Trojan

Résolu
maka -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,Je viens de faire un scan avec Malwarebite's celui ci ma trouve un trojan dans dossier système (restor) je n'arrive pas a le supprimer sur Malwarebit's et en allant par le fichier système 32 j'ai peur quand le supprimant de faire une bêtise quelqu'un pourrais t'il m'aider s.v.p.Je vous remercie a l'avance de votre reponce.
A voir également:

8 réponses

Utilisateur anonyme
 
essaie de fait un scan avec spybot search and destroy

01.net est la solution
0
po
 
il fau ke tu suprime les restoration enterieure de ton systeme
0
maka
 
ok mais je ne sais pas faire
0
Utilisateur anonyme
 
salut ! si c est vraiment un virus , un spy ou autre tu peu le supprimer a condition de supprimer le bon !! lol
dit m en unpeu plus
0
maka
 
dans le registre le dossier s'appelle C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}par contre sur le log de malwarebites ca s'intitule C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP748\A0272298.sys (Trojan.Downloader) -> No action taken.donc a part les dernier chiffre je ne vois pas de difference.
0
po
 
CROI MOI JE LES EU SE VIRUS SUR MON ORDI JE C SQUE JE DIT
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
po
 
si SA MARQUE RESTORE{numéro}, te peu le suprimé
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

poste le rapport de MBAM (je veux vérifier que tu parles bien de System_Volum_information).

Si tu es sûr que c'est ça, alors fais ça :

Ouvre ce lien :

http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

dans un premier temps tu le suis pour désactiver la restauration système.

Tu fermes la fenêtre.

Dans un deuxième temps, tu le suis pour réactiver la restauration.

Tu fais redémarrer l'ordi, tu relances MBAM, tu choisis scan rapide et tu postes le rapport.
0
maka
 
ok c'est fais et je crois que ca a supprimer le trojan vu le rapport que je t'envoisMalwarebytes' Anti-Malware 1.30
Version de la base de données: 1395
Windows 5.1.2600 Service Pack 3

18/11/2008 17:47:59
mbam-log-2008-11-18 (17-47-59).txt

Type de recherche: Examen rapide
Eléments examinés: 66513
Temps écoulé: 6 minute(s), 53 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

il y a suffisament de cas délicat pour qu'on n'en créé pas qui n'en sont pas.

Si ton ordi continue à fonctionner parfaitement, dans 3 jours, fais la manip de désactivation/réactivation de la restauration système. Ce n'est probablement pas la peine de garder des points de restauration anciens qui ont été pris à un moment où l'ordi était infecté.

Il peut y avoir des cas où tu souhaites garder un point ancien parce que tu essayes quelque chose. Si c'est le cas, ne fais pas ce que je te propose.
0
maka
 
En tout ca je remercie beaucoup de ton aide .a+
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonsoir,

de rien pour l'aide.

En plus, si tout était toujours aussi simple ...

Bon surf.
0