Trojan + System volume information = Films

Fermé
metathesus Messages postés 1206 Date d'inscription dimanche 13 octobre 2002 Statut Membre Dernière intervention 2 novembre 2018 - 19 sept. 2003 à 11:25
loganpro Messages postés 115 Date d'inscription samedi 16 février 2008 Statut Membre Dernière intervention 21 mars 2008 - 20 févr. 2008 à 16:34
Salut everbody!

Ben voilà, au boulot on s'est fait hacker!
Donc à priori on a réussi à supprimer les "Jean de trop" (Trojan), il y avait un csrss.exe et un slave.exe et peut etre nvsvc.exe! Ils étaient dans la liste des services,donc on a arreté les services et on a pu supprimer les .exe.
Mais voilà dans le dossier "system volume information", j'arrive pas à supprimer les quelques 6Go de films et jeux PS2 que les petits hackers ont mis!
J'arrive à rentrer dans "system volume information" en partageant le dossier, mais impossible de supprimer les fichiers et dossier à l'intérieur =>accès refusé
Les autres fichiers et dossier "normaux" non placé par ces vilains sont supprimables.

Ben voilà, si vous aviez une petite idée ce serai sympa!

Bonne journée!

@pluch! ;-)
There is no problem! Only additional challenges!

11 réponses

Fu Xuen Messages postés 3642 Date d'inscription jeudi 24 avril 2003 Statut Contributeur Dernière intervention 11 septembre 2005 305
19 sept. 2003 à 13:08
Quels systèmes d'exploitation et de fichiers ?

-= Fu Xuen =-
0
metathesus Messages postés 1206 Date d'inscription dimanche 13 octobre 2002 Statut Membre Dernière intervention 2 novembre 2018 123
19 sept. 2003 à 14:14
Oups! Derme! :-D

Plusieurs PC en windows XP Pro en NTFS!

Est ce que "system volume information" est exclusif à XP ou bien Win2000 ou autres ont ces dossiers?

@pluch! ;-)
There is no problem! Only additional challenges!
0
metathesus Messages postés 1206 Date d'inscription dimanche 13 octobre 2002 Statut Membre Dernière intervention 2 novembre 2018 123
22 sept. 2003 à 09:50
Up! ;-)


@pluch! ;-)
There is no problem! Only additional challenges!
0
metathesus Messages postés 1206 Date d'inscription dimanche 13 octobre 2002 Statut Membre Dernière intervention 2 novembre 2018 123
22 sept. 2003 à 17:44
Snif! :'-(

@pluch! ;-)
There is no problem! Only additional challenges!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ben voilà!

Pour entrer dans "system volume information", il faut partager le dossier...
C'est pas sur tout les PC que j'ai du le faire bizarrement...Et c'est indépendant du fait que ce soit en NTFS!
Ensuite j'ai du partager à son tour le dossier "temp" ,généreusement laisser par les hackers, afin de pouvoir le supprimer. J'ai donné lors du partage de ce dossier le droit en écriture!
Et voiloù! C'était con mais j'ai galéré!
0
il suffit d aller ds => poste de travail => clic droit option => restauration systeme . tu desactive la restauration systeme et tu le reactive par la suite :) plus de trajan fini pouf poubelle :o
0
nan meme en desactivant la restauration system je ne peux pas acceder a c:\system volume information

comment faire????????????????????????????????
0
Utilisateur anonyme
13 déc. 2006 à 06:11
Tu peux pas accèder à ce dossier !
Tu peux juste désactiver la restauration du système, ce qui réglera un problème
0
salut !!!

Pour avoir accès System Volume Information a la racine du C:/
Essayer ceci ca fonctionné pour moi sur Xp pro

"c:\System Volume Information" /E /G Nom_Utilisateur:F

Remplace (Nom_utilisateur) par ton nom au log in

A+
0
j'ai un trojan qui cé installé dans (program files\eudora\attach\remove wgam.exe),(system volume information\...\A0055441.exe) et (system volume information\...\A0055442.exe) pour ce trojan j'ai chercher des information mais aucune réponse ne connais pas. pour le moment j'ai fait des delet et plus rien. le trojan récupérer est le suivant TR/Agent.ECX
0
loganpro Messages postés 115 Date d'inscription samedi 16 février 2008 Statut Membre Dernière intervention 21 mars 2008 9
20 févr. 2008 à 16:34
Pour supprimé tout ce qui se trouve dans le System Volume information
Y'a qu'une solution c'est de désactiver et réactivé les restauration systeme
Pour celui suis ce tutoriel
Désactiver la Restauration du système une fois une nouvelle analyse tu peux la réactivé voila :=)

Désactiver la Restauration du Systeme
1)Dans la barre des tâches de Windows, cliquez sur Démarrer.

2)Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.

3)Dans l'onglet Restauration du système, sélectionnez Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs.
Si vous ne voyez pas l'onglet Restauration du système, vous n’êtes pas connecté sous Windows comme Administrateur.

4)Cliquez sur Appliquer.

5)Lorsque le message de confirmation apparaît, cliquez sur Oui.

6)Cliquez sur OK.

Activer la Restauration du système



1)Dans la barre des tâches de Windows, cliquez sur Démarrer.

2)Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.

3)Dans l'onglet Restauration du système, désélectionnez Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs.
Si vous ne voyez pas l'onglet Restauration du système, vous n’êtes pas connecté sous Windows comme Administrateur.

4)Cliquez sur Appliquer.

5)Lorsque le message de confirmation apparaît, cliquez sur Oui.

6)Cliquez sur OK.

Voila :) @+
0