IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Discussion :

Procédure d'élimination des virus autorun.inf et RECYCLER


Sujet :

Windows

  1. #1
    Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Juin 2011
    Messages
    13
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Maroc

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Juin 2011
    Messages : 13
    Points : 2
    Points
    2
    Par défaut Procédure d'élimination des virus autorun.inf et RECYCLER
    Bonjour,
    Un ami vient de m'envoyer ça pour éliminer les virus dit autorun.inf et RECYCLER, j'arrive pas à procéder. J'aimerais que vous m'aidiez si vous avez une autre option plus explicite ou bien j'aimerais savoir s'il y a des gens qui ont testés ce méthode d'élimination de virus.

    MERCI D'AVANCE.


    1. Ouvrir la ligne de commande cmd.exe.
    2. Désactiver le processus SVCHOST.exe en tapant la commande ‘TASKKILL /f /t /im svchost.exe’ ; et le processus explorer via la commande ‘TASKKILL /f /im explorer.exe’.
    L’arrêt de ce processus déclenche l’arrêt du PC dans moins d’une minute pour balayer ce problème taper toujours dans la ligne de commande ‘shutdown – a’.
    1. Accéder à la racine de votre disque (C: par exemple) en tapant ‘cd ’.
    Dés que vous accédiez à la racine le vrai boulot va commencer
    D’abord tester l’existence du fichier « autorun.inf » et le dossier « RECYCLER » – qui sont les principaux fichiers de notre virus- pour cela il suffit de saisir les 2 premières lettres de chacun d’eux et en terminant la suite du mot à l’aide de la touche ‘Tab ’ si le nom de l’un d’eux figure pendant que vous appuyez sur la touche alors il est fort probable que le virus existe.
    1. Ce virus ; et à l’instar de tous les virus ; essaye de se cacher en attribuant des options spéciales à ses fichiers comme l’attribut caché et système
    donc on utilise la commande ‘attrib’ pour enlever ces attributs :
    ‘attrib -s -h -r -a autorun.inf’
    ‘attrib -s -h -r -a /s /d RECYCLER*.*’
    1. Maintenant ; on supprime les fichiers précédents en tapant :
    ‘del /f /q autorun.inf’ et : ‘del /f /q /s RECYCLER*.* && rmdir RECYCLER /s /q’.
    2. Après qu’on à supprimer le virus depuis la racine on passe au dossier system32 situé sous le répertoire Windows ‘cd WindowsSystem32’ ;
    Ce virus crée dans ce dossier un dll caché qui s’assure que le virus se lance à chaque démarrage du PC sous le processus SVCHOST ; donc on cherche les dlls cachés et on va les supprimer (Si vous êtes sous Windows Vista ou 7 ce dossier contient des dlls cachés dont le nom commence par api-Windows ces dlls ne sont pas notre cas)
    La commande utilisée est ‘del /f /q /s /ah *.dll’.
    1. Maintenant ; on applique les étapes de 1 à 5 a tous les disques ; (juste une petite remarque pour passer d’un disque à un autre ex : C -> D on tape ‘D:’ seulement)
    2. Le grand travail est fait on supprime les fichiers temporaires pour s’assurer que le virus n’a pas créé des copies de lui-même ; on lance le script ‘Cleaner.bat ’ (attaché à ce tutoriel) par un double clique.
    Ce script est créé en langage batch (langage des commandes DOS) et fait vider les dossiers prefetch ; %temp% ; temp et cookies de leurs fichiers temporaires y compris ceux de notre virus.
    1. Maintenant on a neutralisé complètement le virus ; il nous faut de récupérer la fonctionnalité d’affichage des fichiers cachés qu’il a désactivé pour cela on lance le script attaché nommé ‘SHOW HIDDEN.bat’
    on redémarre maintenant le PC et tout est résolu.
    Un script batch ‘Remove RECYCLER.bat ’ est attaché qui automatise les taches précédentes (élimination du virus ; suppression des fichiers tmp et récupération de l’option afficher les fichiers cachés).
    CONCLUSION:
    La méthode expliquée précédemment ; reste valable pout tout type de virus utilisant le dossier RECYCLER ; donc ne paniquez pas ‘just take it easy’ .

  2. #2
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    15 057
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 15 057
    Points : 23 462
    Points
    23 462
    Billets dans le blog
    10
    Par défaut
    Bonjour

    Utilise Malwarebytes

  3. #3
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 227
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 227
    Points : 28 228
    Points
    28 228
    Par défaut
    Citation Envoyé par abrahambi Voir le message
    2. Désactiver le processus SVCHOST.exe en tapant la commande ‘TASKKILL /f /t /im svchost.exe’ ;


    Méthode plutot sauvage.

    Des process svchost, il y en a plusieurs. Il peut y en avoir jusqu'à plus d'une dizaine. Il faut tourner les différents composants du système. Je trouve un peu
    sauvage de faire un kill de ces process. Il vaudrait encore mieux démarrer en mode sans échec, je pense.

Discussions similaires

  1. virus autorun.inf quoi faire?
    Par NANOUSUN dans le forum Sécurité
    Réponses: 1
    Dernier message: 13/11/2009, 16h28
  2. probleme de virus autorun.inf
    Par faniette dans le forum Sécurité
    Réponses: 5
    Dernier message: 15/05/2009, 14h37
  3. Virus win98.com et autorun.inf
    Par compdev dans le forum Sécurité
    Réponses: 8
    Dernier message: 08/04/2009, 11h39
  4. Linux et virus autorun.inf
    Par Linu6 dans le forum Sécurité
    Réponses: 7
    Dernier message: 26/02/2009, 16h44
  5. Virus (.vbs et autorun.inf)
    Par zambizi dans le forum Sécurité
    Réponses: 10
    Dernier message: 08/06/2008, 11h58

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo