Virus et dossier non supprimable
Rodinn
Messages postés
8
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
J'ai depuis quelques jours un gros problème avec windowsXP que je n'arrive pas à résoudre.
Je pense avoir été infecté par un virus (peut-être un ver de type Blaster) mais je ne retrouve aucune trace de ce virus. Les scanner de virus online de Trend et Panda et un scan complet avec AVG Antivirus (à jour) n'ont rien détecté et FixBlast.exe de Symantec ne trouve rien. Je n'ai trouvé aucun processus caractéristique des vers de types Blaster dans le gestionnaire des tâches, et aucun des exécutables que j'ai pu voir cités dans ce forum dans mon répertoire System32.
Symptômes:
1) UC complètement utilisée par svchost.exe et arrêts du système après 60 s (semble partiellement résolu depuis l'application du correctif microsoft KB823980 et de la commande shutdown -a)
2) Demandes de connexion ou de numérotation régulières
Curiosité:
1) Un dossier en lecture seule au nom très bizarre (genre d010610kbv242lkjg...) a été créé sur mon disque dur D:, il apparaît au premier niveau. Il contient 3 dossiers intitulés download; ip & lang, eux-mêmes en lecture seule, qui ne peuvent être supprimés car il semblent être en cours d'utilisation. Je peux pourtant changer le nom du dossier qui les contient (d010610kbv242lkjg...) alors qu'ils sont censés être en cours d'utilisation. Désactiver l'option lecture seule ne permet pas non plus de les supprimer et l'option "lecture seule" est de nouveau sélectionnée automatiquement après la tentative de suppression.
Je me demande si ce dossier au nom étrange ne contient pas les fichiers qui relancent le virus à chaque démarrage, qui chargent d'autres virus et s'ils n'ont pas pour effet de changer des paramètres telles que la langue de windows XP (afin d'empêcher notamment les mises à jour), de télécharger d'autres vers ou/et de communiquer mon adresse IP à des personnes malveillantes.
J'ai essayé tous les solutions et correctifs que j'ai pu trouver dans ce forum depuis vendredi et je suis maintenant coincé.
J'espère que certains d'entre vous prendront le temps de m'apporter de l'aide et je les en remercie par avance.
A bientôt,
Note: je ne suis pas informaticien... restez simples. ;)
J'ai depuis quelques jours un gros problème avec windowsXP que je n'arrive pas à résoudre.
Je pense avoir été infecté par un virus (peut-être un ver de type Blaster) mais je ne retrouve aucune trace de ce virus. Les scanner de virus online de Trend et Panda et un scan complet avec AVG Antivirus (à jour) n'ont rien détecté et FixBlast.exe de Symantec ne trouve rien. Je n'ai trouvé aucun processus caractéristique des vers de types Blaster dans le gestionnaire des tâches, et aucun des exécutables que j'ai pu voir cités dans ce forum dans mon répertoire System32.
Symptômes:
1) UC complètement utilisée par svchost.exe et arrêts du système après 60 s (semble partiellement résolu depuis l'application du correctif microsoft KB823980 et de la commande shutdown -a)
2) Demandes de connexion ou de numérotation régulières
Curiosité:
1) Un dossier en lecture seule au nom très bizarre (genre d010610kbv242lkjg...) a été créé sur mon disque dur D:, il apparaît au premier niveau. Il contient 3 dossiers intitulés download; ip & lang, eux-mêmes en lecture seule, qui ne peuvent être supprimés car il semblent être en cours d'utilisation. Je peux pourtant changer le nom du dossier qui les contient (d010610kbv242lkjg...) alors qu'ils sont censés être en cours d'utilisation. Désactiver l'option lecture seule ne permet pas non plus de les supprimer et l'option "lecture seule" est de nouveau sélectionnée automatiquement après la tentative de suppression.
Je me demande si ce dossier au nom étrange ne contient pas les fichiers qui relancent le virus à chaque démarrage, qui chargent d'autres virus et s'ils n'ont pas pour effet de changer des paramètres telles que la langue de windows XP (afin d'empêcher notamment les mises à jour), de télécharger d'autres vers ou/et de communiquer mon adresse IP à des personnes malveillantes.
J'ai essayé tous les solutions et correctifs que j'ai pu trouver dans ce forum depuis vendredi et je suis maintenant coincé.
J'espère que certains d'entre vous prendront le temps de m'apporter de l'aide et je les en remercie par avance.
A bientôt,
Note: je ne suis pas informaticien... restez simples. ;)
A voir également:
- Virus et dossier non supprimable
- Dossier appdata - Guide
- Impossible de supprimer un dossier - Guide
- Virus mcafee - Accueil - Piratage
- Dossier démarrage windows 11 - Guide
- Dossier rar - Guide
8 réponses
Ca ne va pas t'aider mais tu te sentiras moins seul car moi aussi, j'ai le même fichier svchost.exe sur mon disque mais je n'ai pas découvert son action.
Isabelle
Isabelle
Merci de ta réponse Fu Xen mais hélas non, j'ai bien 4 processus svchost.exe qui tournent (apparement cela est normal) mais je n'ai pas le processus scvhost.exe qui serait la marque d'un virus.
:(
:(
Je te remercie pour ta sollicitude Isabelle mais d'après ce que j'ai pu lire dans ce forum et ailleurs, les processus svchost.exe sont tout à fait normaux et servent notamment à gérer l'accès à Internet (je m'avance peut-être un peu trop là). :(
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
J'ai exactement la meme chose pour les dossier en lecture seule :/
As tu trouver une solution ???
Je vien aussi de decouvrir que bcp de mes favoris etait pareil , en lecture seule "autamatique" que l'on ne peu enlever :/
Mici de votre aide
As tu trouver une solution ???
Je vien aussi de decouvrir que bcp de mes favoris etait pareil , en lecture seule "autamatique" que l'on ne peu enlever :/
Mici de votre aide
Je vous propose une solution pour neutraliser dans un premier votre virus.
Dans le menu Démarrer, faites "Exécuter..." et tapez msconfig. Dans cet utilitaire, cliquez sur l'onglet "Démarrage". Vous pouvez alors voir tous les processus qui se lancent au démarrage.
Théoriquement, tout pourrait être décoché ! En tout cas, ce qui est sûr, c'est que votre virus est dans cette liste. Trouvez-le (c'est pas toujours facile!), décochez le de la liste, et redémarrez.
Au redémarrage, Windows vous demandera si vous souhaitez conserver vos changements. Si vous n'êtes pas encore sûr, ne cochez pas la case dans la boite de dialogue. Une autre confirmation vous sera demandée au prochain démarrage.
Ainsi, tous les processus (et virus) décochés ne se relanceront plus au démarrage. C'est de cette manière que je parviens à neutraliser (mais pas à supprimer!) les virus de mon PC. J'espère que cette technique vous aidera !
Dans le menu Démarrer, faites "Exécuter..." et tapez msconfig. Dans cet utilitaire, cliquez sur l'onglet "Démarrage". Vous pouvez alors voir tous les processus qui se lancent au démarrage.
Théoriquement, tout pourrait être décoché ! En tout cas, ce qui est sûr, c'est que votre virus est dans cette liste. Trouvez-le (c'est pas toujours facile!), décochez le de la liste, et redémarrez.
Au redémarrage, Windows vous demandera si vous souhaitez conserver vos changements. Si vous n'êtes pas encore sûr, ne cochez pas la case dans la boite de dialogue. Une autre confirmation vous sera demandée au prochain démarrage.
Ainsi, tous les processus (et virus) décochés ne se relanceront plus au démarrage. C'est de cette manière que je parviens à neutraliser (mais pas à supprimer!) les virus de mon PC. J'espère que cette technique vous aidera !
Salut,
Si vous utilisez Windows Me/XP n'oubliez pas de désactiver la restauration système avant de scanner votre système avec un antivirus ou autre outil de désinfection.
Vazkor
Si vous utilisez Windows Me/XP n'oubliez pas de désactiver la restauration système avant de scanner votre système avec un antivirus ou autre outil de désinfection.
Vazkor
Bonjour,
Au demarrage de mon ordi il me signale un code dangereux dans l'enregistrement d'amorçage principale du disque MBR.
Infection virus boot storred Angelina.
coment le suprimer Je ne peux pas aller sur le boot.
Etant sur Orange je lance mon antivirus securiioo.
Il répond: Analysé=1 Infecté=1 Elément suspect=0 Desinfecté=0
Il ne se passe rien Que puis je faire.
Je suis sous Win XP PRO.
Au demarrage de mon ordi il me signale un code dangereux dans l'enregistrement d'amorçage principale du disque MBR.
Infection virus boot storred Angelina.
coment le suprimer Je ne peux pas aller sur le boot.
Etant sur Orange je lance mon antivirus securiioo.
Il répond: Analysé=1 Infecté=1 Elément suspect=0 Desinfecté=0
Il ne se passe rien Que puis je faire.
Je suis sous Win XP PRO.