Grave besoin d'aide

Fermé
Nico - 28 avril 2004 à 13:33
 Utilisateur anonyme - 2 mai 2004 à 22:36
Salut, g un troyen coincé dans D:\system volume information\ que mon antivirus permanent me signale tout le temps mais qu'il ne trouve pas lors du scan.
j'arrive pas non plus a trouver ce dossier meme parmis les fichiers et dossiers cachés.
G essayé l'antivirus online mais aucun ne trouve ce dossier mystere donc le troyen.
est ce que qu'un connait ce dossier caché et comment y acceder.
Ca serait super cool car mon firewall s'excite tout le temps en me signalant des tentatives d'acces a mon pc
Merci d'avance

23 réponses

télécharge the cleaner sur www.moosoft.com
c'est un exellent logiciel anticheval de Troie
0
BmV Messages postés 91823 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 2 mars 2025 4 746
28 avril 2004 à 16:25
Salut.

1 - les "virus" détectés sous les noms de "backdoor.xxxx" (contracté souvent en "bkdr") ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas vraiment des virus mais des chevaux de troie (lire absolument => http://www.commentcamarche.net/virus/trojan.php3) dont les antivirus traditionnels ont presque toujours du mal à se débarrasser
2 - un logiciel facile, gratos et efficace pour en virer certains (mais pas tous) est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou bien aussi TheCleaner http://www.moosoft.com/thecleaner/download.php ; et puis il existe des scans anti-troyens en ligen ici http://assiste.free.fr/p/frameset/03_06.php
3 - l'installation d'un firewall (http://www.commentcamarche.net/lan/firewall.php3) est indispensable pour limiter ce genre de souci à l'avenir ; large choix ici => http://www.firewall-net.com/fr/

A+

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
28 avril 2004 à 16:35
salut
un petit scan ici on en seras plus
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
0
merci pour vos conseils mais j'ai testé la mojorité d'entre eux sans resulstat car aucun ne trouve ce troyen et le repertoire D:volume system information est introuvable.
Si j'arrive a trouver ce repertoire je supprimerai manuellement le troyen.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
j'ai fait le scan sur ravantivirus.com et voici le rapport:Scan started at 28/04/2004 18:19:43

Scanning memory...
Scanning boot sectors...
Scanning files...
D:\WINDOWS\system32\x3ro1.dll - TrojanDownloader:Win32/Rameh.A -> Infected

Scanned
============================
Objects: 28460
Directories: 2960
Archives: 615
Size(Kb): 738136
Infected files: 1

Found
============================
Viruses found: 1
Suspicious files: 0
Disinfected files: 0
Mail files: 323

il a donc trouve un troyen supplementaire mais pas celui du dossier system volume information dont le nom est Downloader.Small.4.BQ
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
28 avril 2004 à 19:38
re
celui la tu le suppr manuellement
ce qui m intrigue c est ca

D:volume system information
est ce une partition ou ton lecteur cd
0
Non ce repertoire n'est pas une partition ni mon lecteur cd.
c'est super bizarre car il est pas parmi les dossiers cachés et mes antivirus AVG et Panda le detectent bien mais aucun ne fait qqchose lorsque que j'effectue un test complet du disque...
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
29 avril 2004 à 14:29
tu as 2 anti virus actif en meme temp
0
BmV Messages postés 91823 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 2 mars 2025 4 746
29 avril 2004 à 14:48
... donc commence par en virer un des deux !!!

En plus ce que tu as c'est un troyen et non un ver.
1 - les "virus" détectés sous les noms de "backdoor.xxxx" (contracté souvent en "bkdr") ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas vraiment des virus mais des chevaux de troie (lire absolument => http://www.commentcamarche.net/virus/trojan.php3) dont les antivirus traditionnels ont presque toujours du mal à se débarrasser
2 - un logiciel facile, gratos et efficace pour en virer certains (mais pas tous) est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou bien aussi TheCleaner http://www.moosoft.com/thecleaner/download.php ; et puis il existe des scans anti-troyens en ligen ici http://assiste.free.fr/p/frameset/03_06.php
3 - l'installation d'un firewall (http://www.commentcamarche.net/lan/firewall.php3) est indispensable pour limiter ce genre de souci à l'avenir ; large choix ici => http://www.firewall-net.com/fr/

A+

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
ok j'ai viré panda qui servait a rien mais, le probleme est toujours le meme: le repertoire est introuvable...
0
Utilisateur anonyme
1 mai 2004 à 13:54
Nico, j'ai eu le même problème que toi et la solution se trouve ici :

http://www.support.microsoft.com/default.aspx?scid=kb;fr;309531

Avec cette méthode, tu pourras affiche ce fameux "System Volume Information" et écraser tous les fichiers virolés.

Depuis, j'ai totalement désactivé cette restauration système...

Bon courage pour désinfecter ton ordi !
0
Merci beaucoup Xavier...
Jai le dossier visible sous les yeux...
mais le probleme est que mon pc me refuse l'acces a ce dossier...
Je vois pas du tt ce que je peux faire a part supprimer le dossier complet...
0
Utilisateur anonyme
1 mai 2004 à 19:24
Sous quelle version de WIndows tourne ton ordinateur ?

Sinon, essaie cette méthode, en redémarrant après avoir désactivé la restauration Système :

http://www.bitdefender.com/knowledgebase/script_view_document.php?id=31&language=fr

Perso, sous XP Pro, après l'avoir fait, j'ai pu accéder au dosier sans problème et en écraser tout le contenu.

Pense à faire une sauvegarde de tous tes fichiers - documents - programmes d'installation importants sur CD de toute façon, on n'est jamais à l'abri d'un virus ou d'un crash Disque Dur...
0
encore moi..
Jai tjs le meme probleme...
jai essayé ta methode mais je n'ai tjs pa acces a ce dossier...
je suis moi aussi sous XPpro mais aucune possibilité d'y accéder..
mon frere aillant 1 pc a essayé d'acceder au dossier et a reussi.
ce dossier est inaccessible... les alertes de hacker sont tjs aussi intense.
aurais-tu "msn" pour que tu puisses m'expliquer plus en detail s'il te plait.
merci d'avance.
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
1 mai 2004 à 22:20
salut nico
quel est ce dossier
si c est dans restore
il faut la desactiver
pour ca tu fait click droit sur poste de travail
propriete.tu click sur onglet restauration systeme
tu coche la case desactiver la restauration et applique
tu redemarre
tu fait scan en ligne ici pour verif
et si tous vas bien tu reactive ta restauration en refaisant le meme
chemin mais la tu decoche la case et tu redemarre
0
lut..
en fait le probleme, c'est que jai 1 troyen dans le dossier "System Volume Information".
mais je n'ai pa acces a ce dossier.
l'acces est refusé...
jai deja essayé de desactiver la restauration du sytem mais sans resultats.
je vais essayer le scan en ligne mais je ne pense pas que ca va y faire grand chose.
merci quand meme et je compte sur vous tous pour m'aider encore si y a 1 probleme... ^^
merci bcp
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
2 mai 2004 à 00:01
a tu essayer en mode sans echec
0
Non je n'ai pa encore essayé.
mais quel sera le resultat?
si jai bien compris,
je redemare en mode sans echec,
et a ce moment je pourrai entrer dans "system volume information"
et deloger le troyen qui s'y trouve...
2eme question :
que dois-je faire de la desactivation du sytem?
je dois la laisser desactiver ou la reactiver?
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
2 mai 2004 à 12:21
saalut
resoud le probleme de troyen
et quand ton systeme seras ok la tu reactivera
0
^^
ok mais la question reste la meme...
jsais jdois te faire chier mais je nai pa acces au dossier dc le probleme du troyen est tjs le meme.....
0