A voir également:
- Fichier pagefile.sys insupprimable
- Fichier rar - Guide
- Fichier host - Guide
- Fichier iso - Guide
- Comment réduire la taille d'un fichier - Guide
- Ouvrir fichier .bin - Guide
4 réponses
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
18 oct. 2009 à 23:33
18 oct. 2009 à 23:33
Salut
Pagefile.sys correspond au fichier d'échange de windows.
Il faut normalement le laisser, car si tu n'as plus assez de mémoire par X moyen possible, ton PC risquera de planter..
Néanmoins si tu veux le désactiver :
Panneau de configuration -> Perfomance et Maintenance -> Systeme
Onglet " Avancé " puis bouton " Avancé " dans la partie " Performance "
Onglet " Avancé " , puis " Modifier " dans la partie " Mémoire virtuelle "
Cocher " Aucun fichier d'échange " puis " Définir "
" Ok " , redémarrer le PC et normalement c'est bon.
Pagefile.sys correspond au fichier d'échange de windows.
Il faut normalement le laisser, car si tu n'as plus assez de mémoire par X moyen possible, ton PC risquera de planter..
Néanmoins si tu veux le désactiver :
Panneau de configuration -> Perfomance et Maintenance -> Systeme
Onglet " Avancé " puis bouton " Avancé " dans la partie " Performance "
Onglet " Avancé " , puis " Modifier " dans la partie " Mémoire virtuelle "
Cocher " Aucun fichier d'échange " puis " Définir "
" Ok " , redémarrer le PC et normalement c'est bon.
Merci,
cependant j'ai oublié de préciser que j'ai déjà effectué cette manip avec le même résultat que les autres : les options sont reconfigurées après mon passage. Tout me porte donc à croire qu'il y a un programme malveillant derrière tout ça...
cependant j'ai oublié de préciser que j'ai déjà effectué cette manip avec le même résultat que les autres : les options sont reconfigurées après mon passage. Tout me porte donc à croire qu'il y a un programme malveillant derrière tout ça...
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
18 oct. 2009 à 23:43
18 oct. 2009 à 23:43
On va voir ça :
-+-+-+-> ZHPDiag <-+-+-+-
[x] Télécharge ZHPDiag ( de Nicolas coolman ).
[x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
[x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau
[x] Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
[x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
[x] Rend toi sur www.cjoint.com
[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "
[x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
[x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
-+-+-+-> ZHPDiag <-+-+-+-
[x] Télécharge ZHPDiag ( de Nicolas coolman ).
[x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
[x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau
[x] Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
[x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
[x] Rend toi sur www.cjoint.com
[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "
[x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
[x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
19 oct. 2009 à 18:25
19 oct. 2009 à 18:25
En effet tu es infecté.
Commence par ceci :
-+-+-+-> USBfix <-+-+-+-
[x] Télécharge USBfix à cette adresse : https://www.androidworld.fr/
[x] Un tutoriel est disponible ici : https://www.malekal.com/usbfix-supprimer-virus-usb/
[x] Installe le
[x] Branche tout tes médias amovibles ( clés USB, DD externe )
[x] Lance USBfix en cliquant sur l'icône qui est sur ton bureau ( Clique droit -> Executer en tant qu'administrateur pour vista )
[x] Choisis l'option F ( pour français ) et valide en appuyant sur entrée.
[x] Au menu principal, choisi l'option 2
[x] Laisse l'outil travailler puis poste le rapport dans ton prochain message
--------------
-+-+-+-> ZHPfix <-+-+-+-
[x] Relance ZHPDiag, fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".
[x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ceci :
[x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
[x] Copie/Colle le rapport à l'écran dans ton prochain message
Commence par ceci :
-+-+-+-> USBfix <-+-+-+-
[x] Télécharge USBfix à cette adresse : https://www.androidworld.fr/
[x] Un tutoriel est disponible ici : https://www.malekal.com/usbfix-supprimer-virus-usb/
[x] Installe le
[x] Branche tout tes médias amovibles ( clés USB, DD externe )
[x] Lance USBfix en cliquant sur l'icône qui est sur ton bureau ( Clique droit -> Executer en tant qu'administrateur pour vista )
[x] Choisis l'option F ( pour français ) et valide en appuyant sur entrée.
[x] Au menu principal, choisi l'option 2
[x] Laisse l'outil travailler puis poste le rapport dans ton prochain message
--------------
-+-+-+-> ZHPfix <-+-+-+-
[x] Relance ZHPDiag, fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".
[x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ceci :
O44 - LFC:Last File Created 14/10/2009 - 18:13:32 ---A- C:\WINDOWS\System32\lsprst7.dll O44 - LFC:Last File Created 14/10/2009 - 18:13:32 ---A- C:\WINDOWS\System32\lsprst7.tgz O44 - LFC:Last File Created 14/10/2009 - 18:13:32 ---A- C:\WINDOWS\System32\ssprs.dll O44 - LFC:Last File Created 14/10/2009 - 18:13:32 ---A- C:\WINDOWS\System32\ssprs.tgz
[x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
[x] Copie/Colle le rapport à l'écran dans ton prochain message
Merci beaucoup pour ta réponse, je me suis servi de cet utilitaire pour finir le nettoyage.
Mais entre temps voici ce que j'avais fait (au cas où des gens ayant le même problème tomberaient sur ce post) :
- j'ai téléchargé le programme Unlocker qui permet de trouver les processus qui utilisent un fichier (ce qui empêchait mon pagefile.sys d'être supprimé) et de débloquer le fichier. En lançant ce programme en ligne de commande et en lui passant en paramètre le fichier C:\pagefile.sys
- une fois le fichier libre d'accès, j'ai lancé l'invite de commandes MS-DOS. J'ai retiré les attributs S (système), H (caché) et R (lecture seule) du fichier pagefile.sys
- j'ai ouvert le fichier autorun.inf du disque C:, et j'ai vu qu'il appelait un fichier exe douteux
- après vérification, ce fichier était bien malveillant et je l'ai supprimé de la même manière que pagefile.sys
- j'ai remplacé pagefile.sys et le fichier exe par de nouveaux fichiers, vides, que j'ai protégés avec les attributs S, H et R pour empêcher que les fichiers malveillants soient remis sur le disque
- j'ai empêché (exécuter > msconfig > démarrage) l'exécution de quelques programmes malveillants au démarrage de Windows
Mais entre temps voici ce que j'avais fait (au cas où des gens ayant le même problème tomberaient sur ce post) :
- j'ai téléchargé le programme Unlocker qui permet de trouver les processus qui utilisent un fichier (ce qui empêchait mon pagefile.sys d'être supprimé) et de débloquer le fichier. En lançant ce programme en ligne de commande et en lui passant en paramètre le fichier C:\pagefile.sys
- une fois le fichier libre d'accès, j'ai lancé l'invite de commandes MS-DOS. J'ai retiré les attributs S (système), H (caché) et R (lecture seule) du fichier pagefile.sys
- j'ai ouvert le fichier autorun.inf du disque C:, et j'ai vu qu'il appelait un fichier exe douteux
- après vérification, ce fichier était bien malveillant et je l'ai supprimé de la même manière que pagefile.sys
- j'ai remplacé pagefile.sys et le fichier exe par de nouveaux fichiers, vides, que j'ai protégés avec les attributs S, H et R pour empêcher que les fichiers malveillants soient remis sur le disque
- j'ai empêché (exécuter > msconfig > démarrage) l'exécution de quelques programmes malveillants au démarrage de Windows