Securityusb.exe impossible a supprimer

Fermé
BadGamer Messages postés 517 Date d'inscription mercredi 24 novembre 2010 Statut Membre Dernière intervention 25 décembre 2014 - 26 janv. 2011 à 21:15
 Utilisateur anonyme - 30 janv. 2011 à 16:32
Bonjour,

Malware-bytes me trouve sa :

Fichier(s) infecté(s):
c:\securityusb.exe (Worm.AutoRun) -> Quarantined and deleted successfully.

et me dit qu'il l'a bien enlevé mais lorsque je refait un test le lendemain, il le retrouve. Par contre je ne le trouve pas dans l'explorateur...
Quelqu'un a une idée ?


A voir également:

32 réponses

Utilisateur anonyme
28 janv. 2011 à 21:27
Re

Envoie ce fichier comme demandé ,ensuite supprime le.

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_THOMAS-PC.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.


Tu disposes de Malwaresbytes;met le à jour et lance un scan rapide .
Poste moi ce rapport à l'issue;merci.

@+
0
BadGamer Messages postés 517 Date d'inscription mercredi 24 novembre 2010 Statut Membre Dernière intervention 25 décembre 2014 132
28 janv. 2011 à 21:36
Voila le rapport...il me trouve encore le même virus qu'au début --' et je n'ai pas encore fait supprimer:


Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5631

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

28/01/2011 21:34:47
mbam-log-2011-01-28 (21-34-43).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 183591
Temps écoulé: 4 minute(s), 44 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\securityusb.exe (Worm.AutoRun) -> No action taken.
0
Utilisateur anonyme
28 janv. 2011 à 21:40
Re

Télécharges OTMoveIt3 (de Old_Timer) sur ton Bureau.

http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

! Déconnectes toi et fermes toute tes applications en cours !

Double cliques sur "OTMoveIt" pour ouvrir le programme.
Puis copies ce qui se trouve en gras
ci-dessous:



:Files
c:\securityusb.exe

:Commands
[purity]
[emptytemp]



et colles le dans le cadre de gauche de OTMoveIt3 :
Paste Instructions for Items to be Moved.
(ne touche à rien d'autre !)

-> cliques sur MoveIt! pour lancer la suppression.
-> laisses travailler l'outil ...

(Note : ton bureau va disparaître puis réapparaître, c'est normal.)

-> Une fois finis, un petite fenêtre s'ouvre : cliques sur " Yes " .

Ton PC va redémarrer de lui même ...
-->Postes le contenu du rapport qui se trouve dans le dossier "C:\_OTMoveIt\MovedFiles"


@+
0
BadGamer Messages postés 517 Date d'inscription mercredi 24 novembre 2010 Statut Membre Dernière intervention 25 décembre 2014 132
Modifié par BadGamer le 28/01/2011 à 21:57
Heu... Mon pc est toujours deconecté, je vous ecrit depuis mon ipod. Le logiciel "ne repond plus" depuis une dizaine de minutes, et mon bureau ne c est pas fermé comme prevu... Dois je tmfermer le processus et recomencer car cet outil devrait etre rapide ou est ce normale et je dois le laisser ?
0
Utilisateur anonyme
28 janv. 2011 à 22:05
Un peu de patience;merci.

@+
0
BadGamer Messages postés 517 Date d'inscription mercredi 24 novembre 2010 Statut Membre Dernière intervention 25 décembre 2014 132
28 janv. 2011 à 22:05
Bon et bien le logiciel avait bien planté ^_^ apres redemarage, il m a afficher les lignes a droite et a finit, maintenant il redémare le pc... Je vais refaire un malwarebyte .
0
BadGamer Messages postés 517 Date d'inscription mercredi 24 novembre 2010 Statut Membre Dernière intervention 25 décembre 2014 132
28 janv. 2011 à 22:08
D'apres le rapport...il ne l'a pas trouvé --' :

All processes killed
========== FILES ==========
File/Folder c:\securityusb.exe not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: AppData
->Temp folder emptied: 0 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
->Flash cache emptied: 56504 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Nicolas
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 75 bytes

User: Public
->Temp folder emptied: 0 bytes

User: Thomas
->Temp folder emptied: 191452662 bytes
->Temporary Internet Files folder emptied: 602983 bytes
->Java cache emptied: 522551 bytes
->FireFox cache emptied: 17724470 bytes
->Google Chrome cache emptied: 384210339 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 59900 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 1336138 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 133452 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 85414 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 569,00 mb


OTM by OldTimer - Version 3.1.17.2 log created on 01282011_220314

Files moved on Reboot...
C:\Users\Thomas\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

Registry entries deleted on Reboot...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
BadGamer Messages postés 517 Date d'inscription mercredi 24 novembre 2010 Statut Membre Dernière intervention 25 décembre 2014 132
30 janv. 2011 à 12:51
Je fais quoi maintenant ? Je peux réactiver Daemon Tool ?
0
Utilisateur anonyme
30 janv. 2011 à 12:53
Bonjour

Malwaresbytes ne détecte plus rien?

@+
0
BadGamer Messages postés 517 Date d'inscription mercredi 24 novembre 2010 Statut Membre Dernière intervention 25 décembre 2014 132
30 janv. 2011 à 13:04
Et bien si toujours le meme fichier...
0
Utilisateur anonyme
30 janv. 2011 à 13:12
Re

SEAF.exe (équivalent OAD)
Fonctionne XP, Vista, 7

Télécharge SEAF.exe de C_XX a cette adresse :
https://www.androidworld.fr/

*Double clique sur SEAF.exe ("exécuter en tant qu'administrateur pour vista ou seven) .

*Une fenêtre va s'ouvrir.

Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires" et "Chercher également dans le Registre".

*Tape : securityusb.exe

Il y a un point virgule entre chaque terme.
et ensuite du clique sur le bouton "Lancer la recherche" .

*Patiente pendant la recherche.

*Une fenêtre avec un log .txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.


Tuto :
http://www.teamxscript.org/SEAFRecherche.html

@+
0
BadGamer Messages postés 517 Date d'inscription mercredi 24 novembre 2010 Statut Membre Dernière intervention 25 décembre 2014 132
30 janv. 2011 à 13:37
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 13:23:08 le 30/01/2011
4.
5. Valeur(s) recherchée(s):
6. securityusb.exe
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12. (!) --- Recherche registre
13.
14. ====== Fichier(s) ======
15.
16. Aucun fichier trouvé
17.
18.
19. ====== Entrée(s) du registre ======
20.
21. Aucun élément dans le registre trouvé
22.
23. =========================
24.
25. Fin à: 13:33:39 le 30/01/2011
26. 948932 Éléments analysés
27.
28. =========================
29. E.O.F
0
Utilisateur anonyme
30 janv. 2011 à 13:42
Re


Bizarre.... Pas de trace de ce fichier et seul MBAM le voit.

Procède à une analyse avec ton antivirus à jour et poste moi son rapport à l'issue;merci.

@+
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
Modifié par afideg le 30/01/2011 à 15:09
Salut Guillaume

Suggestion:
1- Supprimer Malwarebytes' Anti-Malware existant
2- Re-télécharger Malwarebytes' Anti-Malware depuis https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/?1 . Enfoncer le bouton radio [Download Now], puis sur le bouton [Enregistrer], choisir sur le bureau. Sur le bureau s'affiche alors l'icône "mbam-setup-1.46.exe".
3- Lancer l'analyse après une mise à jour.
4- Poster le rapport.

Al.
Patience-Vigilance-Amour.
0
Utilisateur anonyme
30 janv. 2011 à 15:02
Salut afideg

Merci du conseil;on va essayer.

@+
0
BadGamer Messages postés 517 Date d'inscription mercredi 24 novembre 2010 Statut Membre Dernière intervention 25 décembre 2014 132
30 janv. 2011 à 15:04
L'analyse est toujours en cours... 10virus pour l'instant mais je crois que ce n'en sont pas ( choses illégales...)
0
Utilisateur anonyme
30 janv. 2011 à 15:04
a voir ...
0
BadGamer Messages postés 517 Date d'inscription mercredi 24 novembre 2010 Statut Membre Dernière intervention 25 décembre 2014 132
30 janv. 2011 à 16:02
Alors j'ai supprimé tous les fichiers considérés comme des virus (patch no-Cd etc.) et il ne me trouve aucun virus...
0
Utilisateur anonyme
30 janv. 2011 à 16:32
Je peux voir ce rapport ;merci.
0