Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Virus Netsky qui resiste sous Xp

10 réponses
Avatar
inforadio
Bonjour,

un collegue n'arrive pas a se debarasser de Netsky
en suivant pourtant ceci :
http://inforadio.free.fr/nettoy.htm

Il me repond :

<<
Mais oui mon ami, moizossi j'ai deja tout vire ici
SAUF, du repertoire de restoration qui appartient a un systeme PROPRIETAIRE
auquel personne n'a access, meme en mode administrateur !
il est dans le repertoire c:\system volume information\restore{51a9525f-86d5-4940-95|
ACCES REFUSE .....
Alors mon ami, dans ce cas precis, tu fais quoi ?...
>>

Je ne pige pas trop ou est son probleme : Il n'est pas a coté de chez moi
et je tourne encore sous Win98 alors pour aller voir de quoi il me parle...

Je trouve assez bizarre qu'en virant la restauration auto de Xp, Netsky ne
parte pas. J'ai deja eu l'occasion de le faire chez des collegues sans
probleme particulier.

Je vous remercie pour lui par avance.

A bientot donc.

10 réponses

Avatar
Jceel
Bonjour ...inforadio qui nous as a dit
* Bonjour,
*
* un collegue n'arrive pas a se debarasser de Netsky
* en suivant pourtant ceci :
* http://inforadio.free.fr/nettoy.htm
*
* Il me repond :
*
* <<
* Mais oui mon ami, moizossi j'ai deja tout vire ici
* SAUF, du repertoire de restoration qui appartient a un systeme
PROPRIETAIRE
* auquel personne n'a access, meme en mode administrateur !
* il est dans le repertoire c:system volume
informationrestore{51a9525f-86d5-4940-95|
* ACCES REFUSE .....
* Alors mon ami, dans ce cas precis, tu fais quoi ?...
*

*


* Je ne pige pas trop ou est son probleme : Il n'est pas a coté de
chez moi
* et je tourne encore sous Win98 alors pour aller voir de quoi il me
parle...
*
* Je trouve assez bizarre qu'en virant la restauration auto de Xp,
Netsky ne
* parte pas. J'ai deja eu l'occasion de le faire chez des collegues
sans
* probleme particulier.
*
* Je vous remercie pour lui par avance.


il supprime la restauration auto et supprimes les points de
restaurations précédents où il y a le virus...inactif..
t dis lui de ne pas clicquouiller comme un dingue sur des pièces
jointes.. c('est comme ça qu'on peut l'attrapper ;-(
--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company



Avatar
inforadio
Le Fri, 23 Jul 2004 12:03:07 +0200, "Jceel" <Mé a ecrit:


il supprime la restauration auto et supprimes les points de
restaurations précédents où il y a le virus...inactif..



Lorsque l'on supprime la restauration auto, il me semble
que cela supprime du meme coup les points de restauration.
A priori, je pense que Joke tient la bonne solution. Merci.

:)

Avatar
inforadio
Le 23 Jul 2004 11:18:17 GMT, joke0 a ecrit:


inforadio:
Mais oui mon ami, moizossi j'ai deja tout vire ici
SAUF, du repertoire de restoration qui appartient a un systeme
PROPRIETAIRE auquel personne n'a access, meme en mode
administrateur ! il est dans le repertoire c:system volume
informationrestore{51a9525f-86d5-4940-95| ACCES REFUSE .....


L'admin doit reprendre les droits sur ce répertoire:
http://www.google.com/groups?selm½pl8v$12ffo$



Bon, je reviens sur cette reponse. A priori, ca ne marche pas a tous
les coups... Voici la reponse du collegue :

<<

Bon, j'ai lu, un peu touffu, pas extremement clair pour un neophyte,
mais une methode simple semble se degager de cet embroglio, surtout
dans la deuxieme partie du texte...je vais experimenter la methode
pour acceder a ce repertoire.
Je te signale quant meme que je me suis mis en mode administrateur, et
que j'avais deja coche l'affichage de tous les repertoires, mais ce
volume est totalement inaccessible, meme dans ce cas...
D'autres part, les gars qui ecrivent le texte semblent ignorer
totalement qu'il est impossible de mettre a 0 l'espace concerné par la
restauration, et que meme si on desactive la restauration systeme, et
malgre la mention de WinXp qui dit que tous les fichiers de
restauration seront suprimes, ils ne le sont pas reellement
sinon mon virus aurait ete defini comme efface, c'est a dire, bien
sur, pas efface mais place dans un secteur ecrasable et utilisable...

la seule solution consistait donc a reduire autant que possible cet
espace, c'est a dire dans le cas de XP 200 Moctes, ensuite de
devalider la restauration-syst.

de faire travailler un peu le pc pour ecrire sur l'espace en question,
ensuite, par mesure de precaution de revalider et saturer le secteur
de restauration... ca a marche... bon, depuis il n'est plus
signale...
alors bon.....




Voila,

A+


Avatar
JacK
sur les news:
inforadio <inforadio> signalait:
Le 23 Jul 2004 11:18:17 GMT, joke0 a ecrit:


inforadio:
Mais oui mon ami, moizossi j'ai deja tout vire ici
SAUF, du repertoire de restoration qui appartient a un systeme
PROPRIETAIRE auquel personne n'a access, meme en mode
administrateur ! il est dans le repertoire c:system volume
informationrestore{51a9525f-86d5-4940-95| ACCES REFUSE .....


L'admin doit reprendre les droits sur ce répertoire:
http://www.google.com/groups?selm½pl8v$12ffo$



Bon, je reviens sur cette reponse. A priori, ca ne marche pas a tous
les coups... Voici la reponse du collegue :





<<

Bon, j'ai lu, un peu touffu, pas extremement clair pour un neophyte,
mais une methode simple semble se degager de cet embroglio, surtout
dans la deuxieme partie du texte...je vais experimenter la methode
pour acceder a ce repertoire.
Je te signale quant meme que je me suis mis en mode administrateur, et
que j'avais deja coche l'affichage de tous les repertoires, mais
ce volume est totalement inaccessible, meme dans ce cas...


Ton collègue n'a visiblement pas compris : il faut prendre les droits sur
les SVI une fois qu'ils sont affichés s'il veut y avoir accès

D'autres part, les gars qui ecrivent le texte semblent
ignorer totalement qu'il est impossible de mettre a 0 l'espace
concerné par la restauration, et que meme si on desactive la
restauration systeme, et malgre la mention de WinXp qui dit
que tous les fichiers de restauration seront suprimes, ils ne le
sont pas reellement
sinon mon virus aurait ete defini comme efface, c'est a dire, bien
sur, pas efface mais place dans un secteur ecrasable et utilisable...


Il semble ignorer totalement que si l'espace occupé par les points de
restauration est de 200 MO, il peut danser sur sa tête, il ne parviendra
pas à le réduire à 100 Mo tant qu'il ne sera pas vidé.
Le SVI sur mon lecteur F: pour le -quel je n'utilise pas la restauration
système est vide et fait 0 octet

la seule solution consistait donc a reduire autant que possible cet
espace, c'est a dire dans le cas de XP 200 Moctes, ensuite de
devalider la restauration-syst.


Pourquoi faire simple quand on peut faire compliqué, en effet. Désactiver
la restauration système et redémarrer ou encore vider le répertoire une fois
qu'on à la main dessus.

de faire travailler un peu le pc pour ecrire sur l'espace en question,
ensuite, par mesure de precaution de revalider et saturer le secteur
de restauration... ca a marche... bon, depuis il n'est plus
signale...
alors bon.....


Ce n'est pas en faisant travailler le PC qu'il va aller écrire sur dans le
SVI mais en faisant un PR à la demande ou encore en attendant que Windows le
fasse automatiquement, de mémoire toutes les 24 heures d'utilisation si le
PC n'est pas éteint avant ou tous les trois jours ou encore à l'installation
de certains logiciels qui font un PR avant leur installation
automatiquement.
--
JacK



Avatar
inforadio
Bonjour,

merci pour la reponse mais je ne lui la communique
surtout pas : C'est clair comme de l'eau de boudin
pour un neophyte... Il faudrait expliquer les divers
termes utilisés :

il faut prendre les droits sur les SVI une fois qu'ils sont affichés s'il veut y avoir accès


- ah bon, yaka... SVI, il ne va pas savoir et encore moins comment faire la manip...
- un PR, kesako ..?

Bref sa methode fonctionne mais si vous avez
une methode a lui expliquer... Pour ma part, n'ayant
pas cet OS, je ne suis pas non plus en mesure de
comprendre ce que vous indiquez pour le lui
expliquer simplement...
Tout ce dont je me souvienne, c'est qu'en supprimant
la restauration auto, j'arrivais a virer la partition reservée
aux sauvegardes du systeme (de memoire).

Merci.

Avatar
inforadio
Bonjour,

merci pour la reponse mais je ne lui la communique
surtout pas : C'est clair comme de l'eau de boudin
pour un neophyte... Il faudrait expliquer les divers
termes utilisés :

il faut prendre les droits sur les SVI une fois qu'ils sont affichés s'il veut y avoir accès


- ah bon, yaka... SVI, il ne va pas savoir et encore moins comment faire la manip...
- un PR, kesako ..?

Bref sa methode fonctionne mais si vous avez
une methode a lui expliquer... Pour ma part, n'ayant
pas cet OS, je ne suis pas non plus en mesure de
comprendre ce que vous indiquez pour le lui
expliquer simplement...
Tout ce dont je me souvienne, c'est qu'en supprimant
la restauration auto, j'arrivais a virer la partition reservée
aux sauvegardes du systeme (de memoire).

Merci.

Avatar
inforadio
Bonjour,

je vois qu'il n'y a plus de reponse a suivre... Voici la reponse du
collegue qui confirme que l'explication est claire comme de
l'eau de boudin.

;)

Mais c'est l'intention qui compte.

:)

============================== DEBUT DE LA REPONSE DU COLLEGUE :
==============================
Salut Ludo
Oufffffffffffff, Il y a des embrouillaminis....
Car en plus, mes propres reponses sont melangees au siennes... je ne
sais si c'est lui qui a fait la bourde, (ca arrive a tous le monde)
mais dans certaines reponses il y a mes reponses...(gag)
Je reviens de ma premiere journee de travail apres trois semaines et,
effectivement, comme expliquation simple...c'est pas gagne
neanmoins je comprends bien de quoi il veut parler, car sur le forum
precedent que tu m'as indique ils parlent effectivement de prendre la
main "totalement" sur le systeme, non pas seulement en mode
administrateur, ce qui semble etre la moindre des choses, mais c'est
tout de meme assez "coton" a comprendre, faut etre "MOUSTACHU"...


Ton collègue n'a visiblement pas compris : il faut prendre les
droits sur les SVI une fois qu'ils sont affichés s'il veut y avoir
accès



ce qui se consoit bien s'enonce clairement.....
mais ici on tient un language d'initié..
en effet je ne peut visiblement comprendre qq chose qu'on ne m'a
jamais enseigné...

Il semble ignorer totalement que si l'espace occupé par les points
de restauration est de 200 MO, il peut danser sur sa tête, il ne
parviendra pas à le réduire à 100 Mo tant qu'il ne sera pas vidé.


Je n'ai jamais dit que je voulais le reduire, j'avais compris que
c'etait impossible, il y a un "barregraphe", ca c'est simple, quant il
est en butee a gauche c'est une histoire entendue, ca ne reduira
plus..... HI. (on a beau etre "con", quant on attaque la falaise, ca
butte...et ca se sent) d'ailleurs depuis j'ai laisse a 200 Mo, comme
ca je saurais ce qu'il fait...

Le SVI sur mon lecteur F: pour le -quel je n'utilise pas la
restauration système est vide et fait 0 octet


C'est en effet a ce resultat que je voulais aboutir......

la solution consistait donc a reduire au maximum cet
espace c'est a dire dans le cas de XP 200 Moctes, ensuite de
devalider la restauration-syst.


Pourquoi faire simple quand on peut faire compliqué, en effet.
Désactiver la restauration système et redémarrer ou encore vider le
répertoire une fois qu'on à la main dessus.



Ben oui, en effet, mais comment avoir la main dessus ?
C'est tres tres clair.....

de faire travailler un peu le pc pour ecrire sur l'espace en question,
ensuite, par mesure de precaution de revalider et saturer le secteur
de restauration... ca a marche... bon, depuis il n'est plus
signale... alors bon.....


Ce n'est pas en faisant travailler le PC qu'il va aller écrire sur
dans le SVI mais en faisant un PR à la demande ou encore en
attendant que Windows le fasse automatiquement, de mémoire toutes
les 24 heures d'utilisation si le PC n'est pas éteint avant ou tous
les trois jours ou encore à l'installation de certains logiciels qui
font un PR avant leur installation automatiquement.


donc, en fait, en attendant que "ca se passe" ................
ben c'est un peu ce que j'ai fait.... HI
Ben qu'est ce que je suis doué!......
Tu ne trouve pas ? ..........pour un neophite ..........
aller a ++++

================== FIN DE LA REDIFFUSION
===================


Avatar
inforadio
Le Wed, 11 Aug 2004 20:32:40 +0200, Cyrius a ecrit:


Dites, vous êtes sûr d'avoir visité et lu le contenu du lien donné par
Joke0 ?

http://www.google.com/groups?selm½pl8v$12ffo$

La réponse de JacK ne faisait que le commenter...



Ben, d'apres la reponse du collegue, cf le thread,
cela n'a pas resolu son probleme d'acces a ce
repertoire dont il n'avait toujours pas la main dessus...
Par contre, je n'en connais pas la raison car il me
semble que je n'ai pas eu de mal a m'en debarasser
chez un collegue qui avait un soucis (comme je suis
toujours sous Win98, je ne peux reproduire la manip...).

Pour info, le lien ftp://ftp.microsoft.com/bussys/winnt/winnt-public/tools/scm/scesp4i.exe
ne repond pas a priori (je suis allé voir du coup...). Je pense que je
vais conserver cette reponse qui n'a pas l'air mal.

Bon, elle ne fonctionne pas chez le collegue pour
une raison indeterminée (il est un peu loin de chez
moi, je ne risque pas d'aller voir...) mais ca peut
servir.

A+

Ludovic
http://inforadio.free.fr

Avatar
inforadio
Bon, voila un lien qui fonctionne :
http://clement.reinier.free.fr/telechargement/scesp4i.exe
A+
Avatar
JacK
sur les news:
inforadio <inforadio> signalait:
Le Wed, 11 Aug 2004 20:32:40 +0200, Cyrius a



Ben, d'apres la reponse du collegue, cf le thread,
cela n'a pas resolu son probleme d'acces a ce
repertoire dont il n'avait toujours pas la main dessus...


'lut,

S'il n'avait pas la main dessus, c'est simplement qu'il ne l'avait pas prise
;)
Il faut être sous une session admin et suivre la preocédure indiquée dans le
message signalé par Joke0.

Ça fonctionne chez tout le monde depuis le premier jour de la sortie d'XP et
déjà avant sur les versions beta :o).
--
JacK