Problème Système Volume Information, virus ?

Résolu/Fermé
Ananas1213 - 23 sept. 2016 à 20:49
 Utilisateur anonyme - 25 sept. 2016 à 15:19
Bonjour,
Je vous écris car je suis totalement dépitée alors vous écrire est mon dernier recours. Depuis quelques temps, deux dossiers apparaissent dans mes documents : Recycle Bin et Système Volume Information. Au début, cela ne m'a pas inquiétée plus que ça mais je me suis rendu compte que le dossier Système Volume Information se met directement sur mes clés USB dès que je les branche sur mon ordi. Cela m'inquiète beaucoup et me semble anormal alors j'ai fait des recherches sur internet, j'ai vu un article expliquant qu'il fallait supprimer tous les points de restauration, ce que j'ai fait mais le problème persiste. Par ailleurs, il m'est impossible de supprimer le fichier sur ma clé. De plus, je précise que mon ordi est assez lent alors qu'il est presque neuf, c'est pourquoi je soupçonne un virus. Si quelqu'un pouvait m'aider, je vous serais très reconnaissante. Je vous remercie d'avance pour votre aide.

24 réponses

Utilisateur anonyme
23 sept. 2016 à 20:52
bonjour,
  • Télécharge et enregistre ZHPDiag sur ton bureau :


https://nicolascoolman.eu

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
si ces liens ne fonctionnent pas, passe par ici :

https://onedrive.live.com/?authkey=%21AOsHe%2Dqrj5uoxfk&id=11CA424ED295475D%21140&cid=11CA424ED295475D
  • Une fois téléchargé sur ton bureau, lance le


/!\Utilisateur de Vista, Seven et W8 et W10 :
  • Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
  • Clique sur « Scanner »
  • Laisse travailler l'outil, même s'il semble bloqué !
  • A la fin du scan, le rapport s’affiche,


Si Aucun rapport s’affiche, clique sur le bouton « Rapport », il s’ouvre,
  • Enregistre le rapport sur ton Bureau
  • Héberge le rapport ZHPDiag.txt sur :

https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum



0
Ok je le fait tout de suite !
0
Voilà le rapport http://www.cjoint.com/c/FIxtiJvDVlN
0
Utilisateur anonyme
24 sept. 2016 à 08:48
il faut héberger le rapport au format .txt !

inutile de le copier dans un autre format !

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Le voilà au bon format http://www.cjoint.com/c/FIyirUmgxTN
0
Ok. Pour ce qui est du scan avec Avast, à part des logiciels obsolètes et des problèmes de performance , il ne détecte rien. Quels sont ces deux petites bricoles et est-ce que tu penses que c'est normal que ce fameux fichier se mettent sur mes clés USB ?
0
Utilisateur anonyme
24 sept. 2016 à 11:11
désactive le truc d'avast qui t'annonce tout ceci !

il s'appelle Grimefigther !

le fichier détecté par avast doit s'appeler autorun.info, si c'est son nom, il est le fichier de lancement automatique quand tu branches un support externe sur le pc !

parfois, il est détecté par les antivirus !

j'ai vu que tu as déjà utilisé usbfix et les outils du site Sosvirus aussi !

à ce propos, tu as aussi un restant d'un ancien antivirus McAfee !

les bricoles dont je parle ne se mettent pas sur la clé usb !


0
Comment suis-je sensé faire pour désactiver ce truc ?
0
Utilisateur anonyme
24 sept. 2016 à 11:23
0
Il n'y a pas ce fameux Grimefighter dans mes composants Avast, je ne peut pas le désactiver
0
Utilisateur anonyme
24 sept. 2016 à 11:35
désinstalle avast, active Windows defender 10, lance un scan pour voir !

ceci te permet de soulager el pc, vu la manque de ram, puis te passer de détections inutile s de la part à Avast !


0
Ok mais je ne comprend pas bien, c'est Avast qui est responsable de mon problème ?
0
Utilisateur anonyme
24 sept. 2016 à 11:42
avast est responsable de 2 choses sur ton pc :

ralentissement (vu qu'il manque de ram sur ton pc), détection de faux positif (probable) !

0
Windows defender n'a rien trouvé. Est-ce que je dois faire autre chose par rapport au fichier "System Volume Information" ou tu penses que ce n'est vraiment rien et que ce n'est pas la peine du coup ?
0
Utilisateur anonyme
24 sept. 2016 à 16:25
bah, si tu as déjà purgé la restauration système, tous les points de restauration sont déjà supprimés !

la seule chose que je recommande, c'est de vérifier que l restauration système est active et d'avoir un point de restauration système valide,

pour cela, il faut définir 20 % d'espace disque pour la restauration système, pour le reste, Windows se chargera d'en créer un quand besoin !

0
La protection du système est bien active et j'ai créé un point de restauration. Tu penses que tout est ok sur mon ordi, désolé d'être un peu insistante comme ça mais je veux m'assurer que tout va bien
0
Et est-ce que tu penses que je peux utiliser mes clés USB en toute sécurité malgré ce dossier ?
0
Utilisateur anonyme
24 sept. 2016 à 17:12
pour te rassurer, fais un scan en ligne :

https://www.eset.com/fr/home/products/online-scanner/

ça ne coute rien et on auras un deuxième avis :-)

0
Ca ne marche pas, impossible de l'initialiser ...
0
Utilisateur anonyme
24 sept. 2016 à 17:38
ok, passe ceci, désactive l'essai gratuit de 15 jours :

à lire avant de lancer l'installation de MBAM :

Attention, à l'installation décoche la case « activer l’essai gratuit de Malawarybyte anti malware »

ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !



Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

ou :

https://fr.malwarebytes.com/mwb-download/
ou :

https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw


. Si tu l’as déjà sur ton pc, il est inutile de le retélécharger !



/!\Utilisateur de Vista, Windows 7 et W8 et W10 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu’Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.

Dans l’onglet paramètres, choisis la langue souhaitée

. Dans l’onglet « tableau de bord, vérifie bien que ta version soit à jour

. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée

Dans l'onglet "analyse", coche la case "analyse personnalisé" et sélectionne ton disque sur le quel est installé Windows,


Dans l'onglet paramètres, sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)

puis sur "lancer l'examen"

. Le scan démarre.

il va durer un certain temps, donc laisse le faire.

. A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.

Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.

Clique sur voir le journal détaillé,
Puis exporter, enregistre son rapport en format .txt sur ton bureau,

Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.

0
Ok je le fait. Je ne t'ai pas précisé aussi qu'hier un nouveau périphérique nommé SYSTEM (F:) est apparu subitement alors qu'avant je ne le voyait jamais et aujourd'hui il a disparu.
0
Utilisateur anonyme
24 sept. 2016 à 18:08
ok, passe le scan avec MBAM comme décrit, il faut le configurer comme indiqué, on verra le résultat.

pour le F, sous W10, il y a une partition cachée du système, il s'agit être d'un bug ou tu as branché et débranché un truc au pc, mais vu qu'il doit ramer, ça met du temps à s'afficher et s'effacer !

0
L'analyse prend beaucoup de temps, alors je ne sais pas trop quand je pourrais poster le scan. Est-ce que tu ne penses pas qu'un virus ait pu se glisser ailleurs que dans mon périphérique (C:), comme dans ce périphérique SYSTEM (F:), c'est pourquoi il n'est pas détectable. Je n'y connais rien en informatique alors je ne sais pas vraiment si c'est possible mais je trouve ce truc de clés USB comme même très étrange.
0
Utilisateur anonyme
24 sept. 2016 à 20:46
relaxe, laisse terminer le scan !


0