autorun.inf de clé USB considéré comme virus...

autorun.inf de clé USB considéré comme virus... - Virus/Spywares - Windows & Software

Marsh Posté le 23-06-2009 à 16:48:10    

slt,
 
j'ai 2 clé USB 2 qui lorsque je les branches, Antivir et eset smart security (sur un autre ordi) detecte le fichier "autorun.inf" en tant que Win32/delf.NFB ver.
Actuellement je desactive l'antivirus avant la connection, sinon je ne peux plus ouvrir le contenu de la clé sauf par explorer.
est ce vraiment un virus ou un false positive.
Que faire pr que cela ne se passe plus ?
Ce fichier .info est il vraiment utile ?
 
MERCI

Reply

Marsh Posté le 23-06-2009 à 16:48:10   

Reply

Marsh Posté le 23-06-2009 à 16:56:10    

Ouvre-le avec un éditeur texte (bloc-notes) et copie-colle le contenu ici.
Mais dans tous les cas, il n'a rien d'indispensable. Il y a de fortes chances que ta clé soit effectivement vérolée.

Reply

Marsh Posté le 23-06-2009 à 18:28:53    

merci.
copier le contenu "ici", c'est où ici ?
Je ne pense pas que les 2 clés soient vérolés. En effet je les ai formaté toutes deux, mais ce .inf ce remet.
Ce peut il qu'un virus resiste à un formatage ?

Reply

Marsh Posté le 23-06-2009 à 18:36:32    

Ca sent le conficker.

Reply

Marsh Posté le 23-06-2009 à 19:16:28    

makhno a écrit :

merci.
copier le contenu "ici", c'est où ici ?
Je ne pense pas que les 2 clés soient vérolés. En effet je les ai formaté toutes deux, mais ce .inf ce remet.
Ce peut il qu'un virus resiste à un formatage ?


 
Bonne blague..
Le virus qui s'est installé sur ta machine et qui réinfecte tes clés à chaque branchement.
 
 :jap:


---------------
Quand tout le reste a échoué lisez le mode d'emploi
Reply

Marsh Posté le 23-06-2009 à 19:56:20    

zetes serieux ?  
Comment s'en debarasser ?
J'ai pourtant scanné mon ordi sans succés...

Reply

Marsh Posté le 23-06-2009 à 20:11:24    

Bonjour,
 
 
Il suffit de désinfecter et vacciner tes disques amovibles avec un outil adapté :
 
Télécharge UsbFix (de Chiquitine29 et C_XX) sur ton Bureau
• Lance l'installation avec les paramètres par défaut
• Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
Sous Xp : Double clique sur le raccourci UsbFix sur ton Bureau / Sous Vista : Fais un clic droit sur le raccourci d'UsbFix et choisis 'Exécuter en tant qu'administrateur'.
• Au menu principal, choisis l'option 2 (Suppression)
• Ton Bureau va disparaitre, puis l'ordinateur va redémarrer --> c'est normal
• Laisse travailler l'outil jusqu'au bout
• A la fin, le rapport USBFix.txt va s'afficher --> poste le dans ta prochaine réponse pour vérifier si USBFix a bien fait son travail
 

Reply

Marsh Posté le 27-06-2009 à 22:20:28    

je désactive l'autorun (ou "autoplay" ) sur les clefs USB personnellement

 

- soit par démarrer/exécuter/gpedit.msc (non dispo sous XP home)
- soit en utiliser TweakUI de microsoft (utile à avoir pour d'autres petites raisons)

 

après le dévérolage à la main d'une clef usb je le fais en ligne de commande (en générale la vérole est simple)
imaginons que la clef est F:

 


F:
dir /o/a/p
attrib -s -h -r autorun.inf    (si autorun.inf est caché)
type autorun.inf               (voir ce qu'il appelle)
attrib -s -h -r cochonnerie.vbs  (en général c'est un fichier vbs, attributs système/caché/lecture seule)
del cochonnerie.vbs
del autorun.inf

 

et la même sur les autre lecteurs (C:, D: etc.) car mes petites véroles se dupliquaient de la même façon sur toutes les partitions.

 

scan avec un Free AVG à jour après (mais pour ces petits virus l'extermination à la main avait suffit)

 

peut-être que les utilitaires de "vaccins USB" font pareil d'ailleurs :D :D. j'aime bien faire à la main (pas trop l'habitude de télécharger le premier .exe venu pour ce genre de truc)


Message édité par blazkowicz le 27-06-2009 à 22:24:38
Reply

Marsh Posté le 27-06-2009 à 22:26:44    

en tout cas tu peux toujours regarder, c'est plus simple que ça en a l'air. on peut aussi tuer explorer avant.
tu peux essayer mon petit truc sur une clef, puis UsbFix pour les deux, si t'es curieux.   (en tt cas, je suis curieux, et je me demande si c'est toujours le virus tout simple)


Message édité par blazkowicz le 27-06-2009 à 22:27:32
Reply

Marsh Posté le 22-05-2011 à 20:41:10    

Bonsoir,  
je relance cette discussion car il m'arrive fréquemment d'avoir ce type de pb avec du matos chinois..
Es-ce vraiment un virus ??  
 
Voici les premières lignes de codes affiché ds Notepad:
 

Code :
  1. ;郊D塮IJ刹u缹檺G娞穜kX镱OV黬奻烝L 
  2.                
  3.  
  4.        
  5. ;fb 
  6. ;衙o绒迪KkAa熋T獂箄er薴滼昽jP姐Ff箇u╥纆H卋阭K猌HyFL
  7. [   TdkjJufXACQXwTrqdYPpjbSC]
  8.                  
  9. ;Kf抁  
  10. ;  菒雒er狵疍oJUqHKemTiv譔筿鰿廔og遄f霥巨c? 
  11. ajzLmMmVuIndpuy =lcH
  12.  QPDdnsHCDPoyNqFrWqCPwdLwE =  EYhdLWGyLTaLO  
  13. 
  14. KQKpTKLgSQvADhzMNrhSy=  VZqYYrMDNyVUqfoNwyaUdSitL
  15.                    
  16. ;YBQ疕S無耣O臑漛鐴rwuom渉HkもFy鷢b櫘i鑔踆orf碞v暺
  17. ;X纶Oqヌ髁蘫囈置郙Sv偔qh肏h
  18. XQQT=KXpdSzJH 
  19. ; XVkP鳨餉冿o賨鷏℅O邾boeS
  20.              
  21. ;恙焸V嗚vp涘驆蓈鼉鲛坍▃靌錏  
  22. ; TNoA熽浶quO隠GbE饁噢侱Yi誜镤jB篤w╦夵R?


 
Comment lire avec un éditeur qui rende ça compréhensible ?  
Es-ce vraiment dangereux??  
 
Merci à vous

Reply

Marsh Posté le 22-05-2011 à 20:41:10   

Reply

Marsh Posté le 22-05-2011 à 22:12:06    

je pense que c'est simplement de la pollution pour rendre le fichier autorun.inf long et incompréhensible.
le point-virgule en début de ligne sert à marquer un commentaire.

Reply

Marsh Posté le 23-05-2011 à 08:28:03    

Ok merci, je ne savait pas que le ; était utilisé pour commenter.
 
Cependant j'ai quand même antivir qui clignote à chaque fois...

Reply

Marsh Posté le 25-05-2011 à 23:40:51    

bonsoir
antivir version10 bloque les autoruns il suffit de désactiver cette fonction
cela n'existait pas avec la V9
 
tu dois autoriser comme ceci:
 
dans Avira =>Configuration => cocher mode expert => Guard => recherche => actions si resultat positif => décoche la case "bloquer la fonction d'auto-démarrage".  
 
par contre je te conseille ensuite de vacciner tes supports amovibls et ton disque dur contre les" infections usb" pour eviter qu'un "Autorun réellement infecté arrive à passer
 

  • ferme toutes tes applications et enregistre le travail en cours en cours
  • Télécharge UsbFix et enregistre-le sur ton bureau    
  • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) succeptibles d'être infectées sans les ouvrir


  • Double clic sur le raccourci UsbFix sur ton bureau, l'installation se fera automatiquement
  • Double clique sur le raccourci UsbFix présent sur ton bureau .
  • Choisis:   Vaccination  
  • Laisse travailler l'outil.
  • Ensuite héberge le rapport UsbFix.txt qui apparaîtra sur http://www.cijoint.fr et poste moi le lien fourni


    * Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )
 
    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


---------------
Stop aux Malwares Une désinfection inachevée est inutile
Reply

Marsh Posté le 25-05-2011 à 23:53:37    

Merci pour ta réponse;
pour les autres antivirus tu sais comment ça se passe ?  
 
Parce que c'est tjrs délicat de filer une clé usb à un pote qui voit un gros avertissement antivirus qui s'affiche.
 
thanks again!


Message édité par Elsouz le 25-05-2011 à 23:53:57
Reply

Marsh Posté le 26-05-2011 à 01:52:46    

netoi ta clef et ton pc avec un meilleur antivirus car la tu vas infecter tous tes connaissance avec tes connerie
 
un bonne antivirus tu peut faire un cd bootable de désinfection qui vas nettoyer ta machine sans te connecter a windows
 
trouve toi un vrai antivirus donc


---------------
L'urbex : faire découvrir le patrimoine oublié / Mes albums urbex : https://www.flickr.com/photos/14695 [...] 5272741566 et https://www.flickr.com/photos/20070 [...] 0316987281
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed