trojan sauvegardé dans le dossier "_restore" de WINME...

trojan sauvegardé dans le dossier "_restore" de WINME... - Windows & Software

Marsh Posté le 02-04-2002 à 15:05:11    

j'ai un ptit soucis..  
je suis en stage dans une boie et je dois m'oqp de leur reseau.
un de leurs pc a été infecté par un trojan. je l'ai supprimer du disk mais le systeme de restauration la sauvegardé.
comment je pourais  enlever les fichiers infectés sans forcement désactiver le systeme de resatauration ( et supprimer le répertoire "_restore" )?  
la suppression des fichiers pourait t elle faire planté le syteme de restauration ?
donné vos avis please!!

Reply

Marsh Posté le 02-04-2002 à 15:05:11   

Reply

Marsh Posté le 02-04-2002 à 15:06:52    

Je peux plaisanter? :D


---------------
Viva la Revolucion ©
Reply

Marsh Posté le 02-04-2002 à 15:07:26    

Rôlalal la connerie!! :D
C'est pas possible, c'est un stagiaire qui a fait ça?  :??:  :lol:  :D  :sol:  :hap:
 
Je connait pas Win Me, mais le plus étonnant est qu'une entreprise fonctionne sur cette bouse.

 

[jfdsdjhfuetppo]--Message édité par cablator--[/jfdsdjhfuetppo]


---------------
Viva la Revolucion ©
Reply

Marsh Posté le 02-04-2002 à 15:08:50    

ce n'est pas moi ki a fé ca....
le trojan y été deja kan je suis arrivé....
en fait c mon 1er jour dans la boite aujourd hui...

Reply

Marsh Posté le 02-04-2002 à 15:09:46    

:lol:  :lol:  :lol:  :lol:


---------------
Viva la Revolucion ©
Reply

Marsh Posté le 02-04-2002 à 15:14:10    

cablator a écrit a écrit :

:lol:  :lol:  :lol:  :lol:  




 
Bravo tu l'aide vachement merci de faire avancer le chi'm'blique
 
Sinon thorra winME connait pas chui désolé mais fait peut etre un scan anti-virus sur le fichier ou dossier de sauvegerde.
 
Bon courage


---------------
J'avait dit à gauche... François  
Reply

Marsh Posté le 02-04-2002 à 15:18:37    

j ai fé un scan.. il ma détecté 2 fichiers infectés.
ce ke je voudrai savoir c si je pe supprimer ces fichiers sans forcement porter atteinte au bon fontionement- du styteme de restauration...
si je pore atteinte, kel est la meilleur manip a faire pour pouvoir les éradiquer??

Reply

Marsh Posté le 02-04-2002 à 15:21:43    

Si déjà tu nous donnais le nom de ta bestiole !!!!!


---------------
Securis c'est plus de 200 logiciels de sécurité gratuits !
Reply

Marsh Posté le 02-04-2002 à 15:21:50    

Il faut que tu commences par désactiver le système de restauration de WinME. Pour cela, tu vas dans les Propriétes Systèmes, dans l'onglet Avancé si je me souviens bien. Fouille par là, et désactivele. Ensuite tu redémarre, tu efface le dossier _RESTORE et tu vides bien la corbeille. Tu passes ton antivirus, tu nettoyes tout bien. Tu rebootes, tu refais une vérif d'antivirus pour vérifier qu'il ne reste rien, et enfin tu remet le système de restauration de WinDaube

Reply

Marsh Posté le 02-04-2002 à 15:23:10    

ca va t avancé a koi d avoir le nom?? le pb n est pas le virus en lui meme  mais le system de restoration...

Reply

Marsh Posté le 02-04-2002 à 15:23:10   

Reply

Marsh Posté le 02-04-2002 à 15:39:56    

je pe pas supprimer le rep,windobe me bloque l acces....
si je le supprime en mode sans echec ou dans un mode avec un config minimale, windobe me fera t il chier avec le systeme de restoration ?

Reply

Marsh Posté le 02-04-2002 à 15:42:16    

Comme j'ai dit il faut que tu commences par désactiver le système de restauration. Ensuite, tu pourras détruire ce dossier.

Reply

Marsh Posté le 02-04-2002 à 15:44:21    

c ce ke j ai fé, t inquiette pas je suis pas con a ce point.. ;)  
windobe m interdi quand meme la suppression....

Reply

Marsh Posté le 02-04-2002 à 15:46:27    

Bon ben alors peut-ètre qu'il y a une option qui protège les fichiers système. Sinon, un démarrage avec une disquette boot DOS, et tu vires ca à la main... [:wolfman] :D

Reply

Marsh Posté le 02-04-2002 à 15:46:57    

si je fé un nouveau point de restauration,est ce ke ca va écrasé l ancien ??

Reply

Marsh Posté le 02-04-2002 à 15:49:04    

Jolie test pour ton stage on dirait...
C'est quoi ta boîte ??
 
Très bonne idée en tout cas pour tester les compétences !!

Reply

Marsh Posté le 02-04-2002 à 15:50:37    

c vrai ke pour un 1er jour, ca commence bien....
le nom de la boite restera secrete....... ;)

Reply

Marsh Posté le 02-04-2002 à 15:53:46    

regarde si ton répertoire n'est pô protégé en écriture, ou n'est pas système ! décoche toutes les options .
sinon, un boot disquette et tu supprimes le répertoire en question.

Reply

Marsh Posté le 02-04-2002 à 15:56:42    

aperement il n est pas protegé en ecriture et n est pas systeme..
perso j ai pas trop la motiv de le supprimé come un bourin avec une diskete de boot.. si windobe me fé chier apres j aurai l air malin devant le patron.... ;)

Reply

Marsh Posté le 02-04-2002 à 15:58:20    

en le supprimant, il y a un risque que windobe me fasse chier apres ?

Reply

Marsh Posté le 02-04-2002 à 16:00:34    

de toute façon la restauration automatique de Me n'est pô très  fiable...

Reply

Marsh Posté le 02-04-2002 à 16:02:09    

j ai pas tres envie de "bousiler" une machine dè le 1er jour de boulot... j aurai l air malin.... ;)

Reply

Marsh Posté le 02-04-2002 à 16:03:36    

fais une copie de sauvegarde de ce répertoire avant de le supprimer.

Reply

Marsh Posté le 02-04-2002 à 16:04:09    

je vai voir ca....

Reply

Marsh Posté le 02-04-2002 à 16:26:43    

bon j ai supprimer le rep.
windobe m en a crée un nouvo tout bo tt neuf et vide au redemarage de la machine...
je fé un scan. normalement il devré trouvé les 2 fichiers infecté du rep de sauvegarde... a voir dans kk minutes

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed