Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1926 connectés 

  FORUM HardWare.fr
  Hardware
  Matériels & problèmes divers

  Virus- fichier inaccessible!!

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Virus- fichier inaccessible!!

n°3859843
nash151
Posté le 10-02-2005 à 09:08:04  profilanswer
 

Salut,
 
Norton a détecté un virus sur mon ordi, mais il ne fait que me prévenir et ne le supprime pas car il dit que le fichier n'est pas accessible.
Quand j'essaye de supprimer le fichier, que j'ai localisé, ca me dit que je ne peux pas le supprimer!!
 
Faut faire quoi dans ce cas là??
Se suicider?

mood
Publicité
Posté le 10-02-2005 à 09:08:04  profilanswer
 

n°3859845
hackthewor​ld4ever
the way it' meant to be played
Posté le 10-02-2005 à 09:13:00  profilanswer
 

attend avant de te sucider.
 
localise le à l'aide de rav antivirus
 
http://www.ravantivirus.com/scan/indexie.php
 
laisse lui installer le programme, fais nous un copier/coller du rapport et on te dira quoi faire
 
et tant que t'y es dis nous si t'es sous xp

n°3859998
cotorep
Posté le 10-02-2005 à 10:50:34  profilanswer
 

change d'antivirus et met kaspersky ^^
norton c'est pas un antivirus c'est un virus en lui meme ^^  
 

n°3860015
Syl_83
Already in the legend...
Posté le 10-02-2005 à 11:02:09  profilanswer
 

nash151 a écrit :

Salut,
 
Norton a détecté un virus sur mon ordi, mais il ne fait que me prévenir et ne le supprime pas car il dit que le fichier n'est pas accessible.
Quand j'essaye de supprimer le fichier, que j'ai localisé, ca me dit que je ne peux pas le supprimer!!
 
Faut faire quoi dans ce cas là??
Se suicider?


 
 
Le supprimer en mode sans échec et si ça marche encore pas il existe dans tout "bon" antivirus une fonction qui le supprime automatiquement au boot :spamafote:

n°3860067
Profil sup​primé
Posté le 10-02-2005 à 11:25:48  answer
 

essaye cette métode très cher:
 
tape executer => cmd
tape ensuite at hh:mm /interactive cmd
 
attend un peu et une boite de commande va apparaitre, avec celle ci tu n'a plus qu'a aller supprimer ton fichier
 
remplace hh:mm par l'heure a laquelle tu veut que la commande soit lancé idéalemment une minute après l'heure afficher par l'heure windows  
 
exemple: si cé afficher 9:32 tu tape  at 9:33 /interactive cmd
 
EXPLICATION: cette commande te permet d'ouvrir une session  en Mode super administrateur (compte SYSTEM) en utilisant le gestionnaire de tache comme tremplin
Cette commande permet aussi de renommer/supprimer des Dll utilisé par windows... ce qui est normlement impossible même avec le compte administrateur

n°3860071
Profil sup​primé
Posté le 10-02-2005 à 11:26:59  answer
 

SINON autre méthode: utilisation d'une distribution LINUX bootable genre linux, tu remonte ta partition windows en Lecture/ecriture et tu supprime ton fichier comme ca

n°3860088
Juicy
Oui je suis un con.. et?
Posté le 10-02-2005 à 11:30:51  profilanswer
 

mode sans échec, scan...

n°3863244
nash151
Posté le 11-02-2005 à 13:40:57  profilanswer
 

Citation :

essaye cette métode très cher:  
 
tape executer => cmd  
tape ensuite at hh:mm /interactive cmd  
 
attend un peu et une boite de commande va apparaitre, avec celle ci tu n'a plus qu'a aller supprimer ton fichier  
 
remplace hh:mm par l'heure a laquelle tu veut que la commande soit lancé idéalemment une minute après l'heure afficher par l'heure windows  
 
exemple: si cé afficher 9:32 tu tape  at 9:33 /interactive cmd  
 
EXPLICATION: cette commande te permet d'ouvrir une session  en Mode super administrateur (compte SYSTEM) en utilisant le gestionnaire de tache comme tremplin  
Cette commande permet aussi de renommer/supprimer des Dll utilisé par windows... ce qui est normlement impossible même avec le compte administrateur


 
C'est une blague quand tu dis "cher"?
Désolé mais je suis un peu un novice donc je comprends pas tout!
Je sui sous XP au fait!

n°3863876
xphanoo
Posté le 11-02-2005 à 18:09:11  profilanswer
 

ben c pas compliqué si tu peux pas le virer avec suppr c qu'il est en mémoire, fait ctrl+alt+suppr et localise le nom du programme dans la liste, vire-le de la mémoire en fesant dessus un click droit puis 'terminer le processus' puis reste a supprimer le fichier

n°3864400
nash151
Posté le 11-02-2005 à 21:56:35  profilanswer
 


 
OK, là je suis déprimé,donc je vais etre très précis, et essayer d'être clair:
 
donc j'ai tjs mon virus de type "Download.Trojan" (c'est ce que me dit Norton)
"Impossible de trouver le fichier" et "l'accès au fichier est refusé" sont les seules "mesures prises" par Norton (je suis bien avancé!!).
 
J'ai essayé la méthode de thunderforce8, mais je la comprends pas jusqu'au bout: une fois sur MsDos, je sais plus quoi faire pcq je sais pas vraiment m'en servir.
 
Celle de hacktheworld4ever, je vais la faire demain, mais bon, ca fait qu'un rapport d'erreur, ce qui rallonge le temps entre l'analyse du rapport et la solution au problème.
 
Sinon comment on fait pour se mettre en mode sans échec??
 
Je suis vraiment pas un gros connaisseur!
Je remercie donc vraiment ceux qui ont déjà essayé de m'aider,mais j'avoue être un peu dépassé par leurs solutions!
 
 
Je sais pas si ca peut etre d'une aide quelconque mais le virus, c'est un fichier ".dll" (sysupd.dll).
 

mood
Publicité
Posté le 11-02-2005 à 21:56:35  profilanswer
 

n°3864417
Space
Profil: Maux des rateurs
Posté le 11-02-2005 à 22:06:06  profilanswer
 

redémarre en mode sans échec (F8) !!


---------------
Ma cinémathèque
n°3864482
Syl_83
Already in the legend...
Posté le 11-02-2005 à 22:35:36  profilanswer
 

nash151 a écrit :

OK, là je suis déprimé,donc je vais etre très précis, et essayer d'être clair:
 
donc j'ai tjs mon virus de type "Download.Trojan" (c'est ce que me dit Norton)
"Impossible de trouver le fichier" et "l'accès au fichier est refusé" sont les seules "mesures prises" par Norton (je suis bien avancé!!).
 
J'ai essayé la méthode de thunderforce8, mais je la comprends pas jusqu'au bout: une fois sur MsDos, je sais plus quoi faire pcq je sais pas vraiment m'en servir.
 
Celle de hacktheworld4ever, je vais la faire demain, mais bon, ca fait qu'un rapport d'erreur, ce qui rallonge le temps entre l'analyse du rapport et la solution au problème.
 
Sinon comment on fait pour se mettre en mode sans échec??
 
Je suis vraiment pas un gros connaisseur!
Je remercie donc vraiment ceux qui ont déjà essayé de m'aider,mais j'avoue être un peu dépassé par leurs solutions!
 
 
Je sais pas si ca peut etre d'une aide quelconque mais le virus, c'est un fichier ".dll" (sysupd.dll).


 
 
 
J'veux pas t'inquieter mais lis ça...
 
 
http://www3.ca.com/securityadvisor [...] =453078791
 
 
C'est un dialer : si tu à un modem rtc il peux se connecter à un numéro de tel à ton insu et provoquer des factures de tel assez...conséquentes :whistle:  
 
 
Vire le en mode sans échec :spamafote:

n°3872649
Profil sup​primé
Posté le 15-02-2005 à 15:31:31  answer
 

pourtant ma méthode est simple... mais cé vrai qu'il faut connaitre le dos après!

n°3872784
Profil sup​primé
Posté le 15-02-2005 à 16:13:27  answer
 

c'est une question de droit sous windows...et non de logiciel ou de mode sans echec....il faut se logger en session administrateur et refaire une analyse....si cela persiste il faut s'approprier les droits sur le fichier et modifier les droits administrateurs pour avoir un acces en écriture sur le fichier....là il sera accessible.

n°3873027
m3z
il faut toujours faire simple
Posté le 15-02-2005 à 17:38:53  profilanswer
 

Hello,  
 
Pas de panic  :pt1cable:  
C'est tout simple. La premier chose c'est que tu n'as pas affaire à un virus mais à un cheval de troie. Ce n'est pas la même chose (mais il faut virer les 2 quand tu en trouves). Le virus de détruit la machine le Trojan (= cheval de troie en anglais) non.
 
Précision une DLL est une Dynamic link librairie (librairie lié dynamiquement) c'est à dire un ensemble de fonction rassemblé dans un module lié à un ou plusieurs programmes (.exe) Elle ne peut être charge seul, c'est le progamme qui la charge en mémoire.
 
Ton problème c'est que Norton anti-virus (NAV pour la suite) ne peut pas effacer le fichier (et donc le trojan) car il est en mémoire. Hors Windows interdit l'effacement de fichier en cours d'execution a tout utilisateur sauf au compte System.
 
Une solution simple :
Tu télécharge spybot 1.3 (http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/26157.html) tu l'installes (charge les mises à jours) tu lances un scan. Comme il aura le même problème que NAV (impossibilité de détuire le fichier) il va te demander l'autorisation de s'executer automatiquement lors du prochain reboot. Tu acceptes, tu reboot. Il va refaire une scan et trouver le même trojan mais cette fois comme il se lance en première tâche. Le trojan ne s'est pas encore lancé, il n'est pas en mémoire la dll peut être effacée. Tu peux refaire un scan de vérification mais en principe ça marche.
Si ce n'est pas le cas (cela veux dire que ton trojan s'est installé sur des service de base de windows qui demarre avant Spybot ce qui est rare) alors passe aux méthode suivantes.
 
Dans tous les cas désactive la restauration du Systeme pour éviter qu'il ne réactive le virus au prochain reboot. (Pense à la remettre en fonction dès que la situation est redevenu stable)  
Comment faire ? c'est par la :
http://service1.symantec.com/SUPPO [...] 0101856924
 
La méthode de thunderforce8 te permet d'avoir une fenêtre DOS possédant les droits du compte System. Donc tu peux effacer cette dll (qui se trouve en principe C:Windows\isrvs\sysupd.dll) mais il faut connaitre le dos.  
 
Une autre méthode consiste à démarré en mode sans echec. Dans ce cas Windows démarre avec le minimum de service et ton trojan n'est pas chargé en mémoire.
Pour ce faire tu reste appuyé sur la touche F5 ou F8 au démarrage de Windows. Tu obtiens un menu et tu choisi le mode sans échec.
Dans ce mode Windows demarre en mode minimum (de service chargé en mémoire). Ton trojan devrais ne plus être charger ... tu peux effacer la  DLL Qui se trouve en principe C:Windows\isrvs\sysupd.dll
 
Tu vois c'est pas plus compliqué que ça  :pt1cable: ;)  
 
ps : Dans tous les cas passe un coup de spybot pour vérifier.
pps: Si tu veux être tranquille utilise un firewall (Zone alarm), et un navigateur et une messagerie alternatif (mozilla firefox et mozilla thunderbird) et la vie sera plus belle pour toi ;)
 
A+ :hello:  
 
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Hardware
  Matériels & problèmes divers

  Virus- fichier inaccessible!!

 

Sujets relatifs
VIRUS dans le boot d'un pc portable???Fichier .rar !
Gestion des fichier images par XP laborieusefichier son
problème pour ouvrir un fichier .zm9virus collant
Probleme audio fichier avi[ IPod ] En mode HDD : impossible de stocker des fichier > 4 Go ???
PB avec disque dur (fichier NTLDR manque) 
Plus de sujets relatifs à : Virus- fichier inaccessible!!


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR