[résolu]Infection:AutoRun-EE [Trj]

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Re: Infection:AutoRun-EE [Trj]

Messagepar d4rk83 » 15 Juil 2013 11:18

http://cjoint.com/13ju/CGpmsKJWxmz.htm
et bonjour lenapache ;)
dur le lundi matin lol :pouark:
d4rk83
Libellulien
Libellulien
 
Messages: 64
Inscription: 12 Juil 2013 10:25

Re: Infection:AutoRun-EE [Trj]

Messagepar lenapache » 15 Juil 2013 15:09

Clé USB connectée refais un scan avec RogueKiller poste ensuite son rapport en lien.
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Infection:AutoRun-EE [Trj]

Messagepar d4rk83 » 15 Juil 2013 15:54

d4rk83
Libellulien
Libellulien
 
Messages: 64
Inscription: 12 Juil 2013 10:25

Re: Infection:AutoRun-EE [Trj]

Messagepar lenapache » 15 Juil 2013 17:23

RogueKiller Récupération

  • Lance RogueKiller.exe.
  • Attends la fin du pré-scan
  • Clique sur le bouton Scan ce dernier terminé clique sur Suppression
  • Clique pour finir sur Rac RAZ
  • Laisse l'outil travailler ne touche ni au clavier ni à la souris
  • Un rapport (RKreport.txt) se créera à côté de l'exécutable, colle son contenu dans ta prochaine réponse

Trois rapports seront créés poste le second et le troisième rapport en lien.
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Infection:AutoRun-EE [Trj]

Messagepar d4rk83 » 15 Juil 2013 17:49

erreur de ma part j'ai fixe sans supprime .. je dois donc relancer un scan?
voici du coup les 2 rapports
http://cjoint.com/?CGpsVTzayoN
http://cjoint.com/?CGpsWhUTk8Y
Dernière édition par d4rk83 le 15 Juil 2013 18:05, édité 1 fois.
d4rk83
Libellulien
Libellulien
 
Messages: 64
Inscription: 12 Juil 2013 10:25

Re: Infection:AutoRun-EE [Trj]

Messagepar d4rk83 » 15 Juil 2013 18:03

la je me deteste ...
d4rk83
Libellulien
Libellulien
 
Messages: 64
Inscription: 12 Juil 2013 10:25

Re: Infection:AutoRun-EE [Trj]

Messagepar lenapache » 15 Juil 2013 20:51

UsbFix Suppression

:arrow: Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir

  • Double clique sur UsbFix.exe qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'adminstrateur
  • Clique sur Suppression
  • Laisse travailler l'outil
  • Poste en lien le rapport UsbFix.txt qui apparaitra.
  • Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Infection:AutoRun-EE [Trj]

Messagepar d4rk83 » 16 Juil 2013 09:22

Bonjour a toi grand chef
http://cjoint.com/?CGqkuEHnhUg
d4rk83
Libellulien
Libellulien
 
Messages: 64
Inscription: 12 Juil 2013 10:25

Re: Infection:AutoRun-EE [Trj]

Messagepar lenapache » 16 Juil 2013 09:43

Bonjour dark83

Peux tu lire les fichiers sur la clé USB qui était infecté et as tu toujours des soucis avec AutoRun-EE [Trj] ?
Pour contrôle refais tout de même un scan avec UsbFix poste ensuite son rapport en lien.
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Infection:AutoRun-EE [Trj]

Messagepar d4rk83 » 16 Juil 2013 10:11

http://cjoint.com/?CGqlkyNrvfc
Je pouvais lire les fichiers, mais ils etaient infectes.. pour eviter de recontaminer l'ordinateur j'ai fais le scan et j'attend ta reponse le concernant
d4rk83
Libellulien
Libellulien
 
Messages: 64
Inscription: 12 Juil 2013 10:25

Re: Infection:AutoRun-EE [Trj]

Messagepar d4rk83 » 16 Juil 2013 10:13

Si c'est ok alors tu es officiellement un dieu lol ..
Cependant il y a 2 autres ordinateurs ayant ce probleme et d'autres backups a vacciner
USB Fix serait il suffisant ou dois je ouvrir d'autres topics pour chacuns?
Mon stage se terminant fin de semaine ; je me demandais si des admins, ou toi, parlent anglais pour la suite des evenements...
Merci encore de ton aide :supers:
d4rk83
Libellulien
Libellulien
 
Messages: 64
Inscription: 12 Juil 2013 10:25

Re: Infection:AutoRun-EE [Trj]

Messagepar lenapache » 16 Juil 2013 10:30

Ce ne sont pas les fichiers qui étaient contaminés mais la clé USB qui été infectée par un script vbs lancé automatiquement à chaque fois que tu la connectait sur un pc et par delà tu infectais aussi le pc en question.
Maintenant cette clé est vaccinée ainsi que ton pc il ne peuvent plus être infectés pas un virus du type USB.

Cependant il y a 2 autres ordinateurs ayant ce probleme et d'autres backups a vacciner
USB Fix serait il suffisant ou dois je ouvrir d'autres topics pour chacuns?


Il faut ouvrir un sujet pat pc on ne sais jamais à l'avance ce que l'on va trouver dans les rapports, l'infection peu être la même mais le traitement pas toujours.
Je ne parle couramment que l'argomuche et le Picard (voir ma signature) pour Falkra qui est l'admin de libellules je ne sais pas.
Ceci dit le dernier rapport de UsbFix et propre, c'est terminé pour on peut passer au final, il ne te reste plus qu'a supprimer les outils téléchargés pour désinfecter ton pc, suivre les consignes de sécurité et de passer en résolu ton sujet comme indiqué en fin de ma réponse

:arrow: Suppression des outils téléchargés.
Ces outils sont mis à jour plusieurs fois par semaine voire par jour pour certains et très vites obsolètes d’où l'importance de les supprimer du PC et de telécharger la dernière mouture lors d'une désinfection.

  • Télécharge Delfix (d'Xplode) sur ton bureau.
  • Coche Supprimer les outils de désinfection
  • Coche Purger la restauration système
  • Clique sur Exécuter

    :arrow: Je te donne quelques consignes de sécurité :

    • Windows Update ( http://www.windowsupdate.com/ ) parfaitement à jour (catégories critique, Services Pack et Services Release)
    • Console Java à jour.
    • Antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
    • Une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
    • Console Java bien à jour
    • Une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
    • Scan hebdomadaire avec un antimalware
    • Ajoute à Chrome pour bloquer les publicités Adblock Plus pour Chrome
    • Un nettoyeur de fichiers devenus inutiles comme Ccleaner
      Tuto pour Ccleaner

    :arrow: Lecture recommandée

    • Les toolbars ce n'est pas obligatoire Lien
    • Les antispywares gratuits ça sers à rien Lien
    • Quelques idées reçues Lien
    • Les dangers des cracks Lien
    • Reconnaître les Pups (programmes potentiellement indésirables) Lien

Edite ton premier post et mets aprés le titre de ton sujet (Résolu) comme ceci :Infection:AutoRun-EE [Trj] (Résolu)
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Infection:AutoRun-EE [Trj]

Messagepar d4rk83 » 16 Juil 2013 10:40

Ok je te remercie vivement biloute ^^ (etant ton cousin chti je me permets une telle familiarite lol)
je vais consulter les quelques sites, et ouvrir ensuite le 2eme topic

Merci pour ton aide ti zote, le backup est bel et bien clean de chez clean ;)
et le pc restera tout bio avec tous ca

Je te paierai bien une betrave virtuelle mais je n'en ai plus ..
a tres bientot pour de nouvelles aventures ;)
d4rk83
Libellulien
Libellulien
 
Messages: 64
Inscription: 12 Juil 2013 10:25

Re: Infection:AutoRun-EE [Trj]

Messagepar lenapache » 16 Juil 2013 10:50

Le parler ch'ti et Picard ça fait deux, pour les betteraves ne t'inquiète pas c'est pas qui manque chez moi, tu peux passer ce sujet en résolu comme indiqué en fin de ma précédente réponse.

Feut miu tchére dins ein bouzo qu'dins ein nid d'freumions, o s'foé moins d'mau. :roll:
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Infection:AutoRun-EE [Trj]

Messagepar d4rk83 » 16 Juil 2013 11:32

Rien compris mais ok ^^
Merci grand chef. Hugh (grant)
d4rk83
Libellulien
Libellulien
 
Messages: 64
Inscription: 12 Juil 2013 10:25

Re: Infection:AutoRun-EE [Trj] (Résolu)

Messagepar lenapache » 16 Juil 2013 11:57

Je vais traduire : Il vaut mieux tomber sur une bouse que sur une fourmilière on se fait moins mal
En clair entre deux maux autant choisir le moindre mal.

Passe une bonne journée d4rk83
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Infection:AutoRun-EE [Trj] (Résolu)

Messagepar d4rk83 » 16 Juil 2013 12:04

Bonne journee a toi aussi lenapache ;)
peut etre a tout de suite pour le second topic
d4rk83
Libellulien
Libellulien
 
Messages: 64
Inscription: 12 Juil 2013 10:25

Re: Infection:AutoRun-EE [Trj] (Résolu)

Messagepar d4rk83 » 17 Juil 2013 12:28

Le virus est revenu sur le pc1... a priori sans utilisation de disque dur
Tu as une idee?
d4rk83
Libellulien
Libellulien
 
Messages: 64
Inscription: 12 Juil 2013 10:25

Re: Infection:AutoRun-EE [Trj] (Résolu)

Messagepar lenapache » 17 Juil 2013 12:35

Il a été réinfecté poste un nouveau rapport de UsbFix.
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Infection:AutoRun-EE [Trj] (Résolu)

Messagepar d4rk83 » 17 Juil 2013 12:44

d4rk83
Libellulien
Libellulien
 
Messages: 64
Inscription: 12 Juil 2013 10:25

PrécédenteSuivante

Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 4 invités
cron