Avira Antivirus rapport un Virus ou pas?help!

yopyop -  
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Voilà ce qu avira antivirus me detecte ! Quelqu un pourait il me dire comment remédier a cela car visiblement avira n'a pas de solucion. J'ai vue sur plusieurs site que les fichiers page.sys était seulement lisible par windows lui même qu il était donc normal qu'avira ne puisse pas les lire, mais mon inquiétude est surtout cette histoire de : volume information !

Merci d'avance pour vos réponses ! :))

Starting the file scan:

Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\System Volume Information\_restore{18EF22E1-E59B-45A8-AC33-82202013F525}\RP177\A0079856.dll
[DETECTION] Is the Trojan horse TR/Vundo.Gen
[NOTE] The file was moved to '48a7eba8.qua'!
C:\System Volume Information\_restore{18EF22E1-E59B-45A8-AC33-82202013F525}\RP177\A0079857.dll
[DETECTION] Is the Trojan horse TR/Vundo.Gen
[NOTE] The file was moved to '48a7ebad.qua'!
C:\System Volume Information\_restore{18EF22E1-E59B-45A8-AC33-82202013F525}\RP177\A0079858.dll
[DETECTION] Is the Trojan horse TR/Vundo.Gen
[NOTE] The file was moved to '48a7ebb2.qua'!
C:\WINDOWS\system32\drivers\sptd.sys
[WARNING] The file could not be opened!
A voir également:

2 réponses

jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
parfait réactive la maintenant
1
KERMALIN4
 
Salut yopyop
Ton infection est située dans un point de restauration de windows.
Rien de bien méchant. Sans doute les restes d'une ancienne infection. Pour y remédier il te suffit de désactiver la restauration du système et ensuite de la réactiver.


Désactiver et réactiver la restauration système sous XP
0
yopyop
 
Thx pour l'astuce kerma :)

Voilà ce que me donne le rapport maintenant que la restau sys est désactivé !

Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\WINDOWS\system32\drivers\sptd.sys
[WARNING] The file could not be opened!

C'est propre ! Merci encore :)
0