Lecture résultat USB Fix

Résolu
touvabien Messages postés 531 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Voici les résultats obtenus sur mon PC desktop
avec USB Fix et avec MBAM.

La clé avait été infectée en récupérant les résultats RSIT
d'un autre PC
bien qu'elle n'ait pas été ouverte.

Je l'ai scannée successivement avec
* avast qui tourne
* antivir dont l'Antivir guard est désactivé (quand avast tourne)
* et avec MBAM
avant de pouvoir récupérer les documents ".txt" contenus dans la clé

ensuite j'ai lancé USB Fix option 1 et 2 (ci dessous)
le scan MBAM de l'ensemble du PC est en cours

1°) voici le résultat MBAM sur la clé avant ouverture

Malwarebytes' Anti-Malware 1.39
Version de la base de données: 2421
Windows 5.1.2600 Service Pack 2

28/07/2009 15:18:06
mbam-log-2009-07-28 (15-18-06).txt

Type de recherche: Examen rapide
Eléments examinés: 17
Temps écoulé: 3 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

2°) Voici le scan USB Fix

############################## [ UsbFix V3.025 | Scan ]

# User : XX (Administrateurs) # XX-5C44B6BC
# Update on 22/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 15:18:50 | 28/07/2009

# AMD Athlon(tm) 64 X2 Dual Core Processor 4400+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Disabled
# AV : AntiVir Desktop 9.0.1.26 [ (!) Disabled | (!) Outdated ]
# AV : avast! antivirus 4.8.1335 [VPS 090727-0] 4.8.1335 [ Enabled | Updated ]
# FW : Sunbelt Personal Firewall[ Enabled ]4.6.1861 T

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 50 Go (9,23 Go free) # NTFS
# D:\ # Disque fixe local # 182,88 Go (135,33 Go free) # NTFS
# E:\ # Disque CD-ROM # 4,5 Mo (0 Mo free) [U3 System] # CDFS
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque CD-ROM
# J:\ # Disque amovible
# K:\ # Disque amovible # 1,85 Go (1,85 Go free) [XX] # FAT32

############################## [ Processus actifs ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\PSIService.exe
C:\Program Files\Google\Update\1.2.183.7\GoogleCrashHandler.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Babylon\Babylon.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Free Download Manager\fdm.exe
C:\Program Files\FileHippo.com\UpdateChecker.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\All Users\Application Data\U3\U3Launcher\LaunchU3.exe
C:\Documents and Settings\XX\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
C:\Documents and Settings\XX\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\Documents and Settings\XX\Application Data\U3\03411370337158C2\LaunchPad.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ Registre Startup ]

HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
HKCU_Main: "Start Page"="https://www.msn.com/fr-fr"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="XX"
HKLM_logon: "AltDefaultUserName"="XX"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: RTHDCPL=RTHDCPL.EXE
HKLM_Run: SkyTel=SkyTel.EXE
HKLM_Run: Babylon Client=C:\Program Files\Babylon\Babylon.exe -AutoStart
HKLM_Run: InCD=C:\Program Files\Ahead\InCD\InCD.exe
HKLM_Run: NeroFilterCheck=C:\WINDOWS\system32\NeroCheck.exe
HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
HKLM_Run: Google Desktop Search="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
HKLM_Run: avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
HKLM_Run: QuickTime Task="C:\Program Files\QuickTime\QTTask.exe" -atboottime
HKLM_Run: avgnt="C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
HKCU_Run: Free Download Manager="C:\Program Files\Free Download Manager\fdm.exe" -autorun
HKCU_Run: FileHippo.com="C:\Program Files\FileHippo.com\UpdateChecker.exe" /background

################## [ Fichiers # Dossiers infectieux ]

Found ! E:\autorun.inf

################## [ Registre # Clés Run infectieuses ]

################## [ Registre # Mountpoints2 ]

HKCU\...\Explorer\MountPoints2\E\Shell\AutoRun\Command

################## [ Informations # Fichier Suspect ]

################## [ Cracks # Keygens # Serials ]

# -> Nothing found !

################## [ ! Fin du rapport # UsbFix V3.025 ! ]

3°) et enfin le resultat USB Fix option cleaning

############################## [ UsbFix V3.025 | Cleaning ]

# User : XX (Administrateurs) # XX-5C44B6BC
# Update on 22/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 15:26:03 | 28/07/2009

# AMD Athlon(tm) 64 X2 Dual Core Processor 4400+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Disabled
# AV : AntiVir Desktop 9.0.1.26 [ Enabled | (!) Outdated ]
# AV : avast! antivirus 4.8.1335 [VPS 090727-0] 4.8.1335 [ Enabled | Updated ]
# FW : Sunbelt Personal Firewall[ Enabled ]4.6.1861 T

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 50 Go (9,23 Go free) # NTFS
# D:\ # Disque fixe local # 182,88 Go (135,33 Go free) # NTFS
# E:\ # Disque CD-ROM # 4,5 Mo (0 Mo free) [U3 System] # CDFS
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque CD-ROM
# J:\ # Disque amovible
# K:\ # Disque amovible # 1,85 Go (1,85 Go free) [XX] # FAT32

############################## [ Processus actifs ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\PSIService.exe
C:\Program Files\Google\Update\1.2.183.7\GoogleCrashHandler.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ Fichiers # Dossiers infectieux ]

(!) Not Deleted ! E:\autorun.inf

################## [ Registre # Clés Run infectieuses ]

################## [ Registre # Mountpoints2 ]

Deleted ! HKCU\...\Explorer\MountPoints2\E\Shell\AutoRun\Command

################## [ Listing des fichiers présent ]

[22/03/2009 18:59|--a------|0] - C:\AILog.txt
[13/11/2008 18:32|--a------|0] - C:\AUTOEXEC.BAT
[29/01/2009 16:00|--a------|216] - C:\Boot.bak
[14/07/2009 23:36|-rahs----|286] - C:\boot.ini
[02/03/2006 13:00|-rahs----|4952] - C:\Bootfont.bin
[18/11/2008 15:37|--a------|3] - C:\bridge.txt
[03/08/2004 23:00|--a------|263488] - C:\cmldr
[27/06/2009 17:16|--a------|28005] - C:\ComboFix.txt
[13/11/2008 18:32|--a------|0] - C:\CONFIG.SYS
[11/04/2009 21:00|--a------|6400] - C:\graph.log
[13/11/2008 18:32|-rahs----|0] - C:\IO.SYS
[08/12/2008 19:29|--a------|210] - C:\lxax.log
[13/11/2008 18:32|-rahs----|0] - C:\MSDOS.SYS
[02/03/2006 13:00|-rahs----|47564] - C:\NTDETECT.COM
[02/03/2006 13:00|-rahs----|251712] - C:\ntldr
[?|?|?] - C:\pagefile.sys
[26/05/2009 17:14|--a------|2402] - C:\TB.txt
[28/07/2009 15:29|--a------|3900] - C:\UsbFix.txt
[04/12/2006 17:30|-r-------|1095224] - E:\LaunchU3.exe
[15/02/2007 12:18|-r-------|3253403] - E:\Launchpad.zip
[15/02/2007 12:17|-r-------|175] - E:\autorun.inf
[28/07/2009 15:25|--a------|1612] - K:\BOOTEX.LOG
[28/07/2009 11:06|--a------|15906] - K:\log.txt
[28/07/2009 11:07|--a------|9963] - K:\info.txt
[28/07/2009 11:30|--a------|4559] - K:\UsbFix cleaning 270709.txt
[28/07/2009 11:16|--a------|7487] - K:\UsbFix.txt
[28/07/2009 13:39|--a------|7115] - K:\info sg280809.txt
[28/07/2009 13:39|--a------|10506] - K:\log sg280709.txt

################## [ Vaccination ]

# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# K:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

################## [ Informations # Fichier Suspect ]

################## [ Cracks # Keygens # Serials ]

# -> Nothing found !

################## [ ! Fin du rapport # UsbFix V3.025 ! ]

Si quelqu'un pouvait m'aider pour finaliser si besoin est pour ce PC.
Je vais poster par ailleurs les résultats RSIT récupérés sur 2 appareils tiers
sur deux autres topics

D'avance merci

NB : Windows XP / Internet explorer
Là je poste d'un autre appareil

53 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Un PC Windows XP a été analysé après que la clé USB infectée ait été utilisée pour récupérer des résultats RSIT, puis scannée successivement avec Avast, Antivir et MBAM. MBAM sur la clé n’a détecté aucun élément infecté dans les processus, le registre, les dossiers et les fichiers, ce qui indique des résultats propres lors de l’analyse rapide. Le scan USB Fix a révélé la présence d’un autorun.inf sur le lecteur E: et des éléments potentiellement malveillants, avec des entrées Run et des fichiers suspects répertoriés. Lors du nettoyage, USB Fix a supprimé la plupart des éléments indésirables, mais E:\autorun.inf n’a pas été supprimé, laissant une piste d’analyse à finaliser et à vérifier manuellement.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. gen-hackman
     
    E:\ est un CD ^^
    2
  2. nihat42 Messages postés 307 Date d'inscription   Statut Membre Dernière intervention   42
     
    Bonjour,

    ►Il faut faire un scan complet
    1
  3. touvabien Messages postés 531 Statut Membre 2
     
    Bonjour,
    Merci pour la réponse.
    J'ai lancé le scan complet de mon PC avec MBAM
    avant d'ouvrir ce topic mais il n'est pas encore fini.
    Je poste dès que je l'ai
    A +
    0
  4. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Bonjour,

    Fais ce qui suit dans l’ordre :

    C - Ccleaner :
    (nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc.)
    * Télécharge CCleaner.
    (attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).

    https://www.pcastuces.com/logitheque/ccleaner.htm
    https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
    Installe le dans un répertoire dédié.
    Décoche pendant l'installation
    --- les deux cases "Ajouter l'option ... "
    --- Contrôler les mises à jour
    * Lance Ccleaner pour un nettoyage complet.
    Tutorial ici:
    https://kerio.probb.fr/t242-tuto-ccleaner-v-2
    https://www.malekal.com/tutoriel-ccleaner/
    ET
    http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

    > Télécharge random's system information tool (RSIT) : http://images.malwareremoval.com/random/RSIT.exe
    - Enregistre le programme sur ton bureau.

    - Double clique sur RSIT.exe

    - A l'écran "Disclaimer" choisis "1 months" dans le menu déroulant puis clique sur <continue>.

    - Si HiJackThis n'est pas détecté sur ton PC, RSIT le téléchargera ; accepte alors la licence.

    - Une fois le scanne terminé tu obtiendras un rapport log.txt. Poste le sur le forum.

    NB : Il se peut que tu obtiennes un second rapport nommé info.txt. Dans ce cas poste le aussi.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    bonsoir à touvabien et à ^^Marie ^^ :
    MBAM n'a rien trouvé et usbfix a fait son boulot

    on ne fait pas un scan avec des outils de désinfection pour rien, quel est ton problème exactement ?

    de combien d'antivirus disposes tu sur ton pc?

    j'en vois 2 ici :

    HKLM_Run: avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    0
  7. kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
     
    usbfix a fait son boulot

    J'avous :

    ################## [ Fichiers # Dossiers infectieux ]

    (!) Not Deleted ! E:\autorun.inf

    on ne fait pas un scan avec des outils de désinfection pour rien, quel est ton problème exactement ?

    Tu parlais à qui en faite ?
    0
  8. Utilisateur anonyme
     
    salut kevin05 :
    on l'a passé pour rien mais regarde ceci :

    ################## [ Vaccination ]

    # C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
    # D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
    # K:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
    0
  9. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    .....................

    ))))))

    0
  10. kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
     
    Apprend l'anglais :=)

    Not deleted veut dire qu'il a pas reussi à le supprimer

    Erf j'ai rien dit,mal lu désolé
    0
  11. kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
     
    j'ai rien dit...
    0
  12. Utilisateur anonyme
     
    à touvabien, c'est lui et son pc le sujet, pas ^^Marie^^, mdr
    0
  13. Utilisateur anonyme
     
    i can speek english & french, dont worry baby, lol

    puisqu'il ya du monde sur ce topic, je vous laisse,

    bon courage et à +
    0
  14. Utilisateur anonyme
     
    re, juste une choise que j'ai vu sur le razpport,
    l'internaut à du suivre une désinfection :

    trace de combofix sur le rapport :

    [27/06/2009 17:16|--a------|28005] - C:\ComboFix.txt

    @+
    0
    1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      +1
      0
      1. Utilisateur anonyme > ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention  
         
        merci ^^Marie^^
        c'est grace à toi que je suis arrivé à bien lire les rapport,
        merci encore :-)

        à+
        0
      2. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280 > Utilisateur anonyme
         
        http://www.commentcamarche.net/... De rien mon grand ;;) ]

        0
  15. touvabien Messages postés 531 Statut Membre 2
     
    Bonjour,

    Merci à tous ceux qui m'ont répondu.
    Tellement vite que je n'arrive pas à répondre à tout le monde.
    En attendant le résultat de MBAM
    je confirme ce que dit Gen ci dessus

    en E il y avait un CD vierge que j'avais oublié de retiré de l'appareil...

    A +
    0
  16. touvabien Messages postés 531 Statut Membre 2
     
    Re bonjour,

    Voici le résultat du scan complet avec MBAM

    Malwarebytes' Anti-Malware 1.39
    Database version: 2421
    Windows 5.1.2600 Service Pack 2

    28/07/2009 21:01:54
    mbam-log-2009-07-28 (21-01-51).txt

    Scan type: Full Scan (C:\|D:\|)
    Objects scanned: 274352
    Time elapsed: 42 minute(s), 28 second(s)

    Memory Processes Infected: 0
    Memory Modules Infected: 0
    Registry Keys Infected: 1
    Registry Values Infected: 0
    Registry Data Items Infected: 0
    Folders Infected: 0
    Files Infected: 0

    Memory Processes Infected:
    (No malicious items detected)

    Memory Modules Infected:
    (No malicious items detected)

    Registry Keys Infected:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{fcaddc14-bd46-408a-9842-cdbe1c6d37eb} (Spyware.Banker) -> No action taken.

    Registry Values Infected:
    (No malicious items detected)

    Registry Data Items Infected:
    (No malicious items detected)

    Folders Infected:
    (No malicious items detected)

    Files Infected:
    (No malicious items detected)

    CAT SVP
    0
  17. touvabien Messages postés 531 Statut Membre 2
     
    Bonjour ou plutôt bonsoir,

    le résultat de MBAM est pour nihat 42
    qui m'a répondu en premier

    Je fais quoi
    SVP
    0
  18. touvabien Messages postés 531 Statut Membre 2
     
    Bonsoir,

    En attendant de savoir comment continuer réponses aux uns et aux autres :

    * à nihat 42 : le scan complet demandé est ci dessus (MBAM)

    * à Marie : CCleaner est installé dan sle menu contextuel de la poubelle et fonctionne en routine
    Résultat Hitjack this à suivre....

    * à Electricien 69 : il n'y a qu'un seul antivirus qui fonctionne en routine c'est Avast.
    (l'Antivir Guard est désactivé) ;
    C'est vrai l'appareil a subi Combo fix avec succès
    il y a quelque semaines sous la direction d'un pro du CCM

    Maintenant pour en revenir au pourquoi de ce topic.
    Ce qui m'inquiétais ce n'est pas le PC mais la clé
    En effet j'ai été sollicité aujourd'hui par deux connaissances
    et j'ai réalisé la recherche avec USBFix ou Hitjackthis sur leurs appareils
    afin de pouvoir poster les log et info sur le forum.

    Bien que je n'ai pas ouvert ma clé USB dans les appareils en question
    elle a été malgré tout infectée et mon antivirus me l'a signalé
    J'ai donc scanner la clé successivement avec tout ce que j'avais sous la main
    et fait tourner USB Fix pour pouvoir récupérer les fichiers ".txt" fourni par les autres PC

    Mon pb est de savoir si avec les résultats fournis plus haut
    il y avait un risque que mon PC (qui vient d'être nettoyé à grand peine)
    était a nouveau infecté.

    D'après MBAM la réponse semble oui.
    Comment je fait pour enlever le "spyware.banker" qui est signalé SVP

    Bon pour ce soir (matin) ça suffit.
    A +
    0
  19. Utilisateur anonyme
     
    bonjour à tous et à touvabien :
    puisque tu as déjà utilisé MABM, copie et colle son rapport sur ton prochain message

    passe un scan de rsit comme te la demande ^^Marie^^ en poste 3:

    https://forums.commentcamarche.net/forum/affich-13598907-lecture-resultat-usb-fix#3

    je file bosser, je regarderai ça plus tard s'il y a personne de dispo dans la journée ;-)

    Message pour Gen-Hackman :
    ce n'est pas bien de se moquer :)))))

    en attendant, bonne journée et à +
    0
  • 1
  • 2
  • 3