Analyse disques durs externes et clés USB

Fermé
elo8876 Messages postés 20 Date d'inscription samedi 15 août 2015 Statut Membre Dernière intervention 15 janvier 2016 - 20 sept. 2015 à 12:41
elo8876 Messages postés 20 Date d'inscription samedi 15 août 2015 Statut Membre Dernière intervention 15 janvier 2016 - 21 sept. 2015 à 13:03
Bonjour,

Il y a quelques jours mon PC de bureau a été contaminé. Je m'en suis rendu compte car mes périphériques ( clavier et souris) se déconnectaient constamment et malwarebytes me demandait plusieurs fois par jour de faire des mises à jour. J'ai donc fais une analyse personnalisée en incluant les rootkits et il a détecté 3 virus dont apparemment un cheval de Troie ( recherche avec le nom). Après ça, le problème semblait résolu mais ce matin Malwarebytes était désactivé et avait disparu de ma barre d'outils. Hier j'ai connecté mon disque dur externe et ma clé usb donc je me dis que j'ai peut-être contaminé mon pc car je n'avais pas fais d'analyse sur ces disques amovibles.

J'ai voulu analyser les disques avec Malwarebytes mais lorsque je vais dans l'analyse personnalisée, il ne me trouve pas les disques amovibles, seul le C et D;F; G;H;I apparaissent.
Est-il possible de faire l'analyse des disques amovibles avec Malwarebytes?
J'ai découvert USBFIX mais je ne sais pas si il est fiable et si il est compatible avec Malwarebytes et Avast.
Comment savoir si mon pc est encore infecté?

Merci de votre aide !

Elo

A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 20/09/2015 à 12:42
Salut,

Mouais, pas l'air infecté,
Tu peux donner le rapport avec les rootkits ?

Pour voir :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
elo8876 Messages postés 20 Date d'inscription samedi 15 août 2015 Statut Membre Dernière intervention 15 janvier 2016
20 sept. 2015 à 16:27
Bonjour,

merci pour ta réponse. En redémarrant le pc, Malwarebytes a détecté les ports usb branché, j'ai pu lancer l'analyse mais il bloque sur un fichier (vidéo je crois) dans mon disque dur interne. En attendant que je puisse faire ce que tu m'a demandé, voici les rootkits :

Fichiers: 3
PUP.SMSPay, C:\Users\meryem\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4YSNY2UP\WINRAR_2014_FR_setup[1].exe, En quarantaine, [4352bb75157641f5dc29814502ffc53b],

PUP.SMSPay, C:\Users\meryem\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\WIUH0JI4\WINRAR_2014_FR_setup[1].exe, En quarantaine, [464fb0808ffc4ceadc295a6c28d9ba46],

PUP.Optional.InstallCore, C:\Users\meryem\Downloads\Programs\cdbxp_setup_4.5.4.5306.exe, En quarantaine, [dabb240c0b8056e0f4f88239000119e7],
0
elo8876 Messages postés 20 Date d'inscription samedi 15 août 2015 Statut Membre Dernière intervention 15 janvier 2016
20 sept. 2015 à 17:24
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 sept. 2015 à 19:13
Pas infecté.
Analyse ton disque avec Avast!, ce sera suffisant.
0
elo8876 Messages postés 20 Date d'inscription samedi 15 août 2015 Statut Membre Dernière intervention 15 janvier 2016
20 sept. 2015 à 20:06
ah bon? Pourtant, il bug, j'etais sûre qu'il était infecté... Et pour les rootkits ils etaient bien malveillants?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 sept. 2015 à 20:09
Ce ne sont pas des rootkits mais des PUP (potentially unwanted Programs).
Voir : https://www.malekal.com/adwares-pup-protection/

Dans ton cas, ce sont des setup dans ton cache internet.
Rien de grave.
0
elo8876 Messages postés 20 Date d'inscription samedi 15 août 2015 Statut Membre Dernière intervention 15 janvier 2016
21 sept. 2015 à 13:03
D'accord, merci de ton aide.
0