Impossible d'effacer un fichier infecté!

Résolu
fatima28 Messages postés 103 Statut Membre -  
 rfpn80 -
salut
pourriez vous m'aider.apres avoir scanner mon PC sur http://www.ravantivirus.com/scan/indexie.php
C:\Program Files\Fichiers communs\WinTools\btiein.dll - TrojanDownloader:Win32/Qdown -> Infected
C:\RECYCLER\S-1-5-21-290470409-2589800181-2619313026-1004\Dc72.20040412 - TrojanDownloader:Win32/Wintrim.AO -> Infected
C:\RECYCLER\S-1-5-21-290470409-2589800181-2619313026-1004\Dc81.exe - TrojanDownloader:Win32/Keenval.A -> Infected
C:\RECYCLER\S-1-5-21-290470409-2589800181-2619313026-1004\Dc82.dll - TrojanDownloader:Win32/Wintrim.U -> Infected
pour le premier fichier je ne peux pas l'effacer et j'ai comme message"Impossible de supprimer btiein.cette ressource est utilisée par 1 autre pers ou 1 autre prog" comment faire?
et pour les autres je ne les trouve meme pas?

21 réponses

  • 1
  • 2
Résumé de la discussion

Une infection détectée après un scan signale des fichiers TrojanDownloader et WinTools sur le poste, dont C:\Program Files\Common Files\WinTools\btiein.dll - TrojanDownloader:Win32/Qdown et des éléments dans la corbeille comme Dc72.20040412.
Des difficultés apparaissent pour supprimer le premier fichier, le système indiquant qu'il est utilisé par un autre programme ou utilisateur, tandis que d'autres éléments semblent non visibles ou non localisables.
Plusieurs répondants suggèrent d’opérer en mode sans échec pour supprimer les éléments, mais certains rapports évoquent des erreurs comme "Unable to validate entry name" et des modifications qui perturbent la connexion internet.
D’autres échanges évoquent des infections supplémentaires telles que wmddesks8x.exe et des outils publicitaires IBIS.Toolbar, ainsi que des questions annexes sur la suppression forcée d’un fichier vidéo utilisé ailleurs.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    pour les recycled c est ta poubelle tu la vide
    pour celui ci
    C:\Program Files\Fichiers communs\WinTools\btiein.dll
    tu demarre en mode sans echec et tu supprime
    si tu ni arrive pas on procederat autrement
    0
    1. fatima28 Messages postés 103 Statut Membre 4
       
      merci je vais essayer
      0
    2. dada
       
      bonjour,

      j'ai besoin d'aide s'il vous plait!
      depuis plusieurs jours je cherche à supprimer des fichiers"recycler" et "volume information"..mais rien y fait
      avast les trouve mais ne peut les supprimer ou les mettre en quarantaine et ma corbeille est bien vide
      l'ai effectué un ccleaner + spyware mais toujous même problème
      pour "volume information" j'ai créé nouveau point de restauration mais toujours problème!!!!
      aujourd'hui mon système se trouve ralenti (xp) et je crains qiu'il soit endommagé
      merci de bien vouloir m'aider
      ps je suis novice aussi pouvez m'expliquer les choses le plus clairement possible! merci
      0
  2. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    ok tient moi au courant
    0
    1. fatima28 Messages postés 103 Statut Membre 4
       
      j'ai pas ajouté ke j'avais d'autres fichiers infectés:
      C:\WINDOWS\Downloaded Program Files\wmddesks8x.exe - Trojan:Win32/Dialer.A -> Suspicious
      C:\WINDOWS\system32\EGCOMLIB2.dll - Tool:PornDialer.ED -> Infected
      C:\WINDOWS\system32\MSA64CHK.dll - TrojanDownloader:Win32/Perfiler.A -> Infected
      C:\WINDOWS\system32\mslagent.exe - TrojanDownloader:Win32/Wintrim.AO -> Infected
      ça craint pas si j' efface les fichiers?? merci pour la reponse
      0
  3. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    tu peut les effacer mais en mode sans echec
    0
    1. fatima28 Messages postés 103 Statut Membre 4
       
      j'ai essayé en mode sans echec
      j'ai reussi a effacer les 3 derniers les 2 autres non
      pour le 2eme ça me dit"Unable to validate entry name.Error 711
      et en plus quand j'ai essayé de revenir sur internet je n'ai pas pu.car apparemment des fichiers necessaira a la connexion de wanadoo etait modifies alors j'ai û faire la restauration du systemepour recuperer ces fichiers.suis condamné a garder mes trojan???????
      0
  4. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    je ne comprend pas je ne vois rien en relation avec wanadoo
    tu a du faire une mauvaise manip
    en plus tu dit que tu en a virer 3 et pas les 2 premier mais d apres le dernier scan tu n en a que4
    recommence je te met les ligne s a coppier coller pour la recherche en mode sans echec
    C:\WINDOWS\Downloaded Program Files\wmddesks8x.exe
    C:\WINDOWS\system32\EGCOMLIB2.dll
    C:\WINDOWS\system32\MSA64CHK.dll
    C:\WINDOWS\system32\mslagent.exe
    ne supprime que les fichiers que j ai mis en gras pas tous le dossier
    0
    1. fatima28 Messages postés 103 Statut Membre 4
       
      Excuse moi j'avais oubli le premiervoila le rapport au complet:
      C:\Program Files\Fichiers communs\WinTools\btiein.dll - TrojanDownloader:Win32/Qdown -> Infected
      C:\WINDOWS\Downloaded Program Files\wmddesks8x.exe - Trojan:Win32/Dialer.A -> Suspicious
      C:\WINDOWS\system32\EGCOMLIB2.dll - Tool:PornDialer.ED -> Infected
      C:\WINDOWS\system32\MSA64CHK.dll - TrojanDownloader:Win32/Perfiler.A -> Infected
      C:\WINDOWS\system32\mslagent.exe - TrojanDownloader:Win32/Wintrim.AO -> Infected
      Peux tu me dire si le premier a un rapport avec wanadoo???merci
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    rien a voir avec wanadoo je te met ce que c est
    WinTools.net supprime proprement les logiciels indésirables du disque dur et les références mortes de la base de registre Windows. Ce logiciel vous permet de garder le contrôle sur le processus de démarrage, la gestion de la mémoire, et vous permet de personnaliser les réglages de votre système et de votre bureau. WinTools comprend les outils suivants : Clean Uninstaller, Scan Files, Scan Registry, Start Up et Tweak UI.
    0
  7. fatima28 Messages postés 103 Statut Membre 4
     
    Voilà je l'ai fait
    alors maintenant je peux aller sur internet
    mais pour le fichier
    C:\WINDOWS\Downloaded Program Files\wmddesks8x.exe il est introuvable(je trouve plein de fichiers mais pas celui là)
    et pour
    C:\WINDOWS\system32\mslagent.exe
    j'ai trouvé ce fichier mais sans exe au bout alors je ne sais pas si c'est la meme chose mais j'ai effacé
    je vais kan meme refaire 1 scan pour voir
    0
    1. ironmaidim Messages postés 101 Statut Membre
       
      salut j'aimerai savoir comment tu fais pour effacer des fichiers dans le mode sans echec et meme comment allez dans mode sans echecs avec winxp merci
      0
  8. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    suppr tous ce qui est dans C:\WINDOWS\Downloaded Program Files
    0
    1. fatima28 Messages postés 103 Statut Membre 4
       
      c'est vrai ça ne craint pas? il y a koi dans ces fichiers???
      0
  9. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    c est des prog telecharger tu peut les supprimer
    0
    1. fatima28 Messages postés 103 Statut Membre 4
       
      ok merci.je vais te poser 1 question qui va te paraitre peut etre bete mais ça fait koi si je ne les suppime pas en mode sans echec??
      0
  10. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    ceux la tu peut les supprimer en mode normal
    et aucune question est bete
    ce qui est bete c est de ne pas la poser et de faire une betise
    0
    1. fatima28 Messages postés 103 Statut Membre 4
       
      c'est deprimant en rescannant mon pc j'ai
      C:\Program Files\Common files\updmgr\rvupdmgr.exe - TrojanDownloader:Win32/Keenval.A -> Infected
      C:\RECYCLER\S-1-5-21-290470409-2589800181-2619313026-500\Dc1.dll - Tool:PornDialer.ED -> Infected
      C:\RECYCLER\S-1-5-21-290470409-2589800181-2619313026-500\Dc2.dll - TrojanDownloader:Win32/Perfiler.A -> Infected
      C:\RECYCLER\S-1-5-21-290470409-2589800181-2619313026-500\Dc3.exe - TrojanDownloader:Win32/Wintrim.AO -> Infected
      C:\RECYCLER\S-1-5-21-290470409-2589800181-2619313026-500\Dc4.dll - TrojanDownloader:Win32/Qdown -> Infected
      C:\WINDOWS\Downloaded Program Files\wmddesks8x.exe - Trojan:Win32/Dialer.A -> Suspicious
      C:\WINDOWS\mslagent\4b_1,0,0,8_mslagent.dll - TrojanDownloader:Win32/Wintrim.U -> Infected
      C:\WINDOWS\mslagent\mslagent.exe - TrojanDownloader:Win32/Wintrim.AO -> Infected
      C:\WINDOWS\mslagent\uninstall.exe - TrojanDownloader:Win32/Wintrim.AO -> Infected

      pour recycler ok je vide le corbeille (mais en mode sans echec car en mode normal ma corbeille est vide dejà)!!
      0
  11. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    re
    on vas essayer ceci tu le telecharge ensuite tu redemarre en mode sans echec tu le lance et tu le laisse faire
    a un moment donner il vas te mettre un fichier text fait un coppier coller et met le moi

    alors action numero 1
    telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

    ftp://www.renonce.com/pub/renonce/Rimouveur.exe

    Action numero 2 :o)
    Demarrer en mode sans echec :
    tapotter sur la touche F8 sans arret desque tu allume ton PC
    et si ca ne marche pas utiliser la touche f5 a la place
    Appliquer le fichier dans le mode sans echec
    le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

    Action numero 3
    copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc

    action numero 4
    un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)
    -1
    1. fatima28 Messages postés 103 Statut Membre 4
       
      voilà c'est fait:
      Taches effectués sur le PC :

      Elément(s) supprimé(s) :
      Dossier C:\WINDOWS\Mslagent supprimé (Virus Trojan.SimCSS)
      Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
      Fichier C:\WINDOWS\msbb.exe supprimé (Virus Spyware)
      Fichier C:\WINDOWS\System32\egcomlib*.dll supprimé (Virus Dialer) :
      C:\WINDOWS\System32\EGCOMLIB_1034.dll
      Fichiers C:\WINDOWS\Downloaded Program Files\*.exe (Virus Dialers) :
      C:\WINDOWS\Downloaded Program Files\wmddesks8x.exe


      Fichier(s) avec demande de suppression manuelle :
      C:\
      mp3.exe
      C:\WINDOWS\System32\Wins\


      Correctif Microsoft KB824146 n'est pas installé
      Correctif Microsoft KB835732 déjà installé
      peux tu m'expliker en applikant le fichier en mode sans echec j'ai eu le message suivant"les fichiers suivants ne sont pas a leur place.avec l'aide du technicien vous aller determiner si oui ou non ce sont des fichiers a supprimer .si vou avez 1 doute ne les supprimer pas et il s'agissait de mp3.exe j'ai mis non comme j'avais 1 doute
      et à ton avis je refais 1 coup de ravantivirus(1 scan )
      0
  12. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    tu as bien fait de ne pas deplacer
    on en a eux quelque un mais refait scan il en reste je crois
    0
    1. fatima28 Messages postés 103 Statut Membre 4
       
      ok je fais ça tout de suite! merci pour ton aide.
      oh fait est ce ke je peux vider ma corbeille
      et si oui je dois le faire aussi le faire en mode sans echec car en mode normal elle est vide
      0
  13. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    pour l instant pas besoin
    0
    1. fatima28 Messages postés 103 Statut Membre 4
       
      mais je devrais le faire en mode sans echec??
      0
  14. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    on verra apres le scan
    0
    1. fatima28 Messages postés 103 Statut Membre 4
       
      ok chef
      0
    2. fatima28 Messages postés 103 Statut Membre 4
       
      voilà mon rapport :
      Scan started at 18/05/2004 23:13:22

      Scanning memory...
      Scanning boot sectors...
      Scanning files...
      C:\RECYCLER\S-1-5-21-290470409-2589800181-2619313026-500\Dc1.dll - Tool:PornDialer.ED -> Infected
      C:\RECYCLER\S-1-5-21-290470409-2589800181-2619313026-500\Dc2.dll - TrojanDownloader:Win32/Perfiler.A -> Infected
      C:\RECYCLER\S-1-5-21-290470409-2589800181-2619313026-500\Dc4.dll - TrojanDownloader:Win32/Qdown -> Infected
      C:\RECYCLER\S-1-5-21-290470409-2589800181-2619313026-500\Dc5.exe - TrojanDownloader:Win32/Keenval.A -> Infected
      C:\RECYCLER\S-1-5-21-290470409-2589800181-2619313026-500\Dc6.dll - TrojanDownloader:Win32/Wintrim.U -> Infected
      C:\RECYCLER\S-1-5-21-290470409-2589800181-2619313026-500\Dc7.exe - TrojanDownloader:Win32/Wintrim.AO -> Infected
      C:\RECYCLER\S-1-5-21-290470409-2589800181-2619313026-500\Dc8.exe - TrojanDownloader:Win32/Wintrim.AO -> Infected

      Scanned
      ============================
      Objects: 41713
      Directories: 3311
      Archives: 578
      Size(Kb): 154984
      Infected files: 7

      Found
      ============================
      Viruses found: 6
      Suspicious files: 0
      Disinfected files: 0
      Mail files: 144

      si je comprends bien tout ça c'est ce qu'il y a dans l corbeille??
      0
  15. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    oui tu as compris regarde si tu les vois si non
    passe par l explorateur tu click sur poste de travail tu click ensuite sur disque c et plus bas tu as recycled tu click dessus et dans la fenetre de droite tu selectionne et tu supprime
    0
  16. fatima28 Messages postés 103 Statut Membre 4
     
    je n'ai pas reussi comme tu m'as dit mais j'ai fait demarrer/executer/RECYCLER puis j'ai effacé le fichier qu'il y avait!!
    0
  17. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    super c est bon
    j espere que ton pc vas bien maintenent
    0
    1. fatima28 Messages postés 103 Statut Membre 4
       
      j'espere que ça ira .et un GRAND merci.tu assures à mort.bonne nuit.
      0
  18. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    de rien bonne nuit a toi aussi
    a++
    0
  19. Rod
     
    Salut

    J'ai lu avec beaucoup d'interet tous ces precieux conseils et comme fatima 28 j'ai été infecté sur wintools.exe
    Voici le rapport de mon antivirus:

    C:\WINDOWS\shcb.exe unable to disinfect
    C:\Documents and Settings\Owner\Local Settings\Temp\iic42.exe infected: Trojan.Downloader.HF
    C:\Documents and Settings\Owner\Local Settings\Temp\iic42.exe unable to disinfect
    C:\Program Files\Common Files\WinTools\btiein.dll infected: Trojan.Downloader.QDown.B
    C:\Program Files\Common Files\WinTools\btiein.dll unable to disinfect
    C:\Program Files\Common Files\WinTools\WinTools.exe infected: Application.IBIS.Toolbar
    C:\Program Files\Common Files\WinTools\WinTools.exe unable to disinfect
    C:\WINDOWS\shcb.exe infected: Adware.1088
    C:\WINDOWS\shcb.exe unable to disinfect
    C:\WINDOWS\system32\btiein.dll infected: Trojan.Downloader.QDown.B
    C:\WINDOWS\system32\btiein.dll unable to disinfect
    C:\WINDOWS\system32\WinTools.exe infected: Application.IBIS.Toolbar
    C:\WINDOWS\system32\WinTools.exe unable to disinfect

    J'ai réussi à mettre à la corbeille tous ces fichiers infectés en mode sans echec. Puis-je les effacer sans aucun risque maintenant ?

    Autre question: j'ai un fichier vidéo que je n'arrive pas à supprimer. Il me dit que le fichier est utilisé ailleurs ?..... Que faire pour forcer à le supprimer ?

    Merci
    0
  20. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    si tu na plus de probleme vide ta corbeille
    pour ton fichier video
    supprime cette clef et tu pourras les effacer
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
    \{87D62D94-71B3-4b9a-9489-5FE6850DC73E}
    \InProcServer32
    0
  21. calorine8810
     
    j'ai un probleme pourriez vous m'aider?
    lors de l'analyse de mon antivirus voila ce que je trouve:c/document and settings/caroline/...7/hotbarentre crochet1.exe
    0
  • 1
  • 2