Virus en quarentaine et après?
Fermé
minn
-
24 oct. 2011 à 21:08
Jeje321 Messages postés 205 Date d'inscription jeudi 13 octobre 2011 Statut Membre Dernière intervention 24 février 2012 - 25 oct. 2011 à 20:33
Jeje321 Messages postés 205 Date d'inscription jeudi 13 octobre 2011 Statut Membre Dernière intervention 24 février 2012 - 25 oct. 2011 à 20:33
A voir également:
- Virus en quarentaine et après?
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Faux message virus iphone ✓ - Forum iPhone
- Je viens de recevoir une alerte aux virus sur mon iphone - Forum iPhone
6 réponses
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
24 oct. 2011 à 21:11
24 oct. 2011 à 21:11
Bonjour,
Quel est le nom du fichier concerné ?
Tu parles de la partition recovery, dans quel dossier se trouve t-il exactement ?
A +
Quel est le nom du fichier concerné ?
Tu parles de la partition recovery, dans quel dossier se trouve t-il exactement ?
A +
etiennette57
Messages postés
370
Date d'inscription
mardi 6 avril 2010
Statut
Membre
Dernière intervention
9 mai 2017
562
24 oct. 2011 à 21:12
24 oct. 2011 à 21:12
Bonsoir,
Quand un virus est en quarantaine, il est enfermé et ne peut plus nuire. Pour le supprimer définitivement il faut cliquer sur "supprimer". Si tu cliques sur "restaurer", tu les remets là où ils étaient et ils reprennent du service. De même si tu en extrais un.
Ces 2 fonctions sont présentes au cas où on aurait affaire à un faux positif placé à tort dans la quarantaine.
Quand un virus est en quarantaine, il est enfermé et ne peut plus nuire. Pour le supprimer définitivement il faut cliquer sur "supprimer". Si tu cliques sur "restaurer", tu les remets là où ils étaient et ils reprennent du service. De même si tu en extrais un.
Ces 2 fonctions sont présentes au cas où on aurait affaire à un faux positif placé à tort dans la quarantaine.
Bonjour,
merci pour les réponses,
le virus "était" dans E:\SOURCES\boot.wim=>Syslock\Syslock.exe mais maintenant en quarantaine
je me demande si je le supprime est ce que je ne risque pas de supprimer un autre fichier (auquel il est "lié" par exemple?)en même temps?
merci
merci pour les réponses,
le virus "était" dans E:\SOURCES\boot.wim=>Syslock\Syslock.exe mais maintenant en quarantaine
je me demande si je le supprime est ce que je ne risque pas de supprimer un autre fichier (auquel il est "lié" par exemple?)en même temps?
merci
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
25 oct. 2011 à 11:33
25 oct. 2011 à 11:33
Bonjour,
A priori c'est un faux positif, BitDefender se trompe.
E:\SOURCES\boot.wim est l'image de restauration système du fabricant de ton pc. En cas de plantage, l'ordinateur va booter sur cette partition afin de réparer ou réinstaller Windows. En supprimant ce fichier tu risques de perdre cette fonctionnalité (je ne sais pas à quoi correspond ce fichier).
Restaure le fichier depuis la quarantaine et fait le analyser si possible sur ce site : http://www.virustotal.com/index.html
Si un message te dit que le fichier à déjà été analysé, ré-analyse le
Copie/colle l'URL du résultat obtenu.
A +
A priori c'est un faux positif, BitDefender se trompe.
E:\SOURCES\boot.wim est l'image de restauration système du fabricant de ton pc. En cas de plantage, l'ordinateur va booter sur cette partition afin de réparer ou réinstaller Windows. En supprimant ce fichier tu risques de perdre cette fonctionnalité (je ne sais pas à quoi correspond ce fichier).
Restaure le fichier depuis la quarantaine et fait le analyser si possible sur ce site : http://www.virustotal.com/index.html
Si un message te dit que le fichier à déjà été analysé, ré-analyse le
Copie/colle l'URL du résultat obtenu.
A +
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
après avoir restauré le fichier, j'ai essayé d'analyser par virustotal et résultat, il ne pouvait pas ouvrir le fichier car sois disant, il fallait une autorisation ou quelque chose dans le genre....
bref, du coup, j'ai rescanné mon pc, pour remettre ce fichu virus en quarantaine (forcement, je ne le laisse pas de nouveau agir..)
et du coup mon antivirus là supprimé sans rechinier (exactement mme nom)
j'espère que ce n'etait pas avec un fichier important, au pire j'ai les sauvegardes windows...(et en croisant les doigts pour ne pas avoir de problème...)
merci pour les conseils
a+
après avoir restauré le fichier, j'ai essayé d'analyser par virustotal et résultat, il ne pouvait pas ouvrir le fichier car sois disant, il fallait une autorisation ou quelque chose dans le genre....
bref, du coup, j'ai rescanné mon pc, pour remettre ce fichu virus en quarantaine (forcement, je ne le laisse pas de nouveau agir..)
et du coup mon antivirus là supprimé sans rechinier (exactement mme nom)
j'espère que ce n'etait pas avec un fichier important, au pire j'ai les sauvegardes windows...(et en croisant les doigts pour ne pas avoir de problème...)
merci pour les conseils
a+
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
25 oct. 2011 à 20:26
25 oct. 2011 à 20:26
Bonsoir,
Tu me remercies pour mes conseils, c'est gentil, mais ce fichier était probablement légitime, comme j'ai essayé de l'expliquer.
Bonne soirée
Tu me remercies pour mes conseils, c'est gentil, mais ce fichier était probablement légitime, comme j'ai essayé de l'expliquer.
Bonne soirée
Jeje321
Messages postés
205
Date d'inscription
jeudi 13 octobre 2011
Statut
Membre
Dernière intervention
24 février 2012
22
25 oct. 2011 à 20:33
25 oct. 2011 à 20:33
le 'boot.wim' contient les informations concernant le boot lui-meme
c'était un fichier légitime -.-
c'était un fichier légitime -.-