Tom's Guide > Forum > Sécurité - Virus > Impossible de supprimer n'importe quel fichier. Ordi récemment infecté

Impossible de supprimer n'importe quel fichier. Ordi récemment infecté

Forum Sécurité - Virus : Impossible de supprimer n'importe quel fichier. Ordi récemment infecté

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

Bonjour tout le monde,

Directemment, pour info si sa peut aider à mon problème =)
Ordi: Vista
Antivirus: Avira (gratuit)
Pare-feu: Comodo

Alors voilà, je ne peux plus supprimer de fichiers qui se situent dans ma corbeille. La suppression se lance mais le temps restant se bloque sur "calcul en cours" et la vitesse sur "0 octets/s".
J'ai ensuite effectué une analyse antivirus sur tout le système et j'ai eu comme résultat un virus: (TR/Crypt.XPACK.Gen' [trojan]) qu'Avira à découvert. J'ai essayé de le supprimer (et fais une copie en quarantaine). Là, je viens de voir le résultat et il me met:

Le fichier 'F:\Crack\TS3.exe'
contenait un virus ou un programme indésirable 'TR/Crypt.XPACK.Gen' [trojan].
Action(s) exécutée(s) :
Impossible de supprimer le fichier !
Erreur système [5]: Accès refusé.
Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
Impossible de supprimer le fichier !
Redémarrage nécessaire.
Impossible de repérer le fichier pour sa suppression après le redémarrage. Cause possible : Accès refusé.

J'ai essayé un redémarrage en mode sans échec avec aucunes prises en charge réseau et les suppressions dans ma corbeille fonctionnaient correctement. Donc j'ai redémarré en normal mais toujours le même problème. J'ai fait 2 restaurations du système (de + de 5 jours). Toujours le même problème.
Pensez-vous que ce trojan qui apparemment n'est pas supprimé soit la cause de l'impossibilité de supprimer les fichiers? Le seul moyen que j'ai pour supprimé un fichier est sous le mode sans échec ou en lançant la suppression (qui se bloque évidemment...) .

Donc si vous pouviez m'aider à trouver le virus et le supprimé, ou/et sois résoudre mon problème de suppression de fichiers, à supposer que se ne soit pas lié au trojan, ce qui serait étonnant, je vous serais très reconnaissante! =D merci d'avance!


Message édité par jibouly le 14-06-2009 à 10:20:25
Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Bonjour,

Pour supprimer le fichier qui ne veut pas se supprimer, essaie la fonction FileAssassin de Malwarebytes' Anti-Malware (MBAM).

Répondre à Destrio5

Ok merci. J'ai lancé un examen complet. Par contre la fonction "fileassassin" se trouve où svp? =)


Message édité par jibouly le 14-06-2009 à 12:19:55
Répondre à jibouly

Ok merci! Alors là, je supprime le fichier 'F:\Crack\TS3.exe' c'est bien ça? Merci beaucoup de votre aide. =)


Message édité par jibouly le 14-06-2009 à 20:37:27
Répondre à jibouly

Là, je ne retrouve pas le fichier. Le lecteur F:/ est un lecteur DAEMON TOOL et le fichier ISO. que j'avais monté dessus, je l'ai supprimé, mais apparemment pas le virus. Et donc, là je ne vois pas où je pourrais le trouver. Et là, j'ai un virus sur le même genre de fichier (sur des fichiers accompagnant les cracks, fichier TS3) et j'ai essayé avec "fileassassin". Impossible de supprimé le fichier. Je reçois sans arrêt la fenêtre de avira qui me signale un virus quand le dossier est ouvert mais les actions que je choisis comme supprimer, quarantaine ne marche pas. Il m'affiche alors un message d'erreur: "Vous n'avez pas l'autorisation d'ouvrir ce fichier. Consulter le propriétaire du fichier ou un administrateur pour obtenir cette autorisation".
Est-ce que je peux le supprimez en mode sans échec ou dezipant le fichier et réessayé ensuite avec FILEASSASSIN de le supprimé en espérant que sa marche.

Répondre à jibouly

Tu as démonté l'ISO des Sims 3 ?

Répondre à Destrio5

si "démonter" signifie "dezipper", alors oui. Mais c'était mon ancien ISO des Sims 3. Lui, je l'ai supprimé tant bien que mal.
Là, j'en ai un nouveau ISO des Sims 3, mais pareil, un virus au même endroit (le même apparement, enfin même nom pour Avira).
Si j'arrive à supprimer celui qui se trouve dans mon nouveau ISO, est-ce que sa supprimerai en même temps celui de mon ancien qui apparemment s'est fourré quelque part dans l'ordi?
Et est-ce que je peux supprimé c'est fichiers en mode sans echec, car FILE ASSASSIN n'a pas fonctionné?

Répondre à jibouly

Quand je dis démonter, je parle de retirer l'ISO du lecteur virtuel.

Répondre à Destrio5

ah ok. Heu oui je l'ai démonté. à ton avis, c'est ce virus qui pose problème pour la suppression des fichiers dans la corbeille?

Répondre à jibouly

En fait, je n'arrive pas trop à suivre ton histoire.

Le fichier détecté est le crack NO-DVD des Sims 3.

J'ai déjà vu qu'AntiVir le supprimait alors que d'après moi, il n'est pas infecté.

Répondre à Destrio5

En fait, j'ai eu un premier téléchargement des sims 3. Le crack était infecté. Sur l'alerte d'Avira, j'ai fait quarantaine.
J'ai donc ensuite supprimé tout le jeu et je l'ai rechargé une seconde fois, mais pas du même "fournisseur".
Et là, rebelotte, crack infecté.
En fait, je savais pas que mes crack était infecté, avant de remarqué que je ne pouvais plus supprimé mes fichiers dans la corbeille, et que l'ordi était assez lent. Donc, j'ai fait une petite vérification si mon virus du 1er crack avait été supprimé, mais sur le rapport (copier/coller du 1er message sur forum), il y a bien marqué qu'il n'a pas pu être supprimé.
Donc, j'ai essayé 2 restaurations du système (mais sur un virus, à mon avis, pas trop d'effet).
Et sur le 2e crack, lui aussi infecté, j'ai essayé avec FILE ASSASSIN. Impossible de supprimé.
Et J'ai essayé en mode sans echec. Là, je l'ai supprimé, mais il est revenu en mode normal.
Voilà en gros. =)

Répondre à jibouly

Tu m'as dit que F est un lecteur virtuel.

Si tu retires ce lecteur virtuel, tu as toujours l'alerte ?

Répondre à Destrio5

Je vais refaire une recherche complète pour voir si j'ai encore l'alerte en l'ayant retiré. Là, j'ai démonté tout les lecteurs virtuels de DAEMON TOOL, et je refais une recherche complète avec AVIRA. Par contre, mon problème pour la suppression de n'importe quels fichiers restent le même. Je ne peux toujours pas supprimer mes fichiers directement de la corbeille.
Mais je pense que sa va finir par un reformatage complet de l'ordi. Même si c'est une action un peu lourde. Comme ça, il serai bien clean des virus ou pas? Je serai sûr de plus en avoir?

Répondre à jibouly

je pense que c'est ce que je vais finir par faire. Un reformatage. En tout cas, merci de ton aide. C'était super sympa! Je crois que je vais abandonner la recherche de ce virus.
Bon ben merci d'avoir donner du temps, bonne soirée! salut! =)

Répondre à jibouly

  • Télécharge OTM (OldTimer) sur ton Bureau.
  • Double-clique sur OTM.exe afin de le lancer.
  • Copie (Ctrl+C) le texte suivant ci-dessous :


:processes
explorer.exe

:files
F:\Crack\TS3.exe

:commands
[purity]
[emptytemp]
[reboot]


  • Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
  • Clique maintenant sur le bouton MoveIt! puis ferme OTM.


---> Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

  • Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

---> Le nom du rapport correspond au moment de sa création : date_heure.log

Répondre à Destrio5

Là, il me met en bas du programme:
"Emptying User temp foler. Do not interrupt..."
C'est bon signe? oO
là, j'ai même plus ma barre d'outils et le bouton demarrer en bas de l'ecran. J'ai en gros plus que le fond d'écran et la page internet + le programme.
Par contre, il m'a pas demandé si je voulais redemarré. Il doit pas avoir finit. ^^


Message édité par jibouly le 15-06-2009 à 22:17:10
Répondre à jibouly

Si tu vois que ça a planté, tu peux redémarrer.

Répondre à Destrio5

Alors, je l'ai rallumer. J'ai réessayé de vider ma corbeille et.... toujours plantée! =(
Je vais le reformater je crois. Comme ça, il sera nickel. Et je comprend pas trop ce bug de la poubelle. Probablement lié au virus, mais bon. Comme c'est un peu galère tout ça. ^^
A ton avis, il me reste quoi à faire comme autre possibilité pour être sûr que je sois libérée de tout virus et le bug résolu?


Message édité par jibouly le 15-06-2009 à 22:32:37
Répondre à jibouly

Désinstalle Daemon Tools pour voir.

Répondre à Destrio5

C'est fait. Toujours problème de la corbeille. Au fait, je peux l'enlever OTM? Et comment on l'enlève? Parce que j'ai pas de programme de désinstallation là. Et il est pas présent dans "programme et fonctionnalité".
C'est long à reformater Vista?


Message édité par jibouly le 15-06-2009 à 23:06:40
Répondre à jibouly

Sur mon PC, je mets moins d'une heure à réinstaller Vista.

Pour OTM, il suffit de le supprimer. Tu peux supprimer sa quarantaine qui se trouve dans C.

Répondre à Destrio5

Télécharger le programme Unlocker. Très efficace pour supprimer les fichiers récalcitrants.

Répondre à Anonyme
Tom's Guide > Forum > Sécurité - Virus > Impossible de supprimer n'importe quel fichier. Ordi récemment infecté
Aller à :

Il y a 2497 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Liens