Le fichier autorun.inf contenant le code suivant
[AutoRun]
open=n1deiect.com
;shell\open=Open(&O)
shell\open\Command=n1deiect.com
shell\open\Default=1
;shell\explore=Manager(&X)
shell\explore\Command=n1deiect.com
se trouve sur mon disque C:\. il m'empeche d'ouvrir mes disques dur par
double clic et infecte tout les disques ammovibles. j'arrive pas a le
supprimer meme avec un antivirus. il est invisible a windows je ne sais
comment.
y a t il un moyen de s'en debarrasser ?
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
FDDKDR
Bonjour,
"cfab" a écrit dans le message de groupe de discussion :
Le fichier autorun.inf contenant le code suivant [AutoRun] open=n1deiect.com ;shellopen=Open(&O) shellopenCommand=n1deiect.com shellopenDefault=1 ;shellexplore=Manager(&X) shellexploreCommand=n1deiect.com
se trouve sur mon disque C:. il m'empeche d'ouvrir mes disques dur par double clic et infecte tout les disques ammovibles. j'arrive pas a le supprimer meme avec un antivirus. il est invisible a windows je ne sais comment. y a t il un moyen de s'en debarrasser ?
Oullaaa ... cela sent le virus ou le spyware pourtant !
S'il est à la racine de tous les lecteurs, utiliser la commande "del"
Aller dans le menu "Démarrer", lancer l'icône "Exécuter", dans le champ "ouvrir", taper (ou copier / coller) : cmd puis valider (OK)
Une fenêtre noire s'ouvre. Taper la ligne suivante dans cette fenêtre :
Del /F /A C:autorun.inf
puis valider (touche "Entrée")
S'il y a un lecteur D, recommencer avec :
Del /F /A D:autorun.inf
Et le faire autant de fois qu'il y a de lecteur (en changeant la lettre devant le :autorun.inf).
Par contre, cela ne suffira peut-être pas, car si c'est un virus, souvent il installe des fichiers un peu partout, donc certains lui permettent de s'auto-régénérer.
Trouvez-vous aussi ces fichiers ?? C:WINDOWSsystem32amvo0.dll C:WINDOWSsystem32wincab.sys C:WINDOWSsystem32amvo.exe
(C : lettre du lecteur où XP est installé)
Sinon, aller faire un scan en ligne, peut-être que votre anti-virus ne voit rien, mais un autre oui : http://housecall.trendmicro.com/fr/ http://www.bitdefender.fr/scan_fr/scan8/ie.html http://onecare.live.com/site/fr-be/
Essayer aussi de l'éradiquer avec Spybot et Ad-Aware. Et un anti-spyware en ligne : http://www.windowsecurity.com/trojanscan/ http://www.nanoscan.com/
Enfin ,vérifier qu'il ne s'agisse pas d'un RootKit (mais je en pense pas car ils sont plus discrets) : http://www.microsoft.com/technet/sysinternals/utilities/RootkitRevealer.mspx Ou télécharger le meilleur anti-rootkit : http://www.gmer.net/ ou sinon : http://www.sophos.fr/support/cleaners/sarsfx.exe ftp://ftp.f-secure.com/anti-virus/tools/fsbl.exe
Nous tenir au courant,
Cordialement,
FDDKDR ( :-Fred-: )
Bonjour,
"cfab" <cfab@discussions.microsoft.com> a écrit dans le message de groupe de
discussion : 438DA04D-3453-42DF-A022-1C67371A343A@microsoft.com...
Le fichier autorun.inf contenant le code suivant
[AutoRun]
open=n1deiect.com
;shellopen=Open(&O)
shellopenCommand=n1deiect.com
shellopenDefault=1
;shellexplore=Manager(&X)
shellexploreCommand=n1deiect.com
se trouve sur mon disque C:. il m'empeche d'ouvrir mes disques dur par
double clic et infecte tout les disques ammovibles. j'arrive pas a le
supprimer meme avec un antivirus. il est invisible a windows je ne sais
comment.
y a t il un moyen de s'en debarrasser ?
Oullaaa ... cela sent le virus ou le spyware pourtant !
S'il est à la racine de tous les lecteurs, utiliser la commande "del"
Aller dans le menu "Démarrer", lancer l'icône "Exécuter", dans le champ
"ouvrir", taper (ou copier / coller) :
cmd
puis valider (OK)
Une fenêtre noire s'ouvre.
Taper la ligne suivante dans cette fenêtre :
Del /F /A C:autorun.inf
puis valider (touche "Entrée")
S'il y a un lecteur D, recommencer avec :
Del /F /A D:autorun.inf
Et le faire autant de fois qu'il y a de lecteur (en changeant la lettre
devant le :autorun.inf).
Par contre, cela ne suffira peut-être pas, car si c'est un virus, souvent il
installe des fichiers un peu partout, donc certains lui permettent de
s'auto-régénérer.
Trouvez-vous aussi ces fichiers ??
C:WINDOWSsystem32amvo0.dll
C:WINDOWSsystem32wincab.sys
C:WINDOWSsystem32amvo.exe
(C : lettre du lecteur où XP est installé)
Sinon, aller faire un scan en ligne, peut-être que votre anti-virus ne voit
rien, mais un autre oui :
http://housecall.trendmicro.com/fr/
http://www.bitdefender.fr/scan_fr/scan8/ie.html
http://onecare.live.com/site/fr-be/
Essayer aussi de l'éradiquer avec Spybot et Ad-Aware.
Et un anti-spyware en ligne :
http://www.windowsecurity.com/trojanscan/
http://www.nanoscan.com/
Enfin ,vérifier qu'il ne s'agisse pas d'un RootKit (mais je en pense pas car
ils sont plus discrets) :
http://www.microsoft.com/technet/sysinternals/utilities/RootkitRevealer.mspx
Ou télécharger le meilleur anti-rootkit :
http://www.gmer.net/
ou sinon :
http://www.sophos.fr/support/cleaners/sarsfx.exe
ftp://ftp.f-secure.com/anti-virus/tools/fsbl.exe
"cfab" a écrit dans le message de groupe de discussion :
Le fichier autorun.inf contenant le code suivant [AutoRun] open=n1deiect.com ;shellopen=Open(&O) shellopenCommand=n1deiect.com shellopenDefault=1 ;shellexplore=Manager(&X) shellexploreCommand=n1deiect.com
se trouve sur mon disque C:. il m'empeche d'ouvrir mes disques dur par double clic et infecte tout les disques ammovibles. j'arrive pas a le supprimer meme avec un antivirus. il est invisible a windows je ne sais comment. y a t il un moyen de s'en debarrasser ?
Oullaaa ... cela sent le virus ou le spyware pourtant !
S'il est à la racine de tous les lecteurs, utiliser la commande "del"
Aller dans le menu "Démarrer", lancer l'icône "Exécuter", dans le champ "ouvrir", taper (ou copier / coller) : cmd puis valider (OK)
Une fenêtre noire s'ouvre. Taper la ligne suivante dans cette fenêtre :
Del /F /A C:autorun.inf
puis valider (touche "Entrée")
S'il y a un lecteur D, recommencer avec :
Del /F /A D:autorun.inf
Et le faire autant de fois qu'il y a de lecteur (en changeant la lettre devant le :autorun.inf).
Par contre, cela ne suffira peut-être pas, car si c'est un virus, souvent il installe des fichiers un peu partout, donc certains lui permettent de s'auto-régénérer.
Trouvez-vous aussi ces fichiers ?? C:WINDOWSsystem32amvo0.dll C:WINDOWSsystem32wincab.sys C:WINDOWSsystem32amvo.exe
(C : lettre du lecteur où XP est installé)
Sinon, aller faire un scan en ligne, peut-être que votre anti-virus ne voit rien, mais un autre oui : http://housecall.trendmicro.com/fr/ http://www.bitdefender.fr/scan_fr/scan8/ie.html http://onecare.live.com/site/fr-be/
Essayer aussi de l'éradiquer avec Spybot et Ad-Aware. Et un anti-spyware en ligne : http://www.windowsecurity.com/trojanscan/ http://www.nanoscan.com/
Enfin ,vérifier qu'il ne s'agisse pas d'un RootKit (mais je en pense pas car ils sont plus discrets) : http://www.microsoft.com/technet/sysinternals/utilities/RootkitRevealer.mspx Ou télécharger le meilleur anti-rootkit : http://www.gmer.net/ ou sinon : http://www.sophos.fr/support/cleaners/sarsfx.exe ftp://ftp.f-secure.com/anti-virus/tools/fsbl.exe
Nous tenir au courant,
Cordialement,
FDDKDR ( :-Fred-: )
Herser
cfab wrote:
Le fichier autorun.inf contenant le code suivant [AutoRun] open=n1deiect.com ;shellopen=Open(&O) shellopenCommand=n1deiect.com shellopenDefault=1 ;shellexplore=Manager(&X) shellexploreCommand=n1deiect.com
se trouve sur mon disque C:. il m'empeche d'ouvrir mes disques dur par double clic et infecte tout les disques ammovibles. j'arrive pas a le supprimer meme avec un antivirus. il est invisible a windows je ne sais comment. y a t il un moyen de s'en debarrasser ?
Bonsoir/nuit C'est bien un virus fréquent en milieu étudiant (cle USB, lecteur mp3, carte photo etc..) La solution ici, regarde ce que propose Malekal_morte http://forum.telecharger.01net.com/telecharger/securite_virus_et_assimiles/trojan_et_spywares/trojan_cautorun-inf-426550/messages-1.html J'ai désinfecté un PC atteint avec Flash_Disinfector, ça a marché Dis nous Herser
cfab wrote:
Le fichier autorun.inf contenant le code suivant
[AutoRun]
open=n1deiect.com
;shellopen=Open(&O)
shellopenCommand=n1deiect.com
shellopenDefault=1
;shellexplore=Manager(&X)
shellexploreCommand=n1deiect.com
se trouve sur mon disque C:. il m'empeche d'ouvrir mes disques dur
par double clic et infecte tout les disques ammovibles. j'arrive pas
a le supprimer meme avec un antivirus. il est invisible a windows je
ne sais comment.
y a t il un moyen de s'en debarrasser ?
Bonsoir/nuit
C'est bien un virus fréquent en milieu étudiant (cle USB, lecteur mp3, carte
photo etc..)
La solution ici, regarde ce que propose Malekal_morte
http://forum.telecharger.01net.com/telecharger/securite_virus_et_assimiles/trojan_et_spywares/trojan_cautorun-inf-426550/messages-1.html
J'ai désinfecté un PC atteint avec Flash_Disinfector, ça a marché
Dis nous
Herser
Le fichier autorun.inf contenant le code suivant [AutoRun] open=n1deiect.com ;shellopen=Open(&O) shellopenCommand=n1deiect.com shellopenDefault=1 ;shellexplore=Manager(&X) shellexploreCommand=n1deiect.com
se trouve sur mon disque C:. il m'empeche d'ouvrir mes disques dur par double clic et infecte tout les disques ammovibles. j'arrive pas a le supprimer meme avec un antivirus. il est invisible a windows je ne sais comment. y a t il un moyen de s'en debarrasser ?
Bonsoir/nuit C'est bien un virus fréquent en milieu étudiant (cle USB, lecteur mp3, carte photo etc..) La solution ici, regarde ce que propose Malekal_morte http://forum.telecharger.01net.com/telecharger/securite_virus_et_assimiles/trojan_et_spywares/trojan_cautorun-inf-426550/messages-1.html J'ai désinfecté un PC atteint avec Flash_Disinfector, ça a marché Dis nous Herser
JF
*Bonjour Herser* ! <news:
cfab wrote:
Le fichier autorun.inf contenant le code suivant [AutoRun] open=n1deiect.com ;shellopen=Open(&O) shellopenCommand=n1deiect.com shellopenDefault=1 ;shellexplore=Manager(&X) shellexploreCommand=n1deiect.com
se trouve sur mon disque C:. il m'empeche d'ouvrir mes disques dur par double clic et infecte tout les disques ammovibles. j'arrive pas a le supprimer meme avec un antivirus. il est invisible a windows je ne sais comment. y a t il un moyen de s'en debarrasser ?
Bonsoir/nuit C'est bien un virus fréquent en milieu étudiant (cle USB, lecteur mp3, carte photo etc..) La solution ici, regarde ce que propose Malekal_morte http://forum.telecharger.01net.com/telecharger/securite_virus_et_assimiles/trojan_et_spywares/trojan_cautorun-inf-426550/messages-1.html J'ai désinfecté un PC atteint avec Flash_Disinfector, ça a marché Dis nous Herser
Merci pour la piste, ça va servir ! www.google.fr/search?q=autorun.inf+site:malekal.com www.malekal.com/Autorun-C_NSAnti.r.php
Au passage je ne connaissais pas cet outil www.malekal.com/DiagHelp/DiagHelp.php
Amitiés
-- Salutations, Jean-François Index de la FAQ XP de Panthère Noire : www.d2i.ch/pn/az Un problème difficile à décrire ? http://fspsa.free.fr/copiecran.htm Les vecteurs d'infection www.libellules.ch/dangers_logiciels.php
Le fichier autorun.inf contenant le code suivant
[AutoRun]
open=n1deiect.com
;shellopen=Open(&O)
shellopenCommand=n1deiect.com
shellopenDefault=1
;shellexplore=Manager(&X)
shellexploreCommand=n1deiect.com
se trouve sur mon disque C:. il m'empeche d'ouvrir mes disques dur
par double clic et infecte tout les disques ammovibles. j'arrive pas
a le supprimer meme avec un antivirus. il est invisible a windows je
ne sais comment.
y a t il un moyen de s'en debarrasser ?
Bonsoir/nuit
C'est bien un virus fréquent en milieu étudiant (cle USB, lecteur mp3, carte
photo etc..)
La solution ici, regarde ce que propose Malekal_morte
http://forum.telecharger.01net.com/telecharger/securite_virus_et_assimiles/trojan_et_spywares/trojan_cautorun-inf-426550/messages-1.html
J'ai désinfecté un PC atteint avec Flash_Disinfector, ça a marché
Dis nous
Herser
Merci pour la piste, ça va servir !
www.google.fr/search?q=autorun.inf+site:malekal.com
www.malekal.com/Autorun-C_NSAnti.r.php
Au passage je ne connaissais pas cet outil
www.malekal.com/DiagHelp/DiagHelp.php
Amitiés
--
Salutations, Jean-François
Index de la FAQ XP de Panthère Noire : www.d2i.ch/pn/az
Un problème difficile à décrire ? http://fspsa.free.fr/copiecran.htm
Les vecteurs d'infection www.libellules.ch/dangers_logiciels.php
Le fichier autorun.inf contenant le code suivant [AutoRun] open=n1deiect.com ;shellopen=Open(&O) shellopenCommand=n1deiect.com shellopenDefault=1 ;shellexplore=Manager(&X) shellexploreCommand=n1deiect.com
se trouve sur mon disque C:. il m'empeche d'ouvrir mes disques dur par double clic et infecte tout les disques ammovibles. j'arrive pas a le supprimer meme avec un antivirus. il est invisible a windows je ne sais comment. y a t il un moyen de s'en debarrasser ?
Bonsoir/nuit C'est bien un virus fréquent en milieu étudiant (cle USB, lecteur mp3, carte photo etc..) La solution ici, regarde ce que propose Malekal_morte http://forum.telecharger.01net.com/telecharger/securite_virus_et_assimiles/trojan_et_spywares/trojan_cautorun-inf-426550/messages-1.html J'ai désinfecté un PC atteint avec Flash_Disinfector, ça a marché Dis nous Herser
Merci pour la piste, ça va servir ! www.google.fr/search?q=autorun.inf+site:malekal.com www.malekal.com/Autorun-C_NSAnti.r.php
Au passage je ne connaissais pas cet outil www.malekal.com/DiagHelp/DiagHelp.php
Amitiés
-- Salutations, Jean-François Index de la FAQ XP de Panthère Noire : www.d2i.ch/pn/az Un problème difficile à décrire ? http://fspsa.free.fr/copiecran.htm Les vecteurs d'infection www.libellules.ch/dangers_logiciels.php
Herser
JF wrote:
Au passage je ne connaissais pas cet outil www.malekal.com/DiagHelp/DiagHelp.php
Moi non plus, je n'ai pas testé
Amitiés
Amitiés à toi aussi Herser
JF wrote:
Au passage je ne connaissais pas cet outil
www.malekal.com/DiagHelp/DiagHelp.php
Au passage je ne connaissais pas cet outil www.malekal.com/DiagHelp/DiagHelp.php
Moi non plus, je n'ai pas testé
Amitiés
Amitiés à toi aussi Herser
JF
*Bonjour Herser* ! <news:#
JF wrote:
Au passage je ne connaissais pas cet outil www.malekal.com/DiagHelp/DiagHelp.php
Moi non plus, je n'ai pas testé
Les résultats sont sous forme de fichiers texte ouverts dans Notepad. Pratique à recopier et à coller dans un message lors d'une demande d'aide. Mais à part Malekal, jamais vu quelqu'un utiliser cet outil encore. Ils seraient peut-être intéressés les aficionados du NG sécurité ...
-- Salutations, Jean-François Index de la FAQ XP de Panthère Noire : www.d2i.ch/pn/az Un problème difficile à décrire ? http://fspsa.free.fr/copiecran.htm Les vecteurs d'infection www.libellules.ch/dangers_logiciels.php
Au passage je ne connaissais pas cet outil
www.malekal.com/DiagHelp/DiagHelp.php
Moi non plus, je n'ai pas testé
Les résultats sont sous forme de fichiers texte ouverts dans Notepad.
Pratique à recopier et à coller dans un message lors d'une demande
d'aide. Mais à part Malekal, jamais vu quelqu'un utiliser cet outil
encore. Ils seraient peut-être intéressés les aficionados du NG
sécurité ...
--
Salutations, Jean-François
Index de la FAQ XP de Panthère Noire : www.d2i.ch/pn/az
Un problème difficile à décrire ? http://fspsa.free.fr/copiecran.htm
Les vecteurs d'infection www.libellules.ch/dangers_logiciels.php
Au passage je ne connaissais pas cet outil www.malekal.com/DiagHelp/DiagHelp.php
Moi non plus, je n'ai pas testé
Les résultats sont sous forme de fichiers texte ouverts dans Notepad. Pratique à recopier et à coller dans un message lors d'une demande d'aide. Mais à part Malekal, jamais vu quelqu'un utiliser cet outil encore. Ils seraient peut-être intéressés les aficionados du NG sécurité ...
-- Salutations, Jean-François Index de la FAQ XP de Panthère Noire : www.d2i.ch/pn/az Un problème difficile à décrire ? http://fspsa.free.fr/copiecran.htm Les vecteurs d'infection www.libellules.ch/dangers_logiciels.php
cfab
La solution de FDDKDR donne satisfaction apres redemarrage du systeme tout devient OK !
"cfab" wrote:
Le fichier autorun.inf contenant le code suivant [AutoRun] open=n1deiect.com ;shellopen=Open(&O) shellopenCommand=n1deiect.com shellopenDefault=1 ;shellexplore=Manager(&X) shellexploreCommand=n1deiect.com
se trouve sur mon disque C:. il m'empeche d'ouvrir mes disques dur par double clic et infecte tout les disques ammovibles. j'arrive pas a le supprimer meme avec un antivirus. il est invisible a windows je ne sais comment. y a t il un moyen de s'en debarrasser ?
La solution de FDDKDR donne satisfaction apres redemarrage du systeme tout
devient OK !
"cfab" wrote:
Le fichier autorun.inf contenant le code suivant
[AutoRun]
open=n1deiect.com
;shellopen=Open(&O)
shellopenCommand=n1deiect.com
shellopenDefault=1
;shellexplore=Manager(&X)
shellexploreCommand=n1deiect.com
se trouve sur mon disque C:. il m'empeche d'ouvrir mes disques dur par
double clic et infecte tout les disques ammovibles. j'arrive pas a le
supprimer meme avec un antivirus. il est invisible a windows je ne sais
comment.
y a t il un moyen de s'en debarrasser ?
La solution de FDDKDR donne satisfaction apres redemarrage du systeme tout devient OK !
"cfab" wrote:
Le fichier autorun.inf contenant le code suivant [AutoRun] open=n1deiect.com ;shellopen=Open(&O) shellopenCommand=n1deiect.com shellopenDefault=1 ;shellexplore=Manager(&X) shellexploreCommand=n1deiect.com
se trouve sur mon disque C:. il m'empeche d'ouvrir mes disques dur par double clic et infecte tout les disques ammovibles. j'arrive pas a le supprimer meme avec un antivirus. il est invisible a windows je ne sais comment. y a t il un moyen de s'en debarrasser ?
FDDKDR
Bonsoir,
"cfab" a écrit dans le message de groupe de discussion :
La solution de FDDKDR donne satisfaction apres redemarrage du systeme tout
Merci du retour.
Attention a bien faire une désinfection approfondie, car parfois, s'ils ne sont pas complètement éliminés, ils "reviennent" plus facilement.
Cordialement,
FDDKDR ( :-Fred-: )
Bonsoir,
"cfab" <cfab@discussions.microsoft.com> a écrit dans le message de groupe de
discussion : 0B5FB24E-31AB-4CB6-9F20-F38905CDA364@microsoft.com...
La solution de FDDKDR donne satisfaction apres redemarrage du systeme tout
Merci du retour.
Attention a bien faire une désinfection approfondie, car parfois, s'ils ne
sont pas complètement éliminés, ils "reviennent" plus facilement.
"cfab" a écrit dans le message de groupe de discussion :
La solution de FDDKDR donne satisfaction apres redemarrage du systeme tout
Merci du retour.
Attention a bien faire une désinfection approfondie, car parfois, s'ils ne sont pas complètement éliminés, ils "reviennent" plus facilement.
Cordialement,
FDDKDR ( :-Fred-: )
Simplet né sous X
On Sat, 15 Dec 2007 18:52:00 -0800, cfab wrote:
Le fichier autorun.inf contenant le code suivant [AutoRun] open=n1deiect.com ;shellopen=Open(&O) shellopenCommand=n1deiect.com shellopenDefault=1 ;shellexplore=Manager(&X) shellexploreCommand=n1deiect.com
se trouve sur mon disque C:. il m'empeche d'ouvrir mes disques dur par double clic et infecte tout les disques ammovibles. j'arrive pas a le supprimer meme avec un antivirus. il est invisible a windows je ne sais comment. y a t il un moyen de s'en debarrasser ?
Une fois debarrassé de la sale bete, pense a desactiver l'autorun sur tous les lecteurs.
-- Un mot mal formé a tout autant le droit de vivre qu'un autre. Il ne vous viendrai jamais a l'idee de dire a quelqu'un en public "Il te manque un bras" ou "tu ressemble a elephant man".
On Sat, 15 Dec 2007 18:52:00 -0800, cfab
<cfab@discussions.microsoft.com> wrote:
Le fichier autorun.inf contenant le code suivant
[AutoRun]
open=n1deiect.com
;shellopen=Open(&O)
shellopenCommand=n1deiect.com
shellopenDefault=1
;shellexplore=Manager(&X)
shellexploreCommand=n1deiect.com
se trouve sur mon disque C:. il m'empeche d'ouvrir mes disques dur par
double clic et infecte tout les disques ammovibles. j'arrive pas a le
supprimer meme avec un antivirus. il est invisible a windows je ne sais
comment.
y a t il un moyen de s'en debarrasser ?
Une fois debarrassé de la sale bete, pense a desactiver l'autorun sur
tous les lecteurs.
--
Un mot mal formé a tout autant le droit de vivre qu'un autre.
Il ne vous viendrai jamais a l'idee de dire a quelqu'un en public "Il te manque un bras" ou "tu ressemble a elephant man".
Le fichier autorun.inf contenant le code suivant [AutoRun] open=n1deiect.com ;shellopen=Open(&O) shellopenCommand=n1deiect.com shellopenDefault=1 ;shellexplore=Manager(&X) shellexploreCommand=n1deiect.com
se trouve sur mon disque C:. il m'empeche d'ouvrir mes disques dur par double clic et infecte tout les disques ammovibles. j'arrive pas a le supprimer meme avec un antivirus. il est invisible a windows je ne sais comment. y a t il un moyen de s'en debarrasser ?
Une fois debarrassé de la sale bete, pense a desactiver l'autorun sur tous les lecteurs.
-- Un mot mal formé a tout autant le droit de vivre qu'un autre. Il ne vous viendrai jamais a l'idee de dire a quelqu'un en public "Il te manque un bras" ou "tu ressemble a elephant man".