Désinfection de system32\explorer.exe impossi

Résolu/Fermé
chrib Messages postés 6 Date d'inscription lundi 16 mai 2005 Statut Membre Dernière intervention 16 mai 2005 - 16 mai 2005 à 21:08
 Deny - 28 avril 2007 à 12:39
Système XP Pro; system\explorer.exe infecté par Backdoor.Win32.PoetBot.b; Mon AV: F-Secure le repère et propose le nettoyage mais ne peut le mener à bien car c'est un fichier caché (même si je décoche 'fichier caché'au niveau de l'explorateur.
Merci d'avance

6 réponses

seun_p4 Messages postés 35 Date d'inscription jeudi 17 juin 2004 Statut Membre Dernière intervention 10 mars 2006 2
16 mai 2005 à 21:22
Salut,

Essaie la comande sfc /scanonce dans la boite executer. Attention il faut avoir le cd d'installation de windows sous la main.

Seun
1
chrib Messages postés 6 Date d'inscription lundi 16 mai 2005 Statut Membre Dernière intervention 16 mai 2005
16 mai 2005 à 22:22
je n'ai pas le cd de win XP
0
Utilisateur anonyme
16 mai 2005 à 22:43
salut

le bon explorer.exe se trouve dans c:\windows
si ton av t'a detecté explorer.exe dans c:\windows\system32 il s'agit d'un virus que tu peux supprimer.

a+
1
chrib Messages postés 6 Date d'inscription lundi 16 mai 2005 Statut Membre Dernière intervention 16 mai 2005
16 mai 2005 à 22:56
OK bien reçu; merci beaucoup
0
salut
fais ceci
*Pour scan complet il faut pouvoir scanner tous les dossiers donc faire :
Démarrer/PanneauConfiguration/OptionsDossiers /ongletAffichage et là cocher les lignes
- afficher les fichiers et dossier cachés
- afficher contenu dossier système
décocher
- masquer fichiers protégés du dossier système
Puis cliquer APPLIQUER à TOUS les Dossiers


puis ceci
Il y a aussi l’effaceur de SpybotS&D
aller à Outils cliq EffaceurDeSécurité, puis cliq droit de souris ‘ajouter fichier à la liste’ là une fenêtre s’ouvre et sélectionner quoi effacer ensuite
en bas à droite cliq ‘déchiqueter’ voilà
et aussi celui de effaceur Hijackthis
ouvrir Hijackthis là en bas droite CONFIG puis onglet MISCtools, là « Delete a file on reboot », cliq dessus et suivre chemin de fichier à effacer, il indique alors « voulez-vous redémarrer maintenant », cliq sur NON si d’autres fichiers sont à sélectionner et à nouveau « Delete a file on reboot » .. puis cliq OUI quand tous les fichiers sont sélectionnés
a+
0
re
ensuite tu copies le fichier explorer depuis le répertoire Windows/servicePackFiles/i386 vers Windows/

a+
0
chrib Messages postés 6 Date d'inscription lundi 16 mai 2005 Statut Membre Dernière intervention 16 mai 2005
16 mai 2005 à 22:35
les coches dans le pano de config sont OK: monantiV le voit au scan; mais il ne peut pas le nettoyer; tu me proposes un moyen pour supprimer le fichier explorer.exe mais c'est l'Explorateur de windows et une fois supprimé je serai 'in the mood'; il faudrait que je pisse le copier ailleurs, le nettoyer puis le remettre dans \system32 en remplacement du fichier explorer.exe infecté!
0
chrib Messages postés 6 Date d'inscription lundi 16 mai 2005 Statut Membre Dernière intervention 16 mai 2005
16 mai 2005 à 22:52
pour bernie: excuses tu m'indiques qu'il y à un explorer.exe propre dans windows\servicepackfiles\i386 _ ok mais quand j'aurais scratché l'explrer infecté au reboot je n'aurai plus d'explorateur! plus de menu démarrer, rien du tout: que le clavier et je ne saurai pas faire la copie du fichier. Merci?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chrib Messages postés 6 Date d'inscription lundi 16 mai 2005 Statut Membre Dernière intervention 16 mai 2005
16 mai 2005 à 23:25
Problème résolu: le fichier explorer.exe qui était dans c:\windows\system32 n'est pas l'Explorateur Win mais le virus lui-même. Apès l'avoir décoché des fichiers cachés je l'ai supprimé sans problème.
Merci aux hommes de science!
0
Bonjour j'ai exactemùent le même problème j'ai suivi la même façon de faire q ue vous avez ennoncé mais mon ordi et mon antivirus bien que j'ai d'afficher les fichiers cachés et contenu fichier protégés et décocher masquer...,je ne réussi toujours pas à retrouver le fichier infecté,il se trouve dans C:Windows/systeme32/install.exe.
Donc je ne sais comment faire,mon anti virus Avast ,ne peut y faire aucunes actions étant donné qu'il ne le trouve pas,il me justifit juste qu'il s'agit d'un cheval de Troie .Veuillez s'il vous plaît me répondre.
0