Trojan
Résolu
maka
-
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,Je viens de faire un scan avec Malwarebite's celui ci ma trouve un trojan dans dossier système (restor) je n'arrive pas a le supprimer sur Malwarebit's et en allant par le fichier système 32 j'ai peur quand le supprimant de faire une bêtise quelqu'un pourrais t'il m'aider s.v.p.Je vous remercie a l'avance de votre reponce.
A voir également:
- Trojan
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Anti trojan - Télécharger - Antivirus & Antimalwares
- Virus trojan al11 ✓ - Forum Virus
- Csrss.exe trojan fr ✓ - Forum Virus
- Trojan win32 - Forum Virus
8 réponses
salut ! si c est vraiment un virus , un spy ou autre tu peu le supprimer a condition de supprimer le bon !! lol
dit m en unpeu plus
dit m en unpeu plus
dans le registre le dossier s'appelle C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}par contre sur le log de malwarebites ca s'intitule C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP748\A0272298.sys (Trojan.Downloader) -> No action taken.donc a part les dernier chiffre je ne vois pas de difference.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
poste le rapport de MBAM (je veux vérifier que tu parles bien de System_Volum_information).
Si tu es sûr que c'est ça, alors fais ça :
Ouvre ce lien :
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
dans un premier temps tu le suis pour désactiver la restauration système.
Tu fermes la fenêtre.
Dans un deuxième temps, tu le suis pour réactiver la restauration.
Tu fais redémarrer l'ordi, tu relances MBAM, tu choisis scan rapide et tu postes le rapport.
poste le rapport de MBAM (je veux vérifier que tu parles bien de System_Volum_information).
Si tu es sûr que c'est ça, alors fais ça :
Ouvre ce lien :
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
dans un premier temps tu le suis pour désactiver la restauration système.
Tu fermes la fenêtre.
Dans un deuxième temps, tu le suis pour réactiver la restauration.
Tu fais redémarrer l'ordi, tu relances MBAM, tu choisis scan rapide et tu postes le rapport.
ok c'est fais et je crois que ca a supprimer le trojan vu le rapport que je t'envoisMalwarebytes' Anti-Malware 1.30
Version de la base de données: 1395
Windows 5.1.2600 Service Pack 3
18/11/2008 17:47:59
mbam-log-2008-11-18 (17-47-59).txt
Type de recherche: Examen rapide
Eléments examinés: 66513
Temps écoulé: 6 minute(s), 53 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Version de la base de données: 1395
Windows 5.1.2600 Service Pack 3
18/11/2008 17:47:59
mbam-log-2008-11-18 (17-47-59).txt
Type de recherche: Examen rapide
Eléments examinés: 66513
Temps écoulé: 6 minute(s), 53 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Re,
il y a suffisament de cas délicat pour qu'on n'en créé pas qui n'en sont pas.
Si ton ordi continue à fonctionner parfaitement, dans 3 jours, fais la manip de désactivation/réactivation de la restauration système. Ce n'est probablement pas la peine de garder des points de restauration anciens qui ont été pris à un moment où l'ordi était infecté.
Il peut y avoir des cas où tu souhaites garder un point ancien parce que tu essayes quelque chose. Si c'est le cas, ne fais pas ce que je te propose.
il y a suffisament de cas délicat pour qu'on n'en créé pas qui n'en sont pas.
Si ton ordi continue à fonctionner parfaitement, dans 3 jours, fais la manip de désactivation/réactivation de la restauration système. Ce n'est probablement pas la peine de garder des points de restauration anciens qui ont été pris à un moment où l'ordi était infecté.
Il peut y avoir des cas où tu souhaites garder un point ancien parce que tu essayes quelque chose. Si c'est le cas, ne fais pas ce que je te propose.