LA GRANDE QUESTIONS

baba_01 -  
 on4hu -
Salut,
j'ai une grande question a poser et qui va surement interesser du monde
je me la pose tout le temps
mais je ne sais pas s'il y a une reponse:

LORSQU'ON A UN FICHIER INFECTE, COMMENT PEUT-ON SAVOIR SI ON PEUT LE SUPRIMER EN TOUTE SECURITE SANS AFFECTER LE SYSTEME????

surtout quand c'est des codes, voici mon scan:
Scan started at 23/12/2004 17:45:02

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP102\A0031295.exe - Tool:PornDialer.IE -> Infected
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP104\A0032325.exe - Tool:PornDialer.IE -> Infected

Scanned
============================
Objects: 55029
Directories: 3666
Archives: 3696
Size(Kb): -1333835
Infected files: 2

Found
============================
Viruses found: 1
Suspicious files: 0
Disinfected files: 0
Mail files: 98

15 réponses

on4hu
 
Vous ne pouvez supprimer aucun fichier... théoriquement car TOUS sans distinction font fonctionner un programme, alors supprimer un fichier qui vous arrive OUI puisqu'il n'est pas installé, mais non s'il est en service sur votre PC
Bien sur s'il est infecté il est devenu inutilisable et s'il contient un virus il faut le detruire mais vous serez obliger de trouver une copie de ce dernier pour remplacement sinon le programme de ce fichier ne fonctionnera plus!
Vous avez plusieurs solutions
1) utiliser Linux au lieu et place de Windows
15 virus resencés contre 80000 pour Windows...
2) utiliser un bon antivirus tel que par exemple Panda Titanium
avec une mise a jours en ligne (internet) et au moins une fois
par jour car il y a des dizaines de virus qui naissent chaque jour

André ON4HU
http://on4hu.be
0
Utilisateur anonyme
 
bonjour, on4hu tout ça c'est bien beau mais...

bonjour baba_01

C:\System Volume Information\_restore{2D081....}\RP102\A0031295.exe - Tool:PornDialer.IE -> Infected
C:\System Volume Information\_restore{2D081....}\RP104\A0032325.exe - Tool:PornDialer.IE -> Infected

tes virus sont logés dans ta restauration système, parceque tu ne l'as pas décoché pour effectuer tes scans antivirus, ensuite tu n'as pas fait de grand nettoyage, type fichiers Temp, corbeille et disque, résultat tout tes virus se stockent dans cette partie du disque, en cas de besoin de restaurer ton système TOUT tes points de restauration seront infectés, joliiiii!

*L’une des fonctionnalités de WindowsMe et XP est la restauration automatique. Cette fonctionnalité, qui est activée par défaut, est utilisée par Windows pour restaurer des fichiers sur votre ordinateur si ceux-ci ont été endommagés. Windows conserve les informations de restauration dans le dossier RESTORE. Un dossier _RESTORE est crée sur chaque disque dur de l'ordinateur ; ces dossiers sont mis à jour lorsque l'ordinateur redémarre.
Bien que cette fonctionnalité soit recommandée, elle devrait néanmoins être temporairement désactivée dans certains cas. Par exemple, si l’ordinateur est infecté par un virus, le virus peut être sauvegardé dans le dossier _RESTORE. Par défaut, Windows empêche des programmes extérieurs de modifier la restauration du système. En conséquence, il peut arriver que vous restauriez accidentellement un fichier infecté par un virus, ou que des scans en ligne détecte le virus à cet emplacement. ....blablabla.....*

Procédure (incontournable) en cas de virus et pour scanner un OS
http://www.inoculer.com/virusdesinfection.php3

si on l'a pas dit 1000 fois ce truc... ^_^

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Démon Rose
 
Scuses Doggy , mais dans tes explications plutot simples et claires (bravo!!) pour une néophyte comme moi, il y a une chose que je ne comprends pas:

... si je suis infectée dois je reactiver ma restau automatique ou au contraire la laisser desactivée, et si le virus est dans les dossiers restore, que se passe til?

Merci

Démon
0
Utilisateur anonyme
 
la procédure est clairement indiquée sur l'url d'inoculer.com

1) on affiche les dossiers cachés et protégés
2) on désactive la restauration système
3) on effectue un scan de préférence en mode sans échec si l'antivirus supporte ce mode
4) on reboot en mode normal
5) on effectue un nettoyage du cache internet, on vide la corbeille
4) on réactive la restauration système

1 nettoyage de disque (outils système), supprime en général toutes les dates de restauration en cas d'infection pour éviter le stockage des virus dans
C:\System Volume Information\_restore

valable pour XP, pro, home,...
http://support.microsoft.com/?kbid=263455

et : Accès au dossier System Volume Information
http://support.microsoft.com/kb/309531

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tufs
 
salut tu desactive ta resto et tu reactive ta resto si tu as un virus dans ta resto ils saira supprimer automatiquement ok
0
baba_01
 
heuuuuuuuuuu....
moi ce que je comprend, c'est que.... j'ai rien compris...
je suis pas vraiment un pro en informatique
je me sert surtout de mon ordi pour faire des recherhce de docs ou chater avec mes amis par messenger ou voir mes mails
en virus j'y connais rien, j'ai spybot et ad aware que je balance de temps en temps et RAV régulièrement
mais là, j'ai vraiment l'impression qu'aujourd'hui, pour aller sur le net, il faut etre un expert en informatique avec un arsenal d'armes et de connaissances pour virer les virus qui trainent....
0
Utilisateur anonyme
 
c'est sûr que si tu ne prends pas la peine de lire les simples manipulations à effectuer et de visiter les urlS que l'on te donne, ton niveau informatique ne va pas s'améliorer, on ne peut pas faire tous les efforts à ta place, ton ordinateur se chargera de te le rappeller par contre...
0
nono
 
c'est pas bien d'envoyer les gens bouler comme ça...

c'est pas parce qu'ils vivent dans l'ignorance que c'est de leur faute.

On a pas appris aux gens à se défendre, maintenant il faut leur expliquer pourquoi.

c'est clair que pour un néophyte, c'est du chinois ce qu'on raconte...

mais bon, je vous comprends tous les 2

do you speak martien?

ou enter the Matrix...
0
Utilisateur anonyme
 
mais bien sûr.....
il n'a pas dû lire la réponse <2> ; on se demande à quoi ça sert de se lancer dans les détails et de prendre la peine d'expliquer à une personne qui de son côté ne fait aucun effort, s'il n'essaye pas, il pourra en faire des collections de "heuuuuuuuu", à sa guise : RAF!

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
baba_01
 
bon ben je crois que j'vais changer de forum, hein
j'ai pas vraiment l'air bienvenu par ici
merci tout de meme a vous tous pour la patience que vous apportez aux gens completement largués niveau virus et fichiers système
bon noel
0
baba_01
 
bon j'viens j'ai fait une désactivation de restauration puis un mode sans echec et j'ai redémarré
mon scan RAV viens de se terminer et n'a rien trouvé
meme si je n'ai pas compris comment, je n'ai plus de virus, merci beaucoup

juste quelques petites questions encore, pour bien comprendre:
un fichier mis en restauration par windows est encore virulent, c'est ca?

le fait de faire la procedure: désactivation de restauration mode sans echec... affecte-il les autres fichiers en restauration non touchés par le virus?

si oui, est-ce dangereux pour le systeme?

un netoyage de systeme sur XP correspond-il a la "liberation de place sur le disque dur" de la fonction "performance et maintenance" du panneau de config?

P.S.: j'voulais pas t'ennerver dolly.dagger et je comprend tout a fait que je te saoule parce que j'y comprend pas grand chose mais c'est vrai que pour quelqu'un qui y connais rien, pour la moindre manoeuvre il a peur de bousiller un truc important. Scuz
0
nono
 
je comprends que ca te gave dolly! Y a de quoi...

je constate par contre que les gens sont reellement largués niveau sécurité, ils sont dans l'ignorance la plus complete. Ca fait flipper pour certaines générations qui ont jamais touché un ordi et qui vont devoir se mettre à l'informatique d'ici une dizaine d'années parce que tout passera par là.

l'inconnu est quelque chose qui fait peur. Suffit de voir les post sur ce forum, 15 millions de fois les memes questions avec 15 millions de fois les memes réponses.

En fait, je suis arrivé sur ce forum pour un probleme perso y a trois quatre jours, j'ai trouvé ça bien sympa, j'ai aidé certaines personnes comme j'ai pu et finalement au bout de trois ou qautre jours, je me suis rendu compte que finalement j'allais plus vite à faire un copier coller des infos de base style desactivation restauration mode sans echec., etc... Toujours les mêmes questions pratiquement.

Donc chapeau à vous (je pense que t'es modérateur) qui avez l'énorme patience d'aider les gens comme vous le faites, tout est encore à faire à mon avis. Bon gros courage!

Noyeux joël à tous!

Pour baba, comme je viens de le dire y a toutes les infos utiles sur ce forum, suffit de chercher un peu, tu trouveras ton bonheur, et tiens toi informé parce que Microdobe & Cie ont des yeux partout, surveillent tout ce que tu fais même à travers ta souris!

allez je retourne dans ma matrice linuxienne étudier un peu la psychologie de nos chers petits virus... parce que je crois bien qui a ptetre aussi du bon la dedans. C'est quand meme pas des cons qui programment ça... et à ce que je sais ça a finalement toujours fait avancer les choses (ça va gueuler...) même si pour le commun des mortels c'est plus que chiant.

c'est fou ce que ça peut faire ces ptites bêtes là...
0
baba_01
 
En fait, c'est pas la première fois que j'ai des problème (3ème) et a chaque fois je demandais de l'aide dans les forums de ce type

vous m'avez fait decouvrir les protocoles de desinfection auxquels j'avais jamais fait gaffe, alors j'arreterais de vous embeter.

En fait il faudrais trouver un moyen de montrer ce type de protocole a tout le monde, ca éviterais pas mal de discutions dans le vides....

vous allez me dire que j'vous lacherais jamais mais j'ai encore une question qui me taraude:
pourkoi les gens programment des virus?
OK peut-etre que les virus ca fait avancer les choses mais comment?
0
L'Ange et les Démons
 
Et bien moi depuis que ma bécane est hors piste, j'ai appris grace à vous un million de choses... sauf celles qui vont me permettre de recuperer mon joli portable tout neuf!!! loll

Enfin pas trop lol qd meme... G suivi toutes les procédures et malgré tout... G appremment un sasser qui se ballade sur mon ordi, qui s affiche (fenetre de reboot annoncé) mais qui nest repéré par aucun antivirus (AVG, KAPERRSKY Secuser) et aucun cleaner (Clean sasser etc...) pour tant il est bien la. Et mon ordi s eteind en permanence... sans meme rebooter. Gpar ailleurs fait le "shutdown" alors a present lorsquil s eteind... au rallumage g la page bleue qui m annonce driver kkchose less or egal ... votre ordi s est arrete pour eviter de l abimer...

Je repose une ultime question:

G deja reformaté 4 fois et rien de mieux... connaissez vous une procedure me permettant de tout mais alors tout remettre au propre. Dois je changer la puce BIOS? etc etc....

Merci par avance....
0
on4hu
 
Solution radicale installe LINUX sur ta machine, 80000 vuirus pour Windows.. 15 pour LINUX.. j'ai 3 machine LINUX qui tourne 24/24
sans anti-virus dont l'un depuis 11 mois sans arrêt..
Bon vent
André ON4HU
0