Supression d'un fichier

Tchini -  
 tchini -
Bonjour, mon antivirus détecte un troyen mais je ne peux ni le mettre en quarantaine ni le supprimer. A la place j'ai un message qui me dit: Un périphérique attaché au système ne fonctionne pas correctement. Pareil quand j'essaie de passer par l'invite de commande. Quelqu'un aurait une idée? Merci

32 réponses

  • 1
  • 2
Résumé de la discussion

Le problème est la détection d'un troyen par l'antivirus sous Windows Vista, avec impossibilité de le mettre en quarantaine ou le supprimer et message 'Un périphérique attaché au système ne fonctionne pas correctement'. Des solutions proposées décomposent les options entre démarrage en mode sans échec pour suppression et des méthodes plus risquées comme désactiver temporairement l'antivirus et le pare-feu puis lancer List_Kill'em pour générer un rapport. D'autres échanges évoquent des précisions techniques sur le nom et le chemin du fichier infecté et suggèrent d'échanger les résultats du scan. En cas de doute, la discussion illustre l'équilibre entre neutraliser une menace et préserver la stabilité du système, en montrant la tentation d'outils tiers dont l'efficacité et la sécurité restent à vérifier.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. gen-hackman
     
    salut ca doit etre un rootkit ^^
    0
    1. tchini
       
      oui justement c'est un rootkit je suis pas un expert auriez vous une idée?
      0
    2. tchini
       
      Parce que j'ai réussi a supprimer le logiciel que le rootkit faisait tourner. Maintenant j'aimerais me débarasser du rootkit lui même je l'ai trouver dans les fichier system...
      0
  2. gen-hackman
     
    ah bon tu as son nom et son chemin ?
    0
  3. tchini
     
    oui il s'est caché dans les fichiers system je l'ai vu car sa date de création est exactement l'heure quand mon antivirus a détecté un troyen...
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. tchini
     
    Ben c'est ce fichier que je n'arrive pas a supprimer...Je viens d'essayer en mode sans échec et toujours rien...
    0
  6. tchini
     
    C:\Windows\System32\drivers
    son nom est jtnmf.sys
    0
    1. tchini
       
      déso je comprenais pas...
      0
  7. gen-hackman
     
    DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

    ▶ Télécharge List_Kill'em

    et enregistre le sur ton bureau

    double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

    Laisse coché :

    ♦ Executer Shortcut
    ♦ Executer List_Kill'em

    une fois terminée , clic sur "terminer" et le programme se lancera seul

    choisis l'option Search

    ▶ laisse travailler l'outil

    à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

    ▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
    0
  8. tchini
     
    je comprend pas en quoi désactiver l'antivirus et le par feu change quelque chose?
    0
  9. tchini
     
    oui mais je comprend pas pourquoi il serait détecté a tort, a part un virus je vois pas ce que sa peut être d'autre...bref
    0
  10. gen-hackman
     
    pour repondre a ta question , l'outil se sert des meme fonctions que contient les trois quarts des outils de desinfection à savoir , des petits programmes qui mis entre de mauvaises mains peuvent servir à stopper des processus , renommmer des programmes sous des extensions inoffensives , etc etc.....
    0
  11. tchini
     
    http://www.cijoint.fr/cjlink.php?file=cj201005/cijL7orn9e.txt
    0
  • 1
  • 2