Ockley_34 Posté(e) le 20 décembre 2004 Partager Posté(e) le 20 décembre 2004 Bonjour .. voilà mon soucis, j'ai KAPERSKY comme anti virus et le problème et que j'ai choppé un virus "napwdll32.exe" ki s'est incrusté dans mes dossiers System 32 .. quand je veux le supprimer, ca me met une phrase d'erreur (vérifier quel e disque n'est pas pleins, etc... Pourtant j'ai rebooter 50 fois, mais c'est tjs pareil :( Comment faire pour l'enlever svp ? Merci. Lien vers le commentaire Partager sur d’autres sites More sharing options...
cedricpc Posté(e) le 20 décembre 2004 Partager Posté(e) le 20 décembre 2004 Menu démarrer > Exécuter > command > OK ensuite cd c:\windows\system32\ et pour finir del /F napwdll32.exe En principe, ca doit passer ! (Faut etre sur un compte admin evidemment) Lien vers le commentaire Partager sur d’autres sites More sharing options...
chattanooga Posté(e) le 20 décembre 2004 Partager Posté(e) le 20 décembre 2004 demarre en mode sans echec, et suprime le fichier avec la methode a cedricpc . la c'est obligé que tu va l'effacer. Lien vers le commentaire Partager sur d’autres sites More sharing options...
cedricpc Posté(e) le 20 décembre 2004 Partager Posté(e) le 20 décembre 2004 Pas forcer d'etre en mode sans echec J'ai virus deux trois virus assez chiant a enlever sans un seul reboot Lien vers le commentaire Partager sur d’autres sites More sharing options...
Loloduke Posté(e) le 20 décembre 2004 Partager Posté(e) le 20 décembre 2004 Si tu ne peux pas supprimer le fichier, c'est qu'il est en cours d'exécution... pour bien faire, il faut le virer de la base de registre pour ne plus qu'il se lance au démarrage de Windows, puis après un redémarrage (où il ne sera plus lancé) tu le shoote à la main ou avec ton antivirus... Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 21 décembre 2004 Partager Posté(e) le 21 décembre 2004 Utilise Hijackthis Lien vers le commentaire Partager sur d’autres sites More sharing options...
cedricpc Posté(e) le 21 décembre 2004 Partager Posté(e) le 21 décembre 2004 Si tu ne peux pas supprimer le fichier, c'est qu'il est en cours d'exécution... pour bien faire, il faut le virer de la base de registre pour ne plus qu'il se lance au démarrage de Windows, puis après un redémarrage (où il ne sera plus lancé) tu le shoote à la main ou avec ton antivirus... Pas forcer... D'après son message d'erreur, c'est une histoire d'autorisation en écriture ! Et le miens, lui était utilisé, j'ai eu juste à chercher le processus sous qui il était lancé (avec un logiciel genre ProcessViewer (prcview) que tu dois surement trouver sur telecharger.com), un peu de patiente pour le trouver... Et un petit kill avec prcview de ce processus, del /F fichier.ext sous dos et ca roule ! Le problème, c'était LSA (lsass.exe) (qu'on ne peut pas killer par taskmgr de windows) et donc, ça m'a balancé l'autorité NT, vous avez 60 secondes pour sauvegarder votre travail... blablabla... Mais c'était pas vraiment un reboot ^^ Lien vers le commentaire Partager sur d’autres sites More sharing options...
Ockley_34 Posté(e) le 21 décembre 2004 Auteur Partager Posté(e) le 21 décembre 2004 Re bonjour. Merci pour vos renseignement mais le problème est que je n'arrive pas à entrer la bonne ligne de commande sous DOS .. ca me dis "n'est pas reconnu en mode interne et externe..." ! Je dois pas taper le bon truc .. au fait ca voulait dire quoi le "cd" que t'as mis avant la commande ? Lien vers le commentaire Partager sur d’autres sites More sharing options...
njoyard Posté(e) le 21 décembre 2004 Partager Posté(e) le 21 décembre 2004 cd c'est pour changer de répertoire et se mettre dans c:\windows\system32 sinon pour les commandes fais gaffe a bien mettre des espaces ("del /F" et pas "del/F" par exemple) Lien vers le commentaire Partager sur d’autres sites More sharing options...
tominio Posté(e) le 21 décembre 2004 Partager Posté(e) le 21 décembre 2004 y fait quoi ce virus?? Lien vers le commentaire Partager sur d’autres sites More sharing options...
Ockley_34 Posté(e) le 21 décembre 2004 Auteur Partager Posté(e) le 21 décembre 2004 Aaaahhhh, c'est bon j'ai réussi à l'enlever, merciiiiiiiiii bcp les gars :))) En fait pour répondre à ta question, ce virus il s'ouvrait à chaque démarrage du PC .. et il se lancait toutes les 30 mn un truc comme ca, et quand il se lancait ca me disait "virus détecté" et après, plus rien, le vide (plus d'internet, plus d'msn, plus d'application qui s'ouvre) ! Bref, merci bcp :) Lien vers le commentaire Partager sur d’autres sites More sharing options...
cedricpc Posté(e) le 21 décembre 2004 Partager Posté(e) le 21 décembre 2004 Sans reboot ? :) Sinon de rien tu as la force d'INpact en toi et qu'elle le reste Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 21 décembre 2004 Partager Posté(e) le 21 décembre 2004 y fait quoi ce virus?? Dialer de Q. Pense à activer les bases étendues dans Kaspersky : Lien vers le commentaire Partager sur d’autres sites More sharing options...
gailuron66 Posté(e) le 21 décembre 2004 Partager Posté(e) le 21 décembre 2004 [ON] jamais vu ça avec AVAST! [OFF] Lien vers le commentaire Partager sur d’autres sites More sharing options...
Duke98 Posté(e) le 21 décembre 2004 Partager Posté(e) le 21 décembre 2004 [ON] jamais vu ça avec AVAST! [OFF] :8 tu vois ca fait du bien de temps en temps Lien vers le commentaire Partager sur d’autres sites More sharing options...
X-System Posté(e) le 21 décembre 2004 Partager Posté(e) le 21 décembre 2004 [ON] jamais vu ça avec AVAST! [OFF] :8 Arrete toi ! Microsoft AntiVirus sous MS-DOS 6.22 est 1 000 000 fois plus mieux qu'Avast!... :8 :8 :8 :8 :8 Lien vers le commentaire Partager sur d’autres sites More sharing options...
gailuron66 Posté(e) le 21 décembre 2004 Partager Posté(e) le 21 décembre 2004 MOUUUAAAAAAARF !!!!!! ..... :8 :8 putain c'est du rapide !!!! :8 :8 :8 :8 bon OK Lien vers le commentaire Partager sur d’autres sites More sharing options...
gallean Posté(e) le 21 décembre 2004 Partager Posté(e) le 21 décembre 2004 oui ca msav a l'époque il etait rapide :) avec le 6.22 il y avait aussi vshield (partenariat)...Enfin bon moi les dernieres versions de mcafee ne m'ont pas convaincus Lien vers le commentaire Partager sur d’autres sites More sharing options...
gailuron66 Posté(e) le 21 décembre 2004 Partager Posté(e) le 21 décembre 2004 tu vois ca fait du bien de temps en temps oué mais tout le monde sais bien que je ne dirais pas réellement du mal de KAV, je le cite assez souvant comme choix avec avast et AVG 7 mais je me marrais bien Lien vers le commentaire Partager sur d’autres sites More sharing options...
Ockley_34 Posté(e) le 22 décembre 2004 Auteur Partager Posté(e) le 22 décembre 2004 Ok Snooky, j'avais pas pensé à faire ca aussi pour les basses étendues dans KAPERSKY. Oui des fois il me faisait des reboot intempestif :-/ Lien vers le commentaire Partager sur d’autres sites More sharing options...
breizh29 Posté(e) le 23 décembre 2004 Partager Posté(e) le 23 décembre 2004 jamais vu ça avec AVAST Ni avec NORTON dailleurs......histoire de dire que ce n'est pas auusi pourri que l'on veut bien le dire.... Lien vers le commentaire Partager sur d’autres sites More sharing options...
gailuron66 Posté(e) le 23 décembre 2004 Partager Posté(e) le 23 décembre 2004 si si .............c'est pourris............et je veux bien le dire Lien vers le commentaire Partager sur d’autres sites More sharing options...
breizh29 Posté(e) le 23 décembre 2004 Partager Posté(e) le 23 décembre 2004 Lien vers le commentaire Partager sur d’autres sites More sharing options...
cedricpc Posté(e) le 24 décembre 2004 Partager Posté(e) le 24 décembre 2004 J'ai déja eu ce pb avec tout les anti-virus que j'ai utilisé ! Va delete un fichier utiliser par un composant système ! Même avec Avast qui est sois disant genial, je doute que tu puisses ! Je pense juste que comme la plupart des gens, tu ne l'as pas essayé assez longtemps (NAV je parle) pour pouvoir le juger ! Tu te contente juste de dire "Ouai, Norton, c'est pourri, utilisez Avast ! Moi quand je déNortonise des pc, je trouve plein de virus"... C'est peut-être que les utilisateurs (en premier et non Norton) ne faisait pas leur travail ? Si tu l'installe alors que tu avais des virus sur un DD, sans faire le scan disque qu'il recommande fortement à l'installation (et il a ces raisons que je citerai plus bas !) et qu'aucun scan disque totale (pas interrompu par une coupure de courant ou un reboot, reset ou autre connerie de Windows) du système, aucune mise à jour critique, de la liste de définition de virus et tout le tintouin n'ont pas été faite, normal qu'à la déinstallation, tu trouves des virus... Norton, ne scan pas les disques silencieusement d'où l'utiliter d'un scan avant l'installation ! Ensuite, et là, je pense que tu ne t'y es vraiment pas penché dessus, pour pouvoir voir les virus disparaître, il faut LE LAISSER FINIR LE SCAN JUSQU'A LA FIN quitte à le faire en plusieurs parties disque par disque ! Voilà pourquoi je disais : qu'aucun scan disque totale (pas interrompu par une coupure de courant ou un reboot, reset ou autre connerie de Windows) du système, aucune mise à jour critique, de la liste de définition de virus et tout le tintouin n'ont pas été faite, Et quand il a fini, il faut pas se dire, ca y est, j'ai plus de virus NON NON ET NON ! C'est une grosse erreur ! Dans un premier temps, il tente de réparer le fichier (le laisser tel quel, mais sans le virus). Si il ne peut pas (ce qui est souvent le cas car le fichier est trop infecté) il demande si on veut le(s) supprimer. Si encore une impossibilité survient il demande la mise en quarantaine (ce qui résoud en général la majorité des problème)... ...Et si vraiment le fichier est impossible à bouger (ce qui arrive mais assez rarement) il l'annonce (toujours !) avec le chemin et là, c'est à toi de l'aider... Donc sois par DOS (la méthode que j'ai expliquer dans mon premier post) sois en mode sans échec ! Mais dans ce cas la, si norton marche en mode sans échec il suffit de lui faire scanner le répertoire et supprimer le fichier infecter ! (A moins que la réparation sois possible et là, c'est automatique.) (Editer pour une meilleur lisibilité) Lien vers le commentaire Partager sur d’autres sites More sharing options...
gailuron66 Posté(e) le 24 décembre 2004 Partager Posté(e) le 24 décembre 2004 .............quelle imagination !!!! Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Archivé
Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.