Problème avec $recycle.bin

Fermé
Shin 01 Messages postés 38 Date d'inscription samedi 20 octobre 2012 Statut Membre Dernière intervention 2 mai 2017 - Modifié par Shin 01 le 12/03/2016 à 03:35
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 13 mars 2016 à 21:55
Bonjour !

Depuis quelques temps j'ai un problème avec le virus $recycle.bin ! J'ai branché un flash disque et je me suis précipité à accéder à son contenu directement sans le scanner avec l'anti-virus. Résultat mon PC est infecté par le virus $recycle.bin.

J'ai déjà eu ce problème auparavant, malheureusement je n'ai pas su comment y remédier du coup j'ai dû formater mon ordi. J'ai essayé avec Malwarebytes anti-malwares mais ça n'a rien donné !

Avant de poster ce topic, j'ai essayé des solutions proposées sur certains d'autres, ça n'a rien donné de positif. J'ai préféré donc posté mon propre problème.

Si quelqu'un sait comment se débarrasser de ce virus sans formater le pc, ça me rendra un grand service.

Note : Acer, Windows 7 Professionnel 2009, RAM DDR3 3 Go

Cordialement Shin

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
12 mars 2016 à 10:47
Salut,

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
Shin 01 Messages postés 38 Date d'inscription samedi 20 octobre 2012 Statut Membre Dernière intervention 2 mai 2017
12 mars 2016 à 14:07
Bonjour,

Merci beaucoup pour ta réponse. J'ai effectué les étapes et voilà les rapports obtenus après le scan :

FRST
https://pjjoint.malekal.com/files.php?id=FRST_20160312_f14g8g14e12l8

Addition
https://pjjoint.malekal.com/files.php?id=20160312_e12l6n11q13t14

Shortcut
https://pjjoint.malekal.com/files.php?id=20160312_w6z5m11q9x15

Merci encore !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > Shin 01 Messages postés 38 Date d'inscription samedi 20 octobre 2012 Statut Membre Dernière intervention 2 mai 2017
12 mars 2016 à 17:16
Tu as Kaspersky, donc
AVG Web peut-être désinstallé
Software Informer aussi.
Wondershare est utile ?

Sinon pour moi le PC n'est pas infecté.
C'est Kaspersky qui détecte des trucs dans recycle ?
Tu peux donner des informations sur la détection ?
0
Shin 01 Messages postés 38 Date d'inscription samedi 20 octobre 2012 Statut Membre Dernière intervention 2 mai 2017
13 mars 2016 à 21:41
Je n'ai pas analysé avec Kaspersky parce que je l'ai installé juste avant hier (un peu avant de poster ce topic) mais j'ai eu un souci d'activation, donc je m'en suis pas servi !

J'ai plutôt analysé et nettoyé avec AVG, et ce tout de suite après avoir branché le flash disque qui m'a infecté le pc. J'ai également scanné et nettoyé avec Malwarebytes pour en avoir le coeur net.

Ensuite j'ai vérifié en activant les dossiers cachés, là je ne voyais plus le dossier $recycle.bin ! Après ça, pour m'assurer que tout était revenu à la normale, j'ai exploré avec WINRAR et 7Zip mais là je voyais toujours le $recycle.bin, je n'y comprenais rien.

J'ai effectué un autre scan total du pc, le rapport n'a montré aucune infection sauf que je voyais toujours $recycle.bin grâce à WINRAR. Voilà en gros c'est ça !

Désolé pour le retard et merci beaucoup =)
Cordialement Shin
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > Shin 01 Messages postés 38 Date d'inscription samedi 20 octobre 2012 Statut Membre Dernière intervention 2 mai 2017
Modifié par Malekal_morte- le 13/03/2016 à 21:56
bha scanne la clef, c'est tout.
Eventuellement un coup de Remediate VBS Worm option B dessus.
0