Bonjour, cliquez-ici pour vous inscrire et participer au forum.
  • Login:


+ Répondre à la discussion
Page 1 sur 2 1 DernièreDernière
Affichage des résultats 1 à 15 sur 18

Suppression impossible d'un fichier infecté (C:\a.bat)

  1. InK

    Date d'inscription
    avril 2009
    Messages
    10

    Suppression impossible d'un fichier infecté (C:\a.bat)

    Bonjour,

    Comme énoncé dans le titre ce fichier me fait tourner en bourrique. Après avoir longuement cherché une solution a ce problème en vain, je me tourne vers vous pour m'aider car là je ne sais plus quoi faire.

    Quand je supprime le fichier il reviens au redémarrage, j'ai éssayé de le renommer puis de le supprimer en mode sans échec mais impossible.

    J'ai essayé ensuite ComboFix puis OTMoveIt3 mais la aussi en vain

    Si il vous faut des infos complémentaire pour cerner le problème n'hésitez pas a me le demander et merci d'avance pour toute réponse
     


    • Publicité




      Poursuivez votre recherche
      Recherche personnalisée

  2. yoda1234

    Date d'inscription
    août 2004
    Localisation
    dagobah
    Messages
    12 364

    Re : Suppression impossible d'un fichier infecté (C:\a.bat)

    Bonjour et bienvenue sur Futura-sciences.
    Citation Envoyé par InK Voir le message
    J'ai essayé ensuite ComboFix puis OTMoveIt3 mais la aussi en vain
    Il faut éviter d'utiliser des outils dont on ne maitrise pas complètement le fonctionnement . Combofix mal utilisé peut gravement endommager ton système
    Citation Envoyé par InK Voir le message
    Si il vous faut des infos complémentaire pour cerner le problème n'hésitez pas a me le demander et merci d'avance pour toute réponse
    Voici ce que tu vas faire:
    Consulte je te prie la procédure préliminaire du forum.

    Reviens ensuite dans ce sujet pour poster les rapports générés par la procédure.
    Je précise que tu dois poster tes rapports en pièces jointes et qu'il serait peut être(?) utile que tu postes le journal généré par Combofix.
    Je déplace dans la section adéquate.
    Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).
     

  3. InK

    Date d'inscription
    avril 2009
    Messages
    10

    Re : Suppression impossible d'un fichier infecté (C:\a.bat)

    Merci pour ta réponse

    Voici les rapports de RSIT et ComboFix

    PS: désolé d'avoir posté dans la mauvaise section et merci d'avoir déplacé mon message
    Fichiers attachés
     

  4. InK

    Date d'inscription
    avril 2009
    Messages
    10

    Re : Suppression impossible d'un fichier infecté (C:\a.bat)

    up

    désolé d'insister mais je suis bloqué sur ce problème
     

  5. yoda1234

    Date d'inscription
    août 2004
    Localisation
    dagobah
    Messages
    12 364

    Re : Suppression impossible d'un fichier infecté (C:\a.bat)

    Je te demande un peu de patience car notre équipe de choc est sur-boockée.
    Merci.
    Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).
     

  6. InK

    Date d'inscription
    avril 2009
    Messages
    10

    Re : Suppression impossible d'un fichier infecté (C:\a.bat)

    ok pas de soucis c'est tout naturel, merci d'avoir précisé
     


    • Publicité



  7. igor51

    Date d'inscription
    mars 2005
    Localisation
    Dans la Drôme
    Âge
    24
    Messages
    4 838

    Re : Suppression impossible d'un fichier infecté (C:\a.bat)

    Bonsoir

    Télécharge Gmer sur ce lien

    Déconnecte toi d'internet si possible et ferme tous les programmes.
    Décompresse le fichier zip et double-clic sur gmer.exe
    IMPORTANT Si une alerte de ton antivirus apparaît pour le fichier gmer.sys ou gmer.exe, laisse le s'executer.
    Clic sur l'onglet "rootkit"
    A droite, coche "Files" et "Services"
    Clic sur Scan
    Lorsque le scan est terminé, clique sur "save"

    Ouvre le bloc-note et clique sur le Menu Edition / Coller
    Le rapport doit alors apparaître.
    Enregistre le fichier sur ton bureau et poste le rapport (en pi?es jointes) dans ta prochaine réponse.
    Faire des erreurs est humain. Les mettre sur le dos de l'informatique l'est encore plus.
     

  8. InK

    Date d'inscription
    avril 2009
    Messages
    10

    Re : Suppression impossible d'un fichier infecté (C:\a.bat)

    J'ai lancé le programme en mode sans échec et il a trouvé quelques fichiers mais pas le fichier en question, voici le rapport
    Fichiers attachés
     

  9. igor51

    Date d'inscription
    mars 2005
    Localisation
    Dans la Drôme
    Âge
    24
    Messages
    4 838

    Re : Suppression impossible d'un fichier infecté (C:\a.bat)

    Bonsoir,


    Désactive toutes les protections résidentes avant de faire la manipulation suivante :


    1. Télécharger The Avenger par Swandog46 sur votre Bureau.
    • Click sur Avenger.zip pour ouvrir le fichier
    • Extraire avenger.exe sur votre bureau
    2. Copier tout le texte de la boîte ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):
    Code:
     
    Files to delete:
    C:\a.bat
    C:\Windows\System32\winoper.exe

    Note: Le code ci-dessus a été intentionnellement rédigé pour CET utilisateur.
    si vous n'êtes pas CET utilisateur, NE PAS appliquer ces directives : elles pourraient endommager votre système.

    3. Maintenant, lancer The Avenger en cliquant sur son icône du bureau.
    • Sous "Script file to execute" choisir "Input Script Manually".
    • Puis cliquer sur l'icône en forme de loupe qui va ouvrir une nouvelle fenêtre "View/edit script"
    • Dans cette fenêtre, coller le texte précedemment copié sur le bureau par les touches (Ctrl+V).
    • Cliquer Done
    • ensuite cliquer sur l'icône en forme de Feu Vert pour démarrer l'exécution du script
    • Répondre "Yes" deux fois quand demandé.
    4. The Avenger va automatiquement faire ce qui suit:
    • Il va Re-démarrer le système. ( Dans les cas où le script contient un/des "Drivers to Unload", The Avenger re-démarrera votre système 2 fois.)
    • Pendant le re-démarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur votre bureau, ceci est NORMAL.
    • Après le re-démarrage, il crée un fichier log qui s'ouvrira, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt
    • The Avenger aura également sauvegardé tous les fichiers, etc., que vous lui avez demandé de supprimer, les aura compactés (zipped) et tranféré l'archive zip ici C:\avenger\backup.zip.
    5. Pour finir poste le ficher c:\avenger.txt dans votre réponse
    Faire des erreurs est humain. Les mettre sur le dos de l'informatique l'est encore plus.
     

  10. InK

    Date d'inscription
    avril 2009
    Messages
    10

    Re : Suppression impossible d'un fichier infecté (C:\a.bat)

    Que dire si ce n'est un énorme merci

    L'interface du logiciel n'etait pas exactement la meme mais ca a très bien fonctionné tout de meme

    encore merci Igor51
    Fichiers attachés
     


    • Publicité



  11. igor51

    Date d'inscription
    mars 2005
    Localisation
    Dans la Drôme
    Âge
    24
    Messages
    4 838

    Re : Suppression impossible d'un fichier infecté (C:\a.bat)

    Bonjour,

    Télécharge Malware Byte's Antimalware et installe le (assure toi qu'il se soit bien mis à jour avant de passer à la suite).
    • Redémarre en mode sans échec :
      • Redémarre ton ordinateur
      • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
      • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
      • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
      • Choisis ton compte.
    • Lance MBAM et sélectionne "Exécuter un examen complet". Patiente le temps du scan.
    • Une fois le scan terminé,clique sur "Supprimer la sélection".
    Si MBAM a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok. Enregistre le rapport sur ton Bureau lorsqu'il s'affichera. Poste le en pièces jointes (vide le cache de ton navigateur si le bouton Gérer les pièces jointes n'apparait pas).
    Faire des erreurs est humain. Les mettre sur le dos de l'informatique l'est encore plus.
     

  12. InK

    Date d'inscription
    avril 2009
    Messages
    10

    Re : Suppression impossible d'un fichier infecté (C:\a.bat)

    Voici le log MBAM
    Fichiers attachés
     

  13. igor51

    Date d'inscription
    mars 2005
    Localisation
    Dans la Drôme
    Âge
    24
    Messages
    4 838

    Re : Suppression impossible d'un fichier infecté (C:\a.bat)

    Bonjour

    Un dernier scan pour vérifier

    Scan en ligne avec F-Secure (scan de contrôle) :
    • Rends toi sur cette page avec Internet Explorer (6 ou 7).
    • Clique sur l'icône à gauche du texte :
    • Accepte la License en cliquant sur Accept.
    • Installe le Contrôle Active X proposé en cliquant sur Install.
    • Clique ensuite sur Full system scan.
    • Patiente le temps du chargement du moteur et des bases de signatures.
    • Le scan démarre, laisse le faire.
    • Clique sur Automatic cleaning, et patiente le temps de la suppression.
    • Clique sur Show Report et copie/colle le contenu de la page dans un fichier texte que tu posteras en pièce jointe dans ta discussion.
    Faire des erreurs est humain. Les mettre sur le dos de l'informatique l'est encore plus.
     

  14. InK

    Date d'inscription
    avril 2009
    Messages
    10

    Re : Suppression impossible d'un fichier infecté (C:\a.bat)

    Oups grillé sur alcohol ^^
    Fichiers attachés
     


    • Publicité



  15. igor51

    Date d'inscription
    mars 2005
    Localisation
    Dans la Drôme
    Âge
    24
    Messages
    4 838

    Re : Suppression impossible d'un fichier infecté (C:\a.bat)

    Bonjour

    je pense que tu as compris d'ou venait le problème....

    Supprime le crack et désinstalle le logiciel.

    As-tu encore des problèmes ?
    Faire des erreurs est humain. Les mettre sur le dos de l'informatique l'est encore plus.
     


Poursuivez votre recherche :




Sur le même thème :




 

Discussions similaires

  1. Traduction d'un fichier BAT
    Par Tom-Tom dans le forum Internet - Réseau - Sécurité générale
    Réponses: 2
    Dernier message: 16/04/2009, 06h33
  2. Infection dans A.BAT impossible à résoudre
    Par christoforos74 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 4
    Dernier message: 31/01/2008, 11h29
  3. infecté par trojan bat starpage
    Par milche dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 3
    Dernier message: 05/08/2007, 20h25
  4. pb de fichier .bat
    Par miberteau dans le forum Logiciel - Software - Open Source
    Réponses: 0
    Dernier message: 14/05/2007, 16h50
  5. trojan horse c:\a.bat impossible réparer fichier
    Par coolzen dans le forum Internet - Réseau - Sécurité générale
    Réponses: 15
    Dernier message: 19/02/2007, 19h49