Trojan et adaware

Fermé
lilly - 31 août 2008 à 16:40
 lilly - 11 sept. 2008 à 07:25
Bonjour,
j'ai découvert apres une analyse prfonde par bitdefendeur 8
ceci
j'en avais d'autres mais bitdéfendeur est arrivé à bout d'eux
sauf ceci

C:\System Volume Information\_restore{F4DEEF6D-313E-4E6C-A621-9DB2A439E803}\RP536\A0109170.exe=]wise0012 Adware.Agent.NBY Echec de la suppression (fichier dans une archive
et
C:\System Volume Information\_restore{F4DEEF6D-313E-4E6C-A621-9DB2A439E803}\RP578\A0117831.exe=](Instyler o)=](Instyler Module 10) Trojan.Swizzor.WB Infecté (aucune action n'était possible, le fichier était dans une archive)

aussi ma première question est où se trouve C:\System Volume Information\_restore sur mon pc? j'ai eu beau chercher mais rien trouvé.
ma deuxième comment savoir depuis quand cela s'est passé et comment ?

avec mes remerciements pour votre aide et soutien
a plus
A voir également:

6 réponses

Utilisateur anonyme
31 août 2008 à 16:45
Salut,
1/ Desactive la restauration systeme :
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fdocid/20020830101856924

PENSE A LA REMETTRE UNE FOIS TON TOPIC RESOLU !!

2/
Télécharger CCleaner (sans installer la barre de Yahoo ) :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

lance le, dans nettoyeur clique sur lancer le nettoyage puis dans Registre fait chercher et répare les erreurs autant de fois qu'il y en n'a.

3/
On enlève le plus gros :

branches toutes tes clés usb, mp3, disque dur externes...
(la ou l'infection à pu ce propager) et en els retire pas avant la fin du scan !!


fait un scan en ligne avec internet explore, si tu as firefox fait:
démarrer -> executer -> tape : iexplore (puis valide)

(coche toutes les cases à chaque fois) :
https://www.eset.com/

à la fin colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

si ta besoin d'aide tu as un tutoriel ici : http://bibou0007.com/tutos-et-lexique-f45/tutorial-nod32-online-scanner-t128.htm

4/
Ensuite une fois fini fait un rapport hijackthis :
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

tu le télécharges, tu le lances et tu cliquera sur le premier bouton en haut "Do a system scan and save a logfile"
tu colleras le fichier texte ici ;).

PS : Ne fermes pas le programme
0
Utilisateur anonyme
31 août 2008 à 16:47
Bonjour,

System volume information est une partie du systeme permettant la restauration syteme suis cette procedure:

-http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fdocid/20020830101856924

Suis ce tuto.

cela va effacer tout les point de restauration et tu n'auras logiquement plus de souci puisqu'ils etaient logé ds la restauration !

Normal que tu ne le trouve pas c'est un fichier caché present sur cahque partition !
0
bonsoir
tout d'abord merci de votre réponse si prompt

j'ai bien compris toute la marche à suivre

mais si je n'ai pas fait de point de restauration que se passerat-il ?
aussi si j'en ai fait ou puis je les trouver

en fait c'est un ordi reçu en cadeau.........

voilà j'aime l'informatique, je connais quelques petits truxs mais pas assez pour me débrouiller seule

merci pour votre sympathie et votre gentillesse
lilly
0
Utilisateur anonyme
31 août 2008 à 19:22
fait tou ce que j'ai.
0
bien j'ai commencé par le système de rstauration mais dois attendre une confirmation comme quoi cela est terminé ?
car je suis allée voir et c'est toujours inscrit en cours d'exécution.........
ensuite oui je lancerai ccleaner, je le connais et je l'ai... sourire
quant au reste cela me semble hazardeux je ne me sens pas trop en confiance mais je veux bien tenté, au pire ensuivant bien tout tout que peut il arriver si jamais je venais à me tromper

bien à vous et mille merci
0
Utilisateur anonyme
31 août 2008 à 19:53
hazardeux, je tes mi un lien d'aide ou tout est decri !
si ta besoin d'aide tu as un tutoriel ici : http://bibou0007.com/tutos-et-lexique-f45/tutorial-nod32-online-scanner-t128.htm
0
dernier bonsoir pour ce soir

voilà n'ayant pas eu de ok de la part de mon ordi quant à la restauration du système, je l'ai remis en route
puis j'ai procedé à ccleaner
là je relance l'anti virus bitdefender 8
puis si je m'apercois encore que le trojant cité est toujours présent
je procede au scan en ligne en suivant point par point le tuto

recevez mes remerciements pour votre patience par votre présence

bien à vous tous
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
31 août 2008 à 21:18
"voilà n'ayant pas eu de ok de la part de mon ordi quant à la restauration du système"

j'ai dit de la désactiver...
0
bonjour à tous

juste pour vous remercier de votre aide très précieuse........

tout est rentré dans l'ordre en suivant bien sur vos instructions qui étaient claires......

je vous souhaite une belle journée
à bientôt
lilly
0