Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

chevaux de troie ou pas ?

9 réponses
Avatar
Mistigri
Bonjour,

Kaspersky me détecte deux chevaux de Troie : Trojan-clicker.win32. vb.mn et
Trojan-clicker. win32.agent.hx
situés dans c:\systemvolume information\_restore {2cf...
Il les supprime, mais a chaque redemerrage ils sont recrées puis supprimés.
Qu'en pensez-vous ? Sont-ce réellement des virus, n'ont ils pas une relation
avec Norton Ghost ?
Par avance, merci de vos conseils.

--
Mistigri

9 réponses

Avatar
Laurent Jumet
Hello Mistigri !

"Mistigri" wrote:

Kaspersky me détecte deux chevaux de Troie : Trojan-clicker.win32. vb.mn et
Trojan-clicker. win32.agent.hx
situés dans c:systemvolume information_restore {2cf...
Il les supprime, mais a chaque redemerrage ils sont recrées puis supprimés.
Qu'en pensez-vous ? Sont-ce réellement des virus, n'ont ils pas une relation
avec Norton Ghost ? Par avance, merci de vos conseils.


S'ils ne sont que là, tu peux cliquer dans la config pour mettre hors service la restauration système; tu attends quelques dizaines de secondes pour que tous les points soient effacés; et tu remets en service la restauration, ce qui va recréer un point.

--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]

Avatar
Azo3
ils sont dans les points de restauration...
tu fais comme dit Laurent mais tu peux aussi passer par le nettoyage qui ne
laisse que le dernier point

NB - il est possible qu'on ne puisse les supprimer autrement que par le mode
sans échec

--
Serge CENCI
MVP Microsoft WINDOWS
https://mvp.support.microsoft.com/profile/Serge.Cenci



NB - adresse : enlever ENLEVER
"Mistigri" a écrit dans le message de news:
46bc95dc$0$437$
Bonjour,

Kaspersky me détecte deux chevaux de Troie : Trojan-clicker.win32. vb.mn
et Trojan-clicker. win32.agent.hx
situés dans c:systemvolume information_restore {2cf...
Il les supprime, mais a chaque redemerrage ils sont recrées puis
supprimés.
Qu'en pensez-vous ? Sont-ce réellement des virus, n'ont ils pas une
relation avec Norton Ghost ?
Par avance, merci de vos conseils.

--
Mistigri



Avatar
Roger LEDIG
Bonjour

Mais non tu désactive toute la restauration et tous les points
disparaissent, puis un redémarrage et remettre si cela vous chante cette
restauration stupide

Cordialement

Roger


"Azo3" a écrit dans le message de groupe de
discussion :
ils sont dans les points de restauration...
tu fais comme dit Laurent mais tu peux aussi passer par le nettoyage qui
ne laisse que le dernier point

NB - il est possible qu'on ne puisse les supprimer autrement que par le
mode sans échec

--
Serge CENCI
MVP Microsoft WINDOWS
https://mvp.support.microsoft.com/profile/Serge.Cenci



NB - adresse : enlever ENLEVER
"Mistigri" a écrit dans le message de news:
46bc95dc$0$437$
Bonjour,

Kaspersky me détecte deux chevaux de Troie : Trojan-clicker.win32. vb.mn
et Trojan-clicker. win32.agent.hx
situés dans c:systemvolume information_restore {2cf...
Il les supprime, mais a chaque redemerrage ils sont recrées puis
supprimés.
Qu'en pensez-vous ? Sont-ce réellement des virus, n'ont ils pas une
relation avec Norton Ghost ?
Par avance, merci de vos conseils.

--
Mistigri







Avatar
Ludovic
Le Sat, 11 Aug 2007 06:34:55 +0200, "Roger LEDIG" a ecrit:


Mais non tu désactive toute la restauration et tous les points
disparaissent, puis un redémarrage et remettre si cela vous chante cette
restauration stupide



Le fait de désactiver la restauration, c'est risquer de se retrouver
avec la console de récupération inopérante (boot sur CD de Xp)...

J'ai eu le cas chez un collègue qui s'est retrouvé avec un écran
bleu suite à déterioration d'un des fichiers systèmes normalement
sauvegardés.

Alors, ne pas utiliser la restauration, oui, en effet, mais en réalisant
une image de la partition système (GHOST, notamment GHOST 10
compatible toutes versions de Xp, contrairement à GHOST 2003).

Evidemment, certains écrans bleu ne sont de toute façon pas
récupérable avec la restauration de Xp, alors... Vive les images
disques...

Cordialement,
Ludovic.

Avatar
Mistigri
Roger LEDIG wrote:
Bonjour

Mais non tu désactive toute la restauration et tous les points
disparaissent, puis un redémarrage et remettre si cela vous chante
cette restauration stupide

Cordialement

Roger


"Azo3" a écrit dans le message de
groupe de discussion :
ils sont dans les points de restauration...
tu fais comme dit Laurent mais tu peux aussi passer par le nettoyage
qui ne laisse que le dernier point

NB - il est possible qu'on ne puisse les supprimer autrement que par
le mode sans échec

--
Serge CENCI
MVP Microsoft WINDOWS
https://mvp.support.microsoft.com/profile/Serge.Cenci



NB - adresse : enlever ENLEVER
"Mistigri" a écrit dans le message de news:
46bc95dc$0$437$
Bonjour,

Kaspersky me détecte deux chevaux de Troie : Trojan-clicker.win32.
vb.mn et Trojan-clicker. win32.agent.hx
situés dans c:systemvolume information_restore {2cf...
Il les supprime, mais a chaque redemerrage ils sont recrées puis
supprimés.
Qu'en pensez-vous ? Sont-ce réellement des virus, n'ont ils pas une
relation avec Norton Ghost ?
Par avance, merci de vos conseils.

--
Mistigri




Bonjour,

Merci a tous de vos conseils éclairés que j'ai suivis : tout est rentré dans
l'ordre et l'infâme cheval de troie est definitivement supprimé.

Cordialement


--
Mistigri



Avatar
Mistigri
Ludovic wrote:
Le Sat, 11 Aug 2007 06:34:55 +0200, "Roger LEDIG" a
ecrit:


Mais non tu désactive toute la restauration et tous les points
disparaissent, puis un redémarrage et remettre si cela vous chante
cette restauration stupide



Le fait de désactiver la restauration, c'est risquer de se retrouver
avec la console de récupération inopérante (boot sur CD de Xp)...

J'ai eu le cas chez un collègue qui s'est retrouvé avec un écran
bleu suite à déterioration d'un des fichiers systèmes normalement
sauvegardés.

Alors, ne pas utiliser la restauration, oui, en effet, mais en
réalisant une image de la partition système (GHOST, notamment GHOST 10
compatible toutes versions de Xp, contrairement à GHOST 2003).

Evidemment, certains écrans bleu ne sont de toute façon pas
récupérable avec la restauration de Xp, alors... Vive les images
disques...

Cordialement,
Ludovic.


Bonjour,

Je suis bien d'accord. La restauration n'apporte un interet que lorsque
seule la base de registre a été modifiée.
Je suis personnellement un unconditionnel de Ghost ...

--
Mistigri


Avatar
Azo3
justement! c'est quand même plus pratique qu'un Ghost de céer un point de
restauration avant d'installer un programme qu'on veut simplement essayer...

amitiés

--
Serge CENCI
MVP Microsoft WINDOWS
https://mvp.support.microsoft.com/profile/Serge.Cenci



NB - adresse : enlever ENLEVER
"Mistigri" a écrit dans le message de news:
46bdf320$0$423$
Ludovic wrote:
Le Sat, 11 Aug 2007 06:34:55 +0200, "Roger LEDIG" a
ecrit:


Mais non tu désactive toute la restauration et tous les points
disparaissent, puis un redémarrage et remettre si cela vous chante
cette restauration stupide



Le fait de désactiver la restauration, c'est risquer de se retrouver
avec la console de récupération inopérante (boot sur CD de Xp)...

J'ai eu le cas chez un collègue qui s'est retrouvé avec un écran
bleu suite à déterioration d'un des fichiers systèmes normalement
sauvegardés.

Alors, ne pas utiliser la restauration, oui, en effet, mais en
réalisant une image de la partition système (GHOST, notamment GHOST 10
compatible toutes versions de Xp, contrairement à GHOST 2003).

Evidemment, certains écrans bleu ne sont de toute façon pas
récupérable avec la restauration de Xp, alors... Vive les images
disques...

Cordialement,
Ludovic.


Bonjour,

Je suis bien d'accord. La restauration n'apporte un interet que lorsque
seule la base de registre a été modifiée.
Je suis personnellement un unconditionnel de Ghost ...

--
Mistigri





Avatar
Mistigri
Azo3 wrote:
justement! c'est quand même plus pratique qu'un Ghost de céer un
point de restauration avant d'installer un programme qu'on veut
simplement essayer...
amitiés


NB - adresse : enlever ENLEVER
"Mistigri" a écrit dans le message de news:
46bdf320$0$423$
Ludovic wrote:
Le Sat, 11 Aug 2007 06:34:55 +0200, "Roger LEDIG"
a ecrit:


Mais non tu désactive toute la restauration et tous les points
disparaissent, puis un redémarrage et remettre si cela vous chante
cette restauration stupide



Le fait de désactiver la restauration, c'est risquer de se retrouver
avec la console de récupération inopérante (boot sur CD de Xp)...

J'ai eu le cas chez un collègue qui s'est retrouvé avec un écran
bleu suite à déterioration d'un des fichiers systèmes normalement
sauvegardés.

Alors, ne pas utiliser la restauration, oui, en effet, mais en
réalisant une image de la partition système (GHOST, notamment GHOST
10 compatible toutes versions de Xp, contrairement à GHOST 2003).

Evidemment, certains écrans bleu ne sont de toute façon pas
récupérable avec la restauration de Xp, alors... Vive les images
disques...

Cordialement,
Ludovic.


Bonjour,

Je suis bien d'accord. La restauration n'apporte un interet que
lorsque seule la base de registre a été modifiée.
Je suis personnellement un unconditionnel de Ghost ...

--
Mistigri



oui, a condition que la desinstallation soit complete, ce qui est rarement
le cas car il reste trop frequemment des fichiers un peu partout et qui ne
servent a rien sinon a emcombrer le disque...

--
Mistigri




Avatar
Sabrem JORAM

[...]

Bonjour,


Bonjour,

Je suis bien d'accord. La restauration n'apporte un interet que
lorsque seule la base de registre a été modifiée.
Je suis personnellement un unconditionnel de Ghost ...


Ecrire que la restauration système ne présente un intérêt que pour le
registre me semble un énorme raccourci et faux.

Il n'y a pas qu'une copie du registre présente dans un point de
restauration. Ainsi que son nom l'indique, les fichiers système sont
concernés. La liste de ceux suceptibles d'être concernés se trouve dans
le fichier

WINDOWSsystem32Restorefilelist.xml

et des exclusions dans les clefs suivantes du registre :


[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlBackupRestoreFilesNotToBackup]


[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlBackupRestoreKeysnottoRestore]

La restauration système (seule la partition où se trouve XP me semble
utile à surveiller) est une fonctionnalité utile qui en a sauvé plus
d'un sur ces groupes de discussion.

Bien sûr, la plupart du temps, les utilisateurs avertis (qui possédent
et maitrisent un cloneur de disque/partition) la désactive ; mais cette
dernière maîtrise est loin d'être la qualité de tous les intervenants
de ces groupes ; je conseille donc aux utilisateurs "normaux" de
conserver cette restauration système active.

Un peu de lecture pour vous réconcilier avec cette procédure :

http://msdn2.microsoft.com/en-us/library/ms811705.aspx

http://support.microsoft.com/servicedesks/webcasts/wc092701/WC092701.ppt#293,4,System
Restore Overview

http://technet.microsoft.com/en-us/library/bb490854.aspx

http://bertk.mvps.org/html/tips.html

http://www.microsoft.com/technet/community/newsgroups/faqsrwxp.mspx


Pour sauver seulement le registre, je préfère utiliser :

http://fspsa.free.fr/erunt.htm

Cordialement,

--

Pascal, F-20214

http://www.worldcommunitygrid.org/
http://www.clubic.com/forum/--t318291.html