VBS Banker-Ea - Avast : action décalée au redémarrage

Résolu
Baiky -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour à tous !

Voilà, j'ai fais un scan au démarrage et j'ai un vilain virus (VBS Banker-Ea) et je n'arrive pas à le supprimer !!

Bon au début Avast ne m'autorisait pas a faire une action -erreur d'accès-, je me suis donc connecté sur mon compte administrateur. Là c'est bon, plus d'erreur d'accès 5, mais maintenant l'action est reporté au prochain redémarrage. Redémarrage que j'ai bien-sûr déjà effectuée mais cela ne change rien.

J'ai déjà chercher des solutions sur d'anciens forums mais rien n'a marché...

Merci de votre aide !
Et Bonne journée ;)

2 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Suis [url=http://www.malekal.com/2013/06/15/tutorial-farbar-recovery-scan-tool-frst/]le tutoriel FRST[/url].
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
    1. Baiky
       
      Bonjour Malekal_morte-,

      Merci de ta réponse !
      Voilà je te transmet les liens des trois fichiers

      - Addition : http://pjjoint.malekal.com/files.php?id=20160118_l10o13l15m7r8
      - FRST : http://pjjoint.malekal.com/files.php?id=FRST_20160118_x15z9x8n15k13
      - Shortcut : http://pjjoint.malekal.com/files.php?id=20160118_t12x11e15x8y11

      Et encore merci de ton aide !
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Rien d'anormal sur le rapport.
    Peux-tu donner le fichier détecté en VBS Banker-Ea ?

    Je te conseille de désinstaller Spybot, pas super efficace, selon moi.
    Voir ce sujet : Adwares : Antispyware comment ne pas désinfecter son PC

    0
    1. Baiky
       
      Tu veux le nom du fichier infesté ? Enfin je comprends cela comme ça.. C'est C:\\Windows\System32\config\SOFTWARE.LOG2

      Je vais de ce pas lire ton lien !
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > Baiky
         
        Faux positif ou alors il s'agit d'une clef dans le registre.
        Bref ça ne semble pas être une infection active.
        0
    2. Baiky
       
      D'accord merci ! Je suppose qu'il n'y a rien à craindre alors ?!

      Bonne soirée à toi :)
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > Baiky
         
        Je dirai que non =)
        0