Posez votre question Signaler

Tr/crypt.cfi.gen ?????

Geo le barbu 78Messages postés 25 mars 2008Date d'inscription 5 mars 2011Dernière intervention - Dernière réponse le 25 mars 2008 à 11:03
Bonjour,
J'ai du changer d'antivirus il y a 2 jours. J'étais chez mc Afee et suis passé chez Antivir (version gratuite).
Apres instalation, je lance un scan. Il repère tr/crypt.cfi.gen qui est sur 3 fichiers du setup d un programme que je n'utilise pas. Pour pas me prendre la tete, je balance carrement le setup a la corbeil et je refais un scan. Plus rien. Impec.
Derrière ca, je lance un scan online chez kaspersky histoire d etre sur. Il ne repère rien. Tout va bien.
Je decide ensuite de lancer les 2 antipsywares que j ai installer derriere antivir il y a 2 jours.
Spybot me trouve une 10ène de trucs, mais apparemment ce ne sont que des cookies, ainsi que plusieurs fichier d'evrest poker (ca je sais pas du tout ce que c'est). Comme je sais pas si faut "destroy" tout ca, j ai rien touché...je suis pas assez connaisseur...
Ensuite je lance window defender. Lui me retouve 3 fichiers du cheval de troie tr/crypt.cfi.gen.
Par contre, eux, ils sont tous les 3 sur des E/Systeme Volume Information/_restore(AB........etc......).exe ou .dll
La je sais pas quoi en faire...j'ai mis en quarentaine, mais j'ose pas les effacer vu qu'il y a "systeme" dedans....
ps: E/, c'est pas ma partition avec windows (c est C/), c est celle ou j'entasse mes données musique, dossiers, films....)
Qqun saurait me dire si je peux effacer les 3 fichier E/Systeme Volume Information qui sont infectés?
Ou plus généralement ce qu'il faut faire en cas de trouvaille de chevaux de troie?
Avec Mac affe, je pouvais réparer, mais avec antivir, a part "delete", ou "quarantaine" je vois pas trop quoi faire...
Merci pour vos réponses.
Lire la suite 

Tr/crypt.cfi.gen »

2 réponses
Réponse
+0
moins plus
fait ceci

* Clique droit sur "Poste de travail" -> "Propriétés" -> onglet "Restauration du système" -> cocher "Désactiver la Restauration du système sur tous les lecteurs" -> "Appliquer" -> "Oui".
* Ensuite, décocher "Désactiver la Restauration du système sur tous les lecteurs" -> "Appliquer" -> "OK".



* Ne pas oublier de créer un nouveau point de restauration en procédant comme indiqué surle lien ci dessous

http://www.vulgarisation-informatique.com/creer-point-restauration.php
Ajouter un commentaire
Réponse
+0
moins plus
Tu vires ce que tu as dans les quarantaines

puis

=========== POINT DE RESTAURATION SYSTEME =============

* Désactivation :
Clic droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
• Appliquer
• patienter jusqu’a ce que cela soit marqué "désactivé" puis Ok.

* Activation :
Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
• Appliquer
• patienter que cela soit à nouveau sur "surveillance" puis Ok.
• Redémarrer l'ordinateur..
Ajouter un commentaire
Ce document intitulé « tr/crypt.cfi.gen ????? » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
5 extensions si vous voulez revenir à l'ancien Facebook