Problème pour supprimer des fichiers

dmcl -  
dmcl Messages postés 161 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
J'ai deux fichiers sur ma carte SD de 0 KO chacun que j'arrive à supprimer mais qui réapparaissent automatiquement dans la seconde qui suit la suppression.
J'ai tenté de les supprimer en mode sans échec pour le même résultat.
J'ai peur qu'il s'agisse d'un virus.


A voir également:

6 réponses

dmcl Messages postés 161 Date d'inscription   Statut Membre Dernière intervention   3
 
Le problème c'est qu'il est impossible de le copier, le déplacer ou le supprimer.
1
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
et bien entendu ton dossier important tu ne l'as pas sauvegardé sur plusieur endroit ???


si tu n'as ps encore formaté ta carte , je te proposerais bien de passer combofix en ayant la carte de conecté !!!


Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
et note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée

Télécharge Combofix.exe de sUBs sur ton Bureau,

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Déconnectes toi d'internet et désactives ton antivirus et toutes protection résidente, pour que Combofix puisse s'exécuter normalement.

Doubles clique sur Combofix.exe
Mets le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

tu Ne touches à rien tant que le scan n'est pas terminé.

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.


Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

Réactives la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet.

Note : Le rapport se trouve également là : C:\Combofix.txt
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
bonjour, et si tu la formates, si tu pense virus de support amovible je te conseillerais de faire usbfix en mode suppression en ayant la carte sd de connecter

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


* Télécharges et installes : http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe


(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

* Double clic sur le raccourci UsbFix présent sur ton bureau .

* choisis l'option 2 ( Suppression )

* Ton bureau disparaitra et le pc redémarrera .

* Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

* Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Pendant son nettoyage, l'outil a récolté certains fichiers infectieux.
Nous vous demandons de nous les faire parvenir pour des futures mises à jour, ainsi que pour un meilleur traitement des infections.
Nous vous remercions pour votre contribution.


. UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.

Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

Merci d'avance pour ta contribution !!
0
dmcl Messages postés 161 Date d'inscription   Statut Membre Dernière intervention   3
 
La manip a été effectuée et le rapport envoyé.
que dois-je faire maintenant ?
J'ai un dossier autorun qui a été créé sur ma carte.
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
tu as peut être envoyer le rapport mais tu n'as pas coller le lien ici donc je ne peut pas le lire , repostes le en t'aidant de ce ce petit tuto perso !!

envoie-le sur : http://www.cijoint.fr/index.php

fais parcourir comme sur la capture d'écran : http://sd-1.archive-host.com/membres/images/89820622056365782/cijoint_ima_1.jpg

recherche le rapport :http://sd-1.archive-host.com/membres/images/89820622056365782/cijoint_ima2.jpg

sélectionne le rapport soit en cliquand dessus et ouvrir ou en double cliquand dessus

et puis sur " cliquer ici pour déposer le fichier " : http://sd-1.archive-host.com/membres/images/89820622056365782/cijoint_ima3.jpg

un lien bleu de cette forme va apparaitre :

Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier. 
C'est ce même lien que vous devrez transmettre à vos correspondants
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt 


comme sur l'image:
http://sd-1.archive-host.com/membres/images/89820622056365782/cijjoint_ima4.jpg

et c'est ce lien qu'il te faut copier coller sur la discution , merci
0
dmcl Messages postés 161 Date d'inscription   Statut Membre Dernière intervention   3
 
Voila la copie du rapport : les fichiers qui posent problème sont 1j038ki.exe, bebe.doc.jpg et profils qui font 0 ko et que je n'arrive pas à supprimer. Le fichier listes pour classe.xls fait 137 ko mais je n'arrive pas à l'ouvrir.

Utilisateur: école (Administrateur) # IA53_93 [ ]
Mis à jour le 20/08/10 par El Desaparecido / C_XX
Lancé à 19:46:09 | 22/08/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: mobile AMD Athlon(tm) XP-M 2400+
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 1
Internet Explorer 6.0.2800.1106

RAM -> 479 Mo
C:\ (%systemdrive%) -> Disque fixe # 31 Go (22 Go libre(s) - 72%) [HDD] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 980 Mo (980 Mo libre(s) - 100%) [] # FAT32

################## | Éléments infectieux |

Supprimé! C:\DOCUME~1\COLE~1\LOCALS~1\Temp\ytb.exe
Supprimé! C:\DOCUME~1\COLE~1\LOCALS~1\Temp\AutoRun.exe
Non supprimé ! F:\1j038ki.exe
Non supprimé ! C:\WINDOWS\$NtUninstallKB826939$\accwiz.exe
Non supprimé ! C:\WINDOWS\$NtUninstallKB826939$\hh.exe
Non supprimé ! C:\WINDOWS\$NtUninstallKB826939$\locator.exe
Non supprimé ! C:\WINDOWS\$NtUninstallKB826939$\magnify.exe
Non supprimé ! C:\WINDOWS\$NtUninstallKB826939$\migwiz.exe
Non supprimé ! C:\WINDOWS\$NtUninstallKB826939$\narrator.exe
Non supprimé ! C:\WINDOWS\$NtUninstallKB826939$\osk.exe
Non supprimé ! C:\WINDOWS\$NtUninstallKB828741$\comrepl.exe
Non supprimé ! C:\WINDOWS\$NtUninstallKB835732$\helpctr.exe

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[15/10/2003 - 16:28:34 | D ] C:\ACTIVDOC
[15/10/2003 - 16:28:52 | D ] C:\APPS
[14/03/2010 - 15:34:10 | HD ] C:\BJPrinter
[15/10/2003 - 16:44:34 | RASH | 193] C:\BOOT.BAK
[20/04/2007 - 15:16:08 | ASH | 274] C:\boot.ini
[30/08/2002 - 13:00:00 | RASH | 4952] C:\Bootfont.bin
[19/04/2004 - 08:56:57 | D ] C:\CABS
[05/01/2004 - 11:53:28 | D ] C:\cd ex
[15/10/2003 - 16:48:31 | RSHD ] C:\cmdcons
[30/08/2002 - 13:00:00 | RASH | 249136] C:\cmldr
[20/04/2010 - 21:16:33 | D ] C:\Config.Msi
[26/12/2003 - 19:20:33 | D ] C:\CtDriverInstTemp
[15/10/2003 - 16:28:34 | D ] C:\DIVTOOLS
[11/03/2010 - 21:53:02 | D ] C:\Documents and Settings
[26/11/2003 - 10:40:26 | D ] C:\DRIVERS
[26/11/2003 - 10:40:26 | D ] C:\FACTONLY
[09/07/2004 - 08:43:42 | D ] C:\files
[30/03/2004 - 08:47:46 | A | 77850] C:\hlink.dll
[15/10/2003 - 16:30:02 | D ] C:\I386
[15/10/2003 - 16:47:45 | RASH | 0] C:\IO.SYS
[26/05/2005 - 14:58:55 | A | 90] C:\LogiSetup.log
[15/10/2003 - 16:47:45 | RASH | 0] C:\MSDOS.SYS
[30/03/2004 - 08:47:46 | A | 14336] C:\msimrt.dll
[30/03/2004 - 08:47:46 | A | 10544] C:\msimrt16.dll
[30/03/2004 - 08:47:46 | A | 22016] C:\msimrt32.dll
[30/03/2004 - 08:47:46 | A | 120320] C:\msimusic.dll
[30/03/2004 - 08:47:46 | A | 1691408] C:\mso97v.dll
[30/03/2004 - 08:47:46 | A | 5632] C:\msppt8vr.olb
[30/03/2004 - 08:47:46 | A | 257536] C:\MSV7FRA.DLL
[30/08/2002 - 13:00:00 | RASH | 47580] C:\NTDETECT.COM
[30/08/2002 - 13:00:00 | RASH | 235824] C:\ntldr
[30/10/2003 - 08:40:40 | D ] C:\OEMCUST
[08/01/2004 - 21:59:01 | ASH | 150994944] C:\pagefile.csp
[22/08/2010 - 19:46:45 | ASH | 265289728] C:\pagefile.sys
[23/03/2004 - 12:19:52 | D ] C:\photofiltre
[30/03/2004 - 08:47:47 | A | 11] C:\PLAYLIST.LST
[12/03/2004 - 10:22:43 | D ] C:\PNP
[30/03/2004 - 08:47:46 | A | 483386] C:\PP4X322.DLL
[30/03/2004 - 08:47:46 | A | 98361] C:\PP7X32.DLL
[30/03/2004 - 08:47:46 | A | 167936] C:\ppintlv.dll
[30/04/2010 - 17:50:15 | AD ] C:\Program Files
[30/03/2004 - 08:47:46 | A | 49152] C:\rappt.dll
[22/08/2010 - 20:00:31 | SHD ] C:\RECYCLER
[25/01/2006 - 18:42:05 | A | 90] C:\Setup.log
[25/09/2004 - 15:50:01 | SHD ] C:\System Volume Information
[30/03/2004 - 08:47:46 | A | 198656] C:\t2embed.dll
[21/11/2005 - 16:48:05 | D ] C:\TEMP
[16/06/2004 - 18:36:03 | D ] C:\TEMP_DIR
[26/03/2010 - 18:17:31 | A | 722] C:\UFantasy.ini
[30/03/2004 - 08:47:46 | A | 486400] C:\urlmon.dll
[22/08/2010 - 20:00:31 | D ] C:\UsbFix
[22/08/2010 - 20:00:37 | A | 3817] C:\UsbFix.txt
[25/03/2010 - 14:24:37 | D ] C:\USBStorage
[08/06/2010 - 08:28:49 | D ] C:\WINDOWS
[30/03/2004 - 08:47:46 | A | 592896] C:\wininet.dll
[01/08/2004 - 08:20:29 | D ] C:\WUTemp
[02/10/2007 - 14:47:51 | A | 61524] C:\~WRD0002.tmp
[28/06/2010 - 11:25:44 | A | 0] F:\bebe.doc.jpg
[28/06/2010 - 08:09:12 | N | 0] F:\1j038ki.exe
[09/09/2009 - 19:39:30 | D ] F:\Classe
[22/08/2010 - 18:10:14 | D ] Z:\denis 2010
[23/08/2003 - 22:28:19 | ASH | 136] Z:\desktop.ini
[23/01/2010 - 11:53:05 | RD ] Z:\Ma musique
[30/10/2009 - 15:43:27 | RD ] Z:\Mes images
[01/12/2005 - 22:31:51 | RD ] Z:\Mes vidéos
[13/01/2010 - 16:03:38 | A | 18030130] Z:\vlc-1.0.3-win32.exe

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
Z:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_IA53_93.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.

################## | E.O.F |
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
oui bizare qui ne l'ai pas supprimé , si tu n'as rien d'autre sur ta carte , tu la formates ! cela devrait le supprimer !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dmcl Messages postés 161 Date d'inscription   Statut Membre Dernière intervention   3
 
Merci pour le coup de main.
Je crois que je vais passer au formatage. Le problème est que j'ai un fichier hyper important mais que je n'arrive plus à ouvrir.
Quelques heures de travail perdues!!
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
essais de le copier coller sur ton pc possible que une fois tacarte formater tu pourras l'ouvrir de nouveau , as tu essais de l'ouvrir sans faire de double clique mais avec un clique droitet ouvrir , ou explorer des fois que tu puisses de cette manière
0
dmcl Messages postés 161 Date d'inscription   Statut Membre Dernière intervention   3
 
OK je vais tenter le coup mais sans trop d'espoir.
Merci encore pour le coup de main
0