Grave besoin d'aide

Nico -  
 Utilisateur anonyme -
Salut, g un troyen coincé dans D:\system volume information\ que mon antivirus permanent me signale tout le temps mais qu'il ne trouve pas lors du scan.
j'arrive pas non plus a trouver ce dossier meme parmis les fichiers et dossiers cachés.
G essayé l'antivirus online mais aucun ne trouve ce dossier mystere donc le troyen.
est ce que qu'un connait ce dossier caché et comment y acceder.
Ca serait super cool car mon firewall s'excite tout le temps en me signalant des tentatives d'acces a mon pc
Merci d'avance

23 réponses

  • 1
  • 2
  1. BmV Messages postés 43707 Date d'inscription   Statut Modérateur Dernière intervention   4 964
     
    Salut.

    1 - les "virus" détectés sous les noms de "backdoor.xxxx" (contracté souvent en "bkdr") ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas vraiment des virus mais des chevaux de troie (lire absolument => http://www.commentcamarche.net/virus/trojan.php3) dont les antivirus traditionnels ont presque toujours du mal à se débarrasser
    2 - un logiciel facile, gratos et efficace pour en virer certains (mais pas tous) est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou bien aussi TheCleaner http://www.moosoft.com/thecleaner/download.php ; et puis il existe des scans anti-troyens en ligen ici http://assiste.free.fr/p/frameset/03_06.php
    3 - l'installation d'un firewall (http://www.commentcamarche.net/lan/firewall.php3) est indispensable pour limiter ce genre de souci à l'avenir ; large choix ici => http://www.firewall-net.com/fr/

    A+

    -=O(_BmV_)O=-  L'amour comme épée,
          ||       ||       l'humour comme bouclier. 
    0
  2. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    un petit scan ici on en seras plus
    Faite scan en ligne et coller le rapport ici sur le post
    utiliser l'antivirus en ligne suivant :
    http://www.ravantivirus.com/scan/
    Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

    Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
    A la fin de l'analyse, copier/coller le rapport ici.
    0
  3. Nico
     
    merci pour vos conseils mais j'ai testé la mojorité d'entre eux sans resulstat car aucun ne trouve ce troyen et le repertoire D:volume system information est introuvable.
    Si j'arrive a trouver ce repertoire je supprimerai manuellement le troyen.
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Nico
     
    j'ai fait le scan sur ravantivirus.com et voici le rapport:Scan started at 28/04/2004 18:19:43

    Scanning memory...
    Scanning boot sectors...
    Scanning files...
    D:\WINDOWS\system32\x3ro1.dll - TrojanDownloader:Win32/Rameh.A -> Infected

    Scanned
    ============================
    Objects: 28460
    Directories: 2960
    Archives: 615
    Size(Kb): 738136
    Infected files: 1

    Found
    ============================
    Viruses found: 1
    Suspicious files: 0
    Disinfected files: 0
    Mail files: 323

    il a donc trouve un troyen supplementaire mais pas celui du dossier system volume information dont le nom est Downloader.Small.4.BQ
    0
  6. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    re
    celui la tu le suppr manuellement
    ce qui m intrigue c est ca

    D:volume system information
    est ce une partition ou ton lecteur cd
    0
  7. Nico
     
    Non ce repertoire n'est pas une partition ni mon lecteur cd.
    c'est super bizarre car il est pas parmi les dossiers cachés et mes antivirus AVG et Panda le detectent bien mais aucun ne fait qqchose lorsque que j'effectue un test complet du disque...
    0
  8. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    tu as 2 anti virus actif en meme temp
    0
  9. BmV Messages postés 43707 Date d'inscription   Statut Modérateur Dernière intervention   4 964
     
    ... donc commence par en virer un des deux !!!

    En plus ce que tu as c'est un troyen et non un ver.
    1 - les "virus" détectés sous les noms de "backdoor.xxxx" (contracté souvent en "bkdr") ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas vraiment des virus mais des chevaux de troie (lire absolument => http://www.commentcamarche.net/virus/trojan.php3) dont les antivirus traditionnels ont presque toujours du mal à se débarrasser
    2 - un logiciel facile, gratos et efficace pour en virer certains (mais pas tous) est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou bien aussi TheCleaner http://www.moosoft.com/thecleaner/download.php ; et puis il existe des scans anti-troyens en ligen ici http://assiste.free.fr/p/frameset/03_06.php
    3 - l'installation d'un firewall (http://www.commentcamarche.net/lan/firewall.php3) est indispensable pour limiter ce genre de souci à l'avenir ; large choix ici => http://www.firewall-net.com/fr/

    A+

    -=O(_BmV_)O=-  L'amour comme épée,
          ||       ||       l'humour comme bouclier. 
    0
  10. Nico
     
    ok j'ai viré panda qui servait a rien mais, le probleme est toujours le meme: le repertoire est introuvable...
    0
  11. Utilisateur anonyme
     
    Nico, j'ai eu le même problème que toi et la solution se trouve ici :

    http://www.support.microsoft.com/default.aspx?scid=kb;fr;309531

    Avec cette méthode, tu pourras affiche ce fameux "System Volume Information" et écraser tous les fichiers virolés.

    Depuis, j'ai totalement désactivé cette restauration système...

    Bon courage pour désinfecter ton ordi !
    0
  12. Nico
     
    Merci beaucoup Xavier...
    Jai le dossier visible sous les yeux...
    mais le probleme est que mon pc me refuse l'acces a ce dossier...
    Je vois pas du tt ce que je peux faire a part supprimer le dossier complet...
    0
  13. Utilisateur anonyme
     
    Sous quelle version de WIndows tourne ton ordinateur ?

    Sinon, essaie cette méthode, en redémarrant après avoir désactivé la restauration Système :

    http://www.bitdefender.com/knowledgebase/script_view_document.php?id=31&language=fr

    Perso, sous XP Pro, après l'avoir fait, j'ai pu accéder au dosier sans problème et en écraser tout le contenu.

    Pense à faire une sauvegarde de tous tes fichiers - documents - programmes d'installation importants sur CD de toute façon, on n'est jamais à l'abri d'un virus ou d'un crash Disque Dur...
    0
  14. Nico
     
    encore moi..
    Jai tjs le meme probleme...
    jai essayé ta methode mais je n'ai tjs pa acces a ce dossier...
    je suis moi aussi sous XPpro mais aucune possibilité d'y accéder..
    mon frere aillant 1 pc a essayé d'acceder au dossier et a reussi.
    ce dossier est inaccessible... les alertes de hacker sont tjs aussi intense.
    aurais-tu "msn" pour que tu puisses m'expliquer plus en detail s'il te plait.
    merci d'avance.
    0
  15. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut nico
    quel est ce dossier
    si c est dans restore
    il faut la desactiver
    pour ca tu fait click droit sur poste de travail
    propriete.tu click sur onglet restauration systeme
    tu coche la case desactiver la restauration et applique
    tu redemarre
    tu fait scan en ligne ici pour verif
    et si tous vas bien tu reactive ta restauration en refaisant le meme
    chemin mais la tu decoche la case et tu redemarre
    0
  16. Nico
     
    lut..
    en fait le probleme, c'est que jai 1 troyen dans le dossier "System Volume Information".
    mais je n'ai pa acces a ce dossier.
    l'acces est refusé...
    jai deja essayé de desactiver la restauration du sytem mais sans resultats.
    je vais essayer le scan en ligne mais je ne pense pas que ca va y faire grand chose.
    merci quand meme et je compte sur vous tous pour m'aider encore si y a 1 probleme... ^^
    merci bcp
    0
  17. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    a tu essayer en mode sans echec
    0
  18. Nico
     
    Non je n'ai pa encore essayé.
    mais quel sera le resultat?
    si jai bien compris,
    je redemare en mode sans echec,
    et a ce moment je pourrai entrer dans "system volume information"
    et deloger le troyen qui s'y trouve...
    2eme question :
    que dois-je faire de la desactivation du sytem?
    je dois la laisser desactiver ou la reactiver?
    0
  19. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    saalut
    resoud le probleme de troyen
    et quand ton systeme seras ok la tu reactivera
    0
  20. Nico
     
    ^^
    ok mais la question reste la meme...
    jsais jdois te faire chier mais je nai pa acces au dossier dc le probleme du troyen est tjs le meme.....
    0
  • 1
  • 2