Virus ?

phil56

Nouveau membre
Bonjour à tous,

J'ai un PC sous W98SE (1 disque de 8 Go scindé en 2 partitions) qui me fait un truc bizarre.

Depuis le poste de travail (ou l'explorateur), le disque D a perdu son icône mais récupéré quelques options supplémentaires dans son menu contextuel:
Exécution automatique, Configurer et Installer.
Comme Exécution automatique est en choix par défaut, lorsqu'on double clique sur le disque pour l'ouvrir, une fenêtre annonce que le programme install.EXE est introuvable.

En allant dans la base de registres, à la section HKCR\Autorun, j'ai trouvé une clé nommée 3, contenant une sous-clé DefaultIcon et un sous-clé Shell contenant 3 sous-clés: Autorun, configure et Install.

J'ai supprimé la clé 3 et, quand je rouvre le poste de travail, mon disque D a récupéré son icône et perdu ses 3 options indésirables.

Bien, sauf qu'au démarrage suivant de Windows, je me retrouve exactement comme avant avec de nouveau ma clé 3.

J'ai lancé MSConfig et réalisé plusieurs démarrages sélectifs en désactivant chacun son tour
le config.sys,
l'autoexec.bat,
le system.ini,
le win.ini,
les rubriques du menu démarrage
Rien n'y fait, je supprime ma clé 3 et je la retrouve au démarrage suivant

J'ai fait analyser les 2 disques par mon anti-virus (McAfee) avec la dernière mise à jour: rien trouvé !

Avez-vous déjà vu ce truc là ou avez-vous une idée pour détecter ce qui vient écrire dans ma base de registres au démarrage.

Merci d'avance
 

phil56

Nouveau membre
ce pc n'a ni modem ni carte réseau donc pas d'accès à l'antivirus en ligne
Il faut que je trouve autre chose et je reviens à ma question:
quelque chose écrit dans ma base de registres au démarrage du PC, existe-t-il un moyen de le pister ?
 

Neoryuki

Grand Maître
[citation=134725,0,4][nom]phil56 a écrit[/nom]ce pc n'a ni modem ni carte réseau donc pas d'accès à l'antivirus en ligne
Il faut que je trouve autre chose et je reviens à ma question:
quelque chose écrit dans ma base de registres au démarrage du PC, existe-t-il un moyen de le pister ?[/citation]Tu peux trouver un antivirus en mode DOS reel relativement leger ( une poignée de Mo, mais un peu trop pour tenir sur une D7 ) sur www.f-prot.com

Cet AV est aussi intégré à UBCD ( www.ultimatebootcd.com ) mais la version UBCD est assez chiante à integrer les nouveaux modeles de definitions de virus, car il faut editer l'image ISO de UBCD, c'est pas tres pratique

Ce que je te recommande : recuperer F-prot DOS, graver le tout sur un CD, et recuperer soit un CD ou une D7 bootable sur www.bootdisk.com ( faire gaffe de bien prendre une version avec le MSCDEX, pour pouvoir gerer le CDROM depuis DOS

Et ensuite tu lance l'AV direct, ca devrait passer
 

phil56

Nouveau membre
J'ai trouvé !

J'avais tout bêtement un fichier autorun.inf à la racine de D:

Je l'ai supprimé, j'ai rebooté et tout est bon à présent

Merci pour votre aide
 
Vous devez vous inscrire ou vous connecter pour répondre ici.
Derniers messages publiés
Statistiques globales
Discussions
730 158
Messages
6 718 497
Membres
1 586 441
Dernier membre
Rokal
Partager cette page
Haut