Virus en quarentaine et après?

Fermé
minn - 24 oct. 2011 à 21:08
Jeje321 Messages postés 205 Date d'inscription jeudi 13 octobre 2011 Statut Membre Dernière intervention 24 février 2012 - 25 oct. 2011 à 20:33
Bonjour,

suite à une analyse de mon pc, mon antivirus (bitdeffender) à placé en quarentaine le virus: Gen:variant.Kazy.10928

et je voudrais savoir ce que je dois faire pour l'éliminer totalement de mon ordi,
je ne peux pas aller le suprimer dans le fichier car il se trouve sur mon disque recovery...

et je voulais savoir s'il peut encore "agir" sur mon pc une fois en quarentaine?

si quelqu'un pouvait me donner quelques indications..
merci






A voir également:

6 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
24 oct. 2011 à 21:11
Bonjour,

Quel est le nom du fichier concerné ?
Tu parles de la partition recovery, dans quel dossier se trouve t-il exactement ?

A +
0
etiennette57 Messages postés 370 Date d'inscription mardi 6 avril 2010 Statut Membre Dernière intervention 9 mai 2017 562
24 oct. 2011 à 21:12
Bonsoir,
Quand un virus est en quarantaine, il est enfermé et ne peut plus nuire. Pour le supprimer définitivement il faut cliquer sur "supprimer". Si tu cliques sur "restaurer", tu les remets là où ils étaient et ils reprennent du service. De même si tu en extrais un.

Ces 2 fonctions sont présentes au cas où on aurait affaire à un faux positif placé à tort dans la quarantaine.
0
Bonjour,

merci pour les réponses,
le virus "était" dans E:\SOURCES\boot.wim=>Syslock\Syslock.exe mais maintenant en quarantaine
je me demande si je le supprime est ce que je ne risque pas de supprimer un autre fichier (auquel il est "lié" par exemple?)en même temps?
merci
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
25 oct. 2011 à 11:33
Bonjour,

A priori c'est un faux positif, BitDefender se trompe.

E:\SOURCES\boot.wim est l'image de restauration système du fabricant de ton pc. En cas de plantage, l'ordinateur va booter sur cette partition afin de réparer ou réinstaller Windows. En supprimant ce fichier tu risques de perdre cette fonctionnalité (je ne sais pas à quoi correspond ce fichier).
Restaure le fichier depuis la quarantaine et fait le analyser si possible sur ce site : http://www.virustotal.com/index.html
Si un message te dit que le fichier à déjà été analysé, ré-analyse le
Copie/colle l'URL du résultat obtenu.

A +
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour,

après avoir restauré le fichier, j'ai essayé d'analyser par virustotal et résultat, il ne pouvait pas ouvrir le fichier car sois disant, il fallait une autorisation ou quelque chose dans le genre....

bref, du coup, j'ai rescanné mon pc, pour remettre ce fichu virus en quarantaine (forcement, je ne le laisse pas de nouveau agir..)
et du coup mon antivirus là supprimé sans rechinier (exactement mme nom)

j'espère que ce n'etait pas avec un fichier important, au pire j'ai les sauvegardes windows...(et en croisant les doigts pour ne pas avoir de problème...)

merci pour les conseils
a+
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
25 oct. 2011 à 20:26
Bonsoir,

Tu me remercies pour mes conseils, c'est gentil, mais ce fichier était probablement légitime, comme j'ai essayé de l'expliquer.

Bonne soirée
0
Jeje321 Messages postés 205 Date d'inscription jeudi 13 octobre 2011 Statut Membre Dernière intervention 24 février 2012 22
25 oct. 2011 à 20:33
le 'boot.wim' contient les informations concernant le boot lui-meme

c'était un fichier légitime -.-
0