OVH Cloud OVH Cloud

virus Trojan

3 réponses
Avatar
Laurent
Bonjour,

Mon antivirus AVG d=E9tecte =E0 chaque d=E9marrage un=20
virus "Trojan horse Dowloader.Keenval.C" dans le fichier :
C:\System Volume Information\-restore {31FF.....ect....}
\RP30\A0045977.exe
Je n'arrive pas =E0 identifier ce fichier dans mes=20
recherches pour le supprimer. Je pense qu'il s'agit du=20
syst=E8me de restauration =E0 une date ant=E9rieure. comment=20
faire pour trouver et supprimer ce fichier. J'ai d=E9j=E0=20
supprim=E9 le fichier contamin=E9 par le virus Trojan qui se=20
trouvait dans : C Program Files\Common=20
Files\updmgr\Simgr.exe.
Merci d'avance pour vos explications.

3 réponses

Avatar
JacK [MVP]
sur les news:767701c43106$23696110$
Laurent signalait:
Bonjour,

Mon antivirus AVG détecte à chaque démarrage un
virus "Trojan horse Dowloader.Keenval.C" dans le fichier :
C:System Volume Information-restore {31FF.....ect....}
RP30A0045977.exe
Je n'arrive pas à identifier ce fichier dans mes
recherches pour le supprimer. Je pense qu'il s'agit du
système de restauration à une date antérieure. comment
faire pour trouver et supprimer ce fichier. J'ai déjà
supprimé le fichier contaminé par le virus Trojan qui se
trouvait dans : C Program FilesCommon
FilesupdmgrSimgr.exe.
Merci d'avance pour vos explications.


'lut,

Le plus simple est de désactiver/réactiver la restauration système. Tous
les points de restauration sont supprimés, ensuite tu en recrées un
manuellment.

Tu peux également prendre les droits sur C:System Volume Information et
ensuite supprimer simplement le fichier infecté.
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to anwer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK

Avatar
Laurent
RE-Bonjour,

Tout d'abord, merci pour tes infos. Seulement, je
souhaiterais savoir comment accèder au fichier C:System
Volume Information pour pourvoir prendre les droits comme
tu me l'indiques. Merci d'avance pour ta réponse.


-----Message d'origine-----
sur les news:767701c43106$23696110$
Laurent signalait:
Bonjour,

Mon antivirus AVG détecte à chaque démarrage un
virus "Trojan horse Dowloader.Keenval.C" dans le
fichier :


C:System Volume Information-restore
{31FF.....ect....}


RP30A0045977.exe
Je n'arrive pas à identifier ce fichier dans mes
recherches pour le supprimer. Je pense qu'il s'agit du
système de restauration à une date antérieure. comment
faire pour trouver et supprimer ce fichier. J'ai déjà
supprimé le fichier contaminé par le virus Trojan qui
se


trouvait dans : C Program FilesCommon
FilesupdmgrSimgr.exe.
Merci d'avance pour vos explications.


'lut,

Le plus simple est de désactiver/réactiver la
restauration système. Tous

les points de restauration sont supprimés, ensuite tu en
recrées un

manuellment.

Tu peux également prendre les droits sur C:System
Volume Information et

ensuite supprimer simplement le fichier infecté.
--
http://www.optimix.be.tf /MVP WindowsXP/
http://websecurite.org

http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty
since 2000*

---
***ANTISPAM***---

Click on the link to anwer -Cliquez sur le lien pour
répondre

http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK

.




Avatar
JacK [MVP]
sur les news:782301c4310a$0fca80e0$
Laurent signalait:
RE-Bonjour,

Tout d'abord, merci pour tes infos. Seulement, je
souhaiterais savoir comment accèder au fichier C:System
Volume Information pour pourvoir prendre les droits comme
tu me l'indiques. Merci d'avance pour ta réponse.

'lut,


Il te faut dans les Options d'affichage des dossiers Afficher les dossiers
cachés et les fichiers système.
Décocher également activer le partage de fichiers simple.
Ensuite clic du droit sur le répertoirePropriétés et tu as l'onglet
Sécurité si tu es sous WinXP Pro pour modifier les droits.

Si WinXP Home, il te faut ajouter l'onglet - Procédure et fichiers
nécessaires sur OptimixTrucs et astuces.
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to anwer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK