Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Fichiers bizarres détectés par Antivir [Répondu]  
Répondre au sujet    Index du Forum Informatruc -> Sécurité informatique
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
SylvieMtl
Nouveau
Nouveau


Inscrit le: 26 Mar 2008
Messages: 15
Localisation: Montreal, QC

MessagePosté le: 15 Avr 2008 0:58    Sujet du message: Fichiers bizarres détectés par Antivir [Répondu] Répondre en citant

Re-Salut!

C'est le ménage du printemps, et pour l'occasion, j'ai passé l'ordi de la maison à la loupe.

Comme cijoint ne semble pas fonctionner, voici ce qui me chicotte (les astériques sont là pour protéger les innocents ;-):

*Begin *scan *in '*C:*\'
*C:*\*hiberfil*.*sys
[WARNING] The file could not be opened!
*C:*\*pagefile*.*sys
[WARNING] The file could not be opened!

J'ai penser ajouter le hijack... mais je ne pourrai pas joindre le log... :-((

Merci!

Sylvie
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
SylvieMtl
Nouveau
Nouveau


Inscrit le: 26 Mar 2008
Messages: 15
Localisation: Montreal, QC

MessagePosté le: 15 Avr 2008 1:13    Sujet du message: Voici le Hijack Répondre en citant

Bon... j'ai compris la leçon: pas d'extension .log! Embarrassé Roulement des yeux

voici le log de Hijack

Et voici pour le log de l'anti-virus: lien

S'il manque des informations, laissez-moi le savoir.

Oh oui - j'ai un dossier qui s'appelle:
$WIN_NT$.~BT
(C'est la bonne épellation - sans déformation et apparaît directement dans le C:)

J'aimerais savoir s'il est important... je demande car sur les autres ordis, ce dossier n'apparaît pas

Gros merci!! svp
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
jjcojax
Membre fondateur
Membre fondateur


Inscrit le: 25 Nov 2003
Messages: 3737
Localisation: Belgique

MessagePosté le: 15 Avr 2008 6:59    Sujet du message: Répondre en citant

Bonjour,

réponse partielle.

hiberfil.sys
Utilisé pour l'hirbernation du PC (c'est une copie de la mémoire sur le disque avant l'arrêt pour pouvoir redémarrer très vite)

Si tu as désactivé l'hibernation, tu peux supprimer le fichier qui est de la même grandeur que ta mémoire RAM.

Pagefile.sys
Mémoire virtuelle (ou fichier d"échange) c'est la partie du disque qui sert de mémoire d'appoint pour libérer la mémoire vive quand c'est nécessaire (c'est ajustable et tu peux utiliser plusieurs disques de ta machine)

$WIN_NT$.~BT
c'est un dossier qui apparait au début d'une installatiion, et qui s"évapore si l'installation est réussie.

voici le contenu d'un disque avant le 1er démarrage (installation)



Si tout fonctionne -> supprime ce dossier
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
SylvieMtl
Nouveau
Nouveau


Inscrit le: 26 Mar 2008
Messages: 15
Localisation: Montreal, QC

MessagePosté le: 16 Avr 2008 2:36    Sujet du message: Répondre en citant

Merci de me rassurer!

Ouf! Très content

Mon "problème" est réglé alors!

Bonne nuit/journée! Clin d'oeil

Sylvie
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Sécurité informatique Toutes les heures sont au format GMT
Page 1 sur 1

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum



Projet AntiMalware

Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |




phpBB © - Template Informatruc ©