Malwarebytes, fichiers en quarantaine ?

polgara76 -  
 Utilisateur anonyme -
Bonsoir,
Les infections mises en quarantaine sur malwarebytes (ou ailleurs) sont-elles toujours actives ?
J'avais une infection, supprimée et donc mise en quarantaine. J'ai refait un scan pour voir. Et la même infection a été trouvée ! je l'ai aussi supprimée. Du coup, j'ai 2 fois le même fichier dans la rubrique quarantaine !
Je peux comprendre que le scan fasse réapparaître l'infection car logiquement elle est toujours là.... Par contre, est-elle toujours active ?
Merci de vos réponses.
A voir également:

8 réponses

Utilisateur anonyme
 
bonsoir
peux tu poster le rapport pour voir
0
polgara76
 
Bonjour,

J'ai fait quelques recherches qui m'ont confirmées qu'un fichier en quarantaine est isolé, donc inactif.
J'avais un trojan.
Par contre, je ne sais pas s'il est normal de le retrouver lors d'un nouveau scan..... ????
Merci
0
azer le vrai Messages postés 309 Statut Membre 1
 
Je me permet de répondre à ce post.

Oui c'est possible q'ils reviennent meme si ils ont été supprimés si tu supprimes pas les fichiers à la base, c'est pour cela q'il faut faire une analyse, sinon il est possible que tu ne fait que repousser le problème.
0
darkpoet Messages postés 1696 Statut Contributeur sécurité 62
 
salut

Je suis d' accord avec Nathandre poste le rapport Malwarbyte

pour voir de quoi il s' agit!
0
polgara76
 
Bonjour azer le vrai

Que veux-tu dire par faire une analyse ?
Refaire un scan ?
Et si on retrouve le fichier, on fait quoi ?
Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
darkpoet Messages postés 1696 Statut Contributeur sécurité 62
 
en atttendant le retour de nathandre tu peux faire avancé un peu en executant ce programme qui va listé les programmes installés sur le pc et nous permettre de detecter la prescence d' infection

Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

-> http://images.malwareremoval.com/random/RSIT.exe

! Déconnecte toi et ferme toutes tes applications en cours !

Double-clique sur " RSIT.exe " pour le lancer .

-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

* Devant l'option "List files/folders created ..." , tu choisis : 2 months

* clique ensuite sur " Continue " pour lancer l'analyse ...

-> laisse faire le scan et ne touche pas au PC ...

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante ...
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum ...
( Et si "log.txt" seul, ne passe pas non plus , fais le en 2 fois ... merci ... )

( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
0
polgara76
 
Bonjour,

Voici le rapport :

Type de recherche: Examen complet (C:\|)
Eléments examinés: 113502
Temps écoulé: 22 minute(s), 0 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\antiwpa.dll (Trojan.I.Stole.Windows) -> Delete on reboot.
0
darkpoet Messages postés 1696 Statut Contributeur sécurité 62
 
ok peut tu faire le poste et attendre le retour de nathandre svp
0
Utilisateur anonyme
 
bonjour
va dans la quarantaine de malwarebytes et vide la
fait moi ensuite RSIT pour vérifier que ton PC n'est pas infecté
0