Un virus ou un troyan c'est installé dans un fichier caché
c:\_restore ........
Bien entendu pas moyen de supprimer "_restore" car des
élements sont en services ......
En mode "sans echec" impossible d'enlever l'attribut "H" ...
Donc en "bootant" sur une disquette DOS on ne voit pas
le fichier dans le DIR .... un REN ou un DEL est "impuissant"
car DOS ne reconnait pas le caractére "_" .. semble-t-il ...
Ce disque est formaté en "FAT 32" et "pctools" ne fonctionne pas.
En résumé quelle est la combine pour l'effacer ou existe-t-il
l'equivalent de pctools sous dos pour FAT32 ????
Merci
Pour une reponse par courrier remplacer "merci" par "wanadoo"
papy.net@merci.fr
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
JacK [MVP]
PapyNet a exposé le 21/09/2005 :
Bonjour,
Un virus ou un troyan c'est installé dans un fichier caché c:_restore ........
Bien entendu pas moyen de supprimer "_restore" car des élements sont en services ......
'lut,
Restore**, c'est les points de restauration, ils ne sont bien sûr pas en service mais tu n'as pas l'accès : fichiers protégés.
Le plus simple est de désactiver la protection système provisoirement, ce qui a pour effet de les supprimer.
-- http://www.optimix.be.tf MVP Windows Security http://websecurite.org http://www.msmvps.com/XPditif/ http://experts.microsoft.fr/longhorn4u/ Helping you void your warranty since 2000 ---**ANTISPAM**--- Click to answer/cliquer pour répondre : http://www.cerbermail.com/?z1GqGLYjhd
PapyNet a exposé le 21/09/2005 :
Bonjour,
Un virus ou un troyan c'est installé dans un fichier caché
c:_restore ........
Bien entendu pas moyen de supprimer "_restore" car des
élements sont en services ......
'lut,
Restore**, c'est les points de restauration, ils ne sont bien sûr pas
en service mais tu n'as pas l'accès : fichiers protégés.
Le plus simple est de désactiver la protection système provisoirement,
ce qui a pour effet de les supprimer.
--
http://www.optimix.be.tf MVP Windows Security
http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
Helping you void your warranty since 2000
---**ANTISPAM**---
Click to answer/cliquer pour répondre :
http://www.cerbermail.com/?z1GqGLYjhd
Un virus ou un troyan c'est installé dans un fichier caché c:_restore ........
Bien entendu pas moyen de supprimer "_restore" car des élements sont en services ......
'lut,
Restore**, c'est les points de restauration, ils ne sont bien sûr pas en service mais tu n'as pas l'accès : fichiers protégés.
Le plus simple est de désactiver la protection système provisoirement, ce qui a pour effet de les supprimer.
-- http://www.optimix.be.tf MVP Windows Security http://websecurite.org http://www.msmvps.com/XPditif/ http://experts.microsoft.fr/longhorn4u/ Helping you void your warranty since 2000 ---**ANTISPAM**--- Click to answer/cliquer pour répondre : http://www.cerbermail.com/?z1GqGLYjhd
PapyNet
"JacK [MVP]" a écrit dans le message de news:
PapyNet a exposé le 21/09/2005 :
Bonjour,
Un virus ou un troyan c'est installé dans un fichier caché c:_restore ........
Bien entendu pas moyen de supprimer "_restore" car des élements sont en services ......
'lut,
Restore**, c'est les points de restauration, ils ne sont bien sûr pas en service mais tu n'as pas l'accès : fichiers protégés.
Le plus simple est de désactiver la protection système provisoirement, ce qui a pour effet de les supprimer.
-- http://www.optimix.be.tf MVP Windows Security http://websecurite.org http://www.msmvps.com/XPditif/ http://experts.microsoft.fr/longhorn4u/ Helping you void your warranty since 2000 ---**ANTISPAM**--- Click to answer/cliquer pour répondre : http://www.cerbermail.com/?z1GqGLYjhd
Merci de ta reponse ... mais il ne s'agit du "_restore" des points de
restauration qui lui se trouve dans ... c:system volume information ..... mais d'un _restore qui est directement dans la racine c:_restore ........................
"JacK [MVP]" <ihatespam@wanamou.fr> a écrit dans le message de news:
mn.ad787d5987eaa7e3.34023@wanamou.fr...
PapyNet a exposé le 21/09/2005 :
Bonjour,
Un virus ou un troyan c'est installé dans un fichier caché
c:_restore ........
Bien entendu pas moyen de supprimer "_restore" car des
élements sont en services ......
'lut,
Restore**, c'est les points de restauration, ils ne sont bien sûr pas en
service mais tu n'as pas l'accès : fichiers protégés.
Le plus simple est de désactiver la protection système provisoirement, ce
qui a pour effet de les supprimer.
--
http://www.optimix.be.tf MVP Windows Security http://websecurite.org
http://www.msmvps.com/XPditif/ http://experts.microsoft.fr/longhorn4u/
Helping you void your warranty since 2000
---**ANTISPAM**---
Click to answer/cliquer pour répondre :
http://www.cerbermail.com/?z1GqGLYjhd
Merci de ta reponse ... mais il ne s'agit du "_restore" des points de
restauration
qui lui se trouve dans ... c:system volume information ..... mais d'un
_restore qui est
directement dans la racine c:_restore ........................
Un virus ou un troyan c'est installé dans un fichier caché c:_restore ........
Bien entendu pas moyen de supprimer "_restore" car des élements sont en services ......
'lut,
Restore**, c'est les points de restauration, ils ne sont bien sûr pas en service mais tu n'as pas l'accès : fichiers protégés.
Le plus simple est de désactiver la protection système provisoirement, ce qui a pour effet de les supprimer.
-- http://www.optimix.be.tf MVP Windows Security http://websecurite.org http://www.msmvps.com/XPditif/ http://experts.microsoft.fr/longhorn4u/ Helping you void your warranty since 2000 ---**ANTISPAM**--- Click to answer/cliquer pour répondre : http://www.cerbermail.com/?z1GqGLYjhd
Merci de ta reponse ... mais il ne s'agit du "_restore" des points de
restauration qui lui se trouve dans ... c:system volume information ..... mais d'un _restore qui est directement dans la racine c:_restore ........................
Azur
Bonjour,
t'as essayé à travers bartPE ?
-azur- "PapyNet" a écrit dans le message de news: 4331cb2b$0$1013$
Bonjour,
Un virus ou un troyan c'est installé dans un fichier caché c:_restore ........
Bien entendu pas moyen de supprimer "_restore" car des élements sont en services ......
En mode "sans echec" impossible d'enlever l'attribut "H" ...
Donc en "bootant" sur une disquette DOS on ne voit pas le fichier dans le DIR .... un REN ou un DEL est "impuissant" car DOS ne reconnait pas le caractére "_" .. semble-t-il ...
Ce disque est formaté en "FAT 32" et "pctools" ne fonctionne pas.
En résumé quelle est la combine pour l'effacer ou existe-t-il l'equivalent de pctools sous dos pour FAT32 ????
Merci
Pour une reponse par courrier remplacer "merci" par "wanadoo"
Bonjour,
t'as essayé à travers bartPE ?
-azur-
"PapyNet" <papy.net@merci.fr> a écrit dans le message de news:
4331cb2b$0$1013$8fcfb975@news.wanadoo.fr...
Bonjour,
Un virus ou un troyan c'est installé dans un fichier caché
c:_restore ........
Bien entendu pas moyen de supprimer "_restore" car des
élements sont en services ......
En mode "sans echec" impossible d'enlever l'attribut "H" ...
Donc en "bootant" sur une disquette DOS on ne voit pas
le fichier dans le DIR .... un REN ou un DEL est "impuissant"
car DOS ne reconnait pas le caractére "_" .. semble-t-il ...
Ce disque est formaté en "FAT 32" et "pctools" ne fonctionne pas.
En résumé quelle est la combine pour l'effacer ou existe-t-il
l'equivalent de pctools sous dos pour FAT32 ????
Merci
Pour une reponse par courrier remplacer "merci" par "wanadoo"
papy.net@merci.fr
-azur- "PapyNet" a écrit dans le message de news: 4331cb2b$0$1013$
Bonjour,
Un virus ou un troyan c'est installé dans un fichier caché c:_restore ........
Bien entendu pas moyen de supprimer "_restore" car des élements sont en services ......
En mode "sans echec" impossible d'enlever l'attribut "H" ...
Donc en "bootant" sur une disquette DOS on ne voit pas le fichier dans le DIR .... un REN ou un DEL est "impuissant" car DOS ne reconnait pas le caractére "_" .. semble-t-il ...
Ce disque est formaté en "FAT 32" et "pctools" ne fonctionne pas.
En résumé quelle est la combine pour l'effacer ou existe-t-il l'equivalent de pctools sous dos pour FAT32 ????
Merci
Pour une reponse par courrier remplacer "merci" par "wanadoo"
Daniel92
Hello ! , *PapyNet* écrit dans : http://groups.google.com/groups?threadmC31cb2b%240%241013%248fcfb975%40news.wanadoo.fr
: >> Un virus ou un troyan c'est installé dans un fichier caché : >> c:_restore ........ : >> : >> Bien entendu pas moyen de supprimer "_restore" car des : >> élements sont en services ......
: ...[...] ... ..... mais d'un _restore qui est : directement dans la racine c:_restore ........................
** Si tu es certain que ce n'est pas une procédure système qui s'est mal terminée (vérifiable dans l'Observateur d'événements) tu peux supprimer ce fichier par la Console de Récupération. ( après avoir essayé en mode sans échec )
-- Cordialement, :O(
:O) Daniel. ====
Hello ! , *PapyNet* écrit dans :
http://groups.google.com/groups?threadmC31cb2b%240%241013%248fcfb975%40news.wanadoo.fr
: >> Un virus ou un troyan c'est installé dans un fichier caché
: >> c:_restore ........
: >>
: >> Bien entendu pas moyen de supprimer "_restore" car des
: >> élements sont en services ......
: ...[...] ... ..... mais d'un _restore qui est
: directement dans la racine c:_restore ........................
** Si tu es certain que ce n'est pas une procédure système qui
s'est mal terminée (vérifiable dans l'Observateur d'événements)
tu peux supprimer ce fichier par la Console de Récupération.
( après avoir essayé en mode sans échec )
Hello ! , *PapyNet* écrit dans : http://groups.google.com/groups?threadmC31cb2b%240%241013%248fcfb975%40news.wanadoo.fr
: >> Un virus ou un troyan c'est installé dans un fichier caché : >> c:_restore ........ : >> : >> Bien entendu pas moyen de supprimer "_restore" car des : >> élements sont en services ......
: ...[...] ... ..... mais d'un _restore qui est : directement dans la racine c:_restore ........................
** Si tu es certain que ce n'est pas une procédure système qui s'est mal terminée (vérifiable dans l'Observateur d'événements) tu peux supprimer ce fichier par la Console de Récupération. ( après avoir essayé en mode sans échec )