Désinfection ?

10/05 à 14:14Bonjour à tous
Soit un PC virusé.
- on passe en mode sans échec
- on scanne son PC avec son AV et les antimalwares dont on dispose.
Mais il ne serait (?) pas utile de désactiver la Restauration system avant de passer AV et anti-malwares

- il serait préférable d'utiliser AutoRuns ?
Merci de vos avis




10/05 à 14:35Bonjour,

dans le cas de points de restauration infectés ou si on est pas sûr de ceux qui le sont et ceux qui ne le sont pas ,le plus simple est quand même de repartir avec une restauration saine apres désinfection
autoruns/process explorer, ne sont pas des outils facilement utilisables par tout un chacun,à mon avis et faire le tri entre les bons processus demandent certaines connaissances ou quelques recherches


----------
image
- - - - - - - - - - - - - - - - - - - - - - - - - expérience est le nom dont les hommes baptisent souvent leurs erreurs


Désinfection ?
10/05 à 14:59Bonjour,

Mais il ne serait pas utile de désactiver la Restauration system avant de passer AV et anti-malwares

Je pense que si, si la désactivation supprime du dd tous les points infectés et en même temps les fichiers atteints. ?
Cela évitant un scan antivirus plus long. ?






----------
touche moi pas tu m'salis image


10/05 à 15:30Bonjour jllg & Cathie

le + simple est quand même de repartir avec une restauration saine apres désinfection
Peux-tu me préciser ta démarche de désinfection ?

- Fais-tu (ferais-tu) - avant de désinfecter et de te mettre en mode sans échec - une désactivation de la Restauration systeme ?
- D'après mes lectures, le(s)virus camouflé(s) dans le MBR sont inactifs
- Il ne faudrait purger la Restauration qu'en fin de parcours ? (C'est ce que je crois avoir compris, mais... [8D] )
- A propos d'AutoRuns, j'ai trouvé un tuto assez convaincant

Modifie par mic69300 le 10/05/2008 à  15:3


10/05 à 16:52Bonjour,

donc ,une fois que l'antivirus a été passé,les antispywares de toutes sortes ont trouvé et enlevé les intrus ,c'est ce que j'ai appelé "désinfection" mais tu as raison elle n'est pas complète puisque si il nous a été signalé des infections dans le système restore
il est indispensable:
-soit de désactiver la restauration afin de suprimer tous les points infectés
-soit de suprimer les points qui le sont,plus délicat
ce dossier étant protégé ,les antixxx ne le feront pas

il est evident que si on la désactive avant nous ne saurons pas si elle était infectée


----------
image
- - - - - - - - - - - - - - - - - - - - - - - - - expérience est le nom dont les hommes baptisent souvent leurs erreurs


Désinfection ?
10/05 à 19:22Bonjour,
Attention ou se situe l'infection,
la suppression totale d'un fichier infesté dans c:\recycler\ S.15.18 ou S.15.21...........
(fichier systéme d'exploitation protégé)
peut te planter ton PC (c'est rare mais ça peut...)
Je te conseille d'en faire une sauvegarde rebatisée: X~s.15........


----------
image L'instruction n'étant pas interdite aux imbéciles... J'en profite et j'en abuse ! image


10/05 à 22:13Bonjour,

voici un lien pour ceux qui veulent avoir accès à leur dossier
"systeme volume information"
http://support.microsoft.com/default.aspx?scid=kb;fr;309531
et suprimer un ou plusieurs points de restauration

merci à l'exbatracien qui a testé [;)]


----------
image
- - - - - - - - - - - - - - - - - - - - - - - - - expérience est le nom dont les hommes baptisent souvent leurs erreurs


Le post anonyme est désactivé.
Merci de vous identifier

« Forum technique (liste des messages)7 enregistrements / page 1/1