Urgent: trojan.killreg dans C:\System Volume Information

Urgent: trojan.killreg dans C:\System Volume Information - Sécurité - Windows & Software

Marsh Posté le 27-04-2004 à 18:48:23    

Bonjour,
j'ai un trojan dans ce dossier et impossible de le degager,
pourriez vous m'aider pour que je puisse le degager manuellement?
 
Voici ce que me dit Kaspersky:
C:\System Volume Information\_restore{D1375E2F-1F37-4229-90A4-400ED72F180E}\RP111\A0025100.exe infecté par trojan.Win32.KillReg.d  
Quand j'essaie de le supprimer en accedant a C:\System Volume Information, windows me dit "accés refusé"
 
Merci d'avance

Reply

Marsh Posté le 27-04-2004 à 18:48:23   

Reply

Marsh Posté le 27-04-2004 à 18:52:09    

Reply

Marsh Posté le 27-04-2004 à 18:59:31    

kasperky ne peut pas car c'est un fichier qui fait parti de la restauration systeme.il faut tout d'abord desactive la restauration systeme.ensuite tu fais un scan avec ton antivirus.normalement il va le retrouver et le detruire.et quand tu as fini tu reactive la restauration systeme.

Reply

Marsh Posté le 27-04-2004 à 19:39:19    

En desactivant la sauvegarde, je n'accède toujours pas au dossier et visiblement Kaspersky non plus car il ne scanne rien à l'intérieur.
Par contre si j'ai bien compris ce que m'a donné com21, il doit normalement plus rien y avoir dans ce dossier puisque le fait de desactiver et reactiver la restauration système, efface le contenu et donc les virus aussi.

Reply

Marsh Posté le 02-05-2004 à 00:06:32    

Bonjour,c'est mon premier post ici et j'interviens parce que j'ai eu aussi le même probléme.j'ai procédé à une restauration systéme (le fichier infecté était dans le dossier Temp) et plus rien apparemment.
Ce Trojan est pas très connu on dirait...j'ai Kaspersky et il ne connait que les  trojan.Win32.KillReg a,b,c
Par contre j'ai trouvé ça sur Google:
 
http://www.faqfarm.com/Computer/Virus/22625
 
Le fichier  "sysupd.exe" dont il parle je ne l'ai pas alors [:aiua]

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed