Désinfection de system32\explorer.exe impossi

Résolu
chrib Messages postés 6 Statut Membre -  
 Deny -
Système XP Pro; system\explorer.exe infecté par Backdoor.Win32.PoetBot.b; Mon AV: F-Secure le repère et propose le nettoyage mais ne peut le mener à bien car c'est un fichier caché (même si je décoche 'fichier caché'au niveau de l'explorateur.
Merci d'avance

6 réponses

  1. seun_p4 Messages postés 35 Statut Membre 2
     
    Salut,

    Essaie la comande sfc /scanonce dans la boite executer. Attention il faut avoir le cd d'installation de windows sous la main.

    Seun
    1
    1. chrib Messages postés 6 Statut Membre
       
      je n'ai pas le cd de win XP
      0
  2. Utilisateur anonyme
     
    salut

    le bon explorer.exe se trouve dans c:\windows
    si ton av t'a detecté explorer.exe dans c:\windows\system32 il s'agit d'un virus que tu peux supprimer.

    a+
    1
    1. chrib Messages postés 6 Statut Membre
       
      OK bien reçu; merci beaucoup
      0
  3. bernie61
     
    salut
    fais ceci
    *Pour scan complet il faut pouvoir scanner tous les dossiers donc faire :
    Démarrer/PanneauConfiguration/OptionsDossiers /ongletAffichage et là cocher les lignes
    - afficher les fichiers et dossier cachés
    - afficher contenu dossier système
    décocher
    - masquer fichiers protégés du dossier système
    Puis cliquer APPLIQUER à TOUS les Dossiers

    puis ceci
    Il y a aussi l’effaceur de SpybotS&D
    aller à Outils cliq EffaceurDeSécurité, puis cliq droit de souris ‘ajouter fichier à la liste’ là une fenêtre s’ouvre et sélectionner quoi effacer ensuite
    en bas à droite cliq ‘déchiqueter’ voilà
    et aussi celui de effaceur Hijackthis
    ouvrir Hijackthis là en bas droite CONFIG puis onglet MISCtools, là « Delete a file on reboot », cliq dessus et suivre chemin de fichier à effacer, il indique alors « voulez-vous redémarrer maintenant », cliq sur NON si d’autres fichiers sont à sélectionner et à nouveau « Delete a file on reboot » .. puis cliq OUI quand tous les fichiers sont sélectionnés
    a+
    0
  4. bernie61
     
    re
    ensuite tu copies le fichier explorer depuis le répertoire Windows/servicePackFiles/i386 vers Windows/

    a+
    0
    1. chrib Messages postés 6 Statut Membre
       
      les coches dans le pano de config sont OK: monantiV le voit au scan; mais il ne peut pas le nettoyer; tu me proposes un moyen pour supprimer le fichier explorer.exe mais c'est l'Explorateur de windows et une fois supprimé je serai 'in the mood'; il faudrait que je pisse le copier ailleurs, le nettoyer puis le remettre dans \system32 en remplacement du fichier explorer.exe infecté!
      0
    2. chrib Messages postés 6 Statut Membre
       
      pour bernie: excuses tu m'indiques qu'il y à un explorer.exe propre dans windows\servicepackfiles\i386 _ ok mais quand j'aurais scratché l'explrer infecté au reboot je n'aurai plus d'explorateur! plus de menu démarrer, rien du tout: que le clavier et je ne saurai pas faire la copie du fichier. Merci?
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. chrib Messages postés 6 Statut Membre
     
    Problème résolu: le fichier explorer.exe qui était dans c:\windows\system32 n'est pas l'Explorateur Win mais le virus lui-même. Apès l'avoir décoché des fichiers cachés je l'ai supprimé sans problème.
    Merci aux hommes de science!
    0
  7. Deny
     
    Bonjour j'ai exactemùent le même problème j'ai suivi la même façon de faire q ue vous avez ennoncé mais mon ordi et mon antivirus bien que j'ai d'afficher les fichiers cachés et contenu fichier protégés et décocher masquer...,je ne réussi toujours pas à retrouver le fichier infecté,il se trouve dans C:Windows/systeme32/install.exe.
    Donc je ne sais comment faire,mon anti virus Avast ,ne peut y faire aucunes actions étant donné qu'il ne le trouve pas,il me justifit juste qu'il s'agit d'un cheval de Troie .Veuillez s'il vous plaît me répondre.
    0