Fichier autorun.inf

Le
cfab
Le fichier autorun.inf contenant le code suivant
[AutoRun]
open=n1deiect.com
;shellopen=Open(&O)
shellopenCommand=n1deiect.com
shellopenDefault=1
;shellexplore=Manager(&X)
shellexploreCommand=n1deiect.com


se trouve sur mon disque C:. il m'empeche d'ouvrir mes disques dur par
double clic et infecte tout les disques ammovibles. j'arrive pas a le
supprimer meme avec un antivirus. il est invisible a windows je ne sais
comment.
y a t il un moyen de s'en debarrasser ?
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
FDDKDR
Le #1149610
Bonjour,

"cfab" discussion :
Le fichier autorun.inf contenant le code suivant
[AutoRun]
open=n1deiect.com
;shellopen=Open(&O)
shellopenCommand=n1deiect.com
shellopenDefault=1
;shellexplore=Manager(&X)
shellexploreCommand=n1deiect.com

se trouve sur mon disque C:. il m'empeche d'ouvrir mes disques dur par
double clic et infecte tout les disques ammovibles. j'arrive pas a le
supprimer meme avec un antivirus. il est invisible a windows je ne sais
comment.
y a t il un moyen de s'en debarrasser ?



Oullaaa ... cela sent le virus ou le spyware pourtant !

S'il est à la racine de tous les lecteurs, utiliser la commande "del"

Aller dans le menu "Démarrer", lancer l'icône "Exécuter", dans le champ
"ouvrir", taper (ou copier / coller) :
cmd
puis valider (OK)

Une fenêtre noire s'ouvre.
Taper la ligne suivante dans cette fenêtre :

Del /F /A C:autorun.inf

puis valider (touche "Entrée")

S'il y a un lecteur D, recommencer avec :

Del /F /A D:autorun.inf

Et le faire autant de fois qu'il y a de lecteur (en changeant la lettre
devant le :autorun.inf).

Par contre, cela ne suffira peut-être pas, car si c'est un virus, souvent il
installe des fichiers un peu partout, donc certains lui permettent de
s'auto-régénérer.

Trouvez-vous aussi ces fichiers ??
C:WINDOWSsystem32amvo0.dll
C:WINDOWSsystem32wincab.sys
C:WINDOWSsystem32amvo.exe

(C : lettre du lecteur où XP est installé)

Sinon, aller faire un scan en ligne, peut-être que votre anti-virus ne voit
rien, mais un autre oui :
http://housecall.trendmicro.com/fr/
http://www.bitdefender.fr/scan_fr/scan8/ie.html
http://onecare.live.com/site/fr-be/

Essayer aussi de l'éradiquer avec Spybot et Ad-Aware.
Et un anti-spyware en ligne :
http://www.windowsecurity.com/trojanscan/
http://www.nanoscan.com/

Enfin ,vérifier qu'il ne s'agisse pas d'un RootKit (mais je en pense pas car
ils sont plus discrets) :
http://www.microsoft.com/technet/sysinternals/utilities/RootkitRevealer.mspx
Ou télécharger le meilleur anti-rootkit :
http://www.gmer.net/
ou sinon :
http://www.sophos.fr/support/cleaners/sarsfx.exe
ftp://ftp.f-secure.com/anti-virus/tools/fsbl.exe

Nous tenir au courant,

Cordialement,

FDDKDR ( :-Fred-: )

Herser
Le #1148500
cfab wrote:
Le fichier autorun.inf contenant le code suivant
[AutoRun]
open=n1deiect.com
;shellopen=Open(&O)
shellopenCommand=n1deiect.com
shellopenDefault=1
;shellexplore=Manager(&X)
shellexploreCommand=n1deiect.com


se trouve sur mon disque C:. il m'empeche d'ouvrir mes disques dur
par double clic et infecte tout les disques ammovibles. j'arrive pas
a le supprimer meme avec un antivirus. il est invisible a windows je
ne sais comment.
y a t il un moyen de s'en debarrasser ?


Bonsoir/nuit
C'est bien un virus fréquent en milieu étudiant (cle USB, lecteur mp3, carte
photo etc..)
La solution ici, regarde ce que propose Malekal_morte
http://forum.telecharger.01net.com/telecharger/securite_virus_et_assimiles/trojan_et_spywares/trojan_cautorun-inf-426550/messages-1.html
J'ai désinfecté un PC atteint avec Flash_Disinfector, ça a marché
Dis nous
Herser

JF
Le #1148226
*Bonjour Herser* !

cfab wrote:
Le fichier autorun.inf contenant le code suivant
[AutoRun]
open=n1deiect.com
;shellopen=Open(&O)
shellopenCommand=n1deiect.com
shellopenDefault=1
;shellexplore=Manager(&X)
shellexploreCommand=n1deiect.com

se trouve sur mon disque C:. il m'empeche d'ouvrir mes disques dur
par double clic et infecte tout les disques ammovibles. j'arrive pas
a le supprimer meme avec un antivirus. il est invisible a windows je
ne sais comment.
y a t il un moyen de s'en debarrasser ?


Bonsoir/nuit
C'est bien un virus fréquent en milieu étudiant (cle USB, lecteur mp3, carte
photo etc..)
La solution ici, regarde ce que propose Malekal_morte
http://forum.telecharger.01net.com/telecharger/securite_virus_et_assimiles/trojan_et_spywares/trojan_cautorun-inf-426550/messages-1.html
J'ai désinfecté un PC atteint avec Flash_Disinfector, ça a marché
Dis nous
Herser


Merci pour la piste, ça va servir !
www.google.fr/search?q=autorun.inf+site:malekal.com
www.malekal.com/Autorun-C_NSAnti.r.php

Au passage je ne connaissais pas cet outil
www.malekal.com/DiagHelp/DiagHelp.php

Amitiés

--
Salutations, Jean-François
Index de la FAQ XP de Panthère Noire : www.d2i.ch/pn/az
Un problème difficile à décrire ? http://fspsa.free.fr/copiecran.htm
Les vecteurs d'infection www.libellules.ch/dangers_logiciels.php


Herser
Le #1147947
JF wrote:

Au passage je ne connaissais pas cet outil
www.malekal.com/DiagHelp/DiagHelp.php


Moi non plus, je n'ai pas testé

Amitiés


Amitiés à toi aussi
Herser

JF
Le #1147944
*Bonjour Herser* !

JF wrote:

Au passage je ne connaissais pas cet outil
www.malekal.com/DiagHelp/DiagHelp.php


Moi non plus, je n'ai pas testé


Les résultats sont sous forme de fichiers texte ouverts dans Notepad.
Pratique à recopier et à coller dans un message lors d'une demande
d'aide. Mais à part Malekal, jamais vu quelqu'un utiliser cet outil
encore. Ils seraient peut-être intéressés les aficionados du NG
sécurité ...

--
Salutations, Jean-François
Index de la FAQ XP de Panthère Noire : www.d2i.ch/pn/az
Un problème difficile à décrire ? http://fspsa.free.fr/copiecran.htm
Les vecteurs d'infection www.libellules.ch/dangers_logiciels.php


cfab
Le #1147810
La solution de FDDKDR donne satisfaction apres redemarrage du systeme tout
devient OK !


"cfab" wrote:

Le fichier autorun.inf contenant le code suivant
[AutoRun]
open=n1deiect.com
;shellopen=Open(&O)
shellopenCommand=n1deiect.com
shellopenDefault=1
;shellexplore=Manager(&X)
shellexploreCommand=n1deiect.com


se trouve sur mon disque C:. il m'empeche d'ouvrir mes disques dur par
double clic et infecte tout les disques ammovibles. j'arrive pas a le
supprimer meme avec un antivirus. il est invisible a windows je ne sais
comment.
y a t il un moyen de s'en debarrasser ?


FDDKDR
Le #1147376
Bonsoir,


"cfab" discussion :
La solution de FDDKDR donne satisfaction apres redemarrage du systeme tout



Merci du retour.


Attention a bien faire une désinfection approfondie, car parfois, s'ils ne
sont pas complètement éliminés, ils "reviennent" plus facilement.

Cordialement,

FDDKDR ( :-Fred-: )

Simplet né sous X
Le #1143135
On Sat, 15 Dec 2007 18:52:00 -0800, cfab

Le fichier autorun.inf contenant le code suivant
[AutoRun]
open=n1deiect.com
;shellopen=Open(&O)
shellopenCommand=n1deiect.com
shellopenDefault=1
;shellexplore=Manager(&X)
shellexploreCommand=n1deiect.com


se trouve sur mon disque C:. il m'empeche d'ouvrir mes disques dur par
double clic et infecte tout les disques ammovibles. j'arrive pas a le
supprimer meme avec un antivirus. il est invisible a windows je ne sais
comment.
y a t il un moyen de s'en debarrasser ?


Une fois debarrassé de la sale bete, pense a desactiver l'autorun sur
tous les lecteurs.


--
Un mot mal formé a tout autant le droit de vivre qu'un autre.
Il ne vous viendrai jamais a l'idee de dire a quelqu'un en public "Il te manque un bras" ou "tu ressemble a elephant man".

Publicité
Poster une réponse
Anonyme