Fichier pagefile.sys insupprimable

Fermé
Tanynep - 18 oct. 2009 à 23:30
 Tanynep - 20 oct. 2009 à 00:03
Bonjour,
je suis sous XP et j'ai un problème avec le fichier C:\pagefile.sys qui s'adapte pour prendre autant de place qu'il en faut pour combler le disque C:. Le fichier est un fichier caché (et même un fichier système). Après des recherches, j'ai vu qu'il est normalement utilisé comme de la mémoire vive lorsque celle-ci est surchargée ; or ma mémoire vive n'est pas utilisée au max.
Quand j'essaie de supprimer le fichier via l'invite de commandes, ça ne marche pas. Quand je modifie les options des dossiers pour afficher les fichiers cachés et les fichiers protégés du système d'exploitation, je clique sur OK mais les options sont remodifiées derrière. Même chose quand je passe par regedit pour modifier ces options.

Merci par avance pour votre aide précieuse. J'ai fait plein de recherches mais jusqu'ici aucune solution à mon problème :-(
A voir également:

4 réponses

Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
18 oct. 2009 à 23:33
Salut

Pagefile.sys correspond au fichier d'échange de windows.
Il faut normalement le laisser, car si tu n'as plus assez de mémoire par X moyen possible, ton PC risquera de planter..

Néanmoins si tu veux le désactiver :

Panneau de configuration -> Perfomance et Maintenance -> Systeme

Onglet " Avancé " puis bouton " Avancé " dans la partie " Performance "

Onglet " Avancé " , puis " Modifier " dans la partie " Mémoire virtuelle "

Cocher " Aucun fichier d'échange " puis " Définir "

" Ok " , redémarrer le PC et normalement c'est bon.
0
Merci,
cependant j'ai oublié de préciser que j'ai déjà effectué cette manip avec le même résultat que les autres : les options sont reconfigurées après mon passage. Tout me porte donc à croire qu'il y a un programme malveillant derrière tout ça...
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
18 oct. 2009 à 23:43
On va voir ça :

-+-+-+-> ZHPDiag <-+-+-+-


[x] Télécharge ZHPDiag ( de Nicolas coolman ).

[x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

[x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

[x] Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

[x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

[x] Rend toi sur www.cjoint.com

[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

[x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

[x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
0
Voilà c'est fait, le rapport est à l'adresse https://www.cjoint.com/?ktmYyyAef6
Merci d'avance
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
19 oct. 2009 à 18:25
En effet tu es infecté.

Commence par ceci :

-+-+-+-> USBfix <-+-+-+-


[x] Télécharge USBfix à cette adresse : https://www.androidworld.fr/

[x] Un tutoriel est disponible ici : https://www.malekal.com/usbfix-supprimer-virus-usb/

[x] Installe le

[x] Branche tout tes médias amovibles ( clés USB, DD externe )

[x] Lance USBfix en cliquant sur l'icône qui est sur ton bureau ( Clique droit -> Executer en tant qu'administrateur pour vista )

[x] Choisis l'option F ( pour français ) et valide en appuyant sur entrée.

[x] Au menu principal, choisi l'option 2

[x] Laisse l'outil travailler puis poste le rapport dans ton prochain message

--------------

-+-+-+-> ZHPfix <-+-+-+-


[x] Relance ZHPDiag, fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".

[x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ceci :

O44 - LFC:Last File Created 14/10/2009 - 18:13:32 ---A- C:\WINDOWS\System32\lsprst7.dll
O44 - LFC:Last File Created 14/10/2009 - 18:13:32 ---A- C:\WINDOWS\System32\lsprst7.tgz
O44 - LFC:Last File Created 14/10/2009 - 18:13:32 ---A- C:\WINDOWS\System32\ssprs.dll
O44 - LFC:Last File Created 14/10/2009 - 18:13:32 ---A- C:\WINDOWS\System32\ssprs.tgz


[x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

[x] Copie/Colle le rapport à l'écran dans ton prochain message
0
Merci beaucoup pour ta réponse, je me suis servi de cet utilitaire pour finir le nettoyage.
Mais entre temps voici ce que j'avais fait (au cas où des gens ayant le même problème tomberaient sur ce post) :
- j'ai téléchargé le programme Unlocker qui permet de trouver les processus qui utilisent un fichier (ce qui empêchait mon pagefile.sys d'être supprimé) et de débloquer le fichier. En lançant ce programme en ligne de commande et en lui passant en paramètre le fichier C:\pagefile.sys
- une fois le fichier libre d'accès, j'ai lancé l'invite de commandes MS-DOS. J'ai retiré les attributs S (système), H (caché) et R (lecture seule) du fichier pagefile.sys
- j'ai ouvert le fichier autorun.inf du disque C:, et j'ai vu qu'il appelait un fichier exe douteux
- après vérification, ce fichier était bien malveillant et je l'ai supprimé de la même manière que pagefile.sys
- j'ai remplacé pagefile.sys et le fichier exe par de nouveaux fichiers, vides, que j'ai protégés avec les attributs S, H et R pour empêcher que les fichiers malveillants soient remis sur le disque
- j'ai empêché (exécuter > msconfig > démarrage) l'exécution de quelques programmes malveillants au démarrage de Windows
0