chevaux de troie ou pas ?

Le
Mistigri
Bonjour,

Kaspersky me détecte deux chevaux de Troie : Trojan-clicker.win32. vb.mn et
Trojan-clicker. win32.agent.hx
situés dans c:systemvolume information_restore {2cf
Il les supprime, mais a chaque redemerrage ils sont recrées puis supprimés.
Qu'en pensez-vous ? Sont-ce réellement des virus, n'ont ils pas une relation
avec Norton Ghost ?
Par avance, merci de vos conseils.

--
Mistigri
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Laurent Jumet
Le #1236072
Hello Mistigri !

"Mistigri"
Kaspersky me détecte deux chevaux de Troie : Trojan-clicker.win32. vb.mn et
Trojan-clicker. win32.agent.hx
situés dans c:systemvolume information_restore {2cf...
Il les supprime, mais a chaque redemerrage ils sont recrées puis supprimés.
Qu'en pensez-vous ? Sont-ce réellement des virus, n'ont ils pas une relation
avec Norton Ghost ? Par avance, merci de vos conseils.


S'ils ne sont que là, tu peux cliquer dans la config pour mettre hors service la restauration système; tu attends quelques dizaines de secondes pour que tous les points soient effacés; et tu remets en service la restauration, ce qui va recréer un point.

--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]

Azo3
Le #1236071
ils sont dans les points de restauration...
tu fais comme dit Laurent mais tu peux aussi passer par le nettoyage qui ne
laisse que le dernier point

NB - il est possible qu'on ne puisse les supprimer autrement que par le mode
sans échec

--
Serge CENCI
MVP Microsoft WINDOWS
https://mvp.support.microsoft.com/profile/Serge.Cenci



NB - adresse : enlever ENLEVER
"Mistigri" 46bc95dc$0$437$
Bonjour,

Kaspersky me détecte deux chevaux de Troie : Trojan-clicker.win32. vb.mn
et Trojan-clicker. win32.agent.hx
situés dans c:systemvolume information_restore {2cf...
Il les supprime, mais a chaque redemerrage ils sont recrées puis
supprimés.
Qu'en pensez-vous ? Sont-ce réellement des virus, n'ont ils pas une
relation avec Norton Ghost ?
Par avance, merci de vos conseils.

--
Mistigri



Roger LEDIG
Le #1236047
Bonjour

Mais non tu désactive toute la restauration et tous les points
disparaissent, puis un redémarrage et remettre si cela vous chante cette
restauration stupide

Cordialement

Roger


"Azo3" discussion :
ils sont dans les points de restauration...
tu fais comme dit Laurent mais tu peux aussi passer par le nettoyage qui
ne laisse que le dernier point

NB - il est possible qu'on ne puisse les supprimer autrement que par le
mode sans échec

--
Serge CENCI
MVP Microsoft WINDOWS
https://mvp.support.microsoft.com/profile/Serge.Cenci



NB - adresse : enlever ENLEVER
"Mistigri" 46bc95dc$0$437$
Bonjour,

Kaspersky me détecte deux chevaux de Troie : Trojan-clicker.win32. vb.mn
et Trojan-clicker. win32.agent.hx
situés dans c:systemvolume information_restore {2cf...
Il les supprime, mais a chaque redemerrage ils sont recrées puis
supprimés.
Qu'en pensez-vous ? Sont-ce réellement des virus, n'ont ils pas une
relation avec Norton Ghost ?
Par avance, merci de vos conseils.

--
Mistigri







Ludovic
Le #1235844
Le Sat, 11 Aug 2007 06:34:55 +0200, "Roger LEDIG"

Mais non tu désactive toute la restauration et tous les points
disparaissent, puis un redémarrage et remettre si cela vous chante cette
restauration stupide



Le fait de désactiver la restauration, c'est risquer de se retrouver
avec la console de récupération inopérante (boot sur CD de Xp)...

J'ai eu le cas chez un collègue qui s'est retrouvé avec un écran
bleu suite à déterioration d'un des fichiers systèmes normalement
sauvegardés.

Alors, ne pas utiliser la restauration, oui, en effet, mais en réalisant
une image de la partition système (GHOST, notamment GHOST 10
compatible toutes versions de Xp, contrairement à GHOST 2003).

Evidemment, certains écrans bleu ne sont de toute façon pas
récupérable avec la restauration de Xp, alors... Vive les images
disques...

Cordialement,
Ludovic.

Mistigri
Le #1235816
Roger LEDIG wrote:
Bonjour

Mais non tu désactive toute la restauration et tous les points
disparaissent, puis un redémarrage et remettre si cela vous chante
cette restauration stupide

Cordialement

Roger


"Azo3" groupe de discussion :
ils sont dans les points de restauration...
tu fais comme dit Laurent mais tu peux aussi passer par le nettoyage
qui ne laisse que le dernier point

NB - il est possible qu'on ne puisse les supprimer autrement que par
le mode sans échec

--
Serge CENCI
MVP Microsoft WINDOWS
https://mvp.support.microsoft.com/profile/Serge.Cenci



NB - adresse : enlever ENLEVER
"Mistigri" 46bc95dc$0$437$
Bonjour,

Kaspersky me détecte deux chevaux de Troie : Trojan-clicker.win32.
vb.mn et Trojan-clicker. win32.agent.hx
situés dans c:systemvolume information_restore {2cf...
Il les supprime, mais a chaque redemerrage ils sont recrées puis
supprimés.
Qu'en pensez-vous ? Sont-ce réellement des virus, n'ont ils pas une
relation avec Norton Ghost ?
Par avance, merci de vos conseils.

--
Mistigri




Bonjour,

Merci a tous de vos conseils éclairés que j'ai suivis : tout est rentré dans
l'ordre et l'infâme cheval de troie est definitivement supprimé.

Cordialement


--
Mistigri



Mistigri
Le #1235814
Ludovic wrote:
Le Sat, 11 Aug 2007 06:34:55 +0200, "Roger LEDIG" ecrit:


Mais non tu désactive toute la restauration et tous les points
disparaissent, puis un redémarrage et remettre si cela vous chante
cette restauration stupide



Le fait de désactiver la restauration, c'est risquer de se retrouver
avec la console de récupération inopérante (boot sur CD de Xp)...

J'ai eu le cas chez un collègue qui s'est retrouvé avec un écran
bleu suite à déterioration d'un des fichiers systèmes normalement
sauvegardés.

Alors, ne pas utiliser la restauration, oui, en effet, mais en
réalisant une image de la partition système (GHOST, notamment GHOST 10
compatible toutes versions de Xp, contrairement à GHOST 2003).

Evidemment, certains écrans bleu ne sont de toute façon pas
récupérable avec la restauration de Xp, alors... Vive les images
disques...

Cordialement,
Ludovic.


Bonjour,

Je suis bien d'accord. La restauration n'apporte un interet que lorsque
seule la base de registre a été modifiée.
Je suis personnellement un unconditionnel de Ghost ...

--
Mistigri


Azo3
Le #1235576
justement! c'est quand même plus pratique qu'un Ghost de céer un point de
restauration avant d'installer un programme qu'on veut simplement essayer...

amitiés

--
Serge CENCI
MVP Microsoft WINDOWS
https://mvp.support.microsoft.com/profile/Serge.Cenci



NB - adresse : enlever ENLEVER
"Mistigri" 46bdf320$0$423$
Ludovic wrote:
Le Sat, 11 Aug 2007 06:34:55 +0200, "Roger LEDIG" ecrit:


Mais non tu désactive toute la restauration et tous les points
disparaissent, puis un redémarrage et remettre si cela vous chante
cette restauration stupide



Le fait de désactiver la restauration, c'est risquer de se retrouver
avec la console de récupération inopérante (boot sur CD de Xp)...

J'ai eu le cas chez un collègue qui s'est retrouvé avec un écran
bleu suite à déterioration d'un des fichiers systèmes normalement
sauvegardés.

Alors, ne pas utiliser la restauration, oui, en effet, mais en
réalisant une image de la partition système (GHOST, notamment GHOST 10
compatible toutes versions de Xp, contrairement à GHOST 2003).

Evidemment, certains écrans bleu ne sont de toute façon pas
récupérable avec la restauration de Xp, alors... Vive les images
disques...

Cordialement,
Ludovic.


Bonjour,

Je suis bien d'accord. La restauration n'apporte un interet que lorsque
seule la base de registre a été modifiée.
Je suis personnellement un unconditionnel de Ghost ...

--
Mistigri





Mistigri
Le #1235340
Azo3 wrote:
justement! c'est quand même plus pratique qu'un Ghost de céer un
point de restauration avant d'installer un programme qu'on veut
simplement essayer...
amitiés


NB - adresse : enlever ENLEVER
"Mistigri" 46bdf320$0$423$
Ludovic wrote:
Le Sat, 11 Aug 2007 06:34:55 +0200, "Roger LEDIG" a ecrit:


Mais non tu désactive toute la restauration et tous les points
disparaissent, puis un redémarrage et remettre si cela vous chante
cette restauration stupide



Le fait de désactiver la restauration, c'est risquer de se retrouver
avec la console de récupération inopérante (boot sur CD de Xp)...

J'ai eu le cas chez un collègue qui s'est retrouvé avec un écran
bleu suite à déterioration d'un des fichiers systèmes normalement
sauvegardés.

Alors, ne pas utiliser la restauration, oui, en effet, mais en
réalisant une image de la partition système (GHOST, notamment GHOST
10 compatible toutes versions de Xp, contrairement à GHOST 2003).

Evidemment, certains écrans bleu ne sont de toute façon pas
récupérable avec la restauration de Xp, alors... Vive les images
disques...

Cordialement,
Ludovic.


Bonjour,

Je suis bien d'accord. La restauration n'apporte un interet que
lorsque seule la base de registre a été modifiée.
Je suis personnellement un unconditionnel de Ghost ...

--
Mistigri



oui, a condition que la desinstallation soit complete, ce qui est rarement
le cas car il reste trop frequemment des fichiers un peu partout et qui ne
servent a rien sinon a emcombrer le disque...

--
Mistigri




Sabrem JORAM
Le #1233893

[...]

Bonjour,


Bonjour,

Je suis bien d'accord. La restauration n'apporte un interet que
lorsque seule la base de registre a été modifiée.
Je suis personnellement un unconditionnel de Ghost ...


Ecrire que la restauration système ne présente un intérêt que pour le
registre me semble un énorme raccourci et faux.

Il n'y a pas qu'une copie du registre présente dans un point de
restauration. Ainsi que son nom l'indique, les fichiers système sont
concernés. La liste de ceux suceptibles d'être concernés se trouve dans
le fichier

WINDOWSsystem32Restorefilelist.xml

et des exclusions dans les clefs suivantes du registre :


[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlBackupRestoreFilesNotToBackup]


[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlBackupRestoreKeysnottoRestore]

La restauration système (seule la partition où se trouve XP me semble
utile à surveiller) est une fonctionnalité utile qui en a sauvé plus
d'un sur ces groupes de discussion.

Bien sûr, la plupart du temps, les utilisateurs avertis (qui possédent
et maitrisent un cloneur de disque/partition) la désactive ; mais cette
dernière maîtrise est loin d'être la qualité de tous les intervenants
de ces groupes ; je conseille donc aux utilisateurs "normaux" de
conserver cette restauration système active.

Un peu de lecture pour vous réconcilier avec cette procédure :

http://msdn2.microsoft.com/en-us/library/ms811705.aspx

http://support.microsoft.com/servicedesks/webcasts/wc092701/WC092701.ppt#293,4,System
Restore Overview

http://technet.microsoft.com/en-us/library/bb490854.aspx

http://bertk.mvps.org/html/tips.html

http://www.microsoft.com/technet/community/newsgroups/faqsrwxp.mspx


Pour sauver seulement le registre, je préfère utiliser :

http://fspsa.free.fr/erunt.htm

Cordialement,

--

Pascal, F-20214

http://www.worldcommunitygrid.org/
http://www.clubic.com/forum/--t318291.html

Publicité
Poster une réponse
Anonyme