OVH Cloud OVH Cloud

toujours le meme virus

24 réponses
Avatar
sidonnie
bonjour
suite aux lumieres de herser je me suis debarrassé avec les liens qu'il m'a
donné de mes problemes de virus " bagle" . J'ai donc ensuite telechargé
"avira" mais depuis 3 ou 4 fois pas jour avira me detecte ou : TR /bagle.genB
ou VORM/bagle.gen avec un n° different et Toujours dans : C\system
volume information\restaure et ensuite le nom . j'ai supprimé maintenant
je les mets en quarantaine
.Que dois je faire ???? en plus je ne sais pas ou trouver le system volume
information merci d'avance

4 réponses

1 2 3
Avatar
sidonnie
oulala!!!!!! je n'avais pas coché la case m'avertir de la reponse et je vois
que j'en ai plein ...... toutes mes excuses
bonjour herser et oui j'ai loupé un passage !!!!!!!!!!!!un jour j'ai lu
qu'en informatique il fallait prendre son temps et bien j'ai ete trop rapide
lolllllllll
donc des que j'ai eu le 1er message de JF j'ai annulé mes points de
restaurations et j'ai recoché et depuis je n'ai plus de message d'antivir, il
me laisse tranquille lolllllllllllll
Je ne savais pas que le systeme volume information contenait ces points de
restauration .
J'ai repondu a JF de suite mais ce soir je vois qu'il y avait des messages
avant ma reponse et apparemment je ne suis pas la seule mdr a repondre avant
de penser
merci pour votre aide mais avec la 1ere reponse j'ai realisé de suite le
pourquoi .
Je n'avais qu'une seule peur c'est de recommencer toutes les analyses que tu
m'avais fait faire .
mais non tout est impecc et antivir a bien fait son boulot j'ai tout
supprimé
merci et bonne soiree a tous


"Herser" a écrit :

JF wrote:
> *Bonjour Herser * !
> <news:
>
>>> Quel autre choix a l'utilisateur que de dire ok à tout ?
>
>> Sur mon OE6 + QuoteFix, je vois ma fausse réponse de 21h02
>> J'ai cliqué avant d'écrire le moindre mot.
>> Et je vois ta répose de 21h02 à ta réponse de 20h23 placée sous ma
>> fausse réponse.
>> On dirait que tu me réponds avant que j'écrive la question.
>
>> Peut-être OE+QuoteFix ne comprend pas une réponse vide ??
>> Herser
>
> Je réponds avant que tu ne penses la question

JF Lucky Luke
Dans les Nouvelles Aventures de Lucky Luke
Réalisé par *Jean-François* (Henry) :
http://www.ozap.com/serie/les-nouvelles-aventures-de-lucky-luke/394#tab_fiche_accueil




Avatar
sidonnie
je voulais te dire herser que j'ai ce soir telechargé internet explorer 7


"Herser" a écrit :

sidonnie wrote:
> bonjour JF
> bin ecoute les points de restaurations je ne les ai pas supprimés car
> je n'ai pas vu qu'il l'avait dit
> Alors si je comprend bien ou je supprime les points de restauration
> et plus de virus qui reviennent
> ou je les suppriment et je dois tout recommancer ??????
> Pour le system volume information finalement j'ai pas besoin d'y
> aller ???


Re bonsoir sidonnie
Alors, on ne lit plus mes conseils !!!
Je croyais que j'expliquais bien :-)
Bon, tu as raté l'épisode Points de restauration, mais pas grave.
Tant que tu ne fais pas une restauration qui te réinjecterai alors le virus.
Donc suis les conseils de JF et jackr13 que je remercie du relais.
N'oublie pas de redémarrer la restauration après l'avoir désactivée.
Et joue sur "Paramètres" pour n'activer que la partition avec Windows.
Je suis sûr que tu y arrives toute seule.

Juste pour en savoir un peu plus :
La restauration système crée toutes les 24h environ, et chaque fois qu'on
installe un logiciel, un point.
Ce point est caché dans Système Volume Information (SVI), dossier lui-même
caché
Ce point contient le registre et les fichiers systèmes du moment de la
création.
Donc en cas de problème liés à ces fichiers, il permet de revenir en
arrière.
Mais quand un virus attaque, il attaque les fichiers système.
Donc si une restauration se fait pendant ce temps (en installant un
antimalware par ex), elle est infectée.
C'est bien ce que te dit Antivir.
Comme ces fichiers sont cachés et intégrés dans le point de restauration,
les antivirus se contentent de le signaler

JF pose la question du pourquoi Antivir ne le nettoie pas.
Il me semble avoir lu (pas retrouvé) que l'antivirus préfère ne rien faire
Plutôt que perdre la restauration, car modifier un point du SVI risque de
rendre caduc toute la restauration
C'est donc à l'utilisateur de choisir

Herser




Avatar
sidonnie
bin non jackr pas utile que j'aille voir dedans puisque depuis que j'ai
supprimé ces points de restauration mon antivir me laisse tranquille et je
dois reagir sur ce que j'ai vu plus haut , on a le choix de faire ce qu'on
veut avec antivir supprimer mettre en quarantaine etc... donc le probleme est
resolu c'etait mes petits points ....et comme il y en avait beaucoup ça se
reveillait surement car ils portaient le meme nom mais pas le meme n° .
Bravo a vous et merci

"jackr13" a écrit :

jackr13 wrote:
> Bonjour,
>
> sidonnie wrote:
>> bonjour
>> suite aux lumieres de herser je me suis debarrassé avec les liens
>> qu'il m'a donné de mes problemes de virus " bagle" . J'ai donc
>> ensuite telechargé "avira" mais depuis 3 ou 4 fois pas jour avira me
>> detecte ou : TR /bagle.genB ou VORM/bagle.gen avec un n°
>> different et Toujours dans : Csystem
>> volume informationrestaure et ensuite le nom . j'ai supprimé
>> maintenant je les mets en quarantaine
>> .Que dois je faire ???? en plus je ne sais pas ou trouver le system
>> volume information merci d'avance
>
> Apparemment comme Herser le craignait sur ta machine un ou plusieurs
> plusieurs points de restauration .. infecté (s) .
> L'anti-virus joue son rôle.
> Le dossier System Volume Information est un dossier système caché
> utilisé par l'outil de Restauration du système pour stocker ses
> informations et points de restauration.
> voir l'article http://support.microsoft.com/kb/309531/fr pour y
> accéder. Mais est-ce utile ?




Avatar
Didier
Herser a écrit :
Alain Naigeon wrote:
"JF" a écrit dans le message de news:
%



Salut Alain

Je réponds avant que tu ne penses la question



Vite, un diagrammede Feynmann svp :-o



On ne parle pas plutôt de diagramme espace-temps
http://fr.wikipedia.org/wiki/Paradoxe_du_train

Si CLF passe par là, il va encore dire qu'on est le groupe le + intello
de la Francophonie
Herser



Non non, c'est bien un diagramme de Feynman qu'il nous faut, au plus vite !
Didier, qui ne s'y connais pas trop dans les profondeurs de Windows,
mais commence à avoir quelques lueurs en mécanique quantique.
1 2 3