Enlever ce trojandownloader ??

Fermé
nadia - 14 nov. 2004 à 23:34
 nadia - 15 nov. 2004 à 00:47
salut ! ravantivirus ma trouver trojan downloader dans win 32..etait donner que ce soit des fichier systeme je crain de seulment les supprimer... voici le scann

started at 2004-11-14 15:57:23

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\System Volume Information\_restore{274A025A-5CEA-4BA6-950C-BE02684C135B}\RP92\A0014628.exe - TrojanDownloader:Win32/Keenval.A -> Infected
C:\System Volume Information\_restore{274A025A-5CEA-4BA6-950C-BE02684C135B}\RP92\A0014629.EXE - TrojanDownloader:Win32/Keenval.E -> Infected
C:\System Volume Information\_restore{274A025A-5CEA-4BA6-950C-BE02684C135B}\RP92\A0014630.exe - TrojanDownloader:Win32/Keenval.C -> Infected

Scanned
============================
Objects: 52264
Directories: 3742
Archives: 6954
Size(Kb): -355168
Infected files: 3

Found
============================
Viruses found: 3
Suspicious files: 0
Disinfected files: 0
Mail files: 84

jai chercher sur le forum pour savoir quoi faire quand le trojan est dans ce dossier(keenval?) mais jai aps trouver...ah oui jai win xp pro et norton 2002 ,IA performance pro....merci d avance!!!!

2 réponses

balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
14 nov. 2004 à 23:52
salut
ils sont dans ta restauration il faut la desactiver
pour ca tu fait click droit sur poste de travail
propriete.tu click sur onglet restauration systeme
tu coche la case desactiver la restauration et applique
tu redemarre
tu fait scan en ligne ici pour verif
http://www.ravantivirus.com/scan/

et si tous vas bien tu reactive ta restauration en refaisant le meme
chemin mais la tu decoche la case et tu redemarre


la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
merci!!!! sa a fonctionner pour le restauration systeme..le pc est clean merci encore !
0
Je l'avais et j'ai fait une analyse avec AVG 7.0 et il l'a trouvé et suppr
0