Tr/crypt.cfi.gen ?????

Fermé
Geo le barbu Messages postés 79 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 5 mars 2011 - 25 mars 2008 à 11:01
 Utilisateur anonyme - 25 mars 2008 à 11:03
Bonjour,

J'ai du changer d'antivirus il y a 2 jours. J'étais chez mc Afee et suis passé chez Antivir (version gratuite).

Apres instalation, je lance un scan. Il repère tr/crypt.cfi.gen qui est sur 3 fichiers du setup d un programme que je n'utilise pas. Pour pas me prendre la tete, je balance carrement le setup a la corbeil et je refais un scan. Plus rien. Impec.

Derrière ca, je lance un scan online chez kaspersky histoire d etre sur. Il ne repère rien. Tout va bien.

Je decide ensuite de lancer les 2 antipsywares que j ai installer derriere antivir il y a 2 jours.

Spybot me trouve une 10ène de trucs, mais apparemment ce ne sont que des cookies, ainsi que plusieurs fichier d'evrest poker (ca je sais pas du tout ce que c'est). Comme je sais pas si faut "destroy" tout ca, j ai rien touché...je suis pas assez connaisseur...

Ensuite je lance window defender. Lui me retouve 3 fichiers du cheval de troie tr/crypt.cfi.gen.
Par contre, eux, ils sont tous les 3 sur des E/Systeme Volume Information/_restore(AB........etc......).exe ou .dll

La je sais pas quoi en faire...j'ai mis en quarentaine, mais j'ose pas les effacer vu qu'il y a "systeme" dedans....

ps: E/, c'est pas ma partition avec windows (c est C/), c est celle ou j'entasse mes données musique, dossiers, films....)


Qqun saurait me dire si je peux effacer les 3 fichier E/Systeme Volume Information qui sont infectés?
Ou plus généralement ce qu'il faut faire en cas de trouvaille de chevaux de troie?

Avec Mac affe, je pouvais réparer, mais avec antivir, a part "delete", ou "quarantaine" je vois pas trop quoi faire...

Merci pour vos réponses.
A voir également:

2 réponses

Utilisateur anonyme
25 mars 2008 à 11:03
fait ceci

* Clique droit sur "Poste de travail" -> "Propriétés" -> onglet "Restauration du système" -> cocher "Désactiver la Restauration du système sur tous les lecteurs" -> "Appliquer" -> "Oui".
* Ensuite, décocher "Désactiver la Restauration du système sur tous les lecteurs" -> "Appliquer" -> "OK".



* Ne pas oublier de créer un nouveau point de restauration en procédant comme indiqué surle lien ci dessous

https://www.vulgarisation-informatique.com/creer-point-restauration.php
0
Utilisateur anonyme
25 mars 2008 à 11:03
Tu vires ce que tu as dans les quarantaines

puis

=========== POINT DE RESTAURATION SYSTEME =============

* Désactivation :
Clic droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
• Appliquer
• patienter jusqu’a ce que cela soit marqué "désactivé" puis Ok.

* Activation :
Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
• Appliquer
• patienter que cela soit à nouveau sur "surveillance" puis Ok.
• Redémarrer l'ordinateur..
0