comment supprimer un fichier qui veut pas être supprimé ?????? - Win NT/2K/XP - Windows & Software
Marsh Posté le 04-03-2003 à 10:01:15
Il y a surement un service qui utilise ces fichiers et forcement il t'empeche l'effacement.
C'est quoi comme type de fichiers ?
Marsh Posté le 04-03-2003 à 10:02:45
FORMAT C:
Je sais c pas tres constructif comme réponse !!
En mode dos ...... del + nom du fichier
Marsh Posté le 04-03-2003 à 10:06:08
c'est un fichier dans c:\winnt\temp\
nwa2.tmp
je sais pas c koi ! impossible de le viré, comment savoir comment il est chargé ?
Marsh Posté le 04-03-2003 à 10:06:56
Babekiller a écrit : FORMAT C: |
c sur un serveur vilain !
Marsh Posté le 04-03-2003 à 10:29:01
http://www.freelists.org/archives/ [...] 00045.html
en dernier recours je pense (sauf si le serveur n'est pas en appli critique)
Marsh Posté le 04-03-2003 à 10:32:02
tu peux egalement creer un script temporaire pour effacer le fichier au startup
http://ns2.01net.fr/article/186217.html
mais d'autres exemples existent.
Marsh Posté le 04-03-2003 à 10:32:06
C'est un fichier en cours d'utilisation (fichier temporaire)
Marsh Posté le 04-03-2003 à 10:34:48
Iverson a écrit : |
Et alors ????
une fenetre dos ta pas ca sur ton seveur ???
Marsh Posté le 04-03-2003 à 10:44:48
Babekiller a écrit : |
c'est un peu "bête" de rire
Deux solutions:
- Soit le fichier est "utilisé" par l'antivirus pour empêcher tout accès à ce fichier (exécution, lecture, ...). La solution étant de désactiver les services qui correspondent à l'antivirus, de supprimer le fichier à la main (sans l'ouvrir hein, ) et de réactiver les services antivirus.
- Soit, tenter un "move" du fichier en mode console... et ensuite d'en faire ce que tu veux... mais le problème de l'antivirus toujours actif risque de se poser quand même... dès que tu vas vouloir atteindre le fichier pour le supprimer, il va reprendre la main dessus (si pas con)... donc le point 1 me parraît le mieux adapté.
++
Marsh Posté le 04-03-2003 à 10:49:23
Démarrer avec un CD linux sur la machine et effacer les fichiers incriminés...
Car contrairement à la disquette W98, Linux, lui sait lire le NTFS
Marsh Posté le 04-03-2003 à 10:53:36
Solstiz a écrit : Démarrer avec un CD linux sur la machine et effacer les fichiers incriminés... |
Suffit de savoir utiliser son Windows plutôt que de faire allusion aux "autres" OS systématiquement
Marsh Posté le 04-03-2003 à 10:53:56
Solstiz a écrit : Démarrer avec un CD linux sur la machine et effacer les fichiers incriminés... |
HA ! ca c'est loin d'etre "bête" !
J'y penserai la prochaine fois que XP veut pas me supprimer le répertoire windows...
Non blague a part cette solution est Infaillible!
Marsh Posté le 04-03-2003 à 10:56:07
http://www.knoppixfr.org/
Très bonne distrib sur CD...facile, en FR et tout
Marsh Posté le 04-03-2003 à 10:57:45
Latinus a écrit : |
je suis sur que ma soluce marche, alors que tu n'es pas sur des 2 tiennes.
Marsh Posté le 04-03-2003 à 11:00:19
Solstiz a écrit : |
Et mon popa il est policier
Je suis certain de ma première soluce... c'est une question de service à désactiver point barre... et ça évite de rebooter un serveur, qui par définition se doit d'être disponible (...)
Marsh Posté le 04-03-2003 à 11:06:17
pour l'instant, je peux pas booter sur ocun pc car des personnes taf et donc impossible de mettre le serveur hors taf pendant qq temps, j'ai que ce soir pour pouvoir faire qq chose ! donc je sais pas encore koi faire, jvais essayé le move
Marsh Posté le 04-03-2003 à 11:10:24
quand je fais un move sous dos, ça me mets accès refusé !
jcomprend pas c koi ce put1 de fichier mwa2.tmp
Marsh Posté le 04-03-2003 à 11:11:06
Ouais encore !! FIGHT !!!
Et pis linux c mieux que windows !!
Amd c mieux que intel !!
via c de la merde...... (oui il se suffit a lui meme)
ATI va éclater nvidia !!
et les velos rouge sont plus pussiant que les bleus !!!
je crois que le topic par en c.....
(Non jy suis pour rien !) DSL
PS: je ne répond plus sur se topic... c pour la bonne cause
Marsh Posté le 04-03-2003 à 11:13:47
mais nan mais nan, il va pas parti en couille !
car on a resté sur la méthode à viré ce put1 de fichier ki me casse les c....
pour l'instant linux, c impossible, il me faut juste un moyen de savoir quel applications utilise de fichier et hop le tour sera joué !
Babekiller a écrit : Ouais encore !! FIGHT !!! |
Marsh Posté le 04-03-2003 à 11:17:11
Iverson a écrit : mais nan mais nan, il va pas parti en couille ! |
toutafé...
le "move" ne va pas, mais as-tu essayé de désactiver les services concernés comme je te l'ai suggéré ?
Marsh Posté le 04-03-2003 à 11:27:09
et bien, j'ai norton corporate edition et y a pas d'exe dans le gestionnaire, je sais pas trop lesquels viré ! pas trop envie de rendre le system instable !
sinon si qq1 sait quel exe charge norton corporate !
Latinus a écrit : |
Marsh Posté le 04-03-2003 à 11:46:15
Iverson a écrit : et bien, j'ai norton corporate edition et y a pas d'exe dans le gestionnaire, je sais pas trop lesquels viré ! pas trop envie de rendre le system instable ! |
processus "Rtvscan.exe"
Dans les outils d'administration => services => chercher "symantec antivirus client" => le sélectionner à la souris => click droit => arrêter
Marsh Posté le 04-03-2003 à 12:03:59
ok merci, jviens de le faire mais rien, toujours impossibilité de viré ce satanné fichier !
Marsh Posté le 04-03-2003 à 12:05:13
j'ai réactiver et voila le resultat !
Type d'analyse : Analyse Protection en temps réel
Evénement : Virus détecté !
Nom du virus :W32.Pinfi
Fichier : C:\WINNT\Temp\mwa2.tmp
Emplacement : C:\WINNT\Temp
Ordinateur : SERVEUR
Utilisateur : Administrateur
Opération : Nettoyer - échec : Quarantaine - échec : Accès refusé
Date de détection : Tue Mar 04 12:04:00 2003
Marsh Posté le 04-03-2003 à 12:17:16
Iverson a écrit : apparement ce virus est le même que win32.parite |
http://vil.nai.com/vil/content/v_99690.htm
Si tu as effacé ce fichier pendant que norton corporate était désactivé, et qu'il a réapparu ensuite, c'est qu'il est actif dans le système...
Marsh Posté le 04-03-2003 à 12:17:50
c exactement ça
Une fois W32/Parite-A exécuté, il restera en mémoire, infectant tous les fichiers PE et SCR présents sur tous les lecteurs et partages réseau. Le code viral principal sera placé dans un fichier TMP nommé aléatoirement dans le répertoire Temp de Windows. Le fichier a une taille de 172Kb.
grrrrrrrr
Marsh Posté le 04-03-2003 à 13:53:46
Iverson a écrit : j'ai pas sophos |
http://www.symantec.com/avcenter/v [...] pinfi.html
http://www.symantec.com/avcenter/v [...] structions
Marsh Posté le 04-03-2003 à 14:52:14
Ce serveur tourne sur quoi ? Win2k Server, Linux, autre ?
Si c'est Win2k tu peux booter avec le CD et tu delete le fichier avec la console de récupération
Marsh Posté le 04-03-2003 à 14:54:52
Chev_Alier a écrit : Ce serveur tourne sur quoi ? Win2k Server, Linux, autre ? |
Iverson a écrit : j'ai réactiver et |
Marsh Posté le 04-03-2003 à 15:12:43
Solstiz a écrit : Démarrer avec un CD linux sur la machine et effacer les fichiers incriminés... |
Il sait lire le NTFS mais écrire c'est une autre histoire... (c'est dangerous il parait)
Marsh Posté le 04-03-2003 à 15:15:08
Babekiller a écrit : Ouais encore !! FIGHT !!! |
C vrai qu'à une époque j'avais un vélo bleu et depuis que je l'ai repeint en rouge, il va vachement plus vite
Marsh Posté le 04-03-2003 à 15:21:08
ayait le fichier en question est supprimé mais c bizare, le serveur est très lent, le proc est tjours à 100 %
Marsh Posté le 04-03-2003 à 09:45:10
voila, c simple, sur le serveur de ma boite, y a un virus, mais maintenant, il n'affecte plus que 2 fichiers mais lorsque je veux les supprimés, il met, impossible de supprimer, y a pas un ptit soft qui permet de passé outre ce message ? qui ne tiens pas compte de ses restrictions ?