J'arrive pas à supprimer un fichier

laomei Messages postés 23 Statut Membre -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
salut
j'ai un fichier misb01.exe qui s'est instali tou seul dans mon ordi, chak foi que je le supprime il revient.
je fais comment pour m'en débarasser?
merci
A voir également:

6 réponses

gouache
 
S'il se recrée tout seul c'est probablement que dans la base de registres une clé le recrée automatiquement. Va dans Démarrer > Executer > et tape regedit. Ensuite tu vas dans Edition > Rechercher... et tu tapes le nom de ton fichier ou juste misb01. Ensuite il te montrera les lignes concernées à toi de les supprimer.

Maintenant je ne m'y connais pas autant que beaucoup de monde sur ce forum donc j'espère que ca t'aura aidé, sinon tiens moi au courant.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut avant de toucher a la base de registre
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
0
laomei Messages postés 23 Statut Membre
 
merci beaucoup pour ton aide balltrap je vais faire le scan et le poster.
merci
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
de rien
a+
0
laomei Messages postés 23 Statut Membre
 
voici le rapport:
Scan started at 09/04/2005 00:20:02

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\misb01.exe - Tool:PornDialer.BP -> Infected
C:\Documents and Settings\saaoui2\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\archive.jar-4e6e5df4-3ec1d48f.zip->Dummy.class - Java/Bytverify -> Infected
C:\Documents and Settings\saaoui2\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\archive.jar-4e6e5df4-3ec1d48f.zip->binny/binny.class - TrojanDownloader:Java/Beyond.A -> Suspicious
C:\Documents and Settings\saaoui2\Local Settings\Temporary Internet Files\Content.IE5\45E745YN\128307[1].exe - Tool:PornDialer.BP -> Infected
C:\RECYCLER\S-1-5-21-213119220-210731101-3966375404-1006\Dc14.exe - Tool:PornDialer.BP -> Infected
C:\WINDOWS\128307.exe - TrojanDownloader:Win32/Small.QL -> Suspicious
C:\WINDOWS\ibs22.exe - TrojanDownloader:Win32/Small.QL -> Suspicious

Scanned
============================
Objects: 61815
Directories: 3208
Archives: 6591
Size(Kb): -1856223
Infected files: 4

Found
============================
Viruses found: 2
Suspicious files: 3
Disinfected files: 0
Mail files: 97

merci !!!
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
demarre en mode sans echec
pour cela tu tapote la touche f8
des le debut de l allumage du pc sans t arreter
une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
---------------------
vas dans se dossier et suupr tous se qu il y a dedans
pas le dossier se qu il y a dans cache
C:\Documents and Settings\saaoui2\Application Data\Sun\Java\Deployment\cache
---------
idem dans celui ci
C:\Documents and Settings\saaoui2\Local Settings\Temporary Internet Files\Content.IE5
----------
pour ceux ci suppr le fichier

C:\WINDOWS\128307.exe
C:\WINDOWS\ibs22.exe
----------
vide ta poubelle

redemarre et refait un scan
0
laomei Messages postés 23 Statut Membre
 
j'ai fait tout ce que tu m'a dit mais le fichier content.IE5 je l'ai trouvé dans /local settings/temp/internet temporary files/ contentIE5; et non pas dans local settings/temporary files; de toute façon j'ai supprimé ce qu'il y a dedans
la je suis en train de faire un 2e scan et apparemment il detecte tjrs misb01. exe infected
sa ve dire qu'il n'est pas encore supprimé
merci pour ta patience et ta compréhension balltrap
0
laomei Messages postés 23 Statut Membre
 
voici le 2e scan, la bete ne m'a pas quitté, elle est tres fidèle on dirait!!!
ya t-il une autre solution?
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\misb01.exe - Tool:PornDialer.BP -> Infected

Scanned
============================
Objects: 61522
Directories: 3197
Archives: 6571
Size(Kb): -1855837
Infected files: 1

Found
============================
Viruses found: 1
Suspicious files: 0
Disinfected files: 0
Mail files: 94
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
re
toujour en suivant la meme procedure suppr le en mode sans echec

C:\misb01.exe
0
laomei Messages postés 23 Statut Membre
 
ok , je vais faire sa en mode sans echec
merci balltrap
0
laomei Messages postés 23 Statut Membre
 
c bon j'ai enfin supprimé le fichier grace à toi!!!
merci bcp balltrap
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
de rien
a++
0