Impossible d'effacer un fichier infecté!

Résolu/Fermé
fatima28 Messages postés 103 Date d'inscription jeudi 8 avril 2004 Statut Membre Dernière intervention 14 février 2007 - 17 mai 2004 à 20:39
 rfpn80 - 25 oct. 2007 à 17:52
salut
pourriez vous m'aider.apres avoir scanner mon PC sur http://www.ravantivirus.com/scan/indexie.php
C:\Program Files\Fichiers communs\WinTools\btiein.dll - TrojanDownloader:Win32/Qdown -> Infected
C:\RECYCLER\S-1-5-21-290470409-2589800181-2619313026-1004\Dc72.20040412 - TrojanDownloader:Win32/Wintrim.AO -> Infected
C:\RECYCLER\S-1-5-21-290470409-2589800181-2619313026-1004\Dc81.exe - TrojanDownloader:Win32/Keenval.A -> Infected
C:\RECYCLER\S-1-5-21-290470409-2589800181-2619313026-1004\Dc82.dll - TrojanDownloader:Win32/Wintrim.U -> Infected
pour le premier fichier je ne peux pas l'effacer et j'ai comme message"Impossible de supprimer btiein.cette ressource est utilisée par 1 autre pers ou 1 autre prog" comment faire?
et pour les autres je ne les trouve meme pas?
A voir également:

21 réponses

balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
17 mai 2004 à 22:31
salut
pour les recycled c est ta poubelle tu la vide
pour celui ci
C:\Program Files\Fichiers communs\WinTools\btiein.dll
tu demarre en mode sans echec et tu supprime
si tu ni arrive pas on procederat autrement
0
fatima28 Messages postés 103 Date d'inscription jeudi 8 avril 2004 Statut Membre Dernière intervention 14 février 2007 4
17 mai 2004 à 22:58
merci je vais essayer
0
bonjour,

j'ai besoin d'aide s'il vous plait!
depuis plusieurs jours je cherche à supprimer des fichiers"recycler" et "volume information"..mais rien y fait
avast les trouve mais ne peut les supprimer ou les mettre en quarantaine et ma corbeille est bien vide
l'ai effectué un ccleaner + spyware mais toujous même problème
pour "volume information" j'ai créé nouveau point de restauration mais toujours problème!!!!
aujourd'hui mon système se trouve ralenti (xp) et je crains qiu'il soit endommagé
merci de bien vouloir m'aider
ps je suis novice aussi pouvez m'expliquer les choses le plus clairement possible! merci
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
17 mai 2004 à 23:03
ok tient moi au courant
0
fatima28 Messages postés 103 Date d'inscription jeudi 8 avril 2004 Statut Membre Dernière intervention 14 février 2007 4
17 mai 2004 à 23:15
j'ai pas ajouté ke j'avais d'autres fichiers infectés:
C:\WINDOWS\Downloaded Program Files\wmddesks8x.exe - Trojan:Win32/Dialer.A -> Suspicious
C:\WINDOWS\system32\EGCOMLIB2.dll - Tool:PornDialer.ED -> Infected
C:\WINDOWS\system32\MSA64CHK.dll - TrojanDownloader:Win32/Perfiler.A -> Infected
C:\WINDOWS\system32\mslagent.exe - TrojanDownloader:Win32/Wintrim.AO -> Infected
ça craint pas si j' efface les fichiers?? merci pour la reponse
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
17 mai 2004 à 23:16
tu peut les effacer mais en mode sans echec
0
fatima28 Messages postés 103 Date d'inscription jeudi 8 avril 2004 Statut Membre Dernière intervention 14 février 2007 4
17 mai 2004 à 23:57
j'ai essayé en mode sans echec
j'ai reussi a effacer les 3 derniers les 2 autres non
pour le 2eme ça me dit"Unable to validate entry name.Error 711
et en plus quand j'ai essayé de revenir sur internet je n'ai pas pu.car apparemment des fichiers necessaira a la connexion de wanadoo etait modifies alors j'ai û faire la restauration du systemepour recuperer ces fichiers.suis condamné a garder mes trojan???????
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
18 mai 2004 à 00:35
je ne comprend pas je ne vois rien en relation avec wanadoo
tu a du faire une mauvaise manip
en plus tu dit que tu en a virer 3 et pas les 2 premier mais d apres le dernier scan tu n en a que4
recommence je te met les ligne s a coppier coller pour la recherche en mode sans echec
C:\WINDOWS\Downloaded Program Files\wmddesks8x.exe
C:\WINDOWS\system32\EGCOMLIB2.dll
C:\WINDOWS\system32\MSA64CHK.dll
C:\WINDOWS\system32\mslagent.exe
ne supprime que les fichiers que j ai mis en gras pas tous le dossier
0
fatima28 Messages postés 103 Date d'inscription jeudi 8 avril 2004 Statut Membre Dernière intervention 14 février 2007 4
18 mai 2004 à 19:56
Excuse moi j'avais oubli le premiervoila le rapport au complet:
C:\Program Files\Fichiers communs\WinTools\btiein.dll - TrojanDownloader:Win32/Qdown -> Infected
C:\WINDOWS\Downloaded Program Files\wmddesks8x.exe - Trojan:Win32/Dialer.A -> Suspicious
C:\WINDOWS\system32\EGCOMLIB2.dll - Tool:PornDialer.ED -> Infected
C:\WINDOWS\system32\MSA64CHK.dll - TrojanDownloader:Win32/Perfiler.A -> Infected
C:\WINDOWS\system32\mslagent.exe - TrojanDownloader:Win32/Wintrim.AO -> Infected
Peux tu me dire si le premier a un rapport avec wanadoo???merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
18 mai 2004 à 20:02
rien a voir avec wanadoo je te met ce que c est
WinTools.net supprime proprement les logiciels indésirables du disque dur et les références mortes de la base de registre Windows. Ce logiciel vous permet de garder le contrôle sur le processus de démarrage, la gestion de la mémoire, et vous permet de personnaliser les réglages de votre système et de votre bureau. WinTools comprend les outils suivants : Clean Uninstaller, Scan Files, Scan Registry, Start Up et Tweak UI.
0
fatima28 Messages postés 103 Date d'inscription jeudi 8 avril 2004 Statut Membre Dernière intervention 14 février 2007 4
18 mai 2004 à 21:12
Voilà je l'ai fait
alors maintenant je peux aller sur internet
mais pour le fichier
C:\WINDOWS\Downloaded Program Files\wmddesks8x.exe il est introuvable(je trouve plein de fichiers mais pas celui là)
et pour
C:\WINDOWS\system32\mslagent.exe
j'ai trouvé ce fichier mais sans exe au bout alors je ne sais pas si c'est la meme chose mais j'ai effacé
je vais kan meme refaire 1 scan pour voir
0
ironmaidim Messages postés 92 Date d'inscription mardi 18 mai 2004 Statut Membre Dernière intervention 25 août 2010
18 mai 2004 à 21:41
salut j'aimerai savoir comment tu fais pour effacer des fichiers dans le mode sans echec et meme comment allez dans mode sans echecs avec winxp merci
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
18 mai 2004 à 21:42
salut
suppr tous ce qui est dans C:\WINDOWS\Downloaded Program Files
0
fatima28 Messages postés 103 Date d'inscription jeudi 8 avril 2004 Statut Membre Dernière intervention 14 février 2007 4
18 mai 2004 à 21:44
c'est vrai ça ne craint pas? il y a koi dans ces fichiers???
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
18 mai 2004 à 21:50
c est des prog telecharger tu peut les supprimer
0
fatima28 Messages postés 103 Date d'inscription jeudi 8 avril 2004 Statut Membre Dernière intervention 14 février 2007 4
18 mai 2004 à 21:51
ok merci.je vais te poser 1 question qui va te paraitre peut etre bete mais ça fait koi si je ne les suppime pas en mode sans echec??
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
18 mai 2004 à 21:54
ceux la tu peut les supprimer en mode normal
et aucune question est bete
ce qui est bete c est de ne pas la poser et de faire une betise
0
fatima28 Messages postés 103 Date d'inscription jeudi 8 avril 2004 Statut Membre Dernière intervention 14 février 2007 4
18 mai 2004 à 21:59
c'est deprimant en rescannant mon pc j'ai
C:\Program Files\Common files\updmgr\rvupdmgr.exe - TrojanDownloader:Win32/Keenval.A -> Infected
C:\RECYCLER\S-1-5-21-290470409-2589800181-2619313026-500\Dc1.dll - Tool:PornDialer.ED -> Infected
C:\RECYCLER\S-1-5-21-290470409-2589800181-2619313026-500\Dc2.dll - TrojanDownloader:Win32/Perfiler.A -> Infected
C:\RECYCLER\S-1-5-21-290470409-2589800181-2619313026-500\Dc3.exe - TrojanDownloader:Win32/Wintrim.AO -> Infected
C:\RECYCLER\S-1-5-21-290470409-2589800181-2619313026-500\Dc4.dll - TrojanDownloader:Win32/Qdown -> Infected
C:\WINDOWS\Downloaded Program Files\wmddesks8x.exe - Trojan:Win32/Dialer.A -> Suspicious
C:\WINDOWS\mslagent\4b_1,0,0,8_mslagent.dll - TrojanDownloader:Win32/Wintrim.U -> Infected
C:\WINDOWS\mslagent\mslagent.exe - TrojanDownloader:Win32/Wintrim.AO -> Infected
C:\WINDOWS\mslagent\uninstall.exe - TrojanDownloader:Win32/Wintrim.AO -> Infected

pour recycler ok je vide le corbeille (mais en mode sans echec car en mode normal ma corbeille est vide dejà)!!
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
18 mai 2004 à 22:08
re
on vas essayer ceci tu le telecharge ensuite tu redemarre en mode sans echec tu le lance et tu le laisse faire
a un moment donner il vas te mettre un fichier text fait un coppier coller et met le moi

alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

ftp://www.renonce.com/pub/renonce/Rimouveur.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc

action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)
0
fatima28 Messages postés 103 Date d'inscription jeudi 8 avril 2004 Statut Membre Dernière intervention 14 février 2007 4
18 mai 2004 à 22:41
voilà c'est fait:
Taches effectués sur le PC :

Elément(s) supprimé(s) :
Dossier C:\WINDOWS\Mslagent supprimé (Virus Trojan.SimCSS)
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINDOWS\msbb.exe supprimé (Virus Spyware)
Fichier C:\WINDOWS\System32\egcomlib*.dll supprimé (Virus Dialer) :
C:\WINDOWS\System32\EGCOMLIB_1034.dll
Fichiers C:\WINDOWS\Downloaded Program Files\*.exe (Virus Dialers) :
C:\WINDOWS\Downloaded Program Files\wmddesks8x.exe


Fichier(s) avec demande de suppression manuelle :
C:\
mp3.exe
C:\WINDOWS\System32\Wins\


Correctif Microsoft KB824146 n'est pas installé
Correctif Microsoft KB835732 déjà installé
peux tu m'expliker en applikant le fichier en mode sans echec j'ai eu le message suivant"les fichiers suivants ne sont pas a leur place.avec l'aide du technicien vous aller determiner si oui ou non ce sont des fichiers a supprimer .si vou avez 1 doute ne les supprimer pas et il s'agissait de mp3.exe j'ai mis non comme j'avais 1 doute
et à ton avis je refais 1 coup de ravantivirus(1 scan )
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
18 mai 2004 à 23:11
tu as bien fait de ne pas deplacer
on en a eux quelque un mais refait scan il en reste je crois
0
fatima28 Messages postés 103 Date d'inscription jeudi 8 avril 2004 Statut Membre Dernière intervention 14 février 2007 4
18 mai 2004 à 23:13
ok je fais ça tout de suite! merci pour ton aide.
oh fait est ce ke je peux vider ma corbeille
et si oui je dois le faire aussi le faire en mode sans echec car en mode normal elle est vide
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
18 mai 2004 à 23:33
pour l instant pas besoin
0
fatima28 Messages postés 103 Date d'inscription jeudi 8 avril 2004 Statut Membre Dernière intervention 14 février 2007 4
18 mai 2004 à 23:37
mais je devrais le faire en mode sans echec??
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
18 mai 2004 à 23:38
on verra apres le scan
0
fatima28 Messages postés 103 Date d'inscription jeudi 8 avril 2004 Statut Membre Dernière intervention 14 février 2007 4
18 mai 2004 à 23:39
ok chef
0
fatima28 Messages postés 103 Date d'inscription jeudi 8 avril 2004 Statut Membre Dernière intervention 14 février 2007 4
18 mai 2004 à 23:56
voilà mon rapport :
Scan started at 18/05/2004 23:13:22

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\RECYCLER\S-1-5-21-290470409-2589800181-2619313026-500\Dc1.dll - Tool:PornDialer.ED -> Infected
C:\RECYCLER\S-1-5-21-290470409-2589800181-2619313026-500\Dc2.dll - TrojanDownloader:Win32/Perfiler.A -> Infected
C:\RECYCLER\S-1-5-21-290470409-2589800181-2619313026-500\Dc4.dll - TrojanDownloader:Win32/Qdown -> Infected
C:\RECYCLER\S-1-5-21-290470409-2589800181-2619313026-500\Dc5.exe - TrojanDownloader:Win32/Keenval.A -> Infected
C:\RECYCLER\S-1-5-21-290470409-2589800181-2619313026-500\Dc6.dll - TrojanDownloader:Win32/Wintrim.U -> Infected
C:\RECYCLER\S-1-5-21-290470409-2589800181-2619313026-500\Dc7.exe - TrojanDownloader:Win32/Wintrim.AO -> Infected
C:\RECYCLER\S-1-5-21-290470409-2589800181-2619313026-500\Dc8.exe - TrojanDownloader:Win32/Wintrim.AO -> Infected

Scanned
============================
Objects: 41713
Directories: 3311
Archives: 578
Size(Kb): 154984
Infected files: 7

Found
============================
Viruses found: 6
Suspicious files: 0
Disinfected files: 0
Mail files: 144

si je comprends bien tout ça c'est ce qu'il y a dans l corbeille??
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
19 mai 2004 à 00:04
oui tu as compris regarde si tu les vois si non
passe par l explorateur tu click sur poste de travail tu click ensuite sur disque c et plus bas tu as recycled tu click dessus et dans la fenetre de droite tu selectionne et tu supprime
0
fatima28 Messages postés 103 Date d'inscription jeudi 8 avril 2004 Statut Membre Dernière intervention 14 février 2007 4
19 mai 2004 à 00:13
je n'ai pas reussi comme tu m'as dit mais j'ai fait demarrer/executer/RECYCLER puis j'ai effacé le fichier qu'il y avait!!
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
19 mai 2004 à 00:20
super c est bon
j espere que ton pc vas bien maintenent
0
fatima28 Messages postés 103 Date d'inscription jeudi 8 avril 2004 Statut Membre Dernière intervention 14 février 2007 4
19 mai 2004 à 00:23
j'espere que ça ira .et un GRAND merci.tu assures à mort.bonne nuit.
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
19 mai 2004 à 00:47
de rien bonne nuit a toi aussi
a++
0
Salut

J'ai lu avec beaucoup d'interet tous ces precieux conseils et comme fatima 28 j'ai été infecté sur wintools.exe
Voici le rapport de mon antivirus:

C:\WINDOWS\shcb.exe unable to disinfect
C:\Documents and Settings\Owner\Local Settings\Temp\iic42.exe infected: Trojan.Downloader.HF
C:\Documents and Settings\Owner\Local Settings\Temp\iic42.exe unable to disinfect
C:\Program Files\Common Files\WinTools\btiein.dll infected: Trojan.Downloader.QDown.B
C:\Program Files\Common Files\WinTools\btiein.dll unable to disinfect
C:\Program Files\Common Files\WinTools\WinTools.exe infected: Application.IBIS.Toolbar
C:\Program Files\Common Files\WinTools\WinTools.exe unable to disinfect
C:\WINDOWS\shcb.exe infected: Adware.1088
C:\WINDOWS\shcb.exe unable to disinfect
C:\WINDOWS\system32\btiein.dll infected: Trojan.Downloader.QDown.B
C:\WINDOWS\system32\btiein.dll unable to disinfect
C:\WINDOWS\system32\WinTools.exe infected: Application.IBIS.Toolbar
C:\WINDOWS\system32\WinTools.exe unable to disinfect

J'ai réussi à mettre à la corbeille tous ces fichiers infectés en mode sans echec. Puis-je les effacer sans aucun risque maintenant ?

Autre question: j'ai un fichier vidéo que je n'arrive pas à supprimer. Il me dit que le fichier est utilisé ailleurs ?..... Que faire pour forcer à le supprimer ?

Merci
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
20 juin 2004 à 15:23
salut
si tu na plus de probleme vide ta corbeille
pour ton fichier video
supprime cette clef et tu pourras les effacer
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
\{87D62D94-71B3-4b9a-9489-5FE6850DC73E}
\InProcServer32
0
j'ai un probleme pourriez vous m'aider?
lors de l'analyse de mon antivirus voila ce que je trouve:c/document and settings/caroline/...7/hotbarentre crochet1.exe
0