Troyan pas localisé et pas erradiqué

lauretlse Messages postés 6 Statut Membre -  
Kristopher Messages postés 3752 Statut Contributeur -
Bonjour,
je viens de decouvrir un troyan. Enfin l'anti virus vient de me le signifier. Il dit que c'est : TR/ Agent .1311584
J'ai tenté de cerner la bête; sans succés. L'emplacement serait:
C:\System Volume Information\...\A0070529.exe mais le numéro à la fin est différent à chaque fois.

Bon je ne sais pas quoi faire. J'ai tenté de corriger le problème avec spybot ( mode facile) mais rien , il est toujours là. Y aurait il quelqu'un pour me venir en aide.

je vous remercie.

Laure

2 réponses

Kristopher Messages postés 3752 Statut Contributeur 106
 
Salut,

Pour éliminer ceci :

Clique droit sur "Poste de travail" -> "Propriétés" -> onglet "Restauration du système" -> tu coches "Désactiver la Restauration du système sur tous les lecteurs" -> "Appliquer" -> "Oui".

Ensuite, tu décoches "Désactiver la Restauration du système sur tous les lecteurs" -> "Appliquer" -> "OK".

N’oublie pas de créer un nouveau point de restauration en procédant comme indiqué sur cette page :

https://www.vulgarisation-informatique.com/creer-point-restauration.php

Dis moi si le problème est reglé :)

a+

--
Massive Töne - Topmodel (Live version)
0
lauretlse Messages postés 6 Statut Membre
 
salut,

j'ai fait ce que tu m' as dit. mais le problème persiste. Aurais tu d'autres manoeuvres à me conseiller en sachant que je suis une bille dans le domaine.
Je te remercie.
Lauretlse
0
Kristopher Messages postés 3752 Statut Contributeur 106
 
Salut,

La manip. que je t'ai fait faire t'as permis de vider le contenu du dossier C:\System Volume Information\ en toute sécurité.

Donc par la même occasion les virus qui s'y trouvaient et cela est indéniable - tu ne peux pas donc dire que ça n'a pas marché.

Maintenant, si le problème persiste, cela signifie que tu es très probablement infecté plus profondément.

Je te préconise donc de visiter ce tutoriel ici :

virus methode preliminaire de desinfection version fr

Il faut faire exactement ce qui est demandé.

Bonne soirée ;)
0