Impossible de supprimer un fichier infecté

Impossible de supprimer un fichier infecté - Sécurité - Windows & Software

Marsh Posté le 05-04-2006 à 19:41:00    

Bonsoir à tous!
 
J'ai depuis 2 jours un fichier infecté sur mon disque : wintqv32.dll, situé dans le répertoire C:\Windows\System32\ .
 
PC Cillin me dit qu'il est infecté par le trojan TROJ_SMALL.BJC, mais qu'il ne peut ni nettoyer le fichier, ni le mettre en quarantaine. Je suis allé voir sur le site de Trend Micro, et ils disent de supprimer d'abord les fichiers infectés par le Trojan... ce que je ne peux pas faire.
 
Alors avant de vraiment casser quelque chose, j'aimerais savoir si vous auriez des conseils à me donner pour que je me débarrasse de ce Trojan.
 
Merci d'avance!
 
PS : Si ça peut servir, voici ma configuration :
 
Windows XP SP1, 1024Mo de DDR, Athlon XP 1800+, Ati Radeon 9600 Pro.


Message édité par Faeddil le 05-04-2006 à 19:41:24
Reply

Marsh Posté le 05-04-2006 à 19:41:00   

Reply

Marsh Posté le 05-04-2006 à 19:43:51    

essaie de le supprimer en mode sans échec, si tu n'y arrive pas il faudra le faire en ms dos

Reply

Marsh Posté le 05-04-2006 à 20:55:08    

Et à quoi sert ce fichier? Si je le supprime en mode sans échec Windows se lancera normalement après?  
 
Est-ce que récupérer le fichier sur un autre ordinateur et écraser celui infecté sur mon ordinateur réglerait le problème?

Reply

Marsh Posté le 09-04-2006 à 14:13:09    

Bonjour a tous,
 
-Télécharge la dernière version de Killbox ici=>
 
http://www.downloads.subratam.org/KillBox.zip
 
-Redémarre en mode sans échec pour ne pas être gêné par un résident.
 
-Lance Pocketkillbox,choisis l'option Delete on reboot
 
Copie le chemin de fichier entier, en gras ci-bas, et colle le dans la boîte Full Path of File to Delete :
 
C:\Windows\System32\wintqv32.dll
 
-Cliquer sur la croix blanche sur fond rouge:
 
« File will be Deleted on Next Reboot » répondre OUI
« File will be Removed on Reboot, Do you want to reboot now ? » répondre OUI

Reply

Marsh Posté le 10-04-2006 à 16:35:00    

D'accord merci!

Reply

Marsh Posté le 10-04-2006 à 16:42:58    

dans les compléments de hijackthis y'a aussi cette outils.
Petite chose importante désactiver la restauration système avant de rebooter...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed