Virus en cours d'ulisation cmt l'effacer?

Fermé
damien - 27 oct. 2004 à 19:44
 damien - 29 oct. 2004 à 11:32
Bonsoir,
mon amie à eu la bonne idée de dl un ".exe" de son mail qui est évidemment vérolé ( à mon avis)
le fichier pèse 6 Ko et est nommé darwin-1~.exe
le truc que impossible de le suppr
car il est en cours d'utilisation. Je ne trouve pas le processus qui l'utilise, et mm en mode sans echec il me dit que la ressource est utilisée!!!
comment faire?
j'ai test Hijackthis mais rien de bizar, mes antivirus ne repère rien (avast) et secuser non plus.
Merci de votre aide
A voir également:

5 réponses

darkcrystal33 Messages postés 3808 Date d'inscription dimanche 21 mars 2004 Statut Contributeur Dernière intervention 22 septembre 2008 193
27 oct. 2004 à 21:54
télécharge eScan Antivirus Toolkit Utility
et nettoie ton pc avec
http://www.mwti.net/download/tools/mwav.exe
http://www.mwti.net/antivirus/free_utilities.asp
(il faut cocher la case "drive" puis cliquer sur le bouton "scan")

a executer de préférence en mode sans échec et restauration système désactivée
afin de pouvoir effectuer un nettoyage complet.
(pour mettre a jour, il suffit de télécharger a nouveau)

tu peux aussi scanner le fichier ici: http://virusscan.jotti.dhs.org/
0
salut
précise sur quel système windows et où le ficher est logé si tu sais

applique aussi comlètement ceci
*Pour scan complet il faut pouvoir scanner tous les dossiers donc faire :
Démarrer/PanneauConfiguration/OptionsDossiers /ongletAffichage et là cocher les lignes
- afficher les fichiers et dossier cachés
- afficher contenu dossier système
décocher
- masquer fichiers protégés du dossier système
Puis cliquer APPLIQUER à TOUS les Dossiers
*Pour effacer efficacement manuellement tu te mets en mode sans échec ou mode VGA, explications là
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fdocid/20020905112131924
-pour windowsXP ou ME redémarrer ordi et tapoter F8 (ou F5 selon config) et choisir « Mode sans échec »
- pour Windows NT ou 9x.XX faire « Démarrer mode VGA »
et s’ils sont dans la restauration il faut la désactiver, explications là
http://www.libellules.ch/desactiver_restauration.php
faire Démarrer/panneauConfiguration/Système et là tu as onglet Restauration
Voilà
*Pour vider le cache et dossier temp
tu cliques sur Démarrer/PanneauConfiguration/OptionsInternet/ onglet « Général » /supprimer les fichiers/ cocher effacer hors connexion
et aussi onglet « Avancé » et là cocher Vider dossier TemporaryInternet…
et vider la Corbeille (« Recycler »)
*Pour nettoyer ordi, faire Démarrer/TousLesProgrammes/Accessoires/OutilsSystèmes/nettoyerSystème/ et là choisir directory à nettoyer généralement C :\


en dernier recours ceci
tu charges Sysclean Package là:
http://fr.trendmicro-europe.com/enterprise/support/tsc.php
et le fichier dernière version signatures virus « LTPxxx.ZIP » (xxx représente les chiffres indiquant la version ) là
http://fr.trendmicro-europe.com/enterprise/support/pattern.php
tu décomprimes le ltpxxx.zip et place le fichier ltp$vpn.xxx dans le même répertoire que Sysclean
tu lance le scan en cliquant sur sysclean.com et il est créé un fichier sysclean.log dans ce répertoire ;

a+
0
telecharge antivir pe et tu auras la possibilité de supprimer tous tes virus
0
alors pour infos

systeme XP

c'est dans la fichier c:/dl (fichier que j'ai crée moi meme)
le truc c que j'utilise un logiciel qui dl pour moi qd je clic et qui me mets mes fichiers dans ce repertoire.
Mon amie a dc dl ce petit fichier et voyant que ça marchait pas l'a dl un deuxième fois ( ça a dut écraser 'l'ancien') et qd elle l'a lancé "ça n'a rien fait " qu'elle ma dit (rrrrrrrrrrrr)
sinon j'ai essayer de le suppr en mode sans echec mais sans résultat il me dit tjs que le fichier est utiliser.
Aucun processus bizar ne tourne, adware repère rien, avast non plus. Mes fichiers caché et protegé sont affichés et scan pourtant.
En fait rien ne me prouve que c un virus, je me méfie seulement!
n'etant pas chez moi je n'ai pas encore testé vos techniques mais je me ferai un plaisir d'essaye ça des ce soir, merci pour votre aide, toutes autres suggestions est la bienvenue !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
vos solutions n'ont malheureusement rien détecter.
peut etre n'est ce pas un virus, mais j'aimerai malgré tout efface cet "exe" comment determiner quel processus il utilise ou quel prg l'utilise pour le couper puis l'effacer?
0