Suppression d'un dossier

Yac02000 -  
 Yac02000 -
Bonjour,

Un dossier "Nouveau dossier" s'affiche sur le bureau de mon PC. Je le supprime tout normalement. Mais en cliquant avec le bouton droit de la souris sur n'importe quel fichier ou un autre dossier, il apparaît de nouveau. Je répète la procédure de suppréssion mais sans résultat. Est-ce un virus ou il y a une méthode efficace pour le supprimer définitement. Merci.
A voir également:

35 réponses

Yac02000
 
En l'exécutant, il m'a donné un choîx entre "supprimer le proxy" ou "ne pas supprimer le proxy".

Que dois-je faire ?

Pour information, le dossier vide "Nouveau dossier" vient de réapparaître.
0
Utilisateur anonyme
 
si tu n'en as pas installé , clic sur supprimer
0
Yac02000
 
Le dossier vide "Nouveau dossier" réapparaît de nouveau même si l'on supprime.
0
Utilisateur anonyme
 
je te parlais de ca :

"supprimer le proxy"

tu as le rapport.txt du bureau ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Yac02000
 
Je ne trouve pas le fichier "Rapport.txt", j'ai exécuté Pre_Scan en mode sans échec et j'ai supprimer le proxy.

Comment le trouver ?
0
Utilisateur anonyme
 
logiquement il devrait etre sur le bureau.....le rapport
0
Yac02000
 
Je n'ai rien sur le bureau
0
Utilisateur anonyme
 
refais un scan OTL comme precemment demandé stp
0
Yac02000
 
Salut gen-hackman,

Les fichiers du scan OTL sont :

http://www.cijoint.fr/cjlink.php?file=cj201104/cijSi6a13r.txt

http://www.cijoint.fr/cjlink.php?file=cj201104/cijflut3cG.txt

Cordialement
0
Utilisateur anonyme
 
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
O4 - HKLM\..\Run: [] File not found
O4 - HKLM\..\Run: [UnlockerAssistant] File not found
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)


:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"NeroFilterCheck"=-
"SunJavaUpdateSched"=-
"TkBellExe"=-

:Files
C:\1st_Quarantine_L_K
C:\Windows\iun6002.exe

:commands
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
0
Yac02000
 
Excuse-moi, je n'ai pas compris ce que je dois faire.

OTL.exe donne à la fin les deux fichiers textes seulement "OTL.txt" , "Extras.txt" et pas d'autres

Comment avoir ton listing.

Merci
0
Utilisateur anonyme
 
lis comme il le faut
0
Yac02000
 
Voici le rapport affiché après le redémarrage de Windows Vista (pour information, j'ai supprimé le dossier vide "Nouveau dossier" mais il a réapparu après un clic droit sur un autre dossier :

All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
Process iexplore.exe killed successfully!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\\Software\Microsoft\Windows\CurrentVersion\Run not found.
Registry key HKEY_LOCAL_MACHINE\\Software\Microsoft\Windows\CurrentVersion\Run not found.
Starting removal of ActiveX control {8FFBE65D-2C9C-4669-84BD-5829DC0B603C}
C:\Windows\Downloaded Program Files\erma.inf moved successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\NeroFilterCheck deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\TkBellExe deleted successfully.
========== FILES ==========
C:\1st_Quarantine_L_K folder moved successfully.
C:\Windows\iun6002.exe moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 84 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Public

User: Yassine
->Temp folder emptied: 119638522 bytes
->Temporary Internet Files folder emptied: 368466438 bytes
->Java cache emptied: 64584213 bytes
->Google Chrome cache emptied: 557120 bytes
->Flash cache emptied: 29228 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 212109476 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 730,00 mb


OTL by OldTimer - Version 3.2.22.3 log created on 04082011_215047

Files\Folders moved on Reboot...
File\Folder C:\Windows\temp\WFVBE8D.tmp not found!

Registry entries deleted on Reboot...
0
Utilisateur anonyme
 
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
Yac02000
 
Bonjour,

Voici le rapport de Malwarebytes (Le dossier vide "Nouveau dossier" supprimé réapparaît après un clic droit avec la souris sur un autre programme ou dossier) :

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6318

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

09/04/2011 17:06:17
mbam-log-2011-04-09 (17-06-17).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 492105
Temps écoulé: 6 heure(s), 56 minute(s), 1 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Purchased Products (Rogue.Multiple) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
d:\logiciels divers\autocad - archicad - architecte & const 3d\autocad 2009\ACAD2009\Keygens\xf-acad9-64-bits.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
d:\logiciels divers\grapher - logiciels\grapher 7_cermes\KEYGEN.EXE (RiskWare.Tool.CK) -> Quarantined and deleted successfully.

Cordialement.
0