Modifier un autorun.inf d`une cle usb

Fermé
escada83 - 9 sept. 2008 à 15:02
 VinCe - 13 nov. 2008 à 17:24
Bonjour,
J`aimerai modifier l`autorun.inf par default de ma cle usb. Il m`ai impossible de le voir plus d`une seconde.
Pensez vous qu`il peut etre proteger?
A voir également:

14 réponses

J'ai trouvé le problème : il s'agit d'un fichier services.exe installé dans C:\WINDOWS et qui était activé au démarrage de l'ordinateur.

Ce fichier s'était installé le 11 novembre au soir alors que je n'avais rien installé de particulier (ma fille était sur MSN et nous a avoué avoir cliqué sur un lien dans un message ...).
C'est en regardant l'onglet "Démarrage" dans msconfig que ce truc m'a paru bizarre.

J'ai désactivé le démarrage avec CCCleaner, redémarré l'ordi et mis la clé USB : plus de détection de virus.

J'ai donc supprimé la clé de démarrage, puis le fichier services.exe et tout semble fonctionner normalement.

Ad Aware n'avait rien trouvé et Sophos anti-rootkit non plus.
Avast ne trouvait que le virus créé sur la clé USB.

J'ai trouvé le fichier avant d'essayer les logiciels que tu m'as conseillés mais merci pour tes réponses.
3
sfel Messages postés 1640 Date d'inscription lundi 18 juin 2007 Statut Membre Dernière intervention 15 juillet 2009 430
9 sept. 2008 à 15:08
Bonjour.

Dans les options de tes dossiers as-tu affiché les dossiers/fichiers cachés ?
0
bien sur, lorsque j`utilise ma console et que je change les attributs de mon fichier (-r - h -s), en parallele je vois mon fichier autorun.inf qui apparait et ensuite disparrait de suite dans ma cle.
0
sfel Messages postés 1640 Date d'inscription lundi 18 juin 2007 Statut Membre Dernière intervention 15 juillet 2009 430
9 sept. 2008 à 15:15
je vois pas bien ton souci là.

Sinon depuis ta console tu tape (une fois dans le bon dossier bien sur ^^)

edit autorun.inf
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Je vais essayer d`etre plus clair.
J`ai achete une nouvelle cle usb et je veux modifier l`autorun.inf qui est par default dans la cle. Donc au depart j`ai essaye de le supprimer (del autorun.inf) en prennant d`abord soin de changer ses attributs qui sont par defaut (SRH) mais a chaque que je crois que je l`ai supprimer (cad je retappe la meme commande del autorun.inf et la console me renvoit : file not find) 1seconde apres il reapparait en (SRH).
J`ai ensuite essayer de le modifier est c`est pareil a chaque fois que je tente la commande edit autorun.inf en prennant soin de changer les attributs avant (-s -r -h) il se remet en lecture seul. ??
0
sfel Messages postés 1640 Date d'inscription lundi 18 juin 2007 Statut Membre Dernière intervention 15 juillet 2009 430
9 sept. 2008 à 16:51
as-tu essayé ma commande?

n'y a t'il pas de verrouilage sur le coté de ta clé ??
0
hamza_bba Messages postés 78 Date d'inscription jeudi 18 octobre 2007 Statut Membre Dernière intervention 6 août 2009 1
9 sept. 2008 à 17:02
qu'es ce il t'écrit dedans le fichier ?
0
Bonjour j'ai le meme probleme et je vous explique
Je peut voir le fichier en permanance en changeant l'option
Masqué les fichier protégés du system d'exploitation
Un peu plus bas de afficher les dossier caché

et comme escada83 je change les atribu (en all simplement dans les propriété) et des que j'effectue un autre action comme ouvrir et fermé ce fichier les atribus remis automatiquement. j'ai changé des ligne a l'intérieur mais inutile il se remet par default a sa configuration initial
Je l'ai meme suprimé mais il revien toujours

Si quelqu'un trouve la solution s.v.p m'en faire part merci
0
hamza_bba Messages postés 78 Date d'inscription jeudi 18 octobre 2007 Statut Membre Dernière intervention 6 août 2009 1
16 oct. 2008 à 11:58
comme j'ai déjà dit avant , voir ce qu'il t'écrit dedans le fichier, si vous trouvez quelque chose de genre :

[AutoRun]
open=XXXX.exe
shell\open=XXXX
shell\open\Command=XXXX.exe


alors dans ce cas il y surement un virus dans votre système , sont nom est xxxx.exe ,or le fichier autorun.ini celui le responsable de lancement de virus dés que vous ouvrir la clé USB, en fait une fois le virus s'installe dans votre système il tente de crée des copies de lui même dans les disques amovible entre autres les clés USB, ainsi le fichier autorun.ini pour le démarrer ,et s'il trouve que le fichier autoun.ini existe déjà dans l'USB il le remplacera en cas était modifier, c'est pour ca vous avez constaté que il revient tel qu'elle est si vous essayera de le modifer . tout à coup il vaut faut une bonne scan de votre pc a l'aide d'un anti-virus avec la dernière mis à jour bien sûr.

@+
0
Je ne crois pas que c'est un virus. Voici le contenu:

[autorun]
open=RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\win32.exe
icon=%SystemRoot%\system32\SHELL32.dll,4
action=Open folder to view files
shell\open=Open
shell\open\command=RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\win32.exe
shell\open\default=1

Je crois que les clé usb récente on tous un autorun par défault car dans les propriété de la clé usb il est possible de choisir si on veu automatiquement jouer de la musique ou ouvrir des photos. mais voilà j'aimerais moi-meme personalisé ma clé et non avec les option offert sur la clé

Je me demande si formaté la clé serait une bonne idée. Je n'ai jamais essayer quelqu'un peut me dire ce que cela ferait exactement

Merci de votre aide
0
C'est bien un virus.
J'ai la même chose sur ma clé USB depuis ce matin.
Avast me l'a détecté comme virus mais n'arrive pas à le supprimer. En fait, il se régénère tout seul.
Sur ta clé USB, tu dois avoir ce fameux fichier autorun.inf et un dossier Recycler.
Ces deux éléments sont cachés et pour les voir, il faut aussi décocher l'option "Masquer les fichiers protégés du système d'exploitation" dans les options des dossiers.

Je n'ai réussi à les supprimer qu'en passant par un OS Linux et en modifiant les autorisations d'accès.

Ce n'est pas suffisant car lorsque j'ai remis la clé dans le PC sous Windows XP, les deux éléments sont réapparus sur la clé.
En revanche, il ne s'est rien passé quand j'ai branché la clé (nettoyée) sur un portable sous Vista aussi équipé d'Avast.

Donc, pour l'instant, j'en suis à rechercher sur le PC XP ce qui peut bien installer ça.
0
Je vais te dire ce que j'ai fait pour m'en débarasser
Download malware byte antimalware (petite recherche google faciel a trouver)
installe le et fait les mise a jour
Ensuite va en mode sans échec
lance le
scan ton lecteur amovible qui est ta clé
ensuite quand le scan est fini fait affiché les résultats et supprime tous (redémarre au besoin)
ensuite supprime ce qui est en quarantaine
Ça marcher pour moi, il n'y a plus rien sur ma clé.
0
Le problème, c'est que mon PC doit être infecté.
Même si je réussis à supprimer les fichiers de la clé, ils réapparaissent quand je rebranche la clé au PC.

Là, je suis en train de chercher le virus sur le PC.
0
Eh bien fait un scan complet de ton pc en meme temps que ta clé
si tu as le même virus ou a peu pres eh bien malwarbyte antimarlware devrai le supprimé
donc scan tous en meme temps et n'oublie pas la mise a jour avant sa devrai marché
0
Ah les fameux message msn qui n'ont toujour aucun bon sens.
Certains de mes amis ne comprenne pas que quelqu'un qui ne leur parle jamais qui arrive en lui proposant un lien tout ça en anglais puisse être pas trop fiable.

lol en tout cas merci pour ta solution si jamais jrevoit ce probleme je vérifirai ce fichier.
0