[otr logiciel malveillant]Win32:Hidewindows-B

Xealine Messages postés 3 Statut Membre -  
salwa5 Messages postés 7552 Statut Contributeur -
Bonjour à tous. Voilà, je vais commencer par expliquer ce qui je crois est à l'origine de mon souci: je joue aux sims 2 sur mon PC et j'avais téléchargé plus de 2800 fichiers type vêtements, meubles...pour le jeu..! Ce sont des fichiers package qu'il suffit de faire glisser dans le dossier 'downloads' du jeu. Pas de scan préalable, ca prend déjà tellement de temps. Depuis hier j'utilise Sims2Pack clean installer qui permet de visualiser ces fichiers, d'éliminer les doublons etc. C'est d'avoir cliqué ce matin sur le bouton 'update' et d'avoir vu ce texte inhabituel qui m'a inquiété (voir image ci-après); il semble s'agir d'évènements induits ou modifiés par ce logiciel... enfin si quelqu'un peut infirmer ou confirmer? J'ai donc scanné ma machine avec avast et voici le résultat :
Sign of "Win32:Hidewindows-B [Tool]" has been found in "C:\System Volume Information\_restore{10DA1AB7-E98D-4018-8058-A7C72DED00DF}\RP75\A0014226.exe" file.
Je ne trouve aucune information sur google avec ce nom exact; ce logiciel a été détecté par avast comme un 'autre logiciel malveillant'; j'ai suivi l'action préconisée et ai mis le fichier en quarantaine.
Je voudrais savoir si je dois reformater ma machine malgré tout, ne sachant pas si le simple fait de mettre le fichier en quarantaine suffit. Si je dois le faire, puis-je graver mes fichiers au préalable sans me retrouver avec des fichiers infectés eux-aussi? (pour cela, j'imagine qu'il faut connaitre ce 'tool' et ses conséquences sur la machine de l'utilisateur).
Merci d'avance pour vos réponses / conseils.
[URL=http://imageshack.com/f/5zmts2yf4j[/URL]

3 réponses

salwa5 Messages postés 7552 Statut Contributeur 1 670
 
bonjour ceci C:\System Volume Information\_restore ... represente la restauration du system pour supprimer les virus a l'interieur de ce repertoir il suffit just de desactiver la restauration comme ceci

clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

ensuite reactive la restauration car cette fonction peu etre tres utile en cas de plantage

clike droit sur post de travaille/proprietes/restauration system et la tu decoche desactiver la restauration du systeme tu applique

si le virus est en quarantaine alors y'a aucun risque , car il est isolé du system

la prochaine fois quand tu telecharge un fichier analyse le au prealable avec avast avant de l'ouvrir pour cela click droit sur le fichier telecharger et choisi analyse donwload avast

a++++
1
Nadège
 
J'ai installé Avast sur un ordi et depuis j'ai découvert que j'ai 90 fichiers infectés par le logiciel Win32. Je m'y connais peu en informatique et c'est donc la grosse panique. Je ne peux pas tout mettre en quarantaine quand même? As-tu résolu ton problème? Parce que moi je ne sais vraiment pas quoi faire. C'est la galère.
0
salwa5 Messages postés 7552 Statut Contributeur 1 670
 
bonjour met tout en quarantaine :p

a++
0

Discussions similaires