Suppression impossible et MULTIPLICATION

Fermé
JOHNJOHN7777 Messages postés 178 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 29 novembre 2014 - 14 juil. 2007 à 21:57
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 - 16 juil. 2007 à 21:37
SALUT A VOUS GENS DE SAVOIR (.... ou peut etre pas :-p!!!)

Bon, on va dessuite gagner du temps en sachant que les plans : " essayes en mode sans echec " ou " invite de cmd del ( ou erase, ou /\ ma belle mere qui pele ...) ne fonctionne pas

j'en viens au fait...

Un fichier telech de 700 Mo, et placé sur un disque dur externe d'une capacité de 110 Go ( c'est important)
c'est vu demultiplie seul jusqu'à atteindre la taille de 320 Go sans affecter pour autant les 8 Go qu'il me restait...

Lorsque je tente de le supprimer il me dit : impossible de supprimer 3: syntaxe du nom de fichier , de repertoire ou de volume incorrect ( alors que le dossier s'appelle PPP ... mais bref, il y a mieux...)

Lorsque je veux supprimer independamment les petits dossiers qu'il a crees en son sein, un autre message stipule : impossible de lire le fichier a partir du fichier ou de la disquette source.

Enfin lorsque je passe par l'invite de commande en arretant explorer. exe ... ... meme reponse

... et le petit bonus, accrochez vous :-), Avast, ad aware, unlocker, spybot et Cc cleaner n'en ont rien ressortis ( tout comme l'analyse On line de secuser pc ( mais ca c'est peut etre parce que ce dossier est sur un disque dur externe ...)

Donc, au bilan, un vrai defi pour les inities qui, aux vues des precisions suscitees, auront bien compris que j'ai fais c'que j'ai pu ... et la ... j'en peux plus !!!

Merci d'avance ... :-D JOHNJOHN7777

A voir également:

71 réponses

moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
14 juil. 2007 à 23:29
salut JOHNJOHN7777,

donne le chemin exact de ton fichier.
0
JOHNJOHN7777 Messages postés 178 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 29 novembre 2014 35
14 juil. 2007 à 23:59
salut moK's@

F:\Films\ppp\

... mais le: pourquoi faire ??? ... s'impose.

:-)
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
15 juil. 2007 à 00:02
re,

le pourquoi du comment ne s´explique pas par fois essaie avec ceci :

télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

Citation :

F:\Films\ppp\

clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
http://img137.imageshack.us/img137/3558/refaitjk8.th.jpg

@+

0
JOHNJOHN7777 Messages postés 178 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 29 novembre 2014 35
15 juil. 2007 à 00:20
Folder move failed. F:\Films\ppp\ partir,. M. scheduled to be moved on reboot.
Folder cleanup failed. F:\Films\ppp scheduled to be deleted on reboot.

Created on 07/15/2007 00:13:30

Ceci est la parole de OtmovIT .... et elle ne semble guere de bon presage :-(

pas de suppression du repertoire.... d'autre possibilitée (s) selon toi ... c'est un disque externe ... peut etre qu'il n'est pas pris en compte ( dit le novice :-o )
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
15 juil. 2007 à 00:24
il l´as bien trouvé mais a pas reussie a le virer ?

on va essayé avec le vieux de la vieille

Télécharge Pocket KillBox sur ton bureau.
http://www.downloads.subratam.org/KillBox.exe


Double-clique sur le fichier Killbox.exe, et coche la case "Delete on reboot".
copie la ligne ci dessous :

F:\Films\ppp\

Sur PocketKillBox --> menu "File" --> "Paste from Clipboard"

Tu peux vérifier dans le menu déroulant que le fichier est bien présent.
- coche la case "Unregister dll before deleting" (si tu en as la possibilité)
- clique sur le bouton "All files"
- clique ensuite sur la croix rouge

Au deux messages qui vont s'afficher, tu réponds par "YES"
L'ordinateur doit redémarrer, sinon, fais le toi-même, quoiqu'il arrive.

Après redémarrage, relance Killbox puis clic sur l'onglet "fichier" -> Log -> Actions History Log
Poste le rapport ici
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
JOHNJOHN7777 Messages postés 178 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 29 novembre 2014 35
15 juil. 2007 à 00:27
J'm'y atele resultat dans ( bah ... le temps que mettent les vieux ... meme de la vieille ) .....

(nb ... detiendrais tu le secret du ctrl C - Ctrl V ... je suis acheteur ;-D )
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
15 juil. 2007 à 00:28
c tout dans la boite...
0
JOHNJOHN7777 Messages postés 178 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 29 novembre 2014 35
15 juil. 2007 à 00:39
Bon ben ...

Pocket Killbox version 2.0.0.648
Running on Windows XP as Momo(Administrator)
was started @ Sunday, July 15, 2007, 12:29 AM

# 1 [Delete on Reboot]
Path = F:\Films\ppp


I Rebooted @ 12:32:14 AM
Killbox Closed(Exit) @ 12:32:15 AM
__________________________________________________

Pocket Killbox version 2.0.0.648
Running on Windows XP as Momo(Administrator)
was started @ Sunday, July 15, 2007, 12:34 AM

... Mais PPP est toujours Alive ... Vous ne comprenez donc pas ??? Il faut les eradiquer ... TOUUS ... Il copulent et se reproduisent comme pfiouf ... Ils ont le controle ...
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
15 juil. 2007 à 00:40
re,

* Télécharge HijackThis et poste le rapport stp

http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image
http://pageperso.aol.fr/balltrap34/demohijack.htm
0
JOHNJOHN7777 Messages postés 178 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 29 novembre 2014 35
15 juil. 2007 à 00:42
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 11:20:01 PM, on 14/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\LOGICIELS\Sécurité\AD AWARE\INstall\aawservice.exe
C:\WINDOWS\System32\GEARSec.exe
C:\LOGICIELS\Sécurité\Norton Ghost 2005\Agent\PQV2iSvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\LOGICIELS\Hardware\PerfectDisk\PDSched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\lclock.exe
c:\progra~1\intern~1\iexplore.exe
C:\LOGICIELS\Internet\Firefox plu barre google\Mozilla Firefox\firefox.exe
C:\LOGICIELS\Sécurité\HiJackThis\HiJackThis_v2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\LOGICIELS\Gestion de formats\Adobe Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\LOGICI~1\SCURIT~1\spybot\Install\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: Star Downloader Toolbar Helper - {E16AB45F-35A8-4f4d-922F-8D00D760F85B} - C:\Program Files\Star Downloader Toolbar\v2.0.0.5\Star_Downloader_Toolbar.dll
O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\PROGRA~1\STARDO~1\SDIEInt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Star Downloader Toolbar - {8CEB3591-5DDC-47ec-AF97-66699BC85FE0} - C:\Program Files\Star Downloader Toolbar\v2.0.0.5\Star_Downloader_Toolbar.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LClock] lclock.exe
O4 - HKCU\..\Run: [Mixcash] C:\DOCUME~1\Momo\APPLIC~1\EXITSC~1\helpshimsurf.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'Default user')
O8 - Extra context menu item: Download Using &BitSpirit - C:\Program Files\Bit Spirit\BitSpirit\bsurl.htm
O8 - Extra context menu item: Download with Star Downloader - C:\Program Files\Star Downloader\sdie.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\LOGICI~1\BUREAU~1\OFFICE~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\Bit Spirit\BitSpirit\bsurl.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\LOGICI~1\BUREAU~1\OFFICE~1\OFFICE11\REFIEBAR.DLL
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\LOGICIELS\Sécurité\AD AWARE\INstall\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\LOGICIELS\Sécurité\Norton Ghost 2005\Agent\PQV2iSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\LOGICIELS\Hardware\PerfectDisk\PDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\LOGICIELS\Hardware\PerfectDisk\PDSched.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
0
JOHNJOHN7777 Messages postés 178 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 29 novembre 2014 35
15 juil. 2007 à 00:44
Non mais plus serieusement ... ce rapport ne concerne que C: .... d'ou le delicat d'obtenir un rapport sur le disque dur externe
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
15 juil. 2007 à 00:49
re,

mais la aussi y a des merdes :

avec hijack this coche ceci :
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file
O4 - HKCU\..\Run: [Mixcash] C:\DOCUME~1\Momo\APPLIC~1\EXITSC~1\helpshimsurf.exe

quitte tes applications et fixe les lignes ci dessus .

avec ot move it vire ceci :

C:\DOCUME~1\Momo\APPLIC~1\EXITSC~1\helpshimsurf.exe


c´est quoid ceci :

O4 - HKUS\S-1-5-19\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE LOCAL')
0
JOHNJOHN7777 Messages postés 178 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 29 novembre 2014 35
15 juil. 2007 à 00:52
Pour le ... c'est quoi ceci ...
effectivement j'osait pas te le dire, mais moi je dirai une ligne d'ecriture numerique ... bon je m'avance un peu ... mais a se que j'ai entendu dire ... ca y ressemble pas mal ..... ;-)
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
15 juil. 2007 à 00:54
lsd ca te dit quelque chose? lol
0
JOHNJOHN7777 Messages postés 178 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 29 novembre 2014 35
15 juil. 2007 à 00:59
boh ... moi tu sais ... la drogue c'est pas bien ...

.......... PPP est toujours la malgre les dernieres manips !!!
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
15 juil. 2007 à 01:03
oui ok

avec hijack this toujours coche ceci :

O4 - HKUS\S-1-5-19\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'Default user')

quitte tes applications et navigateur et fix les lignes ci dessus.

tu as bien supprimé :

\helpshimsurf.exe

avec ot move it?

0
JOHNJOHN7777 Messages postés 178 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 29 novembre 2014 35
15 juil. 2007 à 01:09
c'est fait ca redemarre ......;

sans mettre en doute tes competences ...........; il y a environ 60 dossier dont la moitie translucide ( donc caches) et idem en fichier qui finissent en bout de phrase genre :

je va.is ... a def.aut ..... pour un.e fo ... ... donc un peu chelou

et je t'avoues que ce decorticage fait froid dans le dos
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
15 juil. 2007 à 01:12
c´est sur ton disk f ca?
0
JOHNJOHN7777 Messages postés 178 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 29 novembre 2014 35
15 juil. 2007 à 01:15
oui ... sur le F: disque excterne ( la ou ils se reproduisent) et le rapport est sur le disque C: ... disk dur interne....
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
15 juil. 2007 à 01:17
t´as moyen de faire une analyse anti virus sur f?
0
JOHNJOHN7777 Messages postés 178 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 29 novembre 2014 35
15 juil. 2007 à 01:20
oui c'est fait mais ca donne rien !!! (avec avast, adaware,spybot, ccleaner...)
0