Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

salut,

je viens d'installer avg8 free en antivirus.

je viens d'avoir cette alerte que dois-je faire?

64983eef75b0c6c4c43836d3fc83172e.jpg

 

que signifie remose threat as power user?coché ou laissé comme tel?

 

merci

Modifié par fredthenovice

Posté(e)

Pas de panique!

 

D'une part, ce "virus" est détecté dans un point de restauration système: il est donc "inactif" tant que tu ne restaures pas ton PC à la date antérieure correspondante

 

D'autre part AVG le détecte comme un "hacktool": sauf que de nombreux logiciels sains peuvent être considéré comme des softs de hacks: pour peuqu'il touche au registre, change des paramètres comme un tweaker, reboot le PC, etc...Par exemple, les logiciels de dépannage à distance peuvent être considérés comme tels!

 

Pour supprimer néanmoins cette trace, on va vider les points de restau puis en recréer un nouveau:

 

flechedroitets2.pngNETTOYER LES POINTS DE RESTAURATION

  • Aller dans le menu "Démarrer"
  • Cliquer droit sur l'icone "Poste de travail"
  • Dans l'onglet "Restauration du système", sélectionner "Désactiver la Restauration du système sur tous les lecteurs".
  • Cliquer sur "Appliquer."
  • Lorsque le message de confirmation apparaît, cliquer sur "Oui"

  • Cliquer enfin sur "OK".
  • Redémarrer
  • Puis:
  • Aller dans le menu "Démarrer"
  • Cliquer droit sur l'icone "Poste de travail"
  • Dans l'onglet "Restauration du système", décocher la case "Désactiver la Restauration du système sur tous les lecteurs".
  • Cliquer sur "Appliquer."
  • Lorsque le message de confirmation apparaît, cliquer sur "Oui"

  • Cliquer enfin sur "OK".

 

que signifie remove threat as power user?coché ou laissé comme tel?

 

Je dirais: "Supprimer la menace comme un geek" !! (quasi littéralement). J'ignore la fonction de ce truc.

Posté(e)

ok merci,

J'avais vu que c'était dans un point de restauration,mais je ne savais pas quel paramètre choisir pour le supprimer directement.

que signifie move to vault=>?mise en quarantaine?

add to exeption=>?ajouter aux éxeptions?

et pour supprimer directement?

Posté(e)
que signifie move to vault=>?mise en quarantaine?

add to exeption=>?ajouter aux éxeptions?

 

C'est ça!

 

et pour supprimer directement?

 

 

Tu le mets dans la quarantaine, puis tu la vides :P!

Posté(e)

ok merci,

Je viens de récupérer le vieux pc de mon beau frère,comme je lui en refait un j'ai démonté le HDD pour récupérer ses données.

J'ai lancé un scan avec spyware terminator

et pendant ce temps j'ai eu ce message d'alerte

0e4457a9b70421b323feae742597d016.jpg

par rapport à mon poste précédent est-ce que cela peut aider à voir où il a pu chopper ça?

 

merci

Posté(e)

Ce PC est semble-t-il infecté par Lop.

 

f_olive.gifHIJACKTHIS

 

 

Télécharge et installe la dernière version d' systemsr4.pngHIJACKTHIS [v2.0.2] en cliquant sur l'image:

hjt.gif

  • Enregistre HJTInstall.exe sur ton bureau
  • Double-clique sur HJTInstall.exe pour lancer le programme
    Par défaut, il s'installera là || C:\Program Files\Trend Micro\HijackThis
    • Accepte la licence en cliquant sur le bouton "I Accept"
    • Choisis l'option "Do a system scan and save a log file"
    • Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
    • Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport
    • Colle le rapport que tu viens de copier sur ce forum
    • Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...