Bonsoir,
après une journée de recherches sur Google et une recherche également sur ce forum, où j'ai certes pu trouver quelques informations, je me rends compte que j'ai besoin de conseils de gens plus avisés que moi et je me permets de faire appel à vous tous pour résoudre un petit souci.
Je précise que, bien que ce problème ait surgi par l'intermédiaire d'Antivir (version gratuite), mon post ne concerne pas réellement un problème de sécurite, c'est pourquoi je poste dans cette section. Cela dit, n'hésitez pas à déplacer mon sujet si vous trouver qu'il sera plus approprié à un autre endroit (c'est juste que j'avais l'impression que c'était plus un problème système).
J'ai donc fait un scan complet de mon pc (Windows XP, sp3) ce matin avec Antivir (la version gratuite) et, dans le rapport à la fin du scan, je vois qu'Antivir n'a pas réussi à ouvrir ce fichier "edb.log" ainsi qu'un autre fichier dans le même dossier (Catroot2) nommé tmp.edb.
Le chemin exact des fichiers est le suivant :
C:\WINDOWS\system32\CatRoot2\edb.log
C:\WINDOWS\system32\CatRoot2\tmp.edb.
Le message dans le rapport d'Antivir est le suivant :
C:\WINDOWS\system32\CatRoot2\edb.log
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Tentative en cours de contrôle du fichier à l'aide du pilote d'instantané.
C:\WINDOWS\system32\CatRoot2\tmp.edb
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Tentative en cours de contrôle du fichier à l'aide du pilote d'instantané.
Le problème est que, lors des recherches que j'ai pu faire, les infos ne concordent pas toutes. Selon certains, Catroot2 est un dossier ayant qqch à voir avec les drivers ou les périphériques, selon d'autres edb.log et tmp.edb sont des fichiers utilisés par Windows Update. Je suis allée vérifier mes réglages de mise à jour mais tout a l'air normal (j'ai tenté de déchiffrer le fichier log de windows update dans le répertoire Windows mais je ne comprends pas trop bien ce qui est marqué, il y a un endroit où il y a marqué [FATAL] et plein de choses derrière, si vous voulez, je peux le copier/coller ici, mais si ça se trouve, ce n'est pas si fatal que ça, je ne sais pas...).
J'ai également pu lire que ces fichiers pouvaient être corrompus par un scan antivirus si le scan était effectué à un moment où ces fichiers étaient en cours d'utilisation.
Je vous demande donc conseil car, sur un certain nombre de forums, pas mal de gens ont l'air de dire qu'il n'y aurait qu'à supprimer ces fichiers, qu'ils se recréeraient tout seuls, tous nouveaux tous beaux, et que cela n'a aucune incidence sur les MAJ.
Mais j'ai vu aussi d'autres posts où les personnes avaient des problèmes à la suite à la suppression de ces fichiers.
Résultat, je ne sais pas si je dois les supprimer ou pas. En tout cas, cela se pourrait qu'ils soient corrompus car, quand j'ai essayé de les envoyer sur Virustotal,, il m'a mis : 0 bytes size received, alors que, dans l'explorateur de fichiers, edb.log = 128Ko et tmp.edb = 1032 Ko. Ou ce sont peut-être des fichiers verrouillés par Windows...
Si je dois les supprimer, de toutes façons, je vais être obligée de faire une manip car, quand j'essaye de les renommer par exemple, un message d'erreur s'affiche me disant que l'accès à ces fichiers est refusé car ils sont utilisés actuellement. Unlocker me dit que ces fichiers sont utilisés par un svchost.exe, mais lequel?
Process explorer ne les mentionne dans aucune des propriétés des divers svchost.exe (j'en ai 5) mais il
dit que l'un de ces svchost.exe gère "wuauserv". C'est peut-être ce processus qui utilise edb.log et tmp.edb, s'il s'agit bien de fichiers en liaison avec les maj windows...
Bref, que dois-je faire, à votre avis ? Supprimer edb.log et tmp.edb ? Ou tout laisser en l'état.
En plus, j'ai un problème de son. Je n'ai plus les sons de l'environnement windows (corbeille, démarrage, arrêt, etc...) alors que tous les réglages ont l'air normaux (pas de ? jaunes dans le gestionnaire de périphériques+propriétés bien réglées). Je ne sais pas si c'est lié. Je vais peut-être aller en parler dans la section adaptée.
Voilà, vous savez tout, je demande votre indulgence pour la longueur du post (pardon, pardon).
Merci beaucoup de m'avoir lue et merci d'avance à ceux qui auront "le speed" de m'aider.