comment supprimer un fichier qui veut pas être supprimé ??????

comment supprimer un fichier qui veut pas être supprimé ?????? - Win NT/2K/XP - Windows & Software

Marsh Posté le 04-03-2003 à 09:45:10    

voila, c simple, sur le serveur de ma boite, y a un virus, mais maintenant, il n'affecte plus que 2 fichiers mais lorsque je veux les supprimés, il met, impossible de supprimer, y a pas un ptit soft qui permet de passé outre ce message ? qui ne tiens pas compte de ses restrictions ?

Reply

Marsh Posté le 04-03-2003 à 09:45:10   

Reply

Marsh Posté le 04-03-2003 à 10:01:15    

Il y a surement un service qui utilise ces fichiers et forcement il t'empeche l'effacement.
 
C'est quoi comme type de fichiers ?

Reply

Marsh Posté le 04-03-2003 à 10:02:45    

FORMAT C: :D
 
 
Je sais c pas tres constructif comme réponse !! :lol:
 
En mode dos ...... del + nom du fichier ;)

Reply

Marsh Posté le 04-03-2003 à 10:06:08    

c'est un fichier dans c:\winnt\temp\
 
nwa2.tmp
 
je sais pas c koi ! impossible de le viré, comment savoir comment il est chargé ?

Reply

Marsh Posté le 04-03-2003 à 10:06:56    

Babekiller a écrit :

FORMAT C: :D
 
 
Je sais c pas tres constructif comme réponse !! :lol:
 
En mode dos ...... del + nom du fichier ;)


 
c sur un serveur  :heink:   vilain !

Reply

Marsh Posté le 04-03-2003 à 10:12:51    

et en rebootant ?

Reply

Marsh Posté le 04-03-2003 à 10:17:38    

deja fait ! rien à faire

Reply

Marsh Posté le 04-03-2003 à 10:23:39    

en mode sans echec ?

Reply

Marsh Posté le 04-03-2003 à 10:29:01    

http://www.freelists.org/archives/ [...] 00045.html
 
en dernier recours je pense (sauf si le serveur n'est pas en appli critique)


---------------
Yo momma so fat, a Lorentz contraction wouldn't have any effect ever!
Reply

Marsh Posté le 04-03-2003 à 10:32:02    

tu peux egalement creer un script temporaire pour effacer le fichier au startup
 
http://ns2.01net.fr/article/186217.html
 
mais d'autres exemples existent.   :)


Message édité par Cereal_Killer le 04-03-2003 à 10:32:11

---------------
Yo momma so fat, a Lorentz contraction wouldn't have any effect ever!
Reply

Marsh Posté le 04-03-2003 à 10:32:02   

Reply

Marsh Posté le 04-03-2003 à 10:32:06    

C'est un fichier en cours d'utilisation (fichier temporaire)

Reply

Marsh Posté le 04-03-2003 à 10:34:48    

Iverson a écrit :


 
c sur un serveur  :heink:   vilain !


 
Et alors ????
 
une fenetre dos ta pas ca sur ton seveur ??? :??: :lol:

Reply

Marsh Posté le 04-03-2003 à 10:44:48    

Babekiller a écrit :


 
Et alors ????
 
une fenetre dos ta pas ca sur ton seveur ??? :??: :lol:


 
c'est un peu "bête" de rire http://forum.hardware.fr/icones/icon16.gif
 
Deux solutions:
 
- Soit le fichier est "utilisé" par l'antivirus pour empêcher tout accès à ce fichier (exécution, lecture, ...). La solution étant de désactiver les services qui correspondent à l'antivirus, de supprimer le fichier à la main (sans l'ouvrir hein, :lol:) et de réactiver les services antivirus.
 
- Soit, tenter un "move" du fichier en mode console... et ensuite d'en faire ce que tu veux... mais le problème de l'antivirus toujours actif risque de se poser quand même... dès que tu vas vouloir atteindre le fichier pour le supprimer, il va reprendre la main dessus (si pas con)... donc le point 1 me parraît le mieux adapté.
 
++

Reply

Marsh Posté le 04-03-2003 à 10:49:23    

Démarrer avec un CD linux sur la machine et effacer les fichiers incriminés...
 
Car contrairement à la disquette W98, Linux, lui sait lire le NTFS :D


---------------
Diving addict
Reply

Marsh Posté le 04-03-2003 à 10:53:36    

Solstiz a écrit :

Démarrer avec un CD linux sur la machine et effacer les fichiers incriminés...
 
Car contrairement à la disquette W98, Linux, lui sait lire le NTFS :D


 
Suffit de savoir utiliser son Windows plutôt que de faire allusion aux "autres" OS systématiquement :p

Reply

Marsh Posté le 04-03-2003 à 10:53:56    

Solstiz a écrit :

Démarrer avec un CD linux sur la machine et effacer les fichiers incriminés...
 
Car contrairement à la disquette W98, Linux, lui sait lire le NTFS :D


 
 
HA ! ca c'est loin d'etre "bête" ! :jap:
 
 
J'y penserai la prochaine fois que XP veut pas me supprimer le répertoire windows...
 
Non blague a part cette solution est Infaillible! :D :)


Message édité par Babekiller le 04-03-2003 à 10:55:32
Reply

Marsh Posté le 04-03-2003 à 10:56:07    

http://www.knoppixfr.org/
 
Très bonne distrib sur CD...facile, en FR et tout ;)


---------------
Diving addict
Reply

Marsh Posté le 04-03-2003 à 10:57:45    

Latinus a écrit :


 
Suffit de savoir utiliser son Windows plutôt que de faire allusion aux "autres" OS systématiquement :p


 
 :na:  
je suis sur que ma soluce marche, alors que tu n'es pas sur des 2 tiennes.


---------------
Diving addict
Reply

Marsh Posté le 04-03-2003 à 11:00:19    

Solstiz a écrit :


 
 :na:  
je suis sur que ma soluce marche, alors que tu n'es pas sur des 2 tiennes.


 
Et mon popa il est policier :sarcastic:
Je suis certain de ma première soluce... c'est une question de service à désactiver point barre... et ça évite de rebooter un serveur, qui par définition se doit d'être disponible (...)

Reply

Marsh Posté le 04-03-2003 à 11:06:17    

pour l'instant, je peux pas booter sur ocun pc car des personnes taf et donc impossible de mettre le serveur hors taf pendant qq temps, j'ai que ce soir pour pouvoir faire qq chose ! donc je sais pas encore koi faire, jvais essayé le move

Reply

Marsh Posté le 04-03-2003 à 11:10:24    

quand je fais un move sous dos, ça me mets accès refusé !
jcomprend pas c koi ce put1 de fichier mwa2.tmp

Reply

Marsh Posté le 04-03-2003 à 11:11:06    

Ouais encore !! FIGHT !!! :D :D
 
Et pis linux c mieux que windows !!
Amd c mieux que intel !!
via c de la merde...... (oui il se suffit a lui meme)
 
ATI va éclater nvidia !!
 
 
et les velos rouge sont plus pussiant que les bleus !!!
 
je crois que le topic par en c..... :)
 
(Non jy suis pour rien !)  ;) DSL :(
 
PS: je ne répond plus sur se topic... c pour la bonne cause


Message édité par Babekiller le 04-03-2003 à 11:12:35
Reply

Marsh Posté le 04-03-2003 à 11:13:47    

mais nan mais nan, il va pas parti en couille !
car on a resté sur la méthode à viré ce put1 de fichier ki me casse les c....  
 
pour l'instant linux, c impossible, il me faut juste un moyen de savoir quel applications utilise de fichier et hop le tour sera joué !
 

Babekiller a écrit :

Ouais encore !! FIGHT !!! :D :D
 
Et pis linux c mieux que windows !!
Amd c mieux que intel !!
via c de la merde...... (oui il se suffit a lui meme)
 
ATI va éclater nvidia !!
 
 
et les velos rouge sont plus pussiant que les bleus !!!
 
je crois que le topic par en c..... :)
 
(Non jy suis pour rien !)  ;) DSL :(
 
PS: je ne répond plus sur se topic... c pour la bonne cause

Reply

Marsh Posté le 04-03-2003 à 11:17:11    

Iverson a écrit :

mais nan mais nan, il va pas parti en couille !
car on a resté sur la méthode à viré ce put1 de fichier ki me casse les c....  

 
pour l'instant linux, c impossible, il me faut juste un moyen de savoir quel applications utilise de fichier et hop le tour sera joué !
 
 


 
 
toutafé...
le "move" ne va pas, mais as-tu essayé de désactiver les services concernés comme je te l'ai suggéré ?

Reply

Marsh Posté le 04-03-2003 à 11:27:09    

et bien, j'ai norton corporate edition et y a pas d'exe dans le gestionnaire, je sais pas trop lesquels viré ! pas trop envie de rendre le system instable !  
sinon si qq1 sait quel exe charge norton corporate !
 

Latinus a écrit :


 
 
toutafé...
le "move" ne va pas, mais as-tu essayé de désactiver les services concernés comme je te l'ai suggéré ?
 

Reply

Marsh Posté le 04-03-2003 à 11:46:15    

Iverson a écrit :

et bien, j'ai norton corporate edition et y a pas d'exe dans le gestionnaire, je sais pas trop lesquels viré ! pas trop envie de rendre le system instable !  
sinon si qq1 sait quel exe charge norton corporate !
 
 


 
processus "Rtvscan.exe"
Dans les outils d'administration => services => chercher "symantec antivirus client" => le sélectionner à la souris => click droit => arrêter

Reply

Marsh Posté le 04-03-2003 à 12:03:59    

ok merci, jviens de le faire mais rien, toujours impossibilité de viré ce satanné fichier !

Reply

Marsh Posté le 04-03-2003 à 12:05:13    

j'ai réactiver et voila le resultat !
 
Type d'analyse :  Analyse Protection en temps réel
Evénement :  Virus détecté !
Nom du virus :W32.Pinfi
Fichier :  C:\WINNT\Temp\mwa2.tmp
Emplacement :  C:\WINNT\Temp
Ordinateur :  SERVEUR
Utilisateur :  Administrateur
Opération :  Nettoyer  - échec : Quarantaine  - échec : Accès refusé
Date de détection : Tue Mar 04 12:04:00 2003

Reply

Marsh Posté le 04-03-2003 à 12:08:29    

apparement ce virus est le même que win32.parite

Reply

Marsh Posté le 04-03-2003 à 12:17:16    

Iverson a écrit :

apparement ce virus est le même que win32.parite


 
http://vil.nai.com/vil/content/v_99690.htm
 
Si tu as effacé ce fichier pendant que norton corporate était désactivé, et qu'il a réapparu ensuite, c'est qu'il est actif dans le système...

Reply

Marsh Posté le 04-03-2003 à 12:17:50    

c exactement ça
 
Une fois W32/Parite-A exécuté, il restera en mémoire, infectant tous les fichiers PE et SCR présents sur tous les lecteurs et partages réseau. Le code viral principal sera placé dans un fichier TMP nommé aléatoirement dans le répertoire Temp de Windows. Le fichier a une taille de 172Kb.
 
 
grrrrrrrr
 
 

Reply

Marsh Posté le 04-03-2003 à 12:24:56    

Reply

Marsh Posté le 04-03-2003 à 12:47:35    

j'ai pas sophos  :cry:

Reply

Marsh Posté le 04-03-2003 à 14:52:14    

Ce serveur tourne sur quoi ? Win2k Server, Linux, autre ?
Si c'est Win2k tu peux booter avec le CD et tu delete le fichier avec la console de récupération

Reply

Marsh Posté le 04-03-2003 à 14:54:52    

Chev_Alier a écrit :

Ce serveur tourne sur quoi ? Win2k Server, Linux, autre ?
Si c'est Win2k tu peux booter avec le CD et tu delete le fichier avec la console de récupération


 

Iverson a écrit :

j'ai réactiver et  
Nom du virus :W32.Pinfi
Fichier :  C:\WINNT\Temp\mwa2.tmp
Emplacement :  C:\WINNT\Temp
Ordinateur :  SERVEUR
Utilisateur :  Administrateur


 
:hello:

Reply

Marsh Posté le 04-03-2003 à 15:12:43    

Solstiz a écrit :

Démarrer avec un CD linux sur la machine et effacer les fichiers incriminés...
 
Car contrairement à la disquette W98, Linux, lui sait lire le NTFS :D


 
Il sait lire le NTFS mais écrire c'est une autre histoire... (c'est dangerous il parait)


---------------
"Par moment j'me d'mande si chui pas con" G. de Suresnes
Reply

Marsh Posté le 04-03-2003 à 15:15:08    

Babekiller a écrit :

Ouais encore !! FIGHT !!! :D :D
 
Et pis linux c mieux que windows !!
Amd c mieux que intel !!
via c de la merde...... (oui il se suffit a lui meme)
 
ATI va éclater nvidia !!
 
 
et les velos rouge sont plus pussiant que les bleus !!!
 
je crois que le topic par en c..... :)
 
(Non jy suis pour rien !)  ;) DSL :(
 
PS: je ne répond plus sur se topic... c pour la bonne cause


 
C vrai qu'à une époque j'avais un vélo bleu et depuis que je l'ai repeint en rouge, il va vachement plus vite
 


---------------
"Par moment j'me d'mande si chui pas con" G. de Suresnes
Reply

Marsh Posté le 04-03-2003 à 15:21:08    

ayait le fichier en question est supprimé mais c bizare, le serveur est très lent, le proc est tjours à 100 %

Reply

Marsh Posté le 04-03-2003 à 15:53:00    

c'est le virus qui se venge  :D

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed