Virus dans la partition de restauration

Virus dans la partition de restauration - Virus/Spywares - Windows & Software

Marsh Posté le 25-07-2007 à 13:59:43    

Bonjour,
 
J'ai des virus dans la partition de restauration. C'est toujours le même bordel, je les supprime sur la partition C: mais comme ils sont dans la partition restore, ils reviennent régulièrement.
Comme les supprimer DANS la partition restore pour en être débarrassé?
 
J'utilise avg 7.5.
 
Merci :)
 
[EDIT]Gouré de sous cat :/


Message édité par glossypaper le 25-07-2007 à 14:01:00
Reply

Marsh Posté le 25-07-2007 à 13:59:43   

Reply

Marsh Posté le 25-07-2007 à 14:39:44    

c'est bizzare, car moi quand mon AV détecte des fichiers infectés dans le restore, il me propose de supprimer ces fichiers et après quand tu refais un scan y'a plus vraiment de pb. Enfin ça fait lgtps que ça m'était arrivé mais il me semble que ça s'était passé comme ça.

Reply

Marsh Posté le 25-07-2007 à 14:46:07    

Moi y en a qu'il arrive pas à supprimer.
M'enfin j'ai essayé un truc là, j'ai désactivé la restauration systeme et j'ai refait un scan. Il me détecte encore des virus dans des archives rar alors je les supprime au fur et à mesure. Mais par rapport à hier il me détecte moins de virus.
Le pire virus qu'on s'est refilé avec les collègues c'est un virus generic.kkchose. Ca se fout sur les périph usb de stockage et quand tu doubles cliques ca execute un script. Ensuite plus moyen de rentrer sur le periph en double cliquant, il faut faire explorer...

Reply

Marsh Posté le 25-07-2007 à 14:49:37    

Quel est le nom du/des virus?

Reply

Marsh Posté le 25-07-2007 à 14:51:35    

En l'occurence, celui qui revient tout le temps, c'est un cheval de troie.
Il s'apelle toujours GENERIC.ZYO ou .IP6 ou . autre chose.

Reply

Marsh Posté le 25-07-2007 à 14:53:02    

Bon là je viens de finir l'analyse, pour le virus GENERIC j'ai supprimé tous les fichiers qui le contenaient. A priori now c'est bon, mais c'est toujours pareil. Je suis sur que si je double clique sur mon DD externe, il va surgir de nulle part!

Reply

Marsh Posté le 25-07-2007 à 15:18:20    

Tiens!Dans mon DD externe il y a Generic5.NYD et KillAV.CO planqués dans des rar. J'ai l'impression qu'ils adorent ça!
J'ai supprimé les fichiers.
 
Qu'est-ce que c'est que ça aussi virus VBS small?
Y en a un paquet de ceux là bourdail :/


Message édité par glossypaper le 25-07-2007 à 15:24:45
Reply

Marsh Posté le 25-07-2007 à 20:16:47    

ça sent la multi-infection causée par la probable ouverture des ports par les chevaux de troie...
perso j'ai une fois eu plein de virus et autres vers comme ça et j'avais abandonné le nettoyage à le main, direction formatage.
À toi de voir, mais un conseil sauvegarde tes fichiers que tu souhaites conserver si c'est pas déjà fait.

Reply

Marsh Posté le 25-07-2007 à 23:15:55    

C'est bel et bien de la multi-infection. Il y a un rootkit qui installe périodiquement des trojans et à côté de çà, il y a un virus qui attaque les disques externes.
 
Il y a aiment du boulot, là!  :pfff:

Reply

Marsh Posté le 26-07-2007 à 00:08:46    

Super [:tinostar]

Reply

Marsh Posté le 26-07-2007 à 00:08:46   

Reply

Marsh Posté le 26-07-2007 à 11:43:26    

Installe ashampoo antispyware et suit cette méthode: http://www.malekal.com/Adware.Magi [...] ocId213723
 
Une fois terminé et redémarré, regarde si t'as encore le fichier autorun.vbs dans c:\windows\system32, dans c: et ta clé usb.

Reply

Marsh Posté le 26-07-2007 à 15:06:21    

Merci je vais essayer de ce pas!

Reply

Marsh Posté le 26-07-2007 à 15:24:14    

Il n'a détecté aucun "rootkit" caché.
Par contre, pour mon DD externe, c'est comme je le pensais, impossible de double cliquer sous peine d'avoir un message d'erreur qui s'affiche.
 
Windows Script Host
 
X Impossible de trouver le fichier script "E:\MS32DLL.dll.vbs".
 
[EDIT]Cette aprem j'ai du temps, je vais me mettre en mode sans echec, et refaire un scan AV et un scan avec ashampoo.


Message édité par glossypaper le 26-07-2007 à 15:25:18
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed