Suppression d'un dossier
Yac02000
-
Yac02000 -
Yac02000 -
Bonjour,
Un dossier "Nouveau dossier" s'affiche sur le bureau de mon PC. Je le supprime tout normalement. Mais en cliquant avec le bouton droit de la souris sur n'importe quel fichier ou un autre dossier, il apparaît de nouveau. Je répète la procédure de suppréssion mais sans résultat. Est-ce un virus ou il y a une méthode efficace pour le supprimer définitement. Merci.
Un dossier "Nouveau dossier" s'affiche sur le bureau de mon PC. Je le supprime tout normalement. Mais en cliquant avec le bouton droit de la souris sur n'importe quel fichier ou un autre dossier, il apparaît de nouveau. Je répète la procédure de suppréssion mais sans résultat. Est-ce un virus ou il y a une méthode efficace pour le supprimer définitement. Merci.
A voir également:
- Suppression d'un dossier
- Forcer la suppression d'un fichier - Guide
- Dossier appdata - Guide
- Mettre un mot de passe sur un dossier - Guide
- Comment dézipper un dossier - Guide
- Dossier rar - Guide
35 réponses
En l'exécutant, il m'a donné un choîx entre "supprimer le proxy" ou "ne pas supprimer le proxy".
Que dois-je faire ?
Pour information, le dossier vide "Nouveau dossier" vient de réapparaître.
Que dois-je faire ?
Pour information, le dossier vide "Nouveau dossier" vient de réapparaître.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Je ne trouve pas le fichier "Rapport.txt", j'ai exécuté Pre_Scan en mode sans échec et j'ai supprimer le proxy.
Comment le trouver ?
Comment le trouver ?
Salut gen-hackman,
Les fichiers du scan OTL sont :
http://www.cijoint.fr/cjlink.php?file=cj201104/cijSi6a13r.txt
http://www.cijoint.fr/cjlink.php?file=cj201104/cijflut3cG.txt
Cordialement
Les fichiers du scan OTL sont :
http://www.cijoint.fr/cjlink.php?file=cj201104/cijSi6a13r.txt
http://www.cijoint.fr/cjlink.php?file=cj201104/cijflut3cG.txt
Cordialement
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
O4 - HKLM\..\Run: [] File not found
O4 - HKLM\..\Run: [UnlockerAssistant] File not found
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"NeroFilterCheck"=-
"SunJavaUpdateSched"=-
"TkBellExe"=-
:Files
C:\1st_Quarantine_L_K
C:\Windows\iun6002.exe
:commands
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
O4 - HKLM\..\Run: [] File not found
O4 - HKLM\..\Run: [UnlockerAssistant] File not found
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"NeroFilterCheck"=-
"SunJavaUpdateSched"=-
"TkBellExe"=-
:Files
C:\1st_Quarantine_L_K
C:\Windows\iun6002.exe
:commands
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
Excuse-moi, je n'ai pas compris ce que je dois faire.
OTL.exe donne à la fin les deux fichiers textes seulement "OTL.txt" , "Extras.txt" et pas d'autres
Comment avoir ton listing.
Merci
OTL.exe donne à la fin les deux fichiers textes seulement "OTL.txt" , "Extras.txt" et pas d'autres
Comment avoir ton listing.
Merci
Voici le rapport affiché après le redémarrage de Windows Vista (pour information, j'ai supprimé le dossier vide "Nouveau dossier" mais il a réapparu après un clic droit sur un autre dossier :
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
Process iexplore.exe killed successfully!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\\Software\Microsoft\Windows\CurrentVersion\Run not found.
Registry key HKEY_LOCAL_MACHINE\\Software\Microsoft\Windows\CurrentVersion\Run not found.
Starting removal of ActiveX control {8FFBE65D-2C9C-4669-84BD-5829DC0B603C}
C:\Windows\Downloaded Program Files\erma.inf moved successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\NeroFilterCheck deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\TkBellExe deleted successfully.
========== FILES ==========
C:\1st_Quarantine_L_K folder moved successfully.
C:\Windows\iun6002.exe moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 84 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Public
User: Yassine
->Temp folder emptied: 119638522 bytes
->Temporary Internet Files folder emptied: 368466438 bytes
->Java cache emptied: 64584213 bytes
->Google Chrome cache emptied: 557120 bytes
->Flash cache emptied: 29228 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 212109476 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 730,00 mb
OTL by OldTimer - Version 3.2.22.3 log created on 04082011_215047
Files\Folders moved on Reboot...
File\Folder C:\Windows\temp\WFVBE8D.tmp not found!
Registry entries deleted on Reboot...
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
Process iexplore.exe killed successfully!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\\Software\Microsoft\Windows\CurrentVersion\Run not found.
Registry key HKEY_LOCAL_MACHINE\\Software\Microsoft\Windows\CurrentVersion\Run not found.
Starting removal of ActiveX control {8FFBE65D-2C9C-4669-84BD-5829DC0B603C}
C:\Windows\Downloaded Program Files\erma.inf moved successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\NeroFilterCheck deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\TkBellExe deleted successfully.
========== FILES ==========
C:\1st_Quarantine_L_K folder moved successfully.
C:\Windows\iun6002.exe moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 84 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Public
User: Yassine
->Temp folder emptied: 119638522 bytes
->Temporary Internet Files folder emptied: 368466438 bytes
->Java cache emptied: 64584213 bytes
->Google Chrome cache emptied: 557120 bytes
->Flash cache emptied: 29228 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 212109476 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 730,00 mb
OTL by OldTimer - Version 3.2.22.3 log created on 04082011_215047
Files\Folders moved on Reboot...
File\Folder C:\Windows\temp\WFVBE8D.tmp not found!
Registry entries deleted on Reboot...
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Bonjour,
Voici le rapport de Malwarebytes (Le dossier vide "Nouveau dossier" supprimé réapparaît après un clic droit avec la souris sur un autre programme ou dossier) :
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6318
Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421
09/04/2011 17:06:17
mbam-log-2011-04-09 (17-06-17).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 492105
Temps écoulé: 6 heure(s), 56 minute(s), 1 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Purchased Products (Rogue.Multiple) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
d:\logiciels divers\autocad - archicad - architecte & const 3d\autocad 2009\ACAD2009\Keygens\xf-acad9-64-bits.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
d:\logiciels divers\grapher - logiciels\grapher 7_cermes\KEYGEN.EXE (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
Cordialement.
Voici le rapport de Malwarebytes (Le dossier vide "Nouveau dossier" supprimé réapparaît après un clic droit avec la souris sur un autre programme ou dossier) :
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6318
Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421
09/04/2011 17:06:17
mbam-log-2011-04-09 (17-06-17).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 492105
Temps écoulé: 6 heure(s), 56 minute(s), 1 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Purchased Products (Rogue.Multiple) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
d:\logiciels divers\autocad - archicad - architecte & const 3d\autocad 2009\ACAD2009\Keygens\xf-acad9-64-bits.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
d:\logiciels divers\grapher - logiciels\grapher 7_cermes\KEYGEN.EXE (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
Cordialement.