Virus VBS/Antinul insuprimmable

Fermé
Astrid - 1 juin 2011 à 10:38
 Astrid - 11 juin 2011 à 16:21
Bonjour,

J'ai un problème sur mon ordinateur pro. Tous les jours, mon antivirus (Avira) détecte plein de virus de type VBS/Antinul, mais pas moyen de les supprimer...qu'est ce que je peux faire pour m'en débarrasser ?
Merci beaucoup pour votre aide!
Astrid
A voir également:

7 réponses

anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
1 juin 2011 à 10:50
Bonjour,


C'est une infection de disques amovibles. Pour t'en débarrasser :

* Télécharge USBFix (de El desaparecido et C_XX) sur ton Bureau
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou 7, fais le par un clic droit --> 'Exécuter en tant qu'administrateur').
* Au menu principal, clique sur "Suppression"
* Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
* Laisse travailler l'outil jusqu'au bout
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse

1
simon941710 Messages postés 110 Date d'inscription mardi 23 février 2010 Statut Membre Dernière intervention 3 juin 2011 34
1 juin 2011 à 10:41
Salut, redémarre ton ordinateur en mode sans échec et relance ton antivirus.
0
merci anthony!
je sais pas pourquoi, quand colle le rapport, la réponse ne veut pas partir...
je vais essayer dans une réponse séparée
0
CPU: Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 6.0.2900.5512

Pare-feu Windows: Activé
Antivirus: AntiVir Desktop 10.0.1.58 [(!) Disabled | Updated]
Antivirus: Symantec Endpoint Protection 11.0.777.1008 [Enabled | (!) Outdated]
Firewall: Symantec Endpoint Protection 10.0 [Enabled]
RAM -> 2031 Mo
C:\ (%systemdrive%) -> Disque fixe # 63 Go (41 Go libre(s) - 65%) [] # NTFS
D:\ -> Disque fixe # 49 Go (44 Go libre(s) - 90%) [SAUVEGARDE] # NTFS
E:\ -> Disque fixe # 38 Go (37 Go libre(s) - 99%) [ARCHI-02] # NTFS
F:\ -> CD-ROM
H:\ -> Disque amovible # 120 Mo (67 Mo libre(s) - 56%) [] # FAT

################## | Éléments infectieux |


Supprimé! E:\Microsoft Office Access 2007.lnk
Supprimé! E:\Microsoft Office Excel 2007.lnk
Supprimé! E:\Microsoft Office InfoPath 2007.lnk
Supprimé! E:\Microsoft Office Outlook 2007.lnk
Supprimé! E:\Microsoft Office PowerPoint 2007.lnk
Supprimé! E:\Microsoft Office Publisher 2007.lnk
Supprimé! E:\Microsoft Office Word 2007.lnk
Non supprimé ! H:\RECYCLER\S-51-3-23-5272927451-1739445274-612787218-3274\wmisrv.exe
Supprimé! C:\Recycler\S-1-5-21-1229272821-1409082233-839522115-1003
Supprimé! C:\Recycler\S-1-5-21-1229272821-1409082233-839522115-1004
Supprimé! C:\Recycler\S-1-5-21-1229272821-1409082233-839522115-500
Supprimé! C:\Recycler\S-1-5-21-2786410891-373640872-2204123452-1003
Supprimé! C:\Recycler\S-1-5-21-2786410891-373640872-2204123452-1005
Supprimé! C:\Recycler\S-1-5-21-2786410891-373640872-2204123452-500
Supprimé! D:\Recycler\S-1-5-21-1229272821-1409082233-839522115-1003
Supprimé! D:\Recycler\S-1-5-21-1229272821-1409082233-839522115-1004
Supprimé! D:\Recycler\S-1-5-21-1229272821-1409082233-839522115-500
Supprimé! D:\Recycler\S-1-5-21-2786410891-373640872-2204123452-1005
Supprimé! D:\Recycler\S-1-5-21-2786410891-373640872-2204123452-500
Supprimé! E:\Recycler\S-1-5-21-1229272821-1409082233-839522115-1003
Supprimé! E:\Recycler\S-1-5-21-1229272821-1409082233-839522115-1004
Supprimé! E:\Recycler\S-1-5-21-1229272821-1409082233-839522115-500
Supprimé! E:\Recycler\S-1-5-21-2786410891-373640872-2204123452-1005
Supprimé! E:\Recycler\S-1-5-21-2786410891-373640872-2204123452-500
Supprimé! H:\Recycler\S-51-3-23-5272927451-1739445274-612787218-3274
Supprimé! H:\autorun.inf

################## | Registre |


################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{e92cc70a-de2b-11dd-a6e6-0021856fd05e}

################## | Listing |

[05/11/2008 - 17:19:02 | N | 0] C:\AUTOEXEC.BAT
[13/11/2008 - 20:02:37 | N | 212] C:\BOOT.BAK
[11/07/2008 - 14:00:14 | ASH | 373] C:\boot.ini
[05/11/2008 - 19:22:28 | N | 212] C:\boot.sav
[28/09/2001 - 14:00:00 | N | 4952] C:\Bootfont.bin
[06/11/2008 - 20:43:46 | D ] C:\cmdcons
[03/08/2004 - 23:00:08 | N | 263488] C:\cmldr
[11/05/2011 - 12:35:24 | SHD ] C:\Config.Msi
[05/11/2008 - 17:19:02 | N | 0] C:\CONFIG.SYS
[13/07/2008 - 14:01:48 | D ] C:\CSTEMP
[12/08/2004 - 01:35:30 | N | 204800] C:\dmadmin.exe
[12/08/2004 - 01:37:24 | N | 780928] C:\dmboot.sys
[12/08/2004 - 01:38:40 | N | 330752] C:\dmconfig.dll
[18/01/2011 - 13:26:55 | D ] C:\Documents and Settings
[06/11/2008 - 12:46:45 | D ] C:\DRIVERS_PowerMate ML470 Micro BTX Desktop
[10/02/2011 - 18:26:34 | D ] C:\gpmaw
[06/11/2008 - 00:43:10 | D ] C:\Intel
[05/11/2008 - 17:19:02 | N | 0] C:\IO.SYS
[13/11/2008 - 16:45:34 | A | 83] C:\mot de passe.txt
[05/11/2008 - 17:19:02 | N | 0] C:\MSDOS.SYS
[13/11/2008 - 20:22:05 | RHD ] C:\MSOCache
[31/05/2010 - 11:05:52 | D ] C:\My Documents
[05/11/2008 - 19:18:30 | RASH | 47564] C:\NTDETECT.COM
[05/11/2008 - 19:18:30 | N | 252240] C:\ntldr
[01/10/2011 - 10:10:46 | ASH | 2129727488] C:\pagefile.sys
[10/02/2011 - 19:02:24 | D ] C:\Program Files
[01/06/2011 - 10:58:35 | SHD ] C:\RECYCLER
[05/11/2008 - 19:26:01 | SHD ] C:\System Volume Information
[10/12/2008 - 15:59:24 | D ] C:\Temp
[01/06/2011 - 10:58:35 | D ] C:\UsbFix
[01/06/2011 - 10:58:36 | A | 2784] C:\UsbFix.txt
[16/05/2011 - 11:14:16 | D ] C:\WINDOWS
[19/11/2009 - 19:07:27 | D ] D:\02105e8ecfd12ddea027b4
[01/06/2011 - 10:58:35 | SHD ] D:\RECYCLER
[01/06/2011 - 10:29:31 | SHD ] D:\System Volume Information
[17/03/2011 - 18:14:49 | D ] D:\user01_Mes documents
[12/11/2008 - 22:42:54 | D ] D:\user02_Mes documents
[12/11/2008 - 22:44:04 | D ] D:\user03_Mes documents
[12/11/2008 - 20:28:32 | N | 148] E:\Adobe - Adobe Flash Player.url
[12/11/2008 - 20:26:56 | N | 166] E:\Adobe Flash Player.url
[12/11/2008 - 21:08:23 | N | 528] E:\courriel.upmc.fr.iaf
[12/11/2008 - 20:22:14 | N | 158] E:\download OpenOffice.org Downloads.url
[13/11/2008 - 20:26:35 | D ] E:\office2007
[12/11/2008 - 21:15:53 | D ] E:\OOo_3.0.0_Win32Intel_install_wJRE_fr
[12/11/2008 - 23:06:52 | D ] E:\Power Archiver 6.0-fr
[01/06/2011 - 10:58:35 | SHD ] E:\RECYCLER
[19/10/2007 - 13:36:44 | N | 1774432] E:\Rootkit_Detective.exe
[06/11/2008 - 12:19:06 | SHD ] E:\System Volume Information
[12/11/2008 - 20:21:36 | N | 222] E:\Télécharger le logiciel Java pour Windows depuis Sun Microsystems.url
[12/11/2008 - 20:36:11 | N | 250] E:\Télécharger OpenOffice.org - 01net. Telecharger.com téléchargement du logiciel OpenOffice.org - telecharger.url
[14/04/2011 - 11:59:06 | N | 13875] H:\K1 tampon 14avr11.jet
[14/04/2011 - 13:14:54 | N | 28968] H:\K1 pen 155um 14avr11.jet
[14/04/2011 - 15:48:46 | N | 28968] H:\745 tampon 14avr11.jet
[14/04/2011 - 16:56:34 | N | 19464] H:\745 pen 155um 14avr11.jet
[14/04/2011 - 19:11:08 | N | 28968] H:\745 pen 155um 14avr11 bis.jet
[14/04/2011 - 18:19:04 | N | 18136] H:\745 tampon 14avr11 bis.jet
[18/04/2011 - 12:42:24 | N | 48194] H:\tampon pen 155uM 18avr11.jet
[18/04/2011 - 15:13:46 | N | 45714] H:\tampon pen 155uM 18avr11 bis.jet
[19/04/2011 - 16:22:34 | N | 28968] H:\Lec pen 5uM 19avr11 bis.jet
[19/04/2011 - 11:46:58 | N | 17272] H:\Lec tampon 19avr11.jet
[19/04/2011 - 15:17:18 | N | 23176] H:\Lec tampon 19avr11 bis.jet
[19/04/2011 - 12:29:40 | N | 28952] H:\Lec pen 5uM 19avr11.jet
[20/04/2011 - 11:54:40 | N | 28968] H:\745 tampon 20avr11.jet
[20/04/2011 - 12:48:48 | N | 28968] H:\745 pen 155um 20avr11.jet
[20/04/2011 - 14:46:20 | N | 17656] H:\745 tampon 20avr11 bis.jet
[20/04/2011 - 15:47:26 | N | 28952] H:\745 pen 155um 20avr11 bis.jet
[20/04/2011 - 17:45:24 | N | 24248] H:\K1 tampon 20avr11.jet
[20/04/2011 - 18:34:02 | N | 20952] H:\K1 pen 20avr11.jet
[30/05/2011 - 17:26:32 | RSHD ] H:\RECYCLER
[30/08/2010 - 17:36:56 | D ] H:\astrid
[03/05/2011 - 10:52:48 | D ] H:\Karine
[10/05/2011 - 17:56:58 | N | 1308384] H:\poster pepvec tallinn.pdf
[27/05/2011 - 16:15:28 | N | 15360] H:\cck8 27-5-11.xls
[30/05/2011 - 14:53:46 | D ] H:\ASTRID GUVs

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
E:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
H:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_BALY002.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
1 juin 2011 à 15:01
USBFix n'a pas réussi à supprimer un fichier, mais il est apparemment lié à la corbeille. Peux-tu faire ce qui est indiqué à la fin du rapport USBFix, si tu ne l'as pas déjà fait :

" Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_BALY002.zip
http://www.teamxscript.org/Upload.php "



Ensuite, dis moi si tu as encore des problèmes ? On peut faire un diagnostic général de l'ordinateur :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Rends toi sur ce site, clique sur "Parcourir" et sélectionne le rapport de ZHPDiag, choisis une durée de conservation illimitée et clique sur "créer le lien Cjoint". Copie/colle le lien fourni dans ta prochaine réponse sur le forum

0
hum...le fichier est trop gros pour être uploadé...c'est vraiment important ?
Je vais voir demain si j'ai encore des problèmes...dans ce cas je ferai le diagnostic!
merci encore!
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
1 juin 2011 à 18:25
Non, tant pis pour le dossier à envoyer.
A demain ;)
0
Plus de problème!!!!
Merci pour ton aide!
0
Bonjour!
En fait je pensais m'être débarrassée de tous les virus mais ils ont fini par revenir...(je sais pas trop comment, j'ai pas branché de clef usb depuis)
le diagnostic s'impose non ?
Astrid
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
10 juin 2011 à 19:44
Oui vas-y
Il faudrait aussi que tu me dises précisément ce que ton antivirus a détecté (nom + emplacement des fichiers)
0
Merci, je te tiendrais au courant mardi!
bon week end prolongé
0