Suppression impossible d'un fichier infecté (C:\a.bat)
Bonjour,
Comme énoncé dans le titre ce fichier me fait tourner en bourrique. Après avoir longuement cherché une solution a ce problème en vain, je me tourne vers vous pour m'aider car là je ne sais plus quoi faire.
Quand je supprime le fichier il reviens au redémarrage, j'ai éssayé de le renommer puis de le supprimer en mode sans échec mais impossible.
J'ai essayé ensuite ComboFix puis OTMoveIt3 mais la aussi en vain
Si il vous faut des infos complémentaire pour cerner le problème n'hésitez pas a me le demander et merci d'avance pour toute réponse
Re : Suppression impossible d'un fichier infecté (C:\a.bat)
Bonjour et bienvenue sur Futura-sciences.
Envoyé par InK
J'ai essayé ensuite ComboFix puis OTMoveIt3 mais la aussi en vain
Il faut éviter d'utiliser des outils dont on ne maitrise pas complètement le fonctionnement . Combofix mal utilisé peut gravement endommager ton système
Envoyé par InK
Si il vous faut des infos complémentaire pour cerner le problème n'hésitez pas a me le demander et merci d'avance pour toute réponse
Reviens ensuite dans ce sujet pour poster les rapports générés par la procédure.
Je précise que tu dois poster tes rapports en pièces jointes et qu'il serait peut être(?) utile que tu postes le journal généré par Combofix.
Je déplace dans la section adéquate.
Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).
21/04/2009 - 17h10
InK
Date d'inscription
avril 2009
Messages
10
Re : Suppression impossible d'un fichier infecté (C:\a.bat)
Merci pour ta réponse
Voici les rapports de RSIT et ComboFix
PS: désolé d'avoir posté dans la mauvaise section et merci d'avoir déplacé mon message
22/04/2009 - 15h50
InK
Date d'inscription
avril 2009
Messages
10
Re : Suppression impossible d'un fichier infecté (C:\a.bat)
up
désolé d'insister mais je suis bloqué sur ce problème
22/04/2009 - 17h48
yoda1234
Date d'inscription
août 2004
Localisation
dagobah
Messages
12 364
Re : Suppression impossible d'un fichier infecté (C:\a.bat)
Je te demande un peu de patience car notre équipe de choc est sur-boockée.
Merci.
Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).
22/04/2009 - 18h10
InK
Date d'inscription
avril 2009
Messages
10
Re : Suppression impossible d'un fichier infecté (C:\a.bat)
ok pas de soucis c'est tout naturel, merci d'avoir précisé
Déconnecte toi d'internet si possible et ferme tous les programmes.
Décompresse le fichier zip et double-clic sur gmer.exe IMPORTANT Si une alerte de ton antivirus apparaît pour le fichier gmer.sys ou gmer.exe, laisse le s'executer.
Clic sur l'onglet "rootkit"
A droite, coche "Files" et "Services"
Clic sur Scan
Lorsque le scan est terminé, clique sur "save"
Ouvre le bloc-note et clique sur le Menu Edition / Coller
Le rapport doit alors apparaître.
Enregistre le fichier sur ton bureau et poste le rapport (en pi?es jointes) dans ta prochaine réponse.
Faire des erreurs est humain. Les mettre sur le dos de l'informatique l'est encore plus.
23/04/2009 - 12h14
InK
Date d'inscription
avril 2009
Messages
10
Re : Suppression impossible d'un fichier infecté (C:\a.bat)
J'ai lancé le programme en mode sans échec et il a trouvé quelques fichiers mais pas le fichier en question, voici le rapport
23/04/2009 - 16h31
igor51
Date d'inscription
mars 2005
Localisation
Dans la Drôme
Âge
24
Messages
4 838
Re : Suppression impossible d'un fichier infecté (C:\a.bat)
Bonsoir,
Désactive toutes les protections résidentes avant de faire la manipulation suivante :
1. TéléchargerThe Avengerpar Swandog46 sur votre Bureau.
Click sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur votre bureau
2. Copier tout le texte de la boîte ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):
Code:
Files to delete:
C:\a.bat
C:\Windows\System32\winoper.exe
Note: Le code ci-dessus a été intentionnellement rédigé pour CET utilisateur.
si vous n'êtes pas CET utilisateur, NE PAS appliquer ces directives : elles pourraient endommager votre système.
3. Maintenant, lancer The Avenger en cliquant sur son icône du bureau.
Sous "Script file to execute" choisir "Input Script Manually".
Puis cliquer sur l'icône en forme de loupe qui va ouvrir une nouvelle fenêtre "View/edit script"
Dans cette fenêtre, coller le texte précedemment copié sur le bureau par les touches (Ctrl+V).
Cliquer Done
ensuite cliquer sur l'icône en forme de Feu Vert pour démarrer l'exécution du script
Répondre "Yes" deux fois quand demandé.
4. The Avenger va automatiquement faire ce qui suit:
Il va Re-démarrer le système. ( Dans les cas où le script contient un/des "Drivers to Unload", The Avenger re-démarrera votre système 2 fois.)
Pendant le re-démarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur votre bureau, ceci est NORMAL.
Après le re-démarrage, il crée un fichier log qui s'ouvrira, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt
The Avenger aura également sauvegardé tous les fichiers, etc., que vous lui avez demandé de supprimer, les aura compactés (zipped) et tranféré l'archive zip ici C:\avenger\backup.zip.
5. Pour finir poste le ficher c:\avenger.txt dans votre réponse
Faire des erreurs est humain. Les mettre sur le dos de l'informatique l'est encore plus.
23/04/2009 - 17h25
InK
Date d'inscription
avril 2009
Messages
10
Re : Suppression impossible d'un fichier infecté (C:\a.bat)
Que dire si ce n'est un énorme merci
L'interface du logiciel n'etait pas exactement la meme mais ca a très bien fonctionné tout de meme
Re : Suppression impossible d'un fichier infecté (C:\a.bat)
Bonjour,
Télécharge Malware Byte's Antimalware et installe le (assure toi qu'il se soit bien mis à jour avant de passer à la suite).
Redémarre en mode sans échec :
Redémarre ton ordinateur
Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
Choisis ton compte.
Lance MBAM et sélectionne "Exécuter un examen complet". Patiente le temps du scan.
Une fois le scan terminé,clique sur "Supprimer la sélection".
Si MBAM a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok. Enregistre le rapport sur ton Bureau lorsqu'il s'affichera. Poste le en pièces jointes (vide le cache de ton navigateur si le bouton Gérer les pièces jointes n'apparait pas).
Faire des erreurs est humain. Les mettre sur le dos de l'informatique l'est encore plus.
27/04/2009 - 13h53
InK
Date d'inscription
avril 2009
Messages
10
Re : Suppression impossible d'un fichier infecté (C:\a.bat)
Voici le log MBAM
27/04/2009 - 17h17
igor51
Date d'inscription
mars 2005
Localisation
Dans la Drôme
Âge
24
Messages
4 838
Re : Suppression impossible d'un fichier infecté (C:\a.bat)
Bonjour
Un dernier scan pour vérifier
Scan en ligne avec F-Secure (scan de contrôle) :
Rends toi sur cette page avec Internet Explorer (6 ou 7).
Clique sur l'icône à gauche du texte :
Accepte la License en cliquant sur Accept.
Installe le Contrôle Active X proposé en cliquant sur Install.
Clique ensuite sur Full system scan.
Patiente le temps du chargement du moteur et des bases de signatures.
Le scan démarre, laisse le faire.
Clique sur Automatic cleaning, et patiente le temps de la suppression.
Clique sur Show Report et copie/colle le contenu de la page dans un fichier texte que tu posteras en pièce jointe dans ta discussion.
Faire des erreurs est humain. Les mettre sur le dos de l'informatique l'est encore plus.
27/04/2009 - 20h47
InK
Date d'inscription
avril 2009
Messages
10
Re : Suppression impossible d'un fichier infecté (C:\a.bat)