Trojan psw lmir rz: comment m'en débarrasser?

Fermé
Catherine - 2 oct. 2004 à 09:48
 Catherine - 4 oct. 2004 à 08:43
Bonjour !

Mon ordinateur (windows wp home) est infecté par un cheval de troie : trojan.PSW.Lmir.rz, qui se trouve dans le fichier C:\system volume information\_restore.

Concrètement, depuis lors je ne peux plus lancer mon antivirus, qui semble bloqué.

Comment puis-je faire pour me débarrasser de ce virus ?

Merci d'avance.
A voir également:

10 réponses

Utilisateur anonyme
2 oct. 2004 à 11:34
pour celui la C:\system volume information\_restore.
c facile il faut desactivé ta restauration

clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

redemare refait un scan si tout va bien reactive la restauration


je te conseille aussi de faire un scan sur bitedefender ensuite colle le resultat ici

http://www.bitdefender.fr/scan/license.php

@+++++++++++
0
Utilisateur anonyme
2 oct. 2004 à 11:49
bonjour,

* C:\system volume information\_restore <--il est "stocké" ici, ça veut dire que tu as fais ton scan de détection sans désactiver auparavant ta restauration système, tu y loges par conséquence TOUT les virus que tu erradiques - vide ton **cache internet - Fait un nettoyage de disque >démarrer>programmes>accessoires>outils système : nettoyage de disque (répond OK à tout) - va sur le calendrier de ta restauration et purge tous les points de restauration -
http://www.microsoft.com/france/windows/xp/pro/utilisez/info/info.asp?mar=/france/windows/xp/pro/utilisez/info/xp_mille1001.html

*c:\system volume_information\_restore
il faut désactiver ***la restauration système sous Windows ME ou XP Home et XP Pro. La restauration système est un nid à virus. les virus sont localisés dans "system volume" ou "system restor". Une fois la désinfection effectuée on peut la réactiver. les scans antivirus sont préconisés en mode sans échec>> vider après les scans le cache I-E en entier et la corbeille -
Essaye de refaire les mêmes manips comme ci-dessus - sinon chaque erradication = un nouveau dossier de "sauvegarde" crée dans System volum..

** panneau configuration/options internet/onglet général : supprimer les cookies/supprimer les fichiers temps.

***désactiver la restauration système :
Panneau de configuration puis dans Système>>onglet Restauration du sytème>>cochez la case Désactiver la Restauration du système sur tous les lecteurs (on n'oublie pas de la réactiver ensuite!)

visualiser les fichiers cachés : (<--à faire aussi )
Clique sur "Démarrer" >> "Panneau de Configuration" >> "Options des Dossiers"
Clique sur l'onglet "Affichage">> Dans la liste des "Paramètre avancés", sous la rubrique "Fichiers et dossiers cachés">> coche "Afficher les fichiers et dossiers cachés"
Pour afficher les autres fichiers cachés>> décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)" *

Restauration du système/généralités
http://www.d2i.ch/pn/depannage/restauration_systeme_xp.html

^_^ @+


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Utilisateur anonyme
2 oct. 2004 à 11:53
houhou Jess :-)
voui! c'est pas la peine un nouveau scan non? suffit que Catherine fasse les bonnes manips avec son antivirus et c'tout :-]] (comme dab quoi..)

bon week-end ^_^


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Utilisateur anonyme
2 oct. 2004 à 11:54
coucou dolly :-) je trouve que t'es une tres bonne redactrice ;-)

@+++++++++
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
3 oct. 2004 à 12:26
salut toutes les deux
je pense que dolly est une pro de la redaction lol

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
Utilisateur anonyme > balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009
3 oct. 2004 à 12:28
oui je trouve aussi et je pense qu'avec c talent de redactrice elle deverai contribuer a la base de connaissance :-)

@++++++
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331 > Utilisateur anonyme
3 oct. 2004 à 12:30
surtous que lorsque je fait une contribution c est bourrer de faute et de formulation on voit de suite que je ne suis pas allez a l ecole longtemp

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
Utilisateur anonyme > balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009
3 oct. 2004 à 13:02
moi aussi la derniere j'ai fait une contribution et le moderateur a passé des jour et des jour a corrigé mes fautes (et il n'as pas encore terminé lol)
c'est difficile pour moi d'ecrire correctement surtout que le francais n'est pas ma langue maternelle


@++ :-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
2 oct. 2004 à 11:59
je pensé que son antivirus etait bloqué . enfin si apres la manip il se debloque alors elle aura pas besoin de faire un scan en ligne :-)

@+++++++
bon weekend a toi aussi :-)
0
Utilisateur anonyme
2 oct. 2004 à 12:01
ouais, normal qu'il se bloque ...le pov il en peut plus, il a plus de place libre pour faire son boulot ; il attend.... Zzzzzzzzzz!



*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Utilisateur anonyme
2 oct. 2004 à 12:17
loll t'as surement raison :-).

je pense que tu deverai contribué a la base de connaissance ;-)
@+++++++
0
Merci pour ces éclaircissements.
Je vais de ce pas essayer la manip.

Catherine.
0
Utilisateur anonyme
3 oct. 2004 à 12:30
de rien :-)
tien nous au courant

@++++
0
Bon, a y est, j'ai fait toutes les manip.

Cela dit, mon antivirus (qui est le système securitoo de wanadoo) n'a pas l'air de fonctionner davantage. En tout cas il refuse d'analyser le disque dur, désormais. Je suppose que je devrais le désinstaller pour le réinstaller...

Je tenterai ça ce soir.
Tous mes remerciements, encore.
0