VBS Banker-Ea - Avast : action décalée au redémarrage

Résolu/Fermé
Baiky - Modifié par Malekal_morte- le 18/01/2016 à 09:21
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 18 janv. 2016 à 17:44
Bonjour à tous !

Voilà, j'ai fais un scan au démarrage et j'ai un vilain virus (VBS Banker-Ea) et je n'arrive pas à le supprimer !!

Bon au début Avast ne m'autorisait pas a faire une action -erreur d'accès-, je me suis donc connecté sur mon compte administrateur. Là c'est bon, plus d'erreur d'accès 5, mais maintenant l'action est reporté au prochain redémarrage. Redémarrage que j'ai bien-sûr déjà effectuée mais cela ne change rien.

J'ai déjà chercher des solutions sur d'anciens forums mais rien n'a marché...

Merci de votre aide !
Et Bonne journée ;)


A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
18 janv. 2016 à 09:20
Salut,

Suis [url=http://www.malekal.com/2013/06/15/tutorial-farbar-recovery-scan-tool-frst/]le tutoriel FRST[/url].
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
Bonjour Malekal_morte-,

Merci de ta réponse !
Voilà je te transmet les liens des trois fichiers

- Addition : http://pjjoint.malekal.com/files.php?id=20160118_l10o13l15m7r8
- FRST : http://pjjoint.malekal.com/files.php?id=FRST_20160118_x15z9x8n15k13
- Shortcut : http://pjjoint.malekal.com/files.php?id=20160118_t12x11e15x8y11

Et encore merci de ton aide !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
18 janv. 2016 à 17:12
Rien d'anormal sur le rapport.
Peux-tu donner le fichier détecté en VBS Banker-Ea ?

Je te conseille de désinstaller Spybot, pas super efficace, selon moi.
Voir ce sujet : Adwares : Antispyware comment ne pas désinfecter son PC

0
Tu veux le nom du fichier infesté ? Enfin je comprends cela comme ça.. C'est C:\\Windows\System32\config\SOFTWARE.LOG2

Je vais de ce pas lire ton lien !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630 > Baiky
Modifié par Malekal_morte- le 18/01/2016 à 17:28
Faux positif ou alors il s'agit d'une clef dans le registre.
Bref ça ne semble pas être une infection active.
0
D'accord merci ! Je suppose qu'il n'y a rien à craindre alors ?!

Bonne soirée à toi :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630 > Baiky
18 janv. 2016 à 17:44
Je dirai que non =)
0