Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Fichiers récalcitrants

28 réponses
Avatar
Mikel
Bonjour!

Mon PC Portable sous Windows XP est équipé de Avira Antivirus Personal.
Régulièrement, je lance Trend House Call en ligne, et il a détecté hier une
alerte Rootkit sur un fichier jpg (résultat d'un scan effectué par moi même
en Aout 2009).
Après suppression de l'alerte avec Trend, j'ai vérifié ce fichier: il est
toujours listé dans l'explorateur. Si j'essaie de le supprimer, j'ai le
message "Impossible de supprimer Fichier: Impossible de lire à partir du
fichier ou de la disquette source.". J'ai essayé avec Unloker: aucune action
n'est effective....
Comment me débarrasser de ce maudit fichier?

8 réponses

1 2 3
Avatar
Herser
Mikel wrote:




Bon, ça progresse sur le plan malware
Je doute de + en + que les fichiers récalcitrants soient d'origine virale

- Continuons d'abord sur les malwares : il reste :
C:Program FilesHbToolsBin4.8.4.0HbtWeatherOnTray.exe
Pas vraiment méchant, mais installe des pop-up publicitaires.

Si ce programme (météo semble-t'il) t'est utile conserve le.
Sinon, vois cette page :
http://pagesperso-orange.fr/jesses/Docs/Nuisibles/Hotbar.htm

- et il reste un processus inconnu :
HKLMSoftware685D6D1C-D73A-4F37-B7E5E53660311DDB]
Dans ZHPDiag, après scan de ton PC, tu verras une icône ZHPFix
Clic sur cette icône (bouclier vert)
Puis clique sur le H et colle la ligne ci dessus
Coche cette ligne et fais "Nettoyer"

Tant que tu es sur ZHPFix, clique l'icône Nettoyeur de Tools (un A rouge)
Et coche Ad-Remover et ToolBar S&D
Pour MBAM, tu vois avec SAS ou AVG, n'en garder qu'un (MBAM préférable).

- La copie d'écran montre que les images récalcitrantes seraient plutôt des
images corrompues.
Il est possible que House Call l'ai modifié lors de l'analyse.
Suis ce tuto :
http://www.commentcamarche.net/faq/2677-windows-impossible-de-supprimer-un-fichier-ou-un-dossier
Essayer d'abord la méthode 2 copier coller
Puis 3 avec la commande del en ligne de commande
Ce qui devrait suffire sinon poursuivre les autres méthodes

Si ça marche on passera ensuite à :
- la désactivation de la restauration
- l'allègement de la partition C
- la suppression des processus inutiles
- la mise à jour de Java Sun

A te lire

Herser
Avatar
Gloops
Droger Jean-Paul a écrit, le 11/06/2010 08:52 :
Herser avait prétendu :
Mikel wrote:
Bonsoir,
Voici le nouveau rapport après toutes les manipulations effectuée s:
http://www.cijoint.fr/cjlink.php?file=cj201006/cijq9QFXxu.txt
Question:
1) comment désactiver la restauration? La réactiver?
2) je ne peux toujours pas supprimer mes deux fichiers récalcitrant s..



Re !

Ca va mieux, mais il y a encore des traces d'infection.
Il se fait tard, je poursuivrai demain, relance si j'oublie.
Pour la restauration, on en reparlera quand tout sera fini.

Deux conseils quand même :
1 ) Il ne te reste que 3 Go sur C (50 Go en tout)
Et 14 Go sur D.
Il faudra soit faire le ménage sur C, soit transférer de C à D.
On en reparlera aussi

2) Trop de défenses tuent les défenses
Tu as Antivir comme antivirus, mais aussi des traces de Panda et de
Symantec
Est-ce une désinstallation incomplète ou plusieurs antivirus
(fortement déconseillé)
Tu as aussi AVG Antispyware, Super AntiSpyware qui doublonnent avec MB AM
D'ailleurs qu'a trouvé MBAM ? (onglet Rapport/Log)

A te lire avant de répondre sur l"infection restante

Herser



oui, mais pour supprimer des récalcitrants j'utilise maintent des Liv e
CD LINUX, mais pour être au large il faut 1Go de RAM ... et cela se f ait
facilement!!

Par contre il faut faire des essais avant quand tout marche bien pour
retrouver ses partitions et surtout le gestionaire des partitions (cela
n'est pas toujours évident sur certaines distributions)!

Je ne peux rien conseiller, je ne retrouve plus mes CD de dépannage,
sans doute bien rangés ....

Mais y a bien quelqu'un qui pourra donner des références.


Bonne journée et bonne semaine à tous.




Bonjour,

Je serais bien tenté de suggérer le CD de démarrage ubcd4win.com -c ela
étant quand j'ai vu que le mode sans échec n'arrivait à rien je n'e n ai
pas parlé.

Cela étant dit c'est gratuit ...
Une chose quand même, j'éprouve quelque scrupule à suggérer de gr aver un
CD (ou DVD) de démarrage sur une machine dont on doute d'un point de vu e
viral.
Avatar
Mikel
"Herser" a écrit dans le message de news:

Mikel wrote:




Bon, ça progresse sur le plan malware
Je doute de + en + que les fichiers récalcitrants soient d'origine virale

- Continuons d'abord sur les malwares : il reste :
C:Program FilesHbToolsBin4.8.4.0HbtWeatherOnTray.exe
Pas vraiment méchant, mais installe des pop-up publicitaires.

Si ce programme (météo semble-t'il) t'est utile conserve le.
Sinon, vois cette page :
http://pagesperso-orange.fr/jesses/Docs/Nuisibles/Hotbar.htm

- et il reste un processus inconnu :
HKLMSoftware685D6D1C-D73A-4F37-B7E5E53660311DDB]
Dans ZHPDiag, après scan de ton PC, tu verras une icône ZHPFix
Clic sur cette icône (bouclier vert)
Puis clique sur le H et colle la ligne ci dessus
Coche cette ligne et fais "Nettoyer"

Tant que tu es sur ZHPFix, clique l'icône Nettoyeur de Tools (un A rouge)
Et coche Ad-Remover et ToolBar S&D
Pour MBAM, tu vois avec SAS ou AVG, n'en garder qu'un (MBAM préférable).

- La copie d'écran montre que les images récalcitrantes seraient plutôt
des images corrompues.
Il est possible que House Call l'ai modifié lors de l'analyse.
Suis ce tuto :
http://www.commentcamarche.net/faq/2677-windows-impossible-de-supprimer-un-fichier-ou-un-dossier
Essayer d'abord la méthode 2 copier coller
Puis 3 avec la commande del en ligne de commande
Ce qui devrait suffire sinon poursuivre les autres méthodes

Si ça marche on passera ensuite à :
- la désactivation de la restauration
- l'allègement de la partition C
- la suppression des processus inutiles
- la mise à jour de Java Sun

A te lire

Herser




Bonjour!
* Je n'ai trouvé aucune trace dans l'explorateur de "C:Program
FilesHbToolsBin4.8.4.0HbtWeatherOnTray.exe". C'est un programme qui â dû
se désinstaller incorrectement?
* OK pour le manip avec ZHPFix
* pour le nettoyage des deux fichiers, impossible de supprimer, copier ou
coller par les méthodes classiques. J'essaie donc la méthode 3 (ligne de
commandes), mais malheureusement, je rencontre une difficulté
supplémentaire: ayant mis des accents au nom de fichier, lorsque je saisi le
nom dans une fenêtre DOS, les é se transforment en ù, et la fenêtre DOS me
dit ne pas trouver le fichier...Normal, mais je ne connais pas la solution
pour sortir de cette impasse!!! Ce doit être une histoire de table de
caractères, mais je n'en sais pas plus.....
Avatar
Herser
Mikel wrote:


Bonjour!
* Je n'ai trouvé aucune trace dans l'explorateur de "C:Program
FilesHbToolsBin4.8.4.0HbtWeatherOnTray.exe". C'est un programme
qui â dû se désinstaller incorrectement?



OK refais un Fix avec ZHPFix sur cette ligne :
O53 - SMSR:HKLM...startupregWeatherOnTray [Key] . (.Pas de
propriétaire - Pas de description.) -- C:Program
FilesHbToolsBin4.8.4.0HbtWeatherOnTray.exe


* OK pour le manip avec ZHPFix

* pour le nettoyage des deux fichiers, impossible de supprimer,
copier ou coller par les méthodes classiques. J'essaie donc la
méthode 3 (ligne de commandes), mais malheureusement, je rencontre
une difficulté supplémentaire: ayant mis des accents au nom de
fichier, lorsque je saisi le nom dans une fenêtre DOS, les é se
transforment en ù, et la fenêtre DOS me dit ne pas trouver le
fichier...Normal, mais je ne connais pas la solution pour sortir de
cette impasse!!! Ce doit être une histoire de table de caractères,
mais je n'en sais pas plus.....



Arrives-tu à déplacer (provisoirement) le dossier à la racine du disque
Le chemin sera plus court.
Sinon, essaie de renommer les fichiers avec ce VBS de JC BELLAMY :
http://www.bellamyjc.org/fr/vbsdownload.html#sansaccent

Enfin la solution CD de boot linux
Un des plus léger, facile à télécharger (114 Mo) et à graver (image iso)
http://toutoulinux.free.fr/

Herser
Avatar
Mikel
"Herser" a écrit dans le message de news:

Mikel wrote:


Bonjour!
* Je n'ai trouvé aucune trace dans l'explorateur de "C:Program
FilesHbToolsBin4.8.4.0HbtWeatherOnTray.exe". C'est un programme
qui â dû se désinstaller incorrectement?



OK refais un Fix avec ZHPFix sur cette ligne :
O53 - SMSR:HKLM...startupregWeatherOnTray [Key] . (.Pas de
propriétaire - Pas de description.) -- C:Program
FilesHbToolsBin4.8.4.0HbtWeatherOnTray.exe


* OK pour le manip avec ZHPFix



* pour le nettoyage des deux fichiers, impossible de supprimer,
copier ou coller par les méthodes classiques. J'essaie donc la
méthode 3 (ligne de commandes), mais malheureusement, je rencontre
une difficulté supplémentaire: ayant mis des accents au nom de
fichier, lorsque je saisi le nom dans une fenêtre DOS, les é se
transforment en ù, et la fenêtre DOS me dit ne pas trouver le
fichier...Normal, mais je ne connais pas la solution pour sortir de
cette impasse!!! Ce doit être une histoire de table de caractères,
mais je n'en sais pas plus.....



Arrives-tu à déplacer (provisoirement) le dossier à la racine du disque
Le chemin sera plus court.
Sinon, essaie de renommer les fichiers avec ce VBS de JC BELLAMY :
http://www.bellamyjc.org/fr/vbsdownload.html#sansaccent

Enfin la solution CD de boot linux
Un des plus léger, facile à télécharger (114 Mo) et à graver (image iso)
http://toutoulinux.free.fr/

Herser




Bonsoir!
Bon, finalement, les deux fichiers récalcitrants ont été éliminés après
avoir lancé un chkdsk sur le disque D.
Ayant une sauvegarde au 30/05, je dois pouvoir les récupérer si nécessaire.
Donc pour cette partie, tout est rentré dans l'ordre.
Par contre, je suis un peu effrayé par le fait que ce soit HouseCall qui ait
pu détériorer ces fichiers: cet antivirus en ligne ne serait pas fiable?
En tout cas, un grand merci pour votre patience et votre aide efficace!
Cordialement, Mikel
Avatar
Mikel
"Herser" a écrit dans le message de news:

Mikel wrote:


Bonjour!
* Je n'ai trouvé aucune trace dans l'explorateur de "C:Program
FilesHbToolsBin4.8.4.0HbtWeatherOnTray.exe". C'est un programme
qui â dû se désinstaller incorrectement?



OK refais un Fix avec ZHPFix sur cette ligne :
O53 - SMSR:HKLM...startupregWeatherOnTray [Key] . (.Pas de
propriétaire - Pas de description.) -- C:Program
FilesHbToolsBin4.8.4.0HbtWeatherOnTray.exe


* OK pour le manip avec ZHPFix



* pour le nettoyage des deux fichiers, impossible de supprimer,
copier ou coller par les méthodes classiques. J'essaie donc la
méthode 3 (ligne de commandes), mais malheureusement, je rencontre
une difficulté supplémentaire: ayant mis des accents au nom de
fichier, lorsque je saisi le nom dans une fenêtre DOS, les é se
transforment en ù, et la fenêtre DOS me dit ne pas trouver le
fichier...Normal, mais je ne connais pas la solution pour sortir de
cette impasse!!! Ce doit être une histoire de table de caractères,
mais je n'en sais pas plus.....



Arrives-tu à déplacer (provisoirement) le dossier à la racine du disque
Le chemin sera plus court.
Sinon, essaie de renommer les fichiers avec ce VBS de JC BELLAMY :
http://www.bellamyjc.org/fr/vbsdownload.html#sansaccent

Enfin la solution CD de boot linux
Un des plus léger, facile à télécharger (114 Mo) et à graver (image iso)
http://toutoulinux.free.fr/

Herser




Pour info, j'ai résolu le pb des "é" transformé" en "ù" dans une fenêtre DOS
en changeant la police de caractère...
C'était tout bête, mais je n'y ai pas pensé tout de suite!!!
Avatar
Herser
Mikel wrote:

Bonsoir!
Bon, finalement, les deux fichiers récalcitrants ont été éliminés
après avoir lancé un chkdsk sur le disque D.



C'était donc la solution 4 : une erreur sur le disque dur
Ce qui libère HouseCall de tout soupçon


Ayant une sauvegarde au 30/05, je dois pouvoir les récupérer si
nécessaire. Donc pour cette partie, tout est rentré dans l'ordre.
Par contre, je suis un peu effrayé par le fait que ce soit HouseCall
qui ait pu détériorer ces fichiers: cet antivirus en ligne ne serait
pas fiable?



Voir ci-dessus, un antivirus en ligne ne provoque pas d'erreur disque, en
principe.

En tout cas, un grand merci pour votre patience et votre aide
efficace! Cordialement, Mikel



C'est presque fini, un petit effort
On se débarrasse pas comme ça de moi :-)

1 ) la désactivation et réactivation de la restauration :
http://www.commentcamarche.net/faq/13214-desactiver-reactiver-la-restauration-systeme-de-vista

2 ) l'allègement de la partition C.
Tu peux déplacer de C vers D le dossier "Mes documents", la mémoire
virtuelle, le "Fichiers Internet temporaires"
et certains logiciels lourds qu'il faudrait désinstaller réinstaller
Google peut t'aider à le faire, c'est simple
Si tu veux en savoir plus, lance un autre fil d discussion sur ces
déplacements

3 ) la suppression des processus inutiles :
Quand ton XP démarre, démarrent aussi des processus, qui peuvent attendre
que tu en ais besoin.
Pour les désactiver icône "démarrer" / Exécuter et taper :
msconfig
Dans l'onglet "Démarrege" décoche :
qttask.exe
Reader_sl.exe
ManifestEngine.exe
OK redémarre le PC comme demandé et décocher "Ne plus demander..."

4 ) la mise à jour de Java Sun
Java Sun vient de passer à la version 6.20
Panneau de config / Java / onglet mise à jour
Une fois cette màj effectuée va dans l'onglet Avancé / Divers et décoche
Java Quick Starter

5) Mets aussi à jour les players de Adobe : Flash et Shockwave sur le site
Adobe
http://get.adobe.com/fr/flashplayer/
http://get.adobe.com/fr/shockwave/
Décocher Barre d'outils Google

C'est tout !!
Bon week end

Herser
Avatar
Mikel
"Herser" a écrit dans le message de news:

Mikel wrote:

Bonsoir!
Bon, finalement, les deux fichiers récalcitrants ont été éliminés
après avoir lancé un chkdsk sur le disque D.



C'était donc la solution 4 : une erreur sur le disque dur
Ce qui libère HouseCall de tout soupçon


Ayant une sauvegarde au 30/05, je dois pouvoir les récupérer si
nécessaire. Donc pour cette partie, tout est rentré dans l'ordre.
Par contre, je suis un peu effrayé par le fait que ce soit HouseCall
qui ait pu détériorer ces fichiers: cet antivirus en ligne ne serait
pas fiable?



Voir ci-dessus, un antivirus en ligne ne provoque pas d'erreur disque, en
principe.

En tout cas, un grand merci pour votre patience et votre aide
efficace! Cordialement, Mikel



C'est presque fini, un petit effort
On se débarrasse pas comme ça de moi :-)

1 ) la désactivation et réactivation de la restauration :
http://www.commentcamarche.net/faq/13214-desactiver-reactiver-la-restauration-systeme-de-vista

2 ) l'allègement de la partition C.
Tu peux déplacer de C vers D le dossier "Mes documents", la mémoire
virtuelle, le "Fichiers Internet temporaires"
et certains logiciels lourds qu'il faudrait désinstaller réinstaller
Google peut t'aider à le faire, c'est simple
Si tu veux en savoir plus, lance un autre fil d discussion sur ces
déplacements

3 ) la suppression des processus inutiles :
Quand ton XP démarre, démarrent aussi des processus, qui peuvent attendre
que tu en ais besoin.
Pour les désactiver icône "démarrer" / Exécuter et taper :
msconfig
Dans l'onglet "Démarrege" décoche :
qttask.exe
Reader_sl.exe
ManifestEngine.exe
OK redémarre le PC comme demandé et décocher "Ne plus demander..."

4 ) la mise à jour de Java Sun
Java Sun vient de passer à la version 6.20
Panneau de config / Java / onglet mise à jour
Une fois cette màj effectuée va dans l'onglet Avancé / Divers et décoche
Java Quick Starter

5) Mets aussi à jour les players de Adobe : Flash et Shockwave sur le site
Adobe
http://get.adobe.com/fr/flashplayer/
http://get.adobe.com/fr/shockwave/
Décocher Barre d'outils Google

C'est tout !!
Bon week end

Herser




Super! Et merci encore pout ce grand coup de main!
J'espère que mon PC fonctionnera mieux et plus surement!
Cordialement, Mikel
1 2 3