Securityusb.exe impossible a supprimer

BadGamer Messages postés 694 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Malware-bytes me trouve sa :

Fichier(s) infecté(s):
c:\securityusb.exe (Worm.AutoRun) -> Quarantined and deleted successfully.

et me dit qu'il l'a bien enlevé mais lorsque je refait un test le lendemain, il le retrouve. Par contre je ne le trouve pas dans l'explorateur...
Quelqu'un a une idée ?


A voir également:

32 réponses

Utilisateur anonyme
 
Re

Envoie ce fichier comme demandé ,ensuite supprime le.

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_THOMAS-PC.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.


Tu disposes de Malwaresbytes;met le à jour et lance un scan rapide .
Poste moi ce rapport à l'issue;merci.

@+
0
BadGamer Messages postés 694 Statut Membre 132
 
Voila le rapport...il me trouve encore le même virus qu'au début --' et je n'ai pas encore fait supprimer:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5631

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

28/01/2011 21:34:47
mbam-log-2011-01-28 (21-34-43).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 183591
Temps écoulé: 4 minute(s), 44 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\securityusb.exe (Worm.AutoRun) -> No action taken.
0
Utilisateur anonyme
 
Re

Télécharges OTMoveIt3 (de Old_Timer) sur ton Bureau.

http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

! Déconnectes toi et fermes toute tes applications en cours !

Double cliques sur "OTMoveIt" pour ouvrir le programme.
Puis copies ce qui se trouve en gras
ci-dessous:


:Files
c:\securityusb.exe

:Commands
[purity]
[emptytemp]


et colles le dans le cadre de gauche de OTMoveIt3 :
Paste Instructions for Items to be Moved.
(ne touche à rien d'autre !)

-> cliques sur MoveIt! pour lancer la suppression.
-> laisses travailler l'outil ...

(Note : ton bureau va disparaître puis réapparaître, c'est normal.)

-> Une fois finis, un petite fenêtre s'ouvre : cliques sur " Yes " .

Ton PC va redémarrer de lui même ...
-->Postes le contenu du rapport qui se trouve dans le dossier "C:\_OTMoveIt\MovedFiles"

@+
0
BadGamer Messages postés 694 Statut Membre 132
 
Heu... Mon pc est toujours deconecté, je vous ecrit depuis mon ipod. Le logiciel "ne repond plus" depuis une dizaine de minutes, et mon bureau ne c est pas fermé comme prevu... Dois je tmfermer le processus et recomencer car cet outil devrait etre rapide ou est ce normale et je dois le laisser ?
0
Utilisateur anonyme
 
Un peu de patience;merci.

@+
0
BadGamer Messages postés 694 Statut Membre 132
 
Bon et bien le logiciel avait bien planté ^_^ apres redemarage, il m a afficher les lignes a droite et a finit, maintenant il redémare le pc... Je vais refaire un malwarebyte .
0
BadGamer Messages postés 694 Statut Membre 132
 
D'apres le rapport...il ne l'a pas trouvé --' :

All processes killed
========== FILES ==========
File/Folder c:\securityusb.exe not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: AppData
->Temp folder emptied: 0 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
->Flash cache emptied: 56504 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Nicolas
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 75 bytes

User: Public
->Temp folder emptied: 0 bytes

User: Thomas
->Temp folder emptied: 191452662 bytes
->Temporary Internet Files folder emptied: 602983 bytes
->Java cache emptied: 522551 bytes
->FireFox cache emptied: 17724470 bytes
->Google Chrome cache emptied: 384210339 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 59900 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 1336138 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 133452 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 85414 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 569,00 mb

OTM by OldTimer - Version 3.1.17.2 log created on 01282011_220314

Files moved on Reboot...
C:\Users\Thomas\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

Registry entries deleted on Reboot...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
BadGamer Messages postés 694 Statut Membre 132
 
Je fais quoi maintenant ? Je peux réactiver Daemon Tool ?
0
Utilisateur anonyme
 
Bonjour

Malwaresbytes ne détecte plus rien?

@+
0
BadGamer Messages postés 694 Statut Membre 132
 
Et bien si toujours le meme fichier...
0
Utilisateur anonyme
 
Re

SEAF.exe (équivalent OAD)
Fonctionne XP, Vista, 7

Télécharge SEAF.exe de C_XX a cette adresse :
https://www.androidworld.fr/

*Double clique sur SEAF.exe ("exécuter en tant qu'administrateur pour vista ou seven) .

*Une fenêtre va s'ouvrir.

Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires" et "Chercher également dans le Registre".

*Tape : securityusb.exe

Il y a un point virgule entre chaque terme.
et ensuite du clique sur le bouton "Lancer la recherche" .

*Patiente pendant la recherche.

*Une fenêtre avec un log .txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.

Tuto :
http://www.teamxscript.org/SEAFRecherche.html

@+
0
BadGamer Messages postés 694 Statut Membre 132
 
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 13:23:08 le 30/01/2011
4.
5. Valeur(s) recherchée(s):
6. securityusb.exe
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12. (!) --- Recherche registre
13.
14. ====== Fichier(s) ======
15.
16. Aucun fichier trouvé
17.
18.
19. ====== Entrée(s) du registre ======
20.
21. Aucun élément dans le registre trouvé
22.
23. =========================
24.
25. Fin à: 13:33:39 le 30/01/2011
26. 948932 Éléments analysés
27.
28. =========================
29. E.O.F
0
Utilisateur anonyme
 
Re

Bizarre.... Pas de trace de ce fichier et seul MBAM le voit.

Procède à une analyse avec ton antivirus à jour et poste moi son rapport à l'issue;merci.

@+
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Salut Guillaume

Suggestion:
1- Supprimer Malwarebytes' Anti-Malware existant
2- Re-télécharger Malwarebytes' Anti-Malware depuis https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/?1 . Enfoncer le bouton radio [Download Now], puis sur le bouton [Enregistrer], choisir sur le bureau. Sur le bureau s'affiche alors l'icône "mbam-setup-1.46.exe".
3- Lancer l'analyse après une mise à jour.
4- Poster le rapport.

Al.
Patience-Vigilance-Amour.
0
Utilisateur anonyme
 
Salut afideg

Merci du conseil;on va essayer.

@+
0
BadGamer Messages postés 694 Statut Membre 132
 
L'analyse est toujours en cours... 10virus pour l'instant mais je crois que ce n'en sont pas ( choses illégales...)
0
Utilisateur anonyme
 
a voir ...
0
BadGamer Messages postés 694 Statut Membre 132
 
Alors j'ai supprimé tous les fichiers considérés comme des virus (patch no-Cd etc.) et il ne me trouve aucun virus...
0
Utilisateur anonyme
 
Je peux voir ce rapport ;merci.
0