Grave besoin d'aide

Nico -  
 Utilisateur anonyme -
Salut, g un troyen coincé dans D:\system volume information\ que mon antivirus permanent me signale tout le temps mais qu'il ne trouve pas lors du scan.
j'arrive pas non plus a trouver ce dossier meme parmis les fichiers et dossiers cachés.
G essayé l'antivirus online mais aucun ne trouve ce dossier mystere donc le troyen.
est ce que qu'un connait ce dossier caché et comment y acceder.
Ca serait super cool car mon firewall s'excite tout le temps en me signalant des tentatives d'acces a mon pc
Merci d'avance

23 réponses

dj
 
télécharge the cleaner sur www.moosoft.com
c'est un exellent logiciel anticheval de Troie
0
BmV Messages postés 98408 Statut Modérateur 4 857
 
Salut.

1 - les "virus" détectés sous les noms de "backdoor.xxxx" (contracté souvent en "bkdr") ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas vraiment des virus mais des chevaux de troie (lire absolument => http://www.commentcamarche.net/virus/trojan.php3) dont les antivirus traditionnels ont presque toujours du mal à se débarrasser
2 - un logiciel facile, gratos et efficace pour en virer certains (mais pas tous) est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou bien aussi TheCleaner http://www.moosoft.com/thecleaner/download.php ; et puis il existe des scans anti-troyens en ligen ici http://assiste.free.fr/p/frameset/03_06.php
3 - l'installation d'un firewall (http://www.commentcamarche.net/lan/firewall.php3) est indispensable pour limiter ce genre de souci à l'avenir ; large choix ici => http://www.firewall-net.com/fr/

A+

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
un petit scan ici on en seras plus
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
0
Nico
 
merci pour vos conseils mais j'ai testé la mojorité d'entre eux sans resulstat car aucun ne trouve ce troyen et le repertoire D:volume system information est introuvable.
Si j'arrive a trouver ce repertoire je supprimerai manuellement le troyen.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Nico
 
j'ai fait le scan sur ravantivirus.com et voici le rapport:Scan started at 28/04/2004 18:19:43

Scanning memory...
Scanning boot sectors...
Scanning files...
D:\WINDOWS\system32\x3ro1.dll - TrojanDownloader:Win32/Rameh.A -> Infected

Scanned
============================
Objects: 28460
Directories: 2960
Archives: 615
Size(Kb): 738136
Infected files: 1

Found
============================
Viruses found: 1
Suspicious files: 0
Disinfected files: 0
Mail files: 323

il a donc trouve un troyen supplementaire mais pas celui du dossier system volume information dont le nom est Downloader.Small.4.BQ
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
re
celui la tu le suppr manuellement
ce qui m intrigue c est ca

D:volume system information
est ce une partition ou ton lecteur cd
0
Nico
 
Non ce repertoire n'est pas une partition ni mon lecteur cd.
c'est super bizarre car il est pas parmi les dossiers cachés et mes antivirus AVG et Panda le detectent bien mais aucun ne fait qqchose lorsque que j'effectue un test complet du disque...
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
tu as 2 anti virus actif en meme temp
0
BmV Messages postés 98408 Statut Modérateur 4 857
 
... donc commence par en virer un des deux !!!

En plus ce que tu as c'est un troyen et non un ver.
1 - les "virus" détectés sous les noms de "backdoor.xxxx" (contracté souvent en "bkdr") ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas vraiment des virus mais des chevaux de troie (lire absolument => http://www.commentcamarche.net/virus/trojan.php3) dont les antivirus traditionnels ont presque toujours du mal à se débarrasser
2 - un logiciel facile, gratos et efficace pour en virer certains (mais pas tous) est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou bien aussi TheCleaner http://www.moosoft.com/thecleaner/download.php ; et puis il existe des scans anti-troyens en ligen ici http://assiste.free.fr/p/frameset/03_06.php
3 - l'installation d'un firewall (http://www.commentcamarche.net/lan/firewall.php3) est indispensable pour limiter ce genre de souci à l'avenir ; large choix ici => http://www.firewall-net.com/fr/

A+

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
Nico
 
ok j'ai viré panda qui servait a rien mais, le probleme est toujours le meme: le repertoire est introuvable...
0
Utilisateur anonyme
 
Nico, j'ai eu le même problème que toi et la solution se trouve ici :

http://www.support.microsoft.com/default.aspx?scid=kb;fr;309531

Avec cette méthode, tu pourras affiche ce fameux "System Volume Information" et écraser tous les fichiers virolés.

Depuis, j'ai totalement désactivé cette restauration système...

Bon courage pour désinfecter ton ordi !
0
Nico
 
Merci beaucoup Xavier...
Jai le dossier visible sous les yeux...
mais le probleme est que mon pc me refuse l'acces a ce dossier...
Je vois pas du tt ce que je peux faire a part supprimer le dossier complet...
0
Utilisateur anonyme
 
Sous quelle version de WIndows tourne ton ordinateur ?

Sinon, essaie cette méthode, en redémarrant après avoir désactivé la restauration Système :

http://www.bitdefender.com/knowledgebase/script_view_document.php?id=31&language=fr

Perso, sous XP Pro, après l'avoir fait, j'ai pu accéder au dosier sans problème et en écraser tout le contenu.

Pense à faire une sauvegarde de tous tes fichiers - documents - programmes d'installation importants sur CD de toute façon, on n'est jamais à l'abri d'un virus ou d'un crash Disque Dur...
0
Nico
 
encore moi..
Jai tjs le meme probleme...
jai essayé ta methode mais je n'ai tjs pa acces a ce dossier...
je suis moi aussi sous XPpro mais aucune possibilité d'y accéder..
mon frere aillant 1 pc a essayé d'acceder au dossier et a reussi.
ce dossier est inaccessible... les alertes de hacker sont tjs aussi intense.
aurais-tu "msn" pour que tu puisses m'expliquer plus en detail s'il te plait.
merci d'avance.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut nico
quel est ce dossier
si c est dans restore
il faut la desactiver
pour ca tu fait click droit sur poste de travail
propriete.tu click sur onglet restauration systeme
tu coche la case desactiver la restauration et applique
tu redemarre
tu fait scan en ligne ici pour verif
et si tous vas bien tu reactive ta restauration en refaisant le meme
chemin mais la tu decoche la case et tu redemarre
0
Nico
 
lut..
en fait le probleme, c'est que jai 1 troyen dans le dossier "System Volume Information".
mais je n'ai pa acces a ce dossier.
l'acces est refusé...
jai deja essayé de desactiver la restauration du sytem mais sans resultats.
je vais essayer le scan en ligne mais je ne pense pas que ca va y faire grand chose.
merci quand meme et je compte sur vous tous pour m'aider encore si y a 1 probleme... ^^
merci bcp
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
a tu essayer en mode sans echec
0
Nico
 
Non je n'ai pa encore essayé.
mais quel sera le resultat?
si jai bien compris,
je redemare en mode sans echec,
et a ce moment je pourrai entrer dans "system volume information"
et deloger le troyen qui s'y trouve...
2eme question :
que dois-je faire de la desactivation du sytem?
je dois la laisser desactiver ou la reactiver?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
saalut
resoud le probleme de troyen
et quand ton systeme seras ok la tu reactivera
0
Nico
 
^^
ok mais la question reste la meme...
jsais jdois te faire chier mais je nai pa acces au dossier dc le probleme du troyen est tjs le meme.....
0