|
Parcourir ce sujet:
1 Utilisateur(s) anonyme(s)
|
Re: pour ne plus avoir de pb avoir mon PC |
|
Guest_
|
Je n'ai voulu attaquer personne et surtout pas le site de Sylvie. Le fichier est suspect, sans plus. Je vous demande pardon burgho
Contribution le : 27/01/2008 18:05
|
|
|
Re: pour ne plus avoir de pb avoir mon PC |
|
Guest_
|
Citation : burgho a écrit: .... Le fichier est suspect, sans plus.
Mais non le fichier n'est pas suspect. Exemple: dans Antivir j'ai la possibilité d'activer la détection de "Joke(s)" : "a harmless program".... En français: un programme sans danger. Fais-tu la différence entre un vrai et gros méchant programme qui va te voler des informations confidentielles, transformer ta machine en relais à spams...??? Et un petit programme (sans danger) tel que retourneecran.exe ??? @+
Contribution le : 27/01/2008 20:29
|
|
|
Re: pour ne plus avoir de pb avoir mon PC |
|
Guest_
|
Bonjour à tous, je crois que là on s'éloigne un tantinet du sujet initial. Il ne s'agit pas de faire le procès de Burgho mais bien d'aider Noucha... Noucha, si tu as un virus coincé dans un point de restauration (comme l'indique l'analyse d'avast!) il faut te débarrasser de ce point de restauration. Car en fait (qu'on me corrige si je me trompe), ce virus est "en double" sur ton système : il se ballade dans Windows et a placé son jumeau dans un point de restauration (enfin disons que le fichier infecté a été sauvegardé par Windows), donc tu auras beau le supprimer, il sera toujours capable de ressuciter tant que tu auras ce point de restauration sur ton système. Pour supprimer définitivement ce virus, il faut d'abord que tu désactives la Restauration du Système (Clic droit sur Poste de travail>Propriétés>Restauration du système>Coche "Désactiver la Restauration", ce qui aura pour conséquence d'effacer TOUS les points de restauration) et ensuite que tu lances la désinfection via avast! @+ Edit : Ca fait pas très joli tous ces "point de restauration" dans le message mais je n'ai pas trouvé de synonyme
Contribution le : 28/01/2008 11:08
|
|
|
Re: pour ne plus avoir de pb avoir mon PC |
|
Semi pro
Inscrit: 11/09/2007 11:48
De essentiellement en Dauphiné...
Groupe:
Utilisateurs enregistrés
Post(s): 433
|
Citation : JFK a écrit: Bonjour à tous, je crois que là on s'éloigne un tantinet du sujet initial. Il ne s'agit pas de faire le procès de Burgho mais bien d'aider Noucha...
Pas tant que ça, JFK : l'affirmation inquiétante et infondée de burgho avait de quoi troubler inutilement noucha... Citation : Noucha, si tu as un virus coincé dans un point de restauration (comme l'indique l'analyse d'avast!) il faut te débarrasser de ce point de restauration. Car en fait (qu'on me corrige si je me trompe), ce virus est "en double" sur ton système : il se ballade dans Windows et a placé son jumeau dans un point de restauration (enfin disons que le fichier infecté a été sauvegardé par Windows), donc tu auras beau le supprimer, il sera toujours capable de ressuciter tant que tu auras ce point de restauration sur ton système. Pour supprimer définitivement ce virus, il faut d'abord que tu désactives la Restauration du Système (Clic droit sur Poste de travail>Propriétés>Restauration du système>Coche "Désactiver la Restauration", ce qui aura pour conséquence d'effacer TOUS les points de restauration) et ensuite que tu lances la désinfection via avast! Ca paraît tenir, et tu as drôlement bien résumé. Mais on n'a toujours pas de NOM du méchant, ni de certitude que ce n'est pas un "faux-positif"...
Contribution le : 28/01/2008 19:26
|
_________________
Utilisons l'ordinateur ultime situé entre nos deux oreilles : ça ne l'usera pas... Au contraire ! ___ Dell 2.8GHz winXPpro / Linux Dell XPhome/Linux Dell win7Pro64 Toshiba win7Pro64
|
|
Re: pour ne plus avoir de pb avoir mon PC |
|
Guest_
|
Citation : Mais on n'a toujours pas de NOM du méchant, ni de certitude que ce n'est pas un "faux-positif"... Ni nom, ni certitude d'avoir affaire à un vrai virus... mais par précaution, on peut toujours mettre en quarantaine, quitte à restaurer par la suite...
Contribution le : 30/01/2008 16:59
|
|
|
Re: pour ne plus avoir de pb avoir mon PC |
|
Régulier
Inscrit: 12/12/2007 01:32
De Dans le Nord de la France.
Groupe:
Utilisateurs enregistrés
Post(s): 81
|
Bonjour JFK, surtout ne penses pas que je puisse t'en vouloir après que tu liras ceci, je ne sais pas si c'est à cause de la case cochée à Désactiver la Restauration du Système qui a provoqué ce qui suit : ce matin quand nous avons rallumer l'ordi, à la stupéfaction de ma fille ainée, dans sa session, il n'y avait plus de fond d'écran, plus d'icone. Au Menu Démarrer il ne restait plus que Poste de Travail, Panneau de configuration, Configurer les Programmes par Défaut, Aide et Support, Rechercher et Exécuter. Elle a fait une Recherche sur Disque Local C pour récupérer ses musiques et les dernières photos.Recréer un nouveau compte et maintenant çà va. Ma fille était furieuse après moi, pas la joie! Quand j'ai eu ce Cheval de Troie sur Avast, elle avait télécharger la veille des émoticones sur MSN, C'est tout et rien d'autre. Alors! bizarre. Je continuerais à suivre tes conseils tout de même, il n'y a pas de raison.Voilà toutes mes nouvelles du jour. A + Noucha.
Contribution le : 31/01/2008 00:13
|
|
|
Re: pour ne plus avoir de pb avoir mon PC |
|
Webmestre
Inscrit: 21/02/2007 18:47
De France
Groupe:
Utilisateurs enregistrés Webmestres
Post(s): 7550
|
Citation : noucha a écrit: Bonjour JFK, surtout ne penses pas que je puisse t'en vouloir après que tu liras ceci, je ne sais pas si c'est à cause de la case cochée à Désactiver la Restauration du Système qui a provoqué ce qui suit :
Bonjour Tu diras à ta fille et je le confirme, que la désactivation de la restauration système ne peut absolument pas provoquer les conséquences que tu cites. De plus, elle est absolument nécessaire le temps de nettoyer un pc d'un troyen. Elle doit être réactivée ensuite. Es-tu sûre d'avoir bien relancé le pc sur la même session ?
Contribution le : 31/01/2008 07:11
|
|
|
Re: pour ne plus avoir de pb avoir mon PC |
|
Guest_
|
En effet, il n'y a aucun rapport entre les 2 phénomènes. L'outil Restauration du Système ne fait que prendre des clichés de l'état de ton OS (Base de registre (BDR), pilotes et fichiers système) en vue d'une restauration ultérieure si le fonctionnement de Windows venait à être perturbé. Supprimer ces clichés ne fait que vider les sauvegardes qui ont été faites mais ne touche absolument pas à ta configuration actuelle. En revanche, utiliser un de ces clichés fait retourner ta configuration à l'état dans lequel elle était lors de la sauvegarde, y compris pour tout ce qui touche à la personnalisation de l'OS, à savoir: - état du Menu Démarrer - papier-peint - apparence des fenêtres - icônes du bureau - sons du système - etc... (car en fait les références à tous ces éléments sont stockés dans la BDR)
Quant à ta fille, fait attention à ce qu'elle télécharge : de simples emoticones peuvent paraître innocentes, mais si elles proviennent d'un logiciel spécial comme Smiley Central, tu risques de te retrouver avec des adwares (MyWebSearch par exemple)
Contribution le : 01/02/2008 11:09
|
|
|
Re: pour ne plus avoir de pb avoir mon PC |
|
Régulier
Inscrit: 18/11/2007 17:47
De Ch'ti (59) exil? en 95
Groupe:
Utilisateurs enregistrés
Post(s): 67
|
Bonjour Je confirme complètement les indications de Sylvie et JFK. La perte du bureau et des paramètres de l'utilisateur ressemble plus aux conséquences d'un méchant plantage. Lorsqu'on désactive la restauration du système, il faut uniquement effectuer les opérations de nettoyage par l'antivirus ou les utilitaires spécialisés pour les saletés que l'antivirus ne peut enlever. Ensuite, il faut immédiatement réactiver cette fonction. Surtout ne pas accéder à Internet de quelque façon que ce soit (Web, courrier , MSN, téléchargement etc.) ni modifier le système, (installation de programme, modification de paramètres) tant que la restauration est désinstallée car en cas de pépin c'est beaucoup plus compliqué pour s'en sortir.
Une autre méthode lorque le dossier Volume Systeme Information est contaminé consiste à utiliser le graticiel Restorwin que l’on peut trouver notamment sur un excellent site qui s’appelle … Gratilog.net et supprimer les points de restauration en commençant par le plus récent et à chaque fois tester s’il y a encore une infection.
De toute façon, il est fortement conseiller de recréer un point de restauration dès qu’une situation saine a été rétablie
Contribution le : 01/02/2008 16:17
|
|
|
Re: pour ne plus avoir de pb avoir mon PC |
|
Guest_
|
Citation : jvp47 a écrit: De toute façon, il est fortement conseiller de recréer un point de restauration dès qu’une situation saine a été rétablie
... ou carrément un "ghost" du disque, c'est-à-dire une sauvegarde complète du disque dur (système d'exploitation, programmes installés, paramètres, documents, etc...) que l'on pourra utiliser plus tard pour restaurer intégralement un ordinateur, même en cas de plantage sévère et même si Windows refuse de démarrer . Voilà un utilitaire gratuit qui permet de réaliser ce genre de miracles: http://www.gratilog.net/xoops/modules ... file.php?cid=217&lid=1332Mais, bien évidemment, ce genre d'image n'est a créer qu'à partir d'une installation propre de Windows. Il est inutile de créer une sauvegarde d'un système bancal et vérolé Maintenant, si, comme moi, tu es du genre à télécharger tout un tas de programme pour tester les nouveautés, tu devrais peut-être penser à utiliser une machine virtuelle : http://www.gratilog.net/xoops/modules ... file.php?cid=259&lid=1432(Par contre, pour utiliser Windows en machine virtuelle, il faut que tu aies un CD original de Windows à installer)
Contribution le : 01/02/2008 17:33
|
|
Vous ne pouvez pas débuter de nouveaux sujets.
Vous pouvez voir les sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.
|