OVH Cloud OVH Cloud

Netsky et _RESTORE

6 réponses
Avatar
Anthony
Bonjour,

Je tente de nettoyer depuis deux jours l'ordinateur d'un ami (qui bien
entendu n'utilise pas d'av), et celui-ci est infecté en pagaille, Hybris,
Sircam et enfin Netsky C.

J'ai installé EZ antivirus avec la derniere mise à jour, j'ai également
utilisé le fix de symantec pour Netsky.
Et impossible de nettoyer le dossier _RESTORE, j'ai pourtant bien desactivé
la restauration système.

ET RIEN.

A chaque redémarrage, à la mise à jour du système : "problème fichier %1
%2", "mise à jour impossible".
Bon le dossier _RESTORE est pas mal chargé en fichiers vérolés ((64173 (pour
un total de 105782 sur la machine), oui, j'imagine que c'est pas mal)).

Donc si quelqu'un a une idée, je suis preneur. ;)

Merci par avance.

Anthony




--
CONFIDENTIALITE : Ce message et les éventuelles pièces attachées
sont confidentiels. Si vous n'êtes pas dans la liste des
destinataires, veuillez informer l'expéditeur immédiatement et ne
pas divulguer le contenu à une tierce personne, ne pas l'utiliser
pour quelque raison que ce soit, ne pas stocker ou copier
l'information qu'il contient sur un quelconque support.

CONFIDENTIALITY : This e-mail and any attachments are
confidential and may be privileged. If you are not a named
recipient, please notify the sender immediately and do not disclose
the contents to another person, use it for any purpose or store or
copy the information in any medium.

6 réponses

Avatar
Corinne Rainbow
NewsGroups : Hello/Bonjour Anthony , tu nous as dit / you told us

Bonjour,

Je tente de nettoyer depuis deux jours l'ordinateur d'un ami (qui
bien entendu n'utilise pas d'av), et celui-ci est infecté en
pagaille, Hybris, Sircam et enfin Netsky C.

J'ai installé EZ antivirus avec la derniere mise à jour, j'ai
également utilisé le fix de symantec pour Netsky.
Et impossible de nettoyer le dossier _RESTORE, j'ai pourtant bien
desactivé la restauration système.

ET RIEN.

A chaque redémarrage, à la mise à jour du système : "problème
fichier %1 %2", "mise à jour impossible".
Bon le dossier _RESTORE est pas mal chargé en fichiers vérolés
((64173 (pour un total de 105782 sur la machine), oui, j'imagine
que c'est pas mal)).

Donc si quelqu'un a une idée, je suis preneur. ;)

Merci par avance.

Anthony


salut, si tu as désactivé la restauration, il n'y a plus de restauration...
Vérifie un peu que tu l'as vraiment désactivée...

et puis franchement, la présence de fichier "vérolé" dans la restauration
n'a pas bcp d'importance, puisque c'est simplement la preuve que ces
fichiers ont été détruits (et simplement qu'ils pourraient être
restaurés...) mais en aucun cas ils ne peuvent t'infecter à moins bien sûr
de restaurer au moment de la présence du virus.


--
Corinne
Pour m'écrire perso / To write me :
corinne.rainbow serveur : ibelgique.com
La FAQ d'OE : http://www.faqoe.com/

The OE FAQ : http://insideoe.tomsterdam.com/
The OE Helps : http://www.oehelp.com/
Autres sites (en français)
http://www.secuser.com
http://jceel.free.fr
http:// www.hoaxbuster.com

Avatar
Anthony
salut, si tu as désactivé la restauration, il n'y a plus de
restauration...

Vérifie un peu que tu l'as vraiment désactivée...
J'ai vérifié, re-vérifié et re re re re re re-vévifié, c'est désactivé. ;)


et puis franchement, la présence de fichier "vérolé" dans la restauration
n'a pas bcp d'importance, puisque c'est simplement la preuve que ces
fichiers ont été détruits (et simplement qu'ils pourraient être
restaurés...) mais en aucun cas ils ne peuvent t'infecter à moins bien sûr
de restaurer au moment de la présence du virus.
C'est sur, ça n'a pas grande importance, mais quitte à nettoyer autant faire

la totale.
Et puis 65000 fichiers qui ne servent à rien, je trouve ça moyen.
Je voudrais bien tant qu'a faire supprimer tout cela.



Corinne
Merci Corinne.


Avatar
Corinne Rainbow
NewsGroups : Hello/Bonjour Anthony , tu nous as dit / you told us

salut, si tu as désactivé la restauration, il n'y a plus de
restauration... Vérifie un peu que tu l'as vraiment désactivée...
J'ai vérifié, re-vérifié et re re re re re re-vévifié, c'est

désactivé. ;)

et puis franchement, la présence de fichier "vérolé" dans la
restauration n'a pas bcp d'importance, puisque c'est simplement
la preuve que ces fichiers ont été détruits (et simplement
qu'ils pourraient être restaurés...) mais en aucun cas ils ne
peuvent t'infecter à moins bien sûr de restaurer au moment de la
présence du virus.
C'est sur, ça n'a pas grande importance, mais quitte à nettoyer

autant faire la totale.
Et puis 65000 fichiers qui ne servent à rien, je trouve ça moyen.
Je voudrais bien tant qu'a faire supprimer tout cela.


Réactive ton système de restauration qui est tout de même drôlement utile et
puis règle la taille que tu donnes à la restauration qui est par défaut de
10-12% de la taille de ton disque dur.



Corinne
Merci Corinne.





--
Corinne
Pour m'écrire perso / To write me :
corinne.rainbow serveur : ibelgique.com
La FAQ d'OE : http://www.faqoe.com/

The OE FAQ : http://insideoe.tomsterdam.com/
The OE Helps : http://www.oehelp.com/
Autres sites (en français)
http://www.secuser.com
http://jceel.free.fr
http:// www.hoaxbuster.com


Avatar
Anthony
Anthony:
J'ai vérifié, re-vérifié et re re re re re re-vévifié, c'est
désactivé. ;)


Tu as redémarré en mode sans échec?


A peu près 25 fois ;)


Avatar
GG
Bonjour,

Anthony a écrit:

Anthony:
J'ai vérifié, re-vérifié et re re re re re re-vévifié, c'est
désactivé. ;)


Tu as redémarré en mode sans échec?


A peu près 25 fois ;)


Tu n'as pas donné la version de l'OS.
Mais, _RESTORE + pb de fichier %1 %2, je suppose que c'est Windows
Millenium.

Si oui, Disqutte de boot Win98 et tu vides le contenu de _RESTORE.

Pour le problème de mise à jour des fichiers %1 et %2:
recherches les fichiers BAT dans le dossier Windows, tu dois trouver
tmpdelis.bat et peut-être winstart.bat. La c*****ie de mise à jour est dans
l'un des 2 ( ex: del ou call ...... de fichiers n'existant plus).

--
Gérard



Avatar
Anthony
Merci à tous pour votre aide.

C'est réparé.