Clean sur périphériques ? (Troyen RECYCLER)

Résolu
NoStCrYo Messages postés 6 Statut Membre -  
NoStCrYo Messages postés 6 Statut Membre -
Est-que quelqun sait si l'utilitaire 'clean' (j'ai cherché sur les forums, et il s'averait être un bon outil pour enlever et analyser des fichiers infectés) agit aussi sur des périphériques comme des clès USB et DD externes ?
Il parait qu'il marche très bien, mais vu que les clès USB s'infectent facilement ...

(A la base, je suis avec un problème de troyen RECYCLER, si vous avez une autre solution ca peut être intéressant)
A voir également:

3 réponses

jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, peux tu passer malwarebytes et poster le rapport , Merci

Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Il va se mettre à jour une fois faite
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés)

. cliques sur Supprimer la sélection

. Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller

0
NoStCrYo Messages postés 6 Statut Membre
 
Voilà le rapport de Malwarebytes' :

Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1749
Windows 5.1.2600 Service Pack 2

13/02/2009 18:22:07
mbam-log-2009-02-13 (18-22-07).txt

Type de recherche: Examen complet (C:\|D:\|G:\|)
Eléments examinés: 219031
Temps écoulé: 35 minute(s), 39 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{28abc5c0-4fcb-11cf-aax5-81cx1c635612} (Trojan.Agent) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013 (Trojan.Agent) -> Delete on reboot.

Fichier(s) infecté(s):
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\iqe32.exe (Trojan.Agent) -> Delete on reboot.
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Trojan.Agent) -> Quarantined and deleted successfully.

P.S. J'ai d'autres ordinateurs avec un dossier caché C:\RECYCLER, dois-je aussi les effacer ?
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
C:\RECYCLER est la corbeille si tu la vide normalement c'est bon, tu peux redémarrer le pc si pas encore fait depuis malwarebytes et puis tu ouvre malwarebytes et tu vides la quarantaine, sinon consernant les disque amovible et leur infection tu peux utiliser flash désinfectore je te mets un liens avec les explications
https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles
0
NoStCrYo Messages postés 6 Statut Membre
 
Ok, j'ai vacciné mes clés USB et tout à l'air d'aller.
Merci à vous et aux forums CCM ;)
0