autorun.inf

Moderator: Mod

autorun.inf

Postby DM5087 » Sat Mar 08, 2008 12:26 am

Bonjours à tous ceux qui sont infectés par le virus autorun.inf qui est dans c:\ d:\ e:\ f:\ enfin toutes partition et clefs usb....

J'ai eu ce probleme a mon stage, (informatique) sur plusieurs pc: C:\Autorun.inf [Trj]

Il y a plusieurs formes, dont une un peu génante: quand on veut aller dans C:\ ça ouvre une fenetre "ouvrir avec" et choisissez "internet explorer" mais la case pour ouvrir toujours avec ce programme est grisé enfin bref, la merde. Ce qui est aussi emmerdant, c'est qu'on ne peux plus voir les fichiers chachés, on a beau cocher la case , faire appliqué mais quand on fait ok et qu'on ferme ba rien ça a remis ...... ça je ne sais pas le regler à part le formatage! Bon autorun.inf peut être un peu moin emmerdant avec vous ou encore plus, mais déjà une petite soluce:


allez dans exécuter puis taper cmd
puis entrer la/les commandes attrib c:\autorun.inf -s -h -r (et idem pour les autres disques ou partitions inffectés) puis rebootez.

Apres, retourner dans l'invite de commande (exécuter => cmd) et tappez del c:\autorun.inf (faire par exemple del d:\autorun.inf si besoin)

Puis reboot encore une fois et voila !

Si quelqu'un a une meilleur soluce :)

ps1: Je n'ai pas copier/coller, mais fait de tête, j'ai trouvé la soluce sur quelques forum pour désinfecter les pc a mon stage ^^

ps2: Je vais essayé de faire 2 .exe pour que ça soit plus simple :)

ps3: Si vous avez la soluce pour afficher les dossier cachés dites la sur le topic ça sera benef pour tout le monde :D
DM5087
Projets
 
Posts: 42
Joined: Thu Aug 16, 2007 10:02 pm
Location: ta pas ? savoir

Postby habbo3 » Mon Mar 10, 2008 7:04 pm

salut
tu peux faire un .bat qui ferais sa a ta place part exemple
bon pour sa il faut ouvrir bloc note tu tape le code si dessous et ensuite
tu enregistre le fichier sous me nom que tu veux
par exemple : anti-autorun
et tu mets comme extention .bat
donc a la fin sa fait sa : anti-autorun.bat
[code:1:9ab7fcef27]
@echo off
attrib c:\autorun.inf -s -h -r
del c:\autorun.inf
[/code:1:9ab7fcef27]

voila si jammais vous trouvez une amélioration dite le
User avatar
habbo3
Projets
 
Posts: 123
Joined: Mon Feb 11, 2008 6:59 pm

re

Postby DM5087 » Mon Mar 10, 2008 9:00 pm

mais il faut redémarrer sinon ça ne va pas marcher ! :)


http://dm5087.free.fr/contre_autorun.inf_.zip (les 2 .exe by me)
DM5087
Projets
 
Posts: 42
Joined: Thu Aug 16, 2007 10:02 pm
Location: ta pas ? savoir

Postby habbo3 » Mon Mar 10, 2008 9:12 pm

d'accord mais ne pourrions nous pas faire deux batch
premier

[code:1:0f60330399]@echo off
attrib c:\autorun.inf -s -h -r
%windir%\RUNDLL32.EXE User.exe,ExitWindows
[/code:1:0f60330399]
et ensuite on lance l'autre
qui aura pour code
[code:1:0f60330399]
@echo off
del c:\autorun.inf
[/code:1:0f60330399]
cela est-il possible DM5087 ?
User avatar
habbo3
Projets
 
Posts: 123
Joined: Mon Feb 11, 2008 6:59 pm

Postby Skorm » Tue Mar 11, 2008 12:47 pm

Je pense que oui mais je vois pas l'interet de s'embeter a faire ca... faites le manuellement

</Skorm>
User avatar
Skorm
 
Posts: 792
Joined: Fri Feb 22, 2008 12:01 pm
Location: 127.0.0.1

Postby Manu404 » Tue Mar 11, 2008 2:28 pm

[quote:b3b9b48cb8]Je pense que oui mais je vois pas l'interet de s'embeter a faire ca... faites le manuellement
[/quote:b3b9b48cb8]
Aparament le probléme c'est un restart, don il faut lancer le premier redémarer puis lancer le second et sur plusieurs ordinateurs...
User avatar
Manu404
 
Posts: 2219
Joined: Tue Feb 26, 2008 3:44 pm
Location: ::1:

Postby Skorm » Tue Mar 11, 2008 4:09 pm

Ah sur plusieurs ordi.. okay :]
User avatar
Skorm
 
Posts: 792
Joined: Fri Feb 22, 2008 12:01 pm
Location: 127.0.0.1

Postby Selenore » Fri Mar 14, 2008 5:38 pm

Sinon, si le programme se lock, tu peux toujours utiliser ERD commander puis les écraser à partir de l'utilitaire. Bourrin certe, mais ça marche quand un programme s'accroche trop à ta machine :lol:
User avatar
Selenore
Projets
 
Posts: 159
Joined: Sun Jan 06, 2008 1:21 am
Location: Hum bonne question... Elle m

Postby Manu404 » Fri Mar 14, 2008 10:43 pm

Autant taper au pied de biche sur la carte mére :wink: lol
User avatar
Manu404
 
Posts: 2219
Joined: Tue Feb 26, 2008 3:44 pm
Location: ::1:

Postby Selenore » Sat Mar 15, 2008 3:16 pm

[quote:070e34d280="Manu404"]Autant taper au pied de biche sur la carte mére :wink: lol[/quote:070e34d280]

Tu sais que ça risquerait de ne même pas marcher x)

Tu as aussi les beaux aimants de 4 tesla qui eux, laissent pas de trace... Mais bon, après pour s'en procurer et pas détruire tous
ses composants, c'est une autre affaire. :lol:
User avatar
Selenore
Projets
 
Posts: 159
Joined: Sun Jan 06, 2008 1:21 am
Location: Hum bonne question... Elle m


Return to Virologie informatique

Who is online

Users browsing this forum: No registered users and 3 guests

cron