pimprenelle27 Administrateur
Messages : 1613 Points : 2268 Réputation : 51
| Sujet: Infection de la restauration du système Mer 27 Fév - 14:13 | |
| |
Infection de la restauration du système qu'est ce que c'est :
Il s'agit de l'infection trojan.downloader.Win32, de la famille des spywares/malwares. il faut savoir que Windows effectue lors de l'installation de certains programmes des points de restauration système, qui sont stockés ici : C:\System Volume Information\_restore{FC6E4C3D-BA28-44E1-9F0C-3B4782BBB1CF}\RP696\A0794826.sys. Si, à la création de ce point l'ordinateur est infecté, les points de restauration créés seront aussi infectés. Donc si l'on souhaitait revenir à un point de restauration antérieur suite à une erreur système par exemple, les infections seront de nouveau réinstallées sur l'ordinateur.
Si votre antivirus ou un autre logiciel détecte une infection dans le dossier points de restauration système, il faut donc purger les points de restauration et créer un point tout neuf sans infection.
Exemple de ligne issue d'un rapport MalwareBytes démontrant l'infection :
- Citation :
Fichier(s) infecté(s): C:\System Volume Information\_restore{FC6E4C3D-BA28-44E1-9F0C-3B4782BBB1CF}\RP696\A0794826.sys (Trojan.Downloader)
Comment faire pour s'en débarrasser :
- Pour s'en débarrasser, il faut purger la restauration système, en supprimant tous les points de restauration et en créant un nouveau point neuf.
- Il faut désactiver la restauration système APRÈS avoir nettoyé l'ordinateur infecté , car il peut y avoir une possibilité de reprise système qui est alors devenue inutile, et donc on peut tout supprimer.
Alors qu’en désactivant la restauration système AVANT de commencer à nettoyer l'ordinateur infecté, on perd tous les points de restaurations, dont certains sont probablement sains.
- Voir Ici pour purger et créer un nouveau point de restauration
- ou utiliser Delfix de Xplode, il suffit de lancer le logiciel et de simplement cocher la case purger la restauration du système (ne pas cocher les autres cases).
Comment faire pour l'éviter :
- Tout simplement en faisant attention à ce que l'on fait sur Internet et son ordinateur, réfléchir avant d'agir afin de ne pas se faire infecter
Si vous éprouvez des difficultés à retirer cette infection, nous vous invitons à venir nous demander conseil sur notre forum : => https://faei-entraide.forumactif.org/f4-virus-securite
|
| |
|