[otr logiciel malveillant]Win32:Hidewindows-B

Fermé
Xealine Messages postés 3 Date d'inscription vendredi 19 mai 2006 Statut Membre Dernière intervention 6 mars 2007 - 6 mars 2007 à 08:56
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 - 7 mai 2007 à 12:33
Bonjour à tous. Voilà, je vais commencer par expliquer ce qui je crois est à l'origine de mon souci: je joue aux sims 2 sur mon PC et j'avais téléchargé plus de 2800 fichiers type vêtements, meubles...pour le jeu..! Ce sont des fichiers package qu'il suffit de faire glisser dans le dossier 'downloads' du jeu. Pas de scan préalable, ca prend déjà tellement de temps. Depuis hier j'utilise Sims2Pack clean installer qui permet de visualiser ces fichiers, d'éliminer les doublons etc. C'est d'avoir cliqué ce matin sur le bouton 'update' et d'avoir vu ce texte inhabituel qui m'a inquiété (voir image ci-après); il semble s'agir d'évènements induits ou modifiés par ce logiciel... enfin si quelqu'un peut infirmer ou confirmer? J'ai donc scanné ma machine avec avast et voici le résultat :
Sign of "Win32:Hidewindows-B [Tool]" has been found in "C:\System Volume Information\_restore{10DA1AB7-E98D-4018-8058-A7C72DED00DF}\RP75\A0014226.exe" file.
Je ne trouve aucune information sur google avec ce nom exact; ce logiciel a été détecté par avast comme un 'autre logiciel malveillant'; j'ai suivi l'action préconisée et ai mis le fichier en quarantaine.
Je voudrais savoir si je dois reformater ma machine malgré tout, ne sachant pas si le simple fait de mettre le fichier en quarantaine suffit. Si je dois le faire, puis-je graver mes fichiers au préalable sans me retrouver avec des fichiers infectés eux-aussi? (pour cela, j'imagine qu'il faut connaitre ce 'tool' et ses conséquences sur la machine de l'utilisateur).
Merci d'avance pour vos réponses / conseils.
[URL=http://imageshack.com/f/5zmts2yf4j[/URL]
A voir également:

3 réponses

salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
6 mars 2007 à 13:07
bonjour ceci C:\System Volume Information\_restore ... represente la restauration du system pour supprimer les virus a l'interieur de ce repertoir il suffit just de desactiver la restauration comme ceci



clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

ensuite reactive la restauration car cette fonction peu etre tres utile en cas de plantage

clike droit sur post de travaille/proprietes/restauration system et la tu decoche desactiver la restauration du systeme tu applique


si le virus est en quarantaine alors y'a aucun risque , car il est isolé du system


la prochaine fois quand tu telecharge un fichier analyse le au prealable avec avast avant de l'ouvrir pour cela click droit sur le fichier telecharger et choisi analyse donwload avast

a++++
1
J'ai installé Avast sur un ordi et depuis j'ai découvert que j'ai 90 fichiers infectés par le logiciel Win32. Je m'y connais peu en informatique et c'est donc la grosse panique. Je ne peux pas tout mettre en quarantaine quand même? As-tu résolu ton problème? Parce que moi je ne sais vraiment pas quoi faire. C'est la galère.
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
7 mai 2007 à 12:33
bonjour met tout en quarantaine :p

a++
0