Avira-autorun.inf-disques durs internes

Résolu
harrrrry -  
 harrrrry - 29 nov. 2010 à 16:12
Bonjour à tous,

j'ai fais des recherches sur cette fonction, mais on ne parle que des clés usb ou autres périphériques mais on n'y parle pas des disques durs internes!

avira 10 me répète sans cesse qu'il bloque autorun.inf des tous mes disques durs internes (au nombre de 3)
j'ai bien compris que laisser "bloquer la fonction antidemarrage" active était une très bonne chose mais là ca soule un peu qu'il me répète ceci tout le temps...

merci a vous de votre aide


A voir également:

6 réponses

Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Salut

Brancher les lecteurs externes (Clé USB, Disque dur, ...) susceptibles
d'avoir été infectés

Télécharger USBFix

- Lancer USBFix.exe
- Choisir Suppression
- Puis ok
- Patienter pendant la détection- Un fichier texte s'ouvre, fichier => enregistrer sous
- laisser le nom par défaut, enregistrer sur le bureau
- copier coller le contenu du fichier texte dans la fenetre de réponse
1
fabul Messages postés 40261 Date d'inscription   Statut Modérateur Dernière intervention   5 580
 
Salut,

Moi,je le désactive et je vaccine mes disques.

Fait un fichier .BAT avec ce texte et utilise le.

http://www.cit.fr/cjlink.php?file=cj201011/cijA2FBMJY.txt
0
harrrrry
 
bonjour,

fabul le lien ne marche pas!

et tigzy, suppression pour moi en anglais c'est uninstall... rien ne se e :s

merci de votre aide :)
0
harrrrry
 
a pardon visiblement c'était "deletion"!

voici le rapport :

############################## | UsbFix 7.035 | [Deletion]

: Subaru () # SUBARU-PC [System manufacturer P5K/EPU]
Updated 22/11/10 by El Desaparecido / C_XX
Started at 20:12:33 | 26/11/2010
Website: http://www.teamxscript.org
: [email protected]

U: Intel(R) Core(TM)2 Duo U E8500 @ 3.16GHz
U 2: Intel(R) Core(TM)2 Duo U E8500 @ 3.16GHz
Microsoft Windows 7 Édition Intégrale (6.1.7600 32-Bit) #
Internet Explorer 8.0.7600.16385

Windows Firewall: Enabled
RAM -> 3071 Mb
C:\ (%systemdrive%) -> Fixed drive # 49 Gb (21 Mb free - 43%) [] # NTFS
D:\ -> Fixed drive # 190 Gb (138 Mb free - 72%) [Interne 200Go] # NTFS
E:\ -> Fixed drive # 932 Gb (327 Mb free - 35%) [1000 Go] # NTFS
F:\ -> Fixed drive # 249 Gb (91 Mb free - 36%) [Programmes] # NTFS
G:\ -> CD-ROM
H:\ -> CD-ROM
K:\ -> Fixed drive # 298 Gb (29 Mb free - 10%) [Externe] # NTFS

################## | Files # Infected Folders |


Deleted ! C:\$RECYCLE.BIN\S-1-5-21-1342344139-3996780260-567083034-1001
Deleted ! E:\$RECYCLE.BIN\S-1-5-21-1342344139-3996780260-567083034-1001
Deleted ! E:\$RECYCLE.BIN\S-1-5-21-3234269492-462044093-580644907-1000
Deleted ! E:\$RECYCLE.BIN\S-1-5-21-965841033-2703618982-2194228204-1000
Deleted ! F:\$RECYCLE.BIN\S-1-5-21-1342344139-3996780260-567083034-1001
Deleted ! K:\$RECYCLE.BIN\S-1-5-21-1131777227-4264816378-1531240887-1001
Deleted ! K:\$RECYCLE.BIN\S-1-5-21-1342344139-3996780260-567083034-1001
Not deleted ! H:\autorun.inf

################## | Registry |


################## | Mountpoints2 |


################## | Listing |

[26/11/2010 - 20:16:55 | SHD ] C:\$Recycle.Bin
[05/08/2010 - 16:11:37 | D ] C:\ATI
[10/06/2009 - 22:42:20 | N | 24] C:\autoexec.bat
[26/11/2010 - 06:03:03 | D ] C:\Config.Msi
[10/06/2009 - 22:42:20 | N | 10] C:\config.sys
[14/07/2009 - 05:53:55 | SHD ] C:\Documents and Settings
[24/11/2010 - 05:22:09 | ASH | 2415218688] C:\hiberfil.sys
[23/09/2010 - 18:26:32 | D ] C:\Intel
[24/11/2010 - 05:22:11 | ASH | 3220291584] C:\pagefile.sys
[14/07/2009 - 03:37:05 | D ] C:\PerfLogs
[15/11/2010 - 05:01:23 | D ] C:\Program Files
[26/11/2010 - 18:16:25 | HD ] C:\ProgramData
[04/07/2010 - 18:41:17 | SHD ] C:\Recovery
[26/11/2010 - 05:54:23 | SHD ] C:\System Volume Information
[26/11/2010 - 20:16:56 | D ] C:\UsbFix
[26/11/2010 - 20:12:35 | A | 2356] C:\UsbFix.txt
[04/07/2010 - 18:44:22 | D ] C:\s
[22/11/2010 - 07:03:06 | D ] C:\Windows
[26/11/2010 - 20:16:55 | SHD ] D:\$RECYCLE.BIN
[26/05/2010 - 16:45:14 | RASHD ] D:\autorun.inf
[15/11/2010 - 04:13:13 | D ] D:\logiciels
[26/11/2010 - 06:04:13 | D ] D:\Mes documents
[15/11/2010 - 11:32:26 | SHD ] D:\System Volume Information
[26/11/2010 - 20:16:55 | SHD ] E:\$RECYCLE.BIN
[26/05/2010 - 16:45:14 | RASHD ] E:\autorun.inf
[26/11/2010 - 05:45:17 | D ] E:\films
[26/11/2010 - 05:42:59 | D ] E:\jeux
[21/02/2010 - 10:53:26 | N | 10897722] E:\les pates.pdf
[05/07/2010 - 13:36:43 | D ] E:\Nouveau dossier
[09/04/2010 - 15:26:59 | SHD ] E:\System Volume Information
[09/04/2010 - 20:44:26 | D ] E:\video
[26/11/2010 - 20:16:56 | SHD ] F:\$RECYCLE.BIN
[26/11/2010 - 05:55:32 | D ] F:\Jeux
[05/07/2010 - 13:36:26 | RHD ] F:\MSOCache
[25/09/2010 - 02:51:11 | D ] F:\Nouveau dossier
[25/10/2010 - 02:05:33 | D ] F:\Programmes
[15/11/2010 - 10:56:33 | SHD ] F:\System Volume Information
[12/11/2010 - 09:09:06 | R | 4780816] H:\Activation.exe
[12/11/2010 - 09:09:06 | R | 110663] H:\Activation.xml
[12/11/2010 - 09:09:06 | R | 3005952] H:\Activation.x86.dll
[12/11/2010 - 09:09:06 | R | 15447040] H:\autorun.dat
[12/11/2010 - 09:09:06 | R | 161] H:\autorun.inf
[12/11/2010 - 09:19:34 | D ] H:\Autorun
[12/11/2010 - 09:09:06 | R | 444176] H:\AutoRun.exe
[12/11/2010 - 09:09:06 | R | 847360] H:\ConfigTool.exe
[12/11/2010 - 09:19:36 | D ] H:\Core
[12/11/2010 - 09:12:16 | R | 1833317352] H:\data.cab
[12/11/2010 - 09:14:00 | R | 1590310807] H:\data2.cab
[12/11/2010 - 09:15:56 | R | 1663603294] H:\data3.cab
[12/11/2010 - 09:17:08 | R | 1023601624] H:\data4.cab
[12/11/2010 - 09:18:48 | R | 1396423489] H:\data5.cab
[12/11/2010 - 09:19:32 | R | 700128006] H:\data6.cab
[12/11/2010 - 09:19:52 | D ] H:\DirectX
[12/11/2010 - 09:19:32 | R | 464656] H:\EASetup.exe
[12/11/2010 - 09:19:32 | R | 1197840] H:\GDFBinary.cs.dll
[12/11/2010 - 09:19:32 | R | 1197840] H:\GDFBinary.de.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.en-uk.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.en-us.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.es.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.fr-fr.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.hu.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.it.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.nl.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.pl.dll
[12/11/2010 - 09:19:34 | R | 1197840] H:\GDFBinary.ru.dll
[12/11/2010 - 09:19:34 | R | 1197328] H:\GDFBinary.zh-tw.dll
[12/11/2010 - 09:19:34 | R | 2823952] H:\Launcher.exe
[12/11/2010 - 09:19:52 | D ] H:\Redistributable
[12/11/2010 - 09:19:34 | R | 905344] H:\SHADERS.BNDL
[12/11/2010 - 09:20:02 | D ] H:\
[12/11/2010 - 09:19:34 | R | 7] H:\version.txt
[26/11/2010 - 20:16:55 | SHD ] K:\$RECYCLE.BIN
[27/10/2010 - 02:59:28 | D ] K:\films
[27/09/2010 - 16:37:22 | SHD ] K:\System Volume Information
[20/11/2010 - 05:59:11 | N | 735658418] K:\The Expendables dvd rip.avi

################## | Vaccin |

C:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
H:\Autorun.inf -> Folder created by Panda USB Vaccine
K:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)

################## | |

Please send the file: C:\UsbFix__Me_SUBARU-PC.zip
http://www.teamxscript.org/.php
Thank you for your contribution.

################## | E.O.F |
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
En anglais?
0
harrrrry
 
que dois je faire de plus maintenant?

merci ;)
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
C'est ok, tes lecteurs sont vaccinés
0
harrrrry
 
a bon? parce que ca le fait tjs pourtant :s

merci
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Ba du coup du peux virer la fonction de blocage des autorun vu que c'est vacciné
0
harrrrry
 
oki ;)

merci encore
0
fabul Messages postés 40261 Date d'inscription   Statut Modérateur Dernière intervention   5 580
 
Antivir détecte même les dossiers de vaccination,c'est pour ça que je désactive cette fonction.

Le lien que j'ai mis est bon 1 fois sur 2 , réessaie.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Pas de quoi.

Relance USBFix et fait "désinstaller" et tu peux mettre en résolu
0
harrrrry
 
oki
merci à vous deux
0
harrrrry
 
heu une dernière chose... je trouve où le "résolu"? merci
0
fabul Messages postés 40261 Date d'inscription   Statut Modérateur Dernière intervention   5 580
 
"Signaler"
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Marquer comme résolu en haut (je voit que c'est fait)
0
harrrrry
 
oki ben merci alors ;)
0