Infecter par trojan horse PSW.Generic2.AOK

Fermé
emabcn - 17 juin 2006 à 23:02
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 - 17 juin 2006 à 23:16
trojan horse PSW.Generic2.AOK
AVG m'indique que je peux le trouver dans c:\system volume information\_restore{F52AFF6A-D3C5-474B-930A-9121A130311}\RP57\A0073757.exe
Je n'arrive pas à trouver le fichier systeme volume information...
comment je peux faire?
Et si on pouvais me rappeller la technique :
pour supprimer le fichier
merci
beaucoup
emabcn
A voir également:

1 réponse

aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
17 juin 2006 à 23:16
hello
article 8/ - * System volume information


Si à la suite d'analyse, l'infection se situe dans :

C:\system volume information\_Restore....

Cela signifie que c'est un point de restauration qui est infecté (à savoir que l'infection est inactive). Pour résoudre le souci :

¤Désactive la restauration système (uniquement si tu es sous XP):
Cliquer droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
Cocher la case « désactiver la restauration » et applique.

Puis,

¤Réactiver la restauration système (uniquement si tu es sous XP):
Cliquer droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
Décocher la case « désactiver la restauration » et applique.

Pour Windows Me :
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830091...
0