LE NEWSMAGAZINE Nº1 DES NOUVELLES TECHNOLOGIES
170 utilisateurs connectés

Petit soucis avec trojan.autorun.eu (Résolu)

EinsteinZéro le 07 novembre 2009 à 00h26
:hello: Bonjour à tous

J'ai un petit soucis avec un troyen sur plusieurs PC (à mon travail) qui ne sont pas connectable à internet... :hurle:

en rentrant ce soir, j'ai découvert que ma clef USB avait été infectée par "trojan.autorun.eu" mais BitDefender 2010 à réglé le problème sur mon périphérique en détruisant les fichiers:autorun.inf, host.exe et copy.exe que la cochonnerie avait installé, mon PC sous Windows 7 n'a pas été contaminé... :bounce:

cependant, j'ai donc au moins deux PC (ceux auquel j'ai connecté ma clef) qui contiennent ce troyen et je voudrais les désinfecter sachant qu'il m'est impossible de les scanner en ligne et que la seule solution accessible et d'utiliser un programme nettoyeur sur un CD ou une clef USB.

Comme les PC ne sont pas connecté au net, le troyen n'a pas pu importer des copains...c'est déjà ça

Aussi je souhaiterais un conseil sur quel outils utiliser pour éradiquer ce troyen avec, si possible un lien de téléchargement

merci de toute aide.


-->Message édité par EinsteinZéro le 09/11/2009 19:05:47<--
-------
La sagesse est une montagne dont la base est confondue avec le sommet
jeanmimigab le 07 novembre 2009 à 01h25
:hello: EinsteinZéro

USBFix peux traiter ce problème :bien:

[:puces:3] Télécharge USBFix sur ton bureau,et installe le en faisant un double-clic dessus...cela créera un raccourcie de lancement du tool.

[:puces:3] Redémarre en mode sans échec...>>> méthode <<<

[:puces:3] Une fois en mode sans échec,fait un double-clic sur le raccourci créer par USBFix durant l'installation afin de le lancer.

[:puces:3] Fait le choix N°2 (suppression),cela entrainera un redémarrage de ton PC,laisse travailler USBFix et poste le rapport qui sera générer en fin de scan.


========================================================================

tu peux aussi le traiter manuellement, pour cela...

démarre le pc en mode sans échec....

affiche les dossiers/fichiers cachés

pour XP:

[:puces:4] panneaux de configuration (affichage classique) [:puces:3] double clic sur "Option des dossiers" [:puces:3] onglet "Affichage" puis
[:puces:4] coche Afficher les Fichiers et dossiers cachés
[:puces:4] Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
[:puces:4] Décoche Masquer les extensions dont le type est connu

clic sur Appliquer et Ok pour valider les changements

Pour Vista/Seven:

[:puces:4] clic sur menu démarrer [:puces:3] ordinateur [:puces:3] clic en haut à gauche sur organiser et choisie option des dossiers et de recherche
[:puces:4] dans la fenêtre qui s'ouvre clic sur l'onglet affichage
[:puces:4] coche Afficher les Fichiers et dossiers cachés
[:puces:4] décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
[:puces:4] décoche Masquer les extensions dont le type est connu

ensuite clic sur appliquer [:puces:3] ok [:puces:3] et ferme la fenêtre.


Ensuite recherche à la racine de chaque partition et supprimer ces fichiers si présent....
autorun.inf, autorun.vbs, host.exe, copy.exe, Adober.exe, RavMonE.exe ou MS32DLL.DLL.VBS


ensuite ouvre l'éditeur de registre....(exécuter >> regedit ) et navigue jusqu'à la clef suivante:

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2 (fait un clic sur mounpoints2)

ensuite dans la partie droite de la fenêtre recherche et supprime toutes les valeurs relative aux noms des fichiers infectieux si présent
autorun.inf, autorun.vbs, host.exe, copy.exe, Adober.exe, RavMonE.exe ou MS32DLL.DLL.VBS



:salut:



-->Message édité par jeanmimigab le 07/11/2009 01:32:36<--
EinsteinZéro le 07 novembre 2009 à 09h57
:hello: jeanmimigab

Merci, :jap: dès que possible je procède au nettoyage avec USBFix et je vérifie ensuite sur les postes infectés la présence des fichiers nuisibles

Ceci-dit, ton lien pour USBfix ne semble plus fonctionnel, ce n'est pas grave car je l'ai trouvé >>ici<<

je te tiens au courant dans la semaine dés que j'aurais eu un créneau disponible pour procéder à l'opération.




-->Message édité par EinsteinZéro le 07/11/2009 10:14:56<--
-------
La sagesse est une montagne dont la base est confondue avec le sommet
jeanmimigab le 07 novembre 2009 à 11h29
:hello: EinsteinZéro

oups, désolé pour les lien, USBFix et Findykill sont difficile à suivre en ce moment :D

:salut:
EinsteinZéro le 09 novembre 2009 à 19h08
:hello: Bonsoir,

J'ai traité les machines incriminées, puis j'y ai remis sans précaution ma clef USB: elle n'a pas été infectée cette fois :bounce:

J'en déduit que le problème est normalement résolu.

Merci de l'aide A+
-------
La sagesse est une montagne dont la base est confondue avec le sommet


À PROPOS DU FORUM MICRO HEBDO

LES FORUMS THÉMATIQUES ET TECHNIQUES

LES FORUMS GÉNÉRAUX

ARCHIVES DU FORUM

publicité
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Nous contacter  |  Charte de confiance  |  Voir notice légale

01net.  -  01men  -  RMC  -  BFM Radio  -  BFM TV  -  TousLesPodcasts  -  01informatique.fr  -  Association RMC-BFM
Tous droits réservés © 1999 - 2009 Internext - 01net.