Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Fichiers avec virus

6 réponses
Avatar
elie.chayo
Bonjour à tous,
Je me retrouve avec un fichier parasité par Trojan Horse; jusque là
rien d'anormal. mais l'antivirus ne peut le détruire, ni le mettre en
quarantaine. Il s'agit de "req.dll" dans Windows\system32. Quelquesoit
la méthode, impossible de le détruire ou même d'y accéder, la réponse
est "fichier en cours d'utilisation". Le redémarrage avec F8 ne donne
pas accès à une session Dos comme auparavant ( je suis sous XP SP2),
et il y a toujours une session sous windows qui s'ouvre, en mode sans
échec ou autre. Avez-vous une solution qui éliminer ce fichier?
Merci de vos avis

6 réponses

Avatar
MAC GYVER
"Elie" a écrit dans le message news:

Bonjour à tous,
Je me retrouve avec un fichier parasité par Trojan Horse; jusque là
rien d'anormal. mais l'antivirus ne peut le détruire, ni le mettre en
quarantaine. Il s'agit de "req.dll" dans Windowssystem32. Quelquesoit
la méthode, impossible de le détruire ou même d'y accéder, la réponse
est "fichier en cours d'utilisation". Le redémarrage avec F8 ne donne
pas accès à une session Dos comme auparavant ( je suis sous XP SP2),
et il y a toujours une session sous windows qui s'ouvre, en mode sans
échec ou autre. Avez-vous une solution qui éliminer ce fichier?
Merci de vos avis


Bonjour,
La solution c de le supprimé depuis un autre OS, dans ton cas en bootant sur
une disquette gérant le NTFS si ce dernier est ton format de fichier, pour
créer une disquette tu peux aller sur :
http://severinterrier.free.fr/

a+

Avatar
HPotter
Ca m'etonnerait qu'il soit lancé lorsque vous etes en mode sans échec: apres
avoir fait F8 et booté en mode sans échec, vous devriez pouvoir supprimer
req.dll ...


"MAC GYVER" a écrit dans le message de news:


"Elie" a écrit dans le message news:

Bonjour à tous,
Je me retrouve avec un fichier parasité par Trojan Horse; jusque là
rien d'anormal. mais l'antivirus ne peut le détruire, ni le mettre en
quarantaine. Il s'agit de "req.dll" dans Windowssystem32. Quelquesoit
la méthode, impossible de le détruire ou même d'y accéder, la réponse
est "fichier en cours d'utilisation". Le redémarrage avec F8 ne donne
pas accès à une session Dos comme auparavant ( je suis sous XP SP2),
et il y a toujours une session sous windows qui s'ouvre, en mode sans
échec ou autre. Avez-vous une solution qui éliminer ce fichier?
Merci de vos avis


Bonjour,
La solution c de le supprimé depuis un autre OS, dans ton cas en bootant
sur
une disquette gérant le NTFS si ce dernier est ton format de fichier, pour
créer une disquette tu peux aller sur :
http://severinterrier.free.fr/

a+




Avatar
Jacquou
"Elie" a écrit dans le message de
news:
| Bonjour à tous,
| Je me retrouve avec un fichier parasité par Trojan Horse; jusque là
| rien d'anormal. mais l'antivirus ne peut le détruire, ni le mettre en
| quarantaine. Il s'agit de "req.dll" dans Windowssystem32. Quelquesoit
| la méthode, impossible de le détruire ou même d'y accéder, la réponse
| est "fichier en cours d'utilisation". Le redémarrage avec F8 ne donne
| pas accès à une session Dos comme auparavant ( je suis sous XP SP2),
| et il y a toujours une session sous windows qui s'ouvre, en mode sans
| échec ou autre. Avez-vous une solution qui éliminer ce fichier?
| Merci de vos avis

On ne pense pas toujours au bon vieux DOS et à sa fonction redoutable "del".

--
Jacquou
=================================== Beuvez toujours, ne mourrez jamais (F Rabelais)
====================================
Avatar
Paulchen
Salut Jacquou
As-tu entendu parler de NTFS ?
Marche pô en DOS
--
Paulchen

"Jacquou" a écrit dans le message de news:
O1%

"Elie" a écrit dans le message de
news:
| Bonjour à tous,
| Je me retrouve avec un fichier parasité par Trojan Horse; jusque là
| rien d'anormal. mais l'antivirus ne peut le détruire, ni le mettre en
| quarantaine. Il s'agit de "req.dll" dans Windowssystem32. Quelquesoit
| la méthode, impossible de le détruire ou même d'y accéder, la réponse
| est "fichier en cours d'utilisation". Le redémarrage avec F8 ne donne
| pas accès à une session Dos comme auparavant ( je suis sous XP SP2),
| et il y a toujours une session sous windows qui s'ouvre, en mode sans
| échec ou autre. Avez-vous une solution qui éliminer ce fichier?
| Merci de vos avis

On ne pense pas toujours au bon vieux DOS et à sa fonction redoutable
"del".

--
Jacquou
=================================== > Beuvez toujours, ne mourrez jamais (F Rabelais)
=================================== >


Avatar
rm

Bonjour à tous,


salut,

Je me retrouve avec un fichier parasité par Trojan Horse; jusque là
rien d'anormal. mais l'antivirus ne peut le détruire, ni le mettre en
quarantaine. Il s'agit de "req.dll" dans Windowssystem32. Quelquesoit
la méthode, impossible de le détruire ou même d'y accéder, la réponse
est "fichier en cours d'utilisation". Le redémarrage avec F8 ne donne
pas accès à une session Dos comme auparavant ( je suis sous XP SP2),
et il y a toujours une session sous windows qui s'ouvre, en mode sans
échec ou autre. Avez-vous une solution qui éliminer ce fichier?


tu ne peux supprimer cette dll car elle est utilisée par un ou plusieurs
processus...
utilise un bon gestionnaire de tâche comme process-explorer de sysinternal
http://www.sysinternals.com/ntw2k/freeware/procexp.shtml
pour identifier ceux qui profitent salement de req.dll
utilise CTRL+E pour simplifier la recherche et tue les vilains processus...
ensuite supprime req.dll et cherche dans ta base de registre ou avec
d'autres outils comme autoruns pour rester chez sysinternals.com, les
emplacement d'auto-execution des process que tu auras identifié
précédemment ;-)
supprime enfin ces emplacements avec autoruns
http://www.sysinternals.com/ntw2k/freeware/autoruns.shtml
et efface aussi les fichiers exécutables correspondants aux process si tu
veux (demande, avec nom exact, si tu as un doute)

tu aurais aussi pu redémarrer en mode sans echec et faire le ménage en
toute simplicité mais il aurait été moins complet que cette méthode (assez
générique finalement) pour venir à bout des banals virus/troyens

Merci de vos avis


au plaisir,

@+
--
rm

Avatar
elie.chayo
Bonjour et merci à tous,
pour vos réponses. Il est évident que je n'aurai pas ennuyé nos
correspondants sans avoir d'abord essayé "mode sans échec", sous tous
ses démarrages puis sous le pseudo Dos qui existe. La fonction Del ne
fonctionne pas, de même qu'une tentative d'écriture dans le fichier
lui-même; réponse "fichier en cours d'utilisation". Miracle, après le
N..ième scan avec norton à jour, le fichier toujours détecté accepte
de se laisser mettre en quarantaine; et j'ai donc réussi à le
détruire. Pourquoi ??? Enfin tant mieux. Je vais aller voir aux
adresses indiquées pour savoir à quoi servait ce fichier et cela
pourra m'être utile dans l'avenir. Avant, on savait à quoi chaque
fichier sur le pc servait; maintenant, il y en a partout.
merci encore








rm wrote in message news:...

Bonjour à tous,


salut,

Je me retrouve avec un fichier parasité par Trojan Horse; jusque là
rien d'anormal. mais l'antivirus ne peut le détruire, ni le mettre en
quarantaine. Il s'agit de "req.dll" dans Windowssystem32. Quelquesoit
la méthode, impossible de le détruire ou même d'y accéder, la réponse
est "fichier en cours d'utilisation". Le redémarrage avec F8 ne donne
pas accès à une session Dos comme auparavant ( je suis sous XP SP2),
et il y a toujours une session sous windows qui s'ouvre, en mode sans
échec ou autre. Avez-vous une solution qui éliminer ce fichier?


tu ne peux supprimer cette dll car elle est utilisée par un ou plusieurs
processus...
utilise un bon gestionnaire de tâche comme process-explorer de sysinternal
http://www.sysinternals.com/ntw2k/freeware/procexp.shtml
pour identifier ceux qui profitent salement de req.dll
utilise CTRL+E pour simplifier la recherche et tue les vilains processus...
ensuite supprime req.dll et cherche dans ta base de registre ou avec
d'autres outils comme autoruns pour rester chez sysinternals.com, les
emplacement d'auto-execution des process que tu auras identifié
précédemment ;-)
supprime enfin ces emplacements avec autoruns
http://www.sysinternals.com/ntw2k/freeware/autoruns.shtml
et efface aussi les fichiers exécutables correspondants aux process si tu
veux (demande, avec nom exact, si tu as un doute)

tu aurais aussi pu redémarrer en mode sans echec et faire le ménage en
toute simplicité mais il aurait été moins complet que cette méthode (assez
générique finalement) pour venir à bout des banals virus/troyens

Merci de vos avis


au plaisir,

@+