2 virus dans "retore"

Résolu
sadinio -  
 Utilisateur anonyme -
Bonjour, a tous ....

voila depuis que j'ai changer d'antivirus.....j'ai avast 5 et il m'a indiquer que j'ai 2 virus dans c/systeme volumineux/restore/ mais qu'il ne pouvais rien faire car les fichiers sont introuvable..... en vous remerciant par avance
voici un rapport hijack
http://www.cijoint.fr/cjlink.php?file=cj201007/cij1BmhFxn.txt

11 réponses

  1. dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
     
    Salut sadinio

    Quand ton antivirus te signale que ton C:\System Volume Information\_restore est infecté cela signifie que la restauration du système est infectée.
    Pour des raisons de sécurité et surtout pour garder ton PC propre, il faut supprimer tous les points de restauration pour se défaire de ce virus.
    Donc en désactivant la restauration, on supprime les points de restauration infectés.

    - Clique droit sur le Poste de travail sur le bureau, dans propriété tu cliques sur l'onglet Restauration système

    - Coche la case désactiver la restauration et applique

    Redémarre l'ordinateur et réactive la restauration système.

    Tutoriel XP : http://www.libellules.ch/desactiver_restauration.php

    Tutoriel Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

    Tutoriel Seven :
    https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/

    @++ :)
    1
  2. sadinio
     
    voila j'ai effectuer les demarches...mais.... mon avast m'a encore trouver ces deux virus (qui reste introuvable a supprimer ou a mettre en quarantaine
    0
  3. dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
     
    Salut sadinio

    On va vérifier cela, télécharge RSIT (de random/random) sur le bureau ici :
    http://images.malwareremoval.com/random/RSIT.exe

    - Double clique sur RSIT.exe qui est sur le bureau
    Vista - Clique droit sur RSIT.exe qui est sur le bureau et choisir exécuter en tant qu'administrateur

    - Clique sur Continue dans la fenêtre
    - RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
    - Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l'analyse

    Utilise cjoint.com pour poster en lien tes rapports :
    https://www.cjoint.com/

    - Clique sur Parcourir pour aller chercher le rapport C:\rsit\log.txt
    - Clique sur Ouvrir ensuite sur Créer le lien Cjoint

    - Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

    Et fais la même chose avec l'autre rapport C:\rsit\info.txt

    @++ :)
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. sadinio
     
    ...voici le rapport de eset....

    https://www.cjoint.com/?hruIPbXPVf
    0
    1. Utilisateur anonyme
       
      D:\Nouveau dossier\Pack Eset Nod32 (au choix)\Pack Eset Nod32 (au choix)\Eset Nod32 Keys Finder V7.5\_ESET_Nod32_Keys_Finder_V7.5.exe » ZIP » AutoPlay/Docs/nodlogin.exe

      j'adore, vive les cracks, soit pas étonné d'être infecté !
      0
  6. dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
     
    Salut sadinio

    Ton rapport est propre, as-tu d'autre souci?

    @++ :)
    0
  7. sadinio
     
    non aucun probleme....par contre j'ai installer win7 donc j'avais formater ma partition auquels il y avait xp...donc moc'est du tous neuf
    0
  8. dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
     
    Salut sadinio

    Bien de rien, je te donne quelques consignes de sécurité :

    - Windows Update parfaitement à jour http://www.windowsupdate.com/windowsupdate/v6/default.aspx (catégories critique, Services Pack et Services Release)
    - pare-feu bien paramétré, je te conseil ZoneAlarm :
    https://www.malekal.com/tutoriel-zonealarm-firewall/
    - antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
    - une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
    - pas de téléchargement illégal, qui est le principal facteur d'infection (µTorrent, BitTorrent, eMule, Limewire, etc..) https://forum.malekal.com/viewtopic.php?t=893&start=
    - une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
    - nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, defrag)
    - scan hebdomadaire antispyware, je conseil MalwareByte's Anti-Malware :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    - un contrôle régulier de la console JAVA pour s'assurer qu'elle est à jour :
    https://www.java.com/en/download/uninstalltool.jsp
    - faire régulièrement un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités :
    https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/

    De bonne lecture si tu veux en savoir plus sur la sécurité et le fonctionnement de Windows :
    http://www.malekal.com/menu_windows_general.php
    http://www.malekal.com/menu_windows_securite.php

    Bonne journée/soirée et bon surf

    @++ :)
    0