Eltanin
https://www.pantagrame.com/eltanin/forum/

Petit problème avec un trojan
https://www.pantagrame.com/eltanin/forum/viewtopic.php?f=52&t=2218
Page 1 sur 1

Auteur:  Daskyht, le vrai [ 19 Mars 2006, 22:01 ]
Sujet du message:  Petit problème avec un trojan

Message de Securitoo Antivirus le 19/03/2006 20:56:09

Code dangereux détecté dans le fichier C:\SYSTEM VOLUME INFORMATION\_RESTORE{CE01CB04-11A7-4032-92A0-3B304FBCA3FB}\RP166\A0029368.0XE.
Infection : Trojan.Win32.StartPage.aig
Action : échec.

Ce message inquiétant apparait a des intervalles (réguliers ?) d'environ 1/2heure.

Comment le supprimer ? Une idée..?

Merci d'avance.

Auteur:  Fab [ 19 Mars 2006, 22:45 ]
Sujet du message: 

Un LiveCD Linux, on monte la partition en Lecture/Ecriture et on vire le fichier incrimine.

On va faire simple : tu es sur Paris ?

Auteur:  moufasa [ 21 Mars 2006, 00:27 ]
Sujet du message: 

Fab a écrit:
Un LiveCD Linux, on monte la partition en Lecture/Ecriture et on vire le fichier incrimine.

On va faire simple : tu es sur Paris ?


petit reformatage est plus rapide ! de plus pour se trojan, un bonne anti virus suffit ! ou se lien :)


voila :) toute les solutions que je connais, apres tu peux bien le "virer" tous seul mais pas sur de vraiment reussir et de pas virrer une mauvaise chose :/

Auteur:  Raphychou [ 21 Mars 2006, 01:13 ]
Sujet du message: 

Arrêtez-moi si je me trompe, mais il me semble que les virus et les chevaux de Troie modernes résistent très bien aux formatages bêtes et méchants.

Auteur:  Q-po [ 21 Mars 2006, 15:07 ]
Sujet du message: 

Euh... non pas que je sois un pro en la matière, mais ça ne doit être le cas que pour les plus perfectionnés d'entre eux...

Auteur:  Fab [ 21 Mars 2006, 15:18 ]
Sujet du message: 

Il est inutile de sortir l'artillerie lourde pour juste un fichier.
Le problème est qu'il se situe dans un répertoire dans lequel Windows n'accorde pas les droits sur les partitions NTFS. (Le dossier "System Volume Information")

Auteur:  Daskyht [ 21 Mars 2006, 21:49 ]
Sujet du message: 

Citer:
On va faire simple : tu es sur Paris ?


Malheureusement non. :?

Le message ne s'affiche cependant plus depuis 16h.

Puisque je n'habite pas près de chez toi, j'ai parlé de ta solution à  un copain'g ayant pas mal de connaissances en ce domaine. Il prendra les choses en main si cette crotte réapparait.

Merci pour vos réponses ! :D

Auteur:  moufasa [ 21 Mars 2006, 23:34 ]
Sujet du message: 

Fab a écrit:
Il est inutile de sortir l'artillerie lourde pour juste un fichier.
Le problème est qu'il se situe dans un répertoire dans lequel Windows n'accorde pas les droits sur les partitions NTFS. (Le dossier "System Volume Information")


et donc concrétement ?

Auteur:  Fab [ 22 Mars 2006, 10:00 ]
Sujet du message: 

Donc il faut booter sur un autre OS dont aucun processus système n'utilise ce dossier et donc le bloque de fait. C'est pourtant simple.

Auteur:  moufasa [ 22 Mars 2006, 15:18 ]
Sujet du message: 

Fab a écrit:
Donc il faut booter sur un autre OS dont aucun processus système n'utilise ce dossier et donc le bloque de fait. C'est pourtant simple.


je ne l'avais pas comprit comme ça mais le souci c'est si la personne maitrise pas linux ? :P

Page 1 sur 1 Le fuseau horaire est UTC+1 heure [Heure d’été]
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/