IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows 10 Discussion :

Le dossier System Volume Information


Sujet :

Windows 10

  1. #1
    Membre à l'essai
    Inscrit en
    Janvier 2014
    Messages
    33
    Détails du profil
    Informations forums :
    Inscription : Janvier 2014
    Messages : 33
    Points : 15
    Points
    15
    Par défaut Le dossier System Volume Information
    Salut

    Concernant ce dossier qui se trouve automatiquement sur la clé USB et autre disques externes.
    je sais qu'il est relié a System Restore qui est éteint sur on PC.
    Je ne veux pas qu'il se crée, j'ai essayé les manipulation de ce site.

    http://www.thewindowsclub.com/preven...ion-folder-usb

    Pas de résultats.
    Pouviez-vous m'aider?

  2. #2
    Expert éminent
    Avatar de hackoofr
    Homme Profil pro
    Enseignant
    Inscrit en
    Juin 2009
    Messages
    3 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : Juin 2009
    Messages : 3 839
    Points : 9 222
    Points
    9 222
    Par défaut

    Avez-vous été infecté par un virus avant ? et c'est quoi votre antivirus actuel ?
    Voici un vbscript SilentRunners.vbs, qui peut nous donner plus d'informations sur l'état de votre ordinateur (éléments à démarrage automatique, les tâches planifiés, les services etc...)
    Alors, exécutez-le et postez son résultat !
    NB : Si, vous ne saviez pas comment exécuter un vbscript, alors la procédure est très simple : juste vous copiez et collez le code dans votre notepad et enregistrez le sous le nom SilentRunners.vbs , puis exécutez-le par un double clique

  3. #3
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 435
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 435
    Points : 43 070
    Points
    43 070
    Par défaut
    Pourquoi tu soupçonne une saleté hackoofr ? par apport au contenu visible ?
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  4. #4
    Expert éminent
    Avatar de hackoofr
    Homme Profil pro
    Enseignant
    Inscrit en
    Juin 2009
    Messages
    3 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : Juin 2009
    Messages : 3 839
    Points : 9 222
    Points
    9 222
    Par défaut
    Citation Envoyé par chrtophe Voir le message
    Pourquoi tu soupçonne une saleté hackoofr ? par apport au contenu visible ?

    il parait que certains virus peuvent le faire apparaitre.

  5. #5
    Membre à l'essai
    Inscrit en
    Janvier 2014
    Messages
    33
    Détails du profil
    Informations forums :
    Inscription : Janvier 2014
    Messages : 33
    Points : 15
    Points
    15
    Par défaut
    Citation Envoyé par hackoofr Voir le message

    Avez-vous été infecté par un virus avant ? et c'est quoi votre antivirus actuel ?
    Voici un vbscript SilentRunners.vbs, qui peut nous donner plus d'informations sur l'état de votre ordinateur (éléments à démarrage automatique, les tâches planifiés, les services etc...)
    Alors, exécutez-le et postez son résultat !
    NB : Si, vous ne saviez pas comment exécuter un vbscript, alors la procédure est très simple : juste vous copiez et collez le code dans votre notepad et enregistrez le sous le nom SilentRunners.vbs , puis exécutez-le par un double clique

    Non, c'est un PC tout neuf et j'utilise Avast.

    Je vais l'essayer, merci.

  6. #6
    Membre éprouvé Avatar de txuku
    Homme Profil pro
    Inscrit en
    Octobre 2008
    Messages
    980
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 75
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations forums :
    Inscription : Octobre 2008
    Messages : 980
    Points : 1 276
    Points
    1 276
    Par défaut
    Bonjour

    Ce post a fait tilt dans ma caboche !

    J ai controle mes clefs et j en avais deux comportant un dossier System Volume Information.

    scan Malwarebytes - Avira - Usbfix - ZHPDiag : rien a signaler

    Ouverture refusee alors j ai pris les droits ( clic droit Proprietes/Securite onglet Avance..... ) - ouvert le dossier - analyse puis ouvert les fichiers - et ensuite essaye de les supprimer ou bien le dossier : rien a faire !

    J ai ouvert une console en tant qu administrateur puis utilise les commandes del "chemin du fichier\nom du fichier" repondu o a la question et les fichiers ont ete supprimes.

    Ensuite j ai utilise la commande rmdir "chemin du dossier".

    Le dossier System Volume Information n a pas ete recree.

  7. #7
    Membre à l'essai
    Inscrit en
    Janvier 2014
    Messages
    33
    Détails du profil
    Informations forums :
    Inscription : Janvier 2014
    Messages : 33
    Points : 15
    Points
    15
    Par défaut
    J'ai fait quelque chose similaire.

    J'ai utilisé attrib -h -s -r pour le rendre visible ensuite rd /s, il a été éliminé MAIS la prochaine fois que j'ai branché la clé il a été recrée.

  8. #8
    Membre éprouvé Avatar de txuku
    Homme Profil pro
    Inscrit en
    Octobre 2008
    Messages
    980
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 75
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations forums :
    Inscription : Octobre 2008
    Messages : 980
    Points : 1 276
    Points
    1 276
    Par défaut
    Je viens de verifier : cela tient depuis 3 jours.

  9. #9
    Expert éminent
    Avatar de hackoofr
    Homme Profil pro
    Enseignant
    Inscrit en
    Juin 2009
    Messages
    3 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : Juin 2009
    Messages : 3 839
    Points : 9 222
    Points
    9 222
    Par défaut
    Citation Envoyé par Kirsten Voir le message
    J'ai fait quelque chose similaire.

    J'ai utilisé attrib -h -s -r pour le rendre visible ensuite rd /s, il a été éliminé MAIS la prochaine fois que j'ai branché la clé il a été recrée.

    Donc vous déduisez quoi ? d’où vient cette recréation ?

  10. #10
    Membre éprouvé Avatar de txuku
    Homme Profil pro
    Inscrit en
    Octobre 2008
    Messages
    980
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 75
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations forums :
    Inscription : Octobre 2008
    Messages : 980
    Points : 1 276
    Points
    1 276
    Par défaut
    Je viens de creer un point de restauration clef branchee : rien n apparait sur elle........

  11. #11
    Expert éminent
    Avatar de hackoofr
    Homme Profil pro
    Enseignant
    Inscrit en
    Juin 2009
    Messages
    3 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : Juin 2009
    Messages : 3 839
    Points : 9 222
    Points
    9 222
    Par défaut
    Citation Envoyé par Kirsten Voir le message
    J'ai fait quelque chose similaire.

    J'ai utilisé attrib -h -s -r pour le rendre visible ensuite rd /s, il a été éliminé MAIS la prochaine fois que j'ai branché la clé il a été recrée.

    Avez-vous exécuter le vbscript ? SilentRunners.vbs ou pas encore ? ou est le rapport ? de ce dernier ?

  12. #12
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 435
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 435
    Points : 43 070
    Points
    43 070
    Par défaut
    Il n'est pas abbérant d'avoir un dossier "System Volume Information" sur un volume. Il sert aux points de restauration, je me demande si il n'a pas d'autres usages. Par contre un virus va infecter des éventuels points de restauration créés pour que justement en cas de restauration, le virus reste. C'est un dossier "système", si vous l'effacez, il sera recrée au besoin. Ce dossier peut donc contenir des fichiers vérolés tout comme des fichiers sains.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

Discussions similaires

  1. Réponses: 1
    Dernier message: 14/01/2009, 14h29
  2. Réponses: 5
    Dernier message: 31/08/2008, 12h53
  3. Restauration manuelle via System Volume Information
    Par Loceka dans le forum Windows Vista
    Réponses: 2
    Dernier message: 31/03/2008, 18h10
  4. Supprimer "System volume information" ?
    Par hsazerty dans le forum Windows Serveur
    Réponses: 2
    Dernier message: 13/07/2007, 13h12
  5. Acces à System Volume Information
    Par JACQUEY dans le forum Sécurité
    Réponses: 2
    Dernier message: 06/11/2006, 13h04

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo