Posez votre question Signaler

Désinfection de system32\explorer.exe impossi [Résolu]

chrib 6Messages postés 16 mai 2005Date d'inscription - Dernière réponse le 28 avril 2007 à 12:39
Système XP Pro; system\explorer.exe infecté par Backdoor.Win32.PoetBot.b; Mon AV: F-Secure le repère et propose le nettoyage mais ne peut le mener à bien car c'est un fichier caché (même si je décoche 'fichier caché'au niveau de l'explorateur.
Merci d'avance
Lire la suite 

Désinfection de system32\explorer.exe impossi »

10 réponses
Réponse
+1
moins plus
Salut,

Essaie la comande sfc /scanonce dans la boite executer. Attention il faut avoir le cd d'installation de windows sous la main.

Seun
chrib- 16 mai 2005 à 22:22
je n'ai pas le cd de win XP
Ajouter un commentaire
Réponse
+0
moins plus
salut
fais ceci
*Pour scan complet il faut pouvoir scanner tous les dossiers donc faire :
Démarrer/PanneauConfiguration/OptionsDossiers /ongletAffichage et là cocher les lignes
- afficher les fichiers et dossier cachés
- afficher contenu dossier système
décocher
- masquer fichiers protégés du dossier système
Puis cliquer APPLIQUER à TOUS les Dossiers


puis ceci
Il y a aussi l’effaceur de SpybotS&D
aller à Outils cliq EffaceurDeSécurité, puis cliq droit de souris ‘ajouter fichier à la liste’ là une fenêtre s’ouvre et sélectionner quoi effacer ensuite
en bas à droite cliq ‘déchiqueter’ voilà
et aussi celui de effaceur Hijackthis
ouvrir Hijackthis là en bas droite CONFIG puis onglet MISCtools, là « Delete a file on reboot », cliq dessus et suivre chemin de fichier à effacer, il indique alors « voulez-vous redémarrer maintenant », cliq sur NON si d’autres fichiers sont à sélectionner et à nouveau « Delete a file on reboot » .. puis cliq OUI quand tous les fichiers sont sélectionnés
a+
Ajouter un commentaire
Réponse
+0
moins plus
re
ensuite tu copies le fichier explorer depuis le répertoire Windows/servicePackFiles/i386 vers Windows/

a+
chrib- 16 mai 2005 à 22:35
les coches dans le pano de config sont OK: monantiV le voit au scan; mais il ne peut pas le nettoyer; tu me proposes un moyen pour supprimer le fichier explorer.exe mais c'est l'Explorateur de windows et une fois supprimé je serai 'in the mood'; il faudrait que je pisse le copier ailleurs, le nettoyer puis le remettre dans \system32 en remplacement du fichier explorer.exe infecté!
chrib- 16 mai 2005 à 22:52
pour bernie: excuses tu m'indiques qu'il y à un explorer.exe propre dans windows\servicepackfiles\i386 _ ok mais quand j'aurais scratché l'explrer infecté au reboot je n'aurai plus d'explorateur! plus de menu démarrer, rien du tout: que le clavier et je ne saurai pas faire la copie du fichier. Merci?
Ajouter un commentaire
Réponse
+1
moins plus
salut

le bon explorer.exe se trouve dans c:\windows
si ton av t'a detecté explorer.exe dans c:\windows\system32 il s'agit d'un virus que tu peux supprimer.

a+
chrib- 16 mai 2005 à 22:56
OK bien reçu; merci beaucoup
Ajouter un commentaire
Réponse
+0
moins plus
Problème résolu: le fichier explorer.exe qui était dans c:\windows\system32 n'est pas l'Explorateur Win mais le virus lui-même. Apès l'avoir décoché des fichiers cachés je l'ai supprimé sans problème.
Merci aux hommes de science!
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour j'ai exactemùent le même problème j'ai suivi la même façon de faire q ue vous avez ennoncé mais mon ordi et mon antivirus bien que j'ai d'afficher les fichiers cachés et contenu fichier protégés et décocher masquer...,je ne réussi toujours pas à retrouver le fichier infecté,il se trouve dans C:Windows/systeme32/install.exe.
Donc je ne sais comment faire,mon anti virus Avast ,ne peut y faire aucunes actions étant donné qu'il ne le trouve pas,il me justifit juste qu'il s'agit d'un cheval de Troie .Veuillez s'il vous plaît me répondre.
Ajouter un commentaire
Ce document intitulé « Désinfection de system32\explorer.exe impossi » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?