Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
suppression definitive apres mise en quarantaine  
Répondre au sujet    Index du Forum Informatruc -> Sécurité informatique
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
kalliste
Habitué
Habitué


Inscrit le: 17 Juil 2007
Messages: 75

MessagePosté le: 07 Avr 2008 11:48    Sujet du message: suppression definitive apres mise en quarantaine Répondre en citant

Bonjour,

Toutes les fois que je procède à un scan online soit avec Bitdefender soit avec Tend micro house, les mêmes infections qui avaient été mises en quarantaine reviennent dans le rapport d'analyse

Comment les effacer definitivement

merci de votre aide
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8231
Localisation: Rouen (France)

MessagePosté le: 07 Avr 2008 12:47    Sujet du message: Répondre en citant

Bonjour Kalliste,

Tu as relevé le nom de l'infection et l'emplacement des fichiers Question

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
kalliste
Habitué
Habitué


Inscrit le: 17 Juil 2007
Messages: 75

MessagePosté le: 08 Avr 2008 14:26    Sujet du message: Répondre en citant

voici un extrait du rapport d'analyse

Flèche Image
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
jjcojax
Membre fondateur
Membre fondateur


Inscrit le: 25 Nov 2003
Messages: 3791
Localisation: Belgique

MessagePosté le: 08 Avr 2008 15:00    Sujet du message: Répondre en citant

Bonsoir,

Le dossier c:\ volume system information est le dossier protégé qui contient les sauvegardes du système.

Comme il contient des fichiers infectés, tu désactives les sauvegardes puis tu les réactives pour en avoir 1 nouveau point.

Tu trouveras la fenêtre concernant les disques qui utilise la restauration du système dans les propriétés du poste de travail

Clin d'oeil
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
kalliste
Habitué
Habitué


Inscrit le: 17 Juil 2007
Messages: 75

MessagePosté le: 08 Avr 2008 18:41    Sujet du message: Répondre en citant

j'ai fait ce qui a été dit
j'ai fait à nouveau un scan de mon PC et de nouveaux virus ont été détectés
voici le rapport qui a été édité

Flèche Image

Comment supprimer définitivement toutes ces bébetes
merci
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
jjcojax
Membre fondateur
Membre fondateur


Inscrit le: 25 Nov 2003
Messages: 3791
Localisation: Belgique

MessagePosté le: 08 Avr 2008 20:28    Sujet du message: Répondre en citant

Maintenant, tu montres le dossier recycler (la corbeille) Roulement des yeux

Si ce n'est pas des fichiers de ta corbeille (donc ceux de la corbeille de quelqu'un d'autre) on peux même supprimer tout le contenu en mode DOS

Donc si tu avais déjà vider ta corbeille, tu peux utiliser la commande

RD c:\recycler /s (qui vide aussi la corbeille des autres utilisateurs) (du disque C:)

et pas de panique, ce dossier revient tout seul dès que tu supprimeras un fichier de ton PC.

Dodo
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
kalliste
Habitué
Habitué


Inscrit le: 17 Juil 2007
Messages: 75

MessagePosté le: 09 Avr 2008 7:29    Sujet du message: Répondre en citant

Merci de tes conseils, j'ai vidé la corbeille et j'ai résolu le probleme
j'ignorais que RECYCLERS désignait la corbeille
c'est sympa de ta part
je me permets d'abuser encore de tes services

J'ai fait un scan de mon lecteur externe (M)
voila un extrait du rapport
Comment supprimer définitivement ces infections de la liste

Flèche Image

je te renouvelle mes remerciements
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
jjcojax
Membre fondateur
Membre fondateur


Inscrit le: 25 Nov 2003
Messages: 3791
Localisation: Belgique

MessagePosté le: 09 Avr 2008 8:30    Sujet du message: Répondre en citant

Je te dirais d'utiliser house call en 1er, puisque lui détecte et te demande si tu veux supprimer les fichiers infectés.

Pour les fichiers infectés détectés par un autre antivirus "online", il te dis ou se trouve le fichier.

Si le fichier kmd202_fr.exe est toujours sur ton disque M: tu le supprimes
Si le fichier Getright.zip est toujours sur ton disque M: tu le supprimes

-> et puis tu vides la corbeille.

A savoir:
La plupart des virus sont des fichiers cachés -> afficher tous les fichiers

Si la restauration du système s'occupe du disque M: tu risques encore d'avoir tes virus qui se retrouve dans le dossier \system volume information du disque M: (-> désactive la restauration pour le disque M:)

Certains virus sont lancés au démarrage par le registre , -> le démarrage en mode sans échec te donne plus de chance de supprimer les fichiers.

Puis si c'est un fichier qui se réinstalle au démarrage, il n'y a qu'a revenir expliquer ton problème, il y a sur ce forum des spécialistes qui connaissent les programmes les mieux adaptés pour les infections d'aujourd'hui.

Puis si tu roules au P2P, tu ne sais pas d'où vient les fichiers téléchargés, et le risque d'infection est très grand, de plus, tu mets ta machine dans un réseau -> les spammeurs savent comment prendre le contrôle de ta machine.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8231
Localisation: Rouen (France)

MessagePosté le: 10 Avr 2008 21:07    Sujet du message: Répondre en citant

Bonsoir,

Deux petits liens pour Kalliste :



Tu as gardé le rapport de Combofix (que tu as utilisé seul vraisemblablement) ?

J'aimerais bien y jeter un coup d'oeil. :)

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Sécurité informatique Toutes les heures sont au format GMT
Page 1 sur 1

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum



Projet AntiMalware

Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |




phpBB © - Template Informatruc ©