Virus en quarentaine et après?

minn -  
Jeje321 Messages postés 248 Statut Membre -
Bonjour,

suite à une analyse de mon pc, mon antivirus (bitdeffender) à placé en quarentaine le virus: Gen:variant.Kazy.10928

et je voudrais savoir ce que je dois faire pour l'éliminer totalement de mon ordi,
je ne peux pas aller le suprimer dans le fichier car il se trouve sur mon disque recovery...

et je voulais savoir s'il peut encore "agir" sur mon pc une fois en quarentaine?

si quelqu'un pouvait me donner quelques indications..
merci

A voir également:

6 réponses

kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

Quel est le nom du fichier concerné ?
Tu parles de la partition recovery, dans quel dossier se trouve t-il exactement ?

A +
0
etiennette57 Messages postés 471 Statut Membre 569
 
Bonsoir,
Quand un virus est en quarantaine, il est enfermé et ne peut plus nuire. Pour le supprimer définitivement il faut cliquer sur "supprimer". Si tu cliques sur "restaurer", tu les remets là où ils étaient et ils reprennent du service. De même si tu en extrais un.

Ces 2 fonctions sont présentes au cas où on aurait affaire à un faux positif placé à tort dans la quarantaine.
0
minn
 
Bonjour,

merci pour les réponses,
le virus "était" dans E:\SOURCES\boot.wim=>Syslock\Syslock.exe mais maintenant en quarantaine
je me demande si je le supprime est ce que je ne risque pas de supprimer un autre fichier (auquel il est "lié" par exemple?)en même temps?
merci
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

A priori c'est un faux positif, BitDefender se trompe.

E:\SOURCES\boot.wim est l'image de restauration système du fabricant de ton pc. En cas de plantage, l'ordinateur va booter sur cette partition afin de réparer ou réinstaller Windows. En supprimant ce fichier tu risques de perdre cette fonctionnalité (je ne sais pas à quoi correspond ce fichier).
Restaure le fichier depuis la quarantaine et fait le analyser si possible sur ce site : http://www.virustotal.com/index.html
Si un message te dit que le fichier à déjà été analysé, ré-analyse le
Copie/colle l'URL du résultat obtenu.

A +
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
minn
 
Bonjour,

après avoir restauré le fichier, j'ai essayé d'analyser par virustotal et résultat, il ne pouvait pas ouvrir le fichier car sois disant, il fallait une autorisation ou quelque chose dans le genre....

bref, du coup, j'ai rescanné mon pc, pour remettre ce fichu virus en quarantaine (forcement, je ne le laisse pas de nouveau agir..)
et du coup mon antivirus là supprimé sans rechinier (exactement mme nom)

j'espère que ce n'etait pas avec un fichier important, au pire j'ai les sauvegardes windows...(et en croisant les doigts pour ne pas avoir de problème...)

merci pour les conseils
a+
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonsoir,

Tu me remercies pour mes conseils, c'est gentil, mais ce fichier était probablement légitime, comme j'ai essayé de l'expliquer.

Bonne soirée
0
Jeje321 Messages postés 248 Statut Membre 22
 
le 'boot.wim' contient les informations concernant le boot lui-meme

c'était un fichier légitime -.-
0