Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

toujours le meme virus

24 réponses
Avatar
sidonnie
bonjour
suite aux lumieres de herser je me suis debarrassé avec les liens qu'il m'a
donné de mes problemes de virus " bagle" . J'ai donc ensuite telechargé
"avira" mais depuis 3 ou 4 fois pas jour avira me detecte ou : TR /bagle.genB
ou VORM/bagle.gen avec un n° different et Toujours dans : C\system
volume information\restaure et ensuite le nom . j'ai supprimé maintenant
je les mets en quarantaine
.Que dois je faire ???? en plus je ne sais pas ou trouver le system volume
information merci d'avance

10 réponses

1 2 3
Avatar
JF
*Bonjour sidonnie * !
<news:

bonjour
suite aux lumieres de herser je me suis debarrassé avec les liens qu'il m'a
donné de mes problemes de virus " bagle" . J'ai donc ensuite telechargé
"avira" mais depuis 3 ou 4 fois pas jour avira me detecte ou : TR /bagle.genB
ou VORM/bagle.gen avec un n° different et Toujours dans : Csystem
volume informationrestaure et ensuite le nom . j'ai supprimé maintenant
je les mets en quarantaine
.Que dois je faire ???? en plus je ne sais pas ou trouver le system volume
information merci d'avance



Voici quelques informations :
http://chrisvip.free.fr/google/search.php?q=SYSTEM+VOLUME+INFORMATION

Plus sérieusement :.
http://www.bellamyjc.org/fr/windowsxp2003.html#svi

Il me semble que Herser avait dit de nettoyer le SVI en arrêtant
momentanément la Restauration Système. J'en suis même sûr
http://groups.google.com/group/microsoft.public.fr.windowsxp/browse_frm/thread/db791361de601cf1

WIN +Pause pour afficher les Propriétés système
Onglet Restauration du système
Cocher "Désactiver la restauration du système"
Appliquer.

Cette désactivation efface tous les Points de restauration.
Il faut ensuite réactiver la surveillance disque,
ce qui recrée un point de restauration.

--
Salutations, Jean-François
Index de la FAQ XP de Panthère Noire : http://www.d2i.ch/pn/az
Un problème difficile à décrire ? http://fspsa.free.fr/copiecran.htm
Les vecteurs d'infection www.libellules.ch/dangers_logiciels.php
Avatar
jackr13
Bonjour,

sidonnie wrote:
bonjour
suite aux lumieres de herser je me suis debarrassé avec les liens
qu'il m'a donné de mes problemes de virus " bagle" . J'ai donc
ensuite telechargé "avira" mais depuis 3 ou 4 fois pas jour avira me
detecte ou : TR /bagle.genB ou VORM/bagle.gen avec un n°
different et Toujours dans : Csystem
volume informationrestaure et ensuite le nom . j'ai supprimé
maintenant je les mets en quarantaine
.Que dois je faire ???? en plus je ne sais pas ou trouver le system
volume information merci d'avance



Apparemment comme Herser le craignait sur ta machine un ou plusieurs
plusieurs points de restauration .. infecté (s) .
L'anti-virus joue son rôle.
Le dossier System Volume Information est un dossier système caché
utilisé par l'outil de Restauration du système pour stocker ses
informations et points de restauration.
voir l'article http://support.microsoft.com/kb/309531/fr pour y accéder.
Mais est-ce utile ?

--
Cordialement,
jackr13
Avatar
jackr13
jackr13 wrote:
Bonjour,

sidonnie wrote:
bonjour
suite aux lumieres de herser je me suis debarrassé avec les liens
qu'il m'a donné de mes problemes de virus " bagle" . J'ai donc
ensuite telechargé "avira" mais depuis 3 ou 4 fois pas jour avira me
detecte ou : TR /bagle.genB ou VORM/bagle.gen avec un n°
different et Toujours dans : Csystem
volume informationrestaure et ensuite le nom . j'ai supprimé
maintenant je les mets en quarantaine
.Que dois je faire ???? en plus je ne sais pas ou trouver le system
volume information merci d'avance



Apparemment comme Herser le craignait sur ta machine un ou plusieurs
plusieurs points de restauration .. infecté (s) .
L'anti-virus joue son rôle.
Le dossier System Volume Information est un dossier système caché
utilisé par l'outil de Restauration du système pour stocker ses
informations et points de restauration.
voir l'article http://support.microsoft.com/kb/309531/fr pour y
accéder. Mais est-ce utile ?


Avatar
jackr13
Salut JF !

JF wrote:
*Bonjour sidonnie * !
<news:

bonjour
suite aux lumieres de herser je me suis debarrassé avec les liens
qu'il m'a donné de mes problemes de virus " bagle" . J'ai donc
ensuite telechargé "avira" mais depuis 3 ou 4 fois pas jour avira me
detecte ou : TR /bagle.genB ou VORM/bagle.gen avec un n°
different et Toujours dans : Csystem
volume informationrestaure et ensuite le nom . j'ai supprimé
maintenant je les mets en quarantaine
.Que dois je faire ???? en plus je ne sais pas ou trouver le system
volume information merci d'avance



Voici quelques informations :
http://chrisvip.free.fr/google/search.php?q=SYSTEM+VOLUME+INFORMATION

Plus sérieusement :.
http://www.bellamyjc.org/fr/windowsxp2003.html#svi

Il me semble que Herser avait dit de nettoyer le SVI en arrêtant
momentanément la Restauration Système. J'en suis même sûr



http://groups.google.com/group/microsoft.public.fr.windowsxp/browse_frm/thread/db791361de601cf1

WIN +Pause pour afficher les Propriétés système
Onglet Restauration du système
Cocher "Désactiver la restauration du système"
Appliquer.

Cette désactivation efface tous les Points de restauration.
Il faut ensuite réactiver la surveillance disque,
ce qui recrée un point de restauration.




J'avais pas vu ta réponse plus rapide et plus complète que la mienne.


--
Amicalement,
jackr13
Avatar
sidonnie
bonjour JF
bin ecoute les points de restaurations je ne les ai pas supprimés car je
n'ai pas vu qu'il l'avait dit
Alors si je comprend bien ou je supprime les points de restauration et plus
de virus qui reviennent
ou je les suppriment et je dois tout recommancer ??????
Pour le system volume information finalement j'ai pas besoin d'y aller ???

"JF" a écrit :

*Bonjour sidonnie * !
<news:

> bonjour
> suite aux lumieres de herser je me suis debarrassé avec les liens qu'il m'a
> donné de mes problemes de virus " bagle" . J'ai donc ensuite telechargé
> "avira" mais depuis 3 ou 4 fois pas jour avira me detecte ou : TR /bagle.genB
> ou VORM/bagle.gen avec un n° different et Toujours dans : Csystem
> volume informationrestaure et ensuite le nom . j'ai supprimé maintenant
> je les mets en quarantaine
> .Que dois je faire ???? en plus je ne sais pas ou trouver le system volume
> information merci d'avance

Voici quelques informations :
http://chrisvip.free.fr/google/search.php?q=SYSTEM+VOLUME+INFORMATION

Plus sérieusement :.
http://www.bellamyjc.org/fr/windowsxp2003.html#svi

Il me semble que Herser avait dit de nettoyer le SVI en arrêtant
momentanément la Restauration Système. J'en suis même sûr
http://groups.google.com/group/microsoft.public.fr.windowsxp/browse_frm/thread/db791361de601cf1

WIN +Pause pour afficher les Propriétés système
Onglet Restauration du système
Cocher "Désactiver la restauration du système"
Appliquer.

Cette désactivation efface tous les Points de restauration.
Il faut ensuite réactiver la surveillance disque,
ce qui recrée un point de restauration.

--
Salutations, Jean-François
Index de la FAQ XP de Panthère Noire : http://www.d2i.ch/pn/az
Un problème difficile à décrire ? http://fspsa.free.fr/copiecran.htm
Les vecteurs d'infection www.libellules.ch/dangers_logiciels.php





Avatar
JF
*Bonjour jackr13 * !
<news:

Salut JF !



JF wrote:
*Bonjour sidonnie * !
<news:

bonjour
suite aux lumieres de herser je me suis debarrassé avec les liens
qu'il m'a donné de mes problemes de virus " bagle" . J'ai donc
ensuite telechargé "avira" mais depuis 3 ou 4 fois pas jour avira me
detecte ou : TR /bagle.genB ou VORM/bagle.gen avec un n°
different et Toujours dans : Csystem
volume informationrestaure et ensuite le nom . j'ai supprimé
maintenant je les mets en quarantaine
.Que dois je faire ???? en plus je ne sais pas ou trouver le system
volume information merci d'avance



Voici quelques informations :
http://chrisvip.free.fr/google/search.php?q=SYSTEM+VOLUME+INFORMATION

Plus sérieusement :.
http://www.bellamyjc.org/fr/windowsxp2003.html#svi

Il me semble que Herser avait dit de nettoyer le SVI en arrêtant
momentanément la Restauration Système. J'en suis même sûr
http://groups.google.com/group/microsoft.public.fr.windowsxp/browse_frm/thread/db791361de601cf1

WIN +Pause pour afficher les Propriétés système
Onglet Restauration du système
Cocher "Désactiver la restauration du système"
Appliquer.

Cette désactivation efface tous les Points de restauration.
Il faut ensuite réactiver la surveillance disque,
ce qui recrée un point de restauration.





J'avais pas vu ta réponse plus rapide et plus complète que la mienne.



Et lisant ton post je me demandais si, une fois l'utilisateur autorisé
à accéder au SVI, Avira serait capable de terminer le travail. Je ne
comprends pas très bien pourquoi un anti-virus signale des parasites
dans le SVI sans les traiter ou donner une procédure. Je ne connais pas
cet AV, mais il ne m'a pas l'air performant.

En complément de la KB309531 http://support.microsoft.com/kb/309531/fr
la commande universelle pour se donner les pleins droits sur SVI est :
Démarrer>Exécuter>
cmd /k CACLS "%HOMEDRIVE%System Volume Information" /T /E /G
"%USERNAME%":F

--
Salutations, Jean-François
Index de la FAQ XP de Panthère Noire : http://www.d2i.ch/pn/az
Comportement inattendu http://support.microsoft.com/kb/827315/fr
Avatar
JF
*Coucou sidonnie * !
<news:

bonjour JF
bin ecoute les points de restaurations je ne les ai pas supprimés car je
n'ai pas vu qu'il l'avait dit



Ben si, au message 9.
Pour plus d'efficacité on cite le message auquel on répond et on écrit
sa réponse à la suite du texte auquel on répond. Ça aide à la
compréhension, au suivi, et ça permet aussi ... de ne rien oublier !
Exemple :


Alors si je comprend bien ou je supprime les points de restauration



OUI


et plus de virus qui reviennent



Et plus de virus dans le SVI



ou je les suppriment



Désactiver momentanément la restauration.


et je dois tout recommancer ??????



Recommencer quoi ?


Pour le system volume information finalement j'ai pas besoin d'y aller ???



NON.
Pas besoin d'y aller.
Simplement désactiver momentanément la restauration.
Ne pas oublier de la réactiver un peu plus tard.
Parce que c'est quand même parfois bien utile.

Il faudrait utiliser un anti-virus plus efficace et moins frileux.

--
Salutations, Jean-François
Index de la FAQ XP de Panthère Noire : http://www.d2i.ch/pn/az
Un problème difficile à décrire ? http://fspsa.free.fr/copiecran.htm
USB et virus :
http://fspsa.free.fr/contamination-lecteurs-amovibles.htm
Avatar
jackr13
Re,

JF wrote:
*Bonjour jackr13 * !
<news:

Salut JF !



JF wrote:
*Bonjour sidonnie * !
<news:

bonjour
suite aux lumieres de herser je me suis debarrassé avec les liens
qu'il m'a donné de mes problemes de virus " bagle" . J'ai donc
ensuite telechargé "avira" mais depuis 3 ou 4 fois pas jour avira
me detecte ou : TR /bagle.genB ou VORM/bagle.gen avec un n°
different et Toujours dans : Csystem
volume informationrestaure et ensuite le nom . j'ai supprimé
maintenant je les mets en quarantaine
.Que dois je faire ???? en plus je ne sais pas ou trouver le system
volume information merci d'avance



Voici quelques informations :







http://chrisvip.free.fr/google/search.php?q=SYSTEM+VOLUME+INFORMATION

Plus sérieusement :.
http://www.bellamyjc.org/fr/windowsxp2003.html#svi

Il me semble que Herser avait dit de nettoyer le SVI en arrêtant
momentanément la Restauration Système. J'en suis même sûr







http://groups.google.com/group/microsoft.public.fr.windowsxp/browse_frm/thread/db791361de601cf1

WIN +Pause pour afficher les Propriétés système
Onglet Restauration du système
Cocher "Désactiver la restauration du système"
Appliquer.

Cette désactivation efface tous les Points de restauration.
Il faut ensuite réactiver la surveillance disque,
ce qui recrée un point de restauration.





J'avais pas vu ta réponse plus rapide et plus complète que la mienne.



Et lisant ton post je me demandais si, une fois l'utilisateur autorisé
à accéder au SVI, Avira serait capable de terminer le travail. Je ne
comprends pas très bien pourquoi un anti-virus signale des parasites
dans le SVI sans les traiter ou donner une procédure. Je ne connais
pas cet AV, mais il ne m'a pas l'air performant.

En complément de la KB309531 http://support.microsoft.com/kb/309531/fr
la commande universelle pour se donner les pleins droits sur SVI est :
Démarrer>Exécuter>
cmd /k CACLS "%HOMEDRIVE%System Volume Information" /T /E /G
"%USERNAME%":F




Pour Avira quand on reste dans la config par défaut il reste en mode
interactif et en cas de résultat positif Il propose une fenêtre avec
diverses actions Réparer, Déplacer en quarantaine, Supprimer, Renommer,
Ignorer ( ! ) . autrement il y a une option automatique on peut copier
le fichier incriminé dans la quarantaine avant action.

Il faudrait certainement améliorer l'aide à la configuration pour un
utilisateur débutant mais je n'ai pas de doutes sur ses performances
voir
http://forum.malekal.com/viewtopic.php?fE&t659 mais cela peut
évoluer très rapidement.


Amicalement,

--
Jackr13
Avatar
JF
*salut Jack * !
<news:

Pour Avira quand on reste dans la config par défaut il reste en mode
interactif et en cas de résultat positif Il propose une fenêtre avec
diverses actions Réparer, Déplacer en quarantaine, Supprimer, Renommer,
Ignorer ( ! ) .



Standard. Normal.


autrement il y a une option automatique on peut copier
le fichier incriminé dans la quarantaine avant action.



Et les autres anti-virus, ils suppriment définivement ?
Sans sauvegarder ?



Il faudrait certainement améliorer l'aide à la configuration pour un
utilisateur débutant mais je n'ai pas de doutes sur ses performances
voir
http://forum.malekal.com/viewtopic.php?fE&t659 mais cela peut
évoluer très rapidement.



Ce lien fait partie d'une de mes signatures aléatoires :)



Amicalement,



Très !

--
Salutations, Jean-François
Index de la FAQ XP de Panthère Noire : http://www.d2i.ch/pn/az
Comportement inattendu http://support.microsoft.com/kb/827315/fr
Avatar
Herser
sidonnie wrote:
bonjour JF
bin ecoute les points de restaurations je ne les ai pas supprimés car
je n'ai pas vu qu'il l'avait dit
Alors si je comprend bien ou je supprime les points de restauration
et plus de virus qui reviennent
ou je les suppriment et je dois tout recommancer ??????
Pour le system volume information finalement j'ai pas besoin d'y
aller ???




Re bonsoir sidonnie
Alors, on ne lit plus mes conseils !!!
Je croyais que j'expliquais bien :-)
Bon, tu as raté l'épisode Points de restauration, mais pas grave.
Tant que tu ne fais pas une restauration qui te réinjecterai alors le virus.
Donc suis les conseils de JF et jackr13 que je remercie du relais.
N'oublie pas de redémarrer la restauration après l'avoir désactivée.
Et joue sur "Paramètres" pour n'activer que la partition avec Windows.
Je suis sûr que tu y arrives toute seule.

Juste pour en savoir un peu plus :
La restauration système crée toutes les 24h environ, et chaque fois qu'on
installe un logiciel, un point.
Ce point est caché dans Système Volume Information (SVI), dossier lui-même
caché
Ce point contient le registre et les fichiers systèmes du moment de la
création.
Donc en cas de problème liés à ces fichiers, il permet de revenir en
arrière.
Mais quand un virus attaque, il attaque les fichiers système.
Donc si une restauration se fait pendant ce temps (en installant un
antimalware par ex), elle est infectée.
C'est bien ce que te dit Antivir.
Comme ces fichiers sont cachés et intégrés dans le point de restauration,
les antivirus se contentent de le signaler

JF pose la question du pourquoi Antivir ne le nettoie pas.
Il me semble avoir lu (pas retrouvé) que l'antivirus préfère ne rien faire
Plutôt que perdre la restauration, car modifier un point du SVI risque de
rendre caduc toute la restauration
C'est donc à l'utilisateur de choisir

Herser
1 2 3