2 virus dans "retore"

Résolu/Fermé
sadinio - 17 juil. 2010 à 11:42
 Utilisateur anonyme - 18 juil. 2010 à 08:13
Bonjour, a tous ....

voila depuis que j'ai changer d'antivirus.....j'ai avast 5 et il m'a indiquer que j'ai 2 virus dans c/systeme volumineux/restore/ mais qu'il ne pouvais rien faire car les fichiers sont introuvable..... en vous remerciant par avance
voici un rapport hijack
http://www.cijoint.fr/cjlink.php?file=cj201007/cij1BmhFxn.txt


A voir également:

11 réponses

dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
17 juil. 2010 à 12:01
Salut sadinio


Quand ton antivirus te signale que ton C:\System Volume Information\_restore est infecté cela signifie que la restauration du système est infectée.
Pour des raisons de sécurité et surtout pour garder ton PC propre, il faut supprimer tous les points de restauration pour se défaire de ce virus.
Donc en désactivant la restauration, on supprime les points de restauration infectés.

- Clique droit sur le Poste de travail sur le bureau, dans propriété tu cliques sur l'onglet Restauration système

- Coche la case désactiver la restauration et applique

Redémarre l'ordinateur et réactive la restauration système.

Tutoriel XP : http://www.libellules.ch/desactiver_restauration.php

Tutoriel Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

Tutoriel Seven :
https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/


@++ :)
1
voila j'ai effectuer les demarches...mais.... mon avast m'a encore trouver ces deux virus (qui reste introuvable a supprimer ou a mettre en quarantaine
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
17 juil. 2010 à 19:43
Salut sadinio


On va vérifier cela, télécharge RSIT (de random/random) sur le bureau ici :
http://images.malwareremoval.com/random/RSIT.exe

- Double clique sur RSIT.exe qui est sur le bureau
Vista - Clique droit sur RSIT.exe qui est sur le bureau et choisir exécuter en tant qu'administrateur

- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l'analyse

Utilise cjoint.com pour poster en lien tes rapports :
https://www.cjoint.com/

- Clique sur Parcourir pour aller chercher le rapport C:\rsit\log.txt
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

Et fais la même chose avec l'autre rapport C:\rsit\info.txt


@++ :)
0
tout s'abord un grand merci de prendre le temps d'aider les autres.....*voici les deux rapports

https://www.cjoint.com/?hrui6bXmnh
https://www.cjoint.com/?hrujrh1eXq
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
17 juil. 2010 à 20:17
Salut sadinio


Rien de suspect, refais ceci de nouveau :
https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/


Faire un scan avec Eset et poste moi le rapport


@++ :)
0
...voici le rapport de eset....


https://www.cjoint.com/?hruIPbXPVf
0
Utilisateur anonyme
18 juil. 2010 à 08:13
D:\Nouveau dossier\Pack Eset Nod32 (au choix)\Pack Eset Nod32 (au choix)\Eset Nod32 Keys Finder V7.5\_ESET_Nod32_Keys_Finder_V7.5.exe » ZIP » AutoPlay/Docs/nodlogin.exe

j'adore, vive les cracks, soit pas étonné d'être infecté !
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
17 juil. 2010 à 20:55
Salut sadinio


Ton rapport est propre, as-tu d'autre souci?


@++ :)
0
non aucun probleme....par contre j'ai installer win7 donc j'avais formater ma partition auquels il y avait xp...donc moc'est du tous neuf
0
resolus..encore merci
0
resolus
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
17 juil. 2010 à 22:42
Salut sadinio


Bien de rien, je te donne quelques consignes de sécurité :

- Windows Update parfaitement à jour http://www.windowsupdate.com/windowsupdate/v6/default.aspx (catégories critique, Services Pack et Services Release)
- pare-feu bien paramétré, je te conseil ZoneAlarm :
https://www.malekal.com/tutoriel-zonealarm-firewall/
- antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
- une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
- pas de téléchargement illégal, qui est le principal facteur d'infection (µTorrent, BitTorrent, eMule, Limewire, etc..) https://forum.malekal.com/viewtopic.php?t=893&start=
- une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
- nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, defrag)
- scan hebdomadaire antispyware, je conseil MalwareByte's Anti-Malware :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
- un contrôle régulier de la console JAVA pour s'assurer qu'elle est à jour :
https://www.java.com/en/download/uninstalltool.jsp
- faire régulièrement un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités :
https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/


De bonne lecture si tu veux en savoir plus sur la sécurité et le fonctionnement de Windows :
http://www.malekal.com/menu_windows_general.php
http://www.malekal.com/menu_windows_securite.php

Bonne journée/soirée et bon surf


@++ :)
0