Infecter par trojan horse PSW.Generic2.AOK

emabcn -  
aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur -
trojan horse PSW.Generic2.AOK
AVG m'indique que je peux le trouver dans c:\system volume information\_restore{F52AFF6A-D3C5-474B-930A-9121A130311}\RP57\A0073757.exe
Je n'arrive pas à trouver le fichier systeme volume information...
comment je peux faire?
Et si on pouvais me rappeller la technique :
pour supprimer le fichier
merci
beaucoup
emabcn
Configuration: Win XPservice pack 2

1 réponse

  1. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    hello
    article 8/ - * System volume information

    Si à la suite d'analyse, l'infection se situe dans :

    C:\system volume information\_Restore....

    Cela signifie que c'est un point de restauration qui est infecté (à savoir que l'infection est inactive). Pour résoudre le souci :

    ¤Désactive la restauration système (uniquement si tu es sous XP):
    Cliquer droit sur poste de travail puis,
    propriété, tu cliques sur onglet restauration système
    Cocher la case « désactiver la restauration » et applique.

    Puis,

    ¤Réactiver la restauration système (uniquement si tu es sous XP):
    Cliquer droit sur poste de travail puis,
    propriété, tu cliques sur onglet restauration système
    Décocher la case « désactiver la restauration » et applique.

    Pour Windows Me :
    http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830091...
    0