J'arrive pas à supprimer un fichier

Fermé
laomei Messages postés 23 Date d'inscription mardi 5 avril 2005 Statut Membre Dernière intervention 26 décembre 2005 - 8 avril 2005 à 19:03
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 - 9 avril 2005 à 18:16
salut
j'ai un fichier misb01.exe qui s'est instali tou seul dans mon ordi, chak foi que je le supprime il revient.
je fais comment pour m'en débarasser?
merci
A voir également:

6 réponses

S'il se recrée tout seul c'est probablement que dans la base de registres une clé le recrée automatiquement. Va dans Démarrer > Executer > et tape regedit. Ensuite tu vas dans Edition > Rechercher... et tu tapes le nom de ton fichier ou juste misb01. Ensuite il te montrera les lignes concernées à toi de les supprimer.

Maintenant je ne m'y connais pas autant que beaucoup de monde sur ce forum donc j'espère que ca t'aura aidé, sinon tiens moi au courant.
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
8 avril 2005 à 22:58
salut avant de toucher a la base de registre
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
0
laomei Messages postés 23 Date d'inscription mardi 5 avril 2005 Statut Membre Dernière intervention 26 décembre 2005
9 avril 2005 à 00:01
merci beaucoup pour ton aide balltrap je vais faire le scan et le poster.
merci
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
9 avril 2005 à 00:04
de rien
a+
0
laomei Messages postés 23 Date d'inscription mardi 5 avril 2005 Statut Membre Dernière intervention 26 décembre 2005
9 avril 2005 à 01:08
voici le rapport:
Scan started at 09/04/2005 00:20:02

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\misb01.exe - Tool:PornDialer.BP -> Infected
C:\Documents and Settings\saaoui2\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\archive.jar-4e6e5df4-3ec1d48f.zip->Dummy.class - Java/Bytverify -> Infected
C:\Documents and Settings\saaoui2\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\archive.jar-4e6e5df4-3ec1d48f.zip->binny/binny.class - TrojanDownloader:Java/Beyond.A -> Suspicious
C:\Documents and Settings\saaoui2\Local Settings\Temporary Internet Files\Content.IE5\45E745YN\128307[1].exe - Tool:PornDialer.BP -> Infected
C:\RECYCLER\S-1-5-21-213119220-210731101-3966375404-1006\Dc14.exe - Tool:PornDialer.BP -> Infected
C:\WINDOWS\128307.exe - TrojanDownloader:Win32/Small.QL -> Suspicious
C:\WINDOWS\ibs22.exe - TrojanDownloader:Win32/Small.QL -> Suspicious

Scanned
============================
Objects: 61815
Directories: 3208
Archives: 6591
Size(Kb): -1856223
Infected files: 4

Found
============================
Viruses found: 2
Suspicious files: 3
Disinfected files: 0
Mail files: 97

merci !!!
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
9 avril 2005 à 01:20
salut
demarre en mode sans echec
pour cela tu tapote la touche f8
des le debut de l allumage du pc sans t arreter
une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
---------------------
vas dans se dossier et suupr tous se qu il y a dedans
pas le dossier se qu il y a dans cache
C:\Documents and Settings\saaoui2\Application Data\Sun\Java\Deployment\cache
---------
idem dans celui ci
C:\Documents and Settings\saaoui2\Local Settings\Temporary Internet Files\Content.IE5
----------
pour ceux ci suppr le fichier

C:\WINDOWS\128307.exe
C:\WINDOWS\ibs22.exe
----------
vide ta poubelle

redemarre et refait un scan
0
laomei Messages postés 23 Date d'inscription mardi 5 avril 2005 Statut Membre Dernière intervention 26 décembre 2005
9 avril 2005 à 02:09
j'ai fait tout ce que tu m'a dit mais le fichier content.IE5 je l'ai trouvé dans /local settings/temp/internet temporary files/ contentIE5; et non pas dans local settings/temporary files; de toute façon j'ai supprimé ce qu'il y a dedans
la je suis en train de faire un 2e scan et apparemment il detecte tjrs misb01. exe infected
sa ve dire qu'il n'est pas encore supprimé
merci pour ta patience et ta compréhension balltrap
0
laomei Messages postés 23 Date d'inscription mardi 5 avril 2005 Statut Membre Dernière intervention 26 décembre 2005
9 avril 2005 à 02:50
voici le 2e scan, la bete ne m'a pas quitté, elle est tres fidèle on dirait!!!
ya t-il une autre solution?
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\misb01.exe - Tool:PornDialer.BP -> Infected

Scanned
============================
Objects: 61522
Directories: 3197
Archives: 6571
Size(Kb): -1855837
Infected files: 1

Found
============================
Viruses found: 1
Suspicious files: 0
Disinfected files: 0
Mail files: 94
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
9 avril 2005 à 12:30
re
toujour en suivant la meme procedure suppr le en mode sans echec

C:\misb01.exe
0
laomei Messages postés 23 Date d'inscription mardi 5 avril 2005 Statut Membre Dernière intervention 26 décembre 2005
9 avril 2005 à 15:14
ok , je vais faire sa en mode sans echec
merci balltrap
0
laomei Messages postés 23 Date d'inscription mardi 5 avril 2005 Statut Membre Dernière intervention 26 décembre 2005
9 avril 2005 à 17:35
c bon j'ai enfin supprimé le fichier grace à toi!!!
merci bcp balltrap
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
9 avril 2005 à 18:16
de rien
a++
0