/11/2008 - 19:18:30 | N | 252240] C:\ntldr
[01/10/2011 - 10:10:46 | ASH | 2129727488] C:\pagefile.sys
[10/02/2011 - 19:02:24 | D ] C:\Program Files
[01/06/2011 - 10:58:35 | SHD ] C:\RECYCLER
[05/11/2008 - 19:26:01 | SHD ] C:\System Volume Information
[10/12/2008 - 15:59:24 | D ] C:\Temp
[01/06/2011 - 10:58:35 | D ] C:\UsbFix
[01/06/2011 - 10:58:36 | A | 2784] C:\UsbFix.txt
[16/05/2011 - 11:14:16 | D ] C:\WINDOWS
[19/11/2009 - 19:07:27 | D ] D:\02105e8ecfd12ddea027b4
[01/06/2011 - 10:58:35 | SHD ] D:\RECYCLER
[01/06/2011 - 10:29:31 | SHD ] D:\System Volume Information
[17/03/2011 - 18:14:49 | D ] D:\user01_Mes documents
[12/11/2008 - 22:42:54 | D ] D:\user02_Mes documents
[12/11/2008 - 22:44:04 | D ] D:\user03_Mes documents
[12/11/2008 - 20:28:32 | N | 148] E:\Adobe - Adobe Flash Player.url
[12/11/2008 - 20:26:56 | N | 166] E:\Adobe Flash Player.url
[12/11/2008 - 21:08:23 | N | 528] E:\courriel.upmc.fr.iaf
[12/11/2008 - 20:22:14 | N | 158] E:\download OpenOffice.org Downloads.url
[13/11/2008 - 20:26:35 | D ] E:\office2007
[12/11/2008 - 21:15:53 | D ] E:\OOo_3.0.0_Win32Intel_install_wJRE_fr
[12/11/2008 - 23:06:52 | D ] E:\Power Archiver 6.0-fr
[01/06/2011 - 10:58:35 | SHD ] E:\RECYCLER
[19/10/2007 - 13:36:44 | N | 1774432] E:\Rootkit_Detective.exe
[06/11/2008 - 12:19:06 | SHD ] E:\System Volume Information
[12/11/2008 - 20:21:36 | N | 222] E:\Télécharger le logiciel Java pour Windows depuis Sun Microsystems.url
[12/11/2008 - 20:36:11 | N | 250] E:\Télécharger OpenOffice.org - 01net. Telecharger.com téléchargement du logiciel OpenOffice.org - telecharger.url
[14/04/2011 - 11:59:06 | N | 13875] H:\K1 tampon 14avr11.jet
[14/04/2011 - 13:14:54 | N | 28968] H:\K1 pen 155um 14avr11.jet
[14/04/2011 - 15:48:46 | N | 28968] H:\745 tampon 14avr11.jet
[14/04/2011 - 16:56:34 | N | 19464] H:\745 pen 155um 14avr11.jet
[14/04/2011 - 19:11:08 | N | 28968] H:\745 pen 155um 14avr11 bis.jet
[14/04/2011 - 18:19:04 | N | 18136] H:\745 tampon 14avr11 bis.jet
[18/04/2011 - 12:42:24 | N | 48194] H:\tampon pen 155uM 18avr11.jet
[18/04/2011 - 15:13:46 | N | 45714] H:\tampon pen 155uM 18avr11 bis.jet
[19/04/2011 - 16:22:34 | N | 28968] H:\Lec pen 5uM 19avr11 bis.jet
[19/04/2011 - 11:46:58 | N | 17272] H:\Lec tampon 19avr11.jet
[19/04/2011 - 15:17:18 | N | 23176] H:\Lec tampon 19avr11 bis.jet
[19/04/2011 - 12:29:40 | N | 28952] H:\Lec pen 5uM 19avr11.jet
[20/04/2011 - 11:54:40 | N | 28968] H:\745 tampon 20avr11.jet
[20/04/2011 - 12:48:48 | N | 28968] H:\745 pen 155um 20avr11.jet
[20/04/2011 - 14:46:20 | N | 17656] H:\745 tampon 20avr11 bis.jet
[20/04/2011 - 15:47:26 | N | 28952] H:\745 pen 155um 20avr11 bis.jet
[20/04/2011 - 17:45:24 | N | 24248] H:\K1 tampon 20avr11.jet
[20/04/2011 - 18:34:02 | N | 20952] H:\K1 pen 20avr11.jet
[30/05/2011 - 17:26:32 | RSHD ] H:\RECYCLER
[30/08/2010 - 17:36:56 | D ] H:\astrid
[03/05/2011 - 10:52:48 | D ] H:\Karine
[10/05/2011 - 17:56:58 | N | 1308384] H:\poster pepvec tallinn.pdf
[27/05/2011 - 16:15:28 | N | 15360] H:\cck8 27-5-11.xls
[30/05/2011 - 14:53:46 | D ] H:\ASTRID GUVs

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
E:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
H:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_BALY002.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
Messages postés
10595
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
3 mars 2015
773
USBFix n'a pas réussi à supprimer un fichier, mais il est apparemment lié à la corbeille. Peux-tu faire ce qui est indiqué à la fin du rapport USBFix, si tu ne l'as pas déjà fait :

" Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_BALY002.zip
http://www.teamxscript.org/Upload.php "



Ensuite, dis moi si tu as encore des problèmes ? On peut faire un diagnostic général de l'ordinateur :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Rends toi sur ce site, clique sur "Parcourir" et sélectionne le rapport de ZHPDiag, choisis une durée de conservation illimitée et clique sur "créer le lien Cjoint". Copie/colle le lien fourni dans ta prochaine réponse sur le forum

hum...le fichier est trop gros pour être uploadé...c'est vraiment important ?
Je vais voir demain si j'ai encore des problèmes...dans ce cas je ferai le diagnostic!
merci encore!
anthony5151
Messages postés
10595
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
3 mars 2015
773
Non, tant pis pour le dossier à envoyer.
A demain ;)
Plus de problème!!!!
Merci pour ton aide!
Bonjour!
En fait je pensais m'être débarrassée de tous les virus mais ils ont fini par revenir...(je sais pas trop comment, j'ai pas branché de clef usb depuis)
le diagnostic s'impose non ?
Astrid
anthony5151
Messages postés
10595
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
3 mars 2015
773
Oui vas-y
Il faudrait aussi que tu me dises précisément ce que ton antivirus a détecté (nom + emplacement des fichiers)
Merci, je te tiendrais au courant mardi!
bon week end prolongé