Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)
Ce n'est pas idiot, et on n'est pas là pour te juger. :P

 

Alors, la racine c'est quand tu as ouvert la lettre dans le poste de travail, sans aller dans les dossiers de la/les clés.

 

Si tu as affiché les fichiers cachés et masqués (voir le mini tuto), ils peuvent apparaître, mais il n'y en a pas forcément.

J'ai fait retirer du système des traces de ces infections, pour éviter que ça ne redémarre tout seul, ça peut être la trace d'une clé infectée apportée par quelqu'un.

 

Regarde aussi dans le disque dur (C:\ et suivants), pour rechercher le même type de fichiers (autorun.inf et les autres listés).

 

Ah oki doki, donc ces fichiers n'apparaissent pas (ou plus) sur la racine de mes supports amovibles. Je vais jeter un coup d'oeil sur le disque C: alors.

Merci pour cette précision

Posté(e)
Ah oki doki, donc ces fichiers n'apparaissent pas (ou plus) sur la racine de mes supports amovibles. Je vais jeter un coup d'oeil sur le disque C: alors.

Merci pour cette précision

 

En faisant démarrer/rechercher j'ai trouvé les fichiers suivants, dois-je les effacer ?

 

Autorun.inf C:\WINDOWS\system32\autorun 1ko

autorun.inf C:\Cache\MSDERelASP4 2ko

autorun.inf C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7 1 ko

Autorun.inf C:\WINDOWS\system32\autorun\App\PowerDVD 1ko

Autorun.inf C:\WINDOWS\system32\autorun\Drivers\WINXP\Touchpad 1ko

autorun.inf C:\WINDOWS\system32\autorun\Drivers\WINXP\webcam\Logitech 1ko

Posté(e)

Fais clic droit, modifier, sur le premier de ta liste stp, et poste le contenu dans ta prochaine réponse, on va voir ça en détail. :P

Posté(e)
Fais clic droit, modifier, sur le premier de ta liste stp, et poste le contenu dans ta prochaine réponse, on va voir ça en détail. :P

 

Voici ce que contient le fichier

 

[autorun]

icon=acer.ico

open=Autorun.exe HowToUse\HowToUse.html

 

 

Aucune trace des autres fichiers sur les disques locaux C et D

Posté(e)

Voici ce que contient le deuxième

Juste pour info : le nom du fichier : C:\WINDOWS\Cache...

 

[autorun]

OPEN=SETUP.EXE /AUTORUN

ICON=SETUP.EXE,1

shell\configure=&Configure...

shell\configure\command=SETUP.EXE

shell\install=&Install...

shell\install\command=SETUP.EXE

 

[ProductFeatures]

 

[ProductInformation]

ProductCode={4743636A-D097-4F5F-8C4F-4F73BC32C0FC}

DisplayName=SQL Server 2000 Desktop Engine

Version=8.0

;Make this be 1 to do autorun even if the product is installed. Default for Office

;is to not autorun maintenance mode setup if the product is installed.

;AutorunIfInstalled=1

 

[servicePack]

NTVersion=5

SPLevel=0

MessageText=%s cannot be installed on this computer. This product requires Microsoft Windows NT 2000 or higher. Please refer readme for more details.

 

[installFont]

 

[installFontBold]

 

[installMSI]

;Make this be zero to aways suppress installing Windows installer

;If this is missing or one, we upgrade Windows installer only on systems

;prior to NT 5.

;Make this be 2 to upgrade Windows installer even on NT 5 and later.

InstMsi=1

 

[iE]

;before 5.00.0909.1400, IE uses msls3.dll 317. After 5.00.0909.1400, IE uses msls3.dll 325

Version=5.00.0909.1400

MessageText=This beta version of Microsoft Windows 2000 must be upgraded to install %s.

Posté(e)

Ok, pas de problème avec ça.

 

Peut-être une clé d'un ami qui a laissé des traces.

Utilise les outils de l'article de Gof pour sécuriser la bête. :P

 

Je te conseille de changer d'antivirus. Avast est devenu une passoire et laisse passer tous les gros trucs, + les trucs récents (dommage).

Antivir est tout aussi gratuit (bientôt disponible en français) et surtout bien plus efficace.

Tu peux désinstaller avast par le panneau de configuration / ajout-suppression de programmes.

Si ça ne marche pas bien, il y a aussi (au cas où mais normalement pas besoin) cet utilitaire officiel :

http://www.avast.com/fre/avast-uninstall-utility.html

Au besoin en mode sans échec, si ça rouspète.

 

Pour Antivir voici un lien de téléchargement direct :

http://dl1.avgate.net/down/windows/antivir...n_winu_en_h.exe

Tuto : http://www.libellules.ch/tuto_antivir.php

Posté(e)

MalwareBytes peut remplacer spybot. Ca n'empêche pas de garder spybot, simplement il ne faut pas/plus le considérer comme la pierre angulaire de la recherche de malwares ; le tout c'est de le savoir, après, sybot n'est pas interdit : malwarebytes réussit par contre là où spybot stagne.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...