Aller au contenu
Zebulon
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Fichiers invisibles et impossibles à supprimer


Kyos

Messages recommandés

Bonjour

 

J'ai des fichiers invisibles dont le nom est du genre "reportserverservice__main_04_26_2007_09_30_28.log" dans le répertoire "c:\program files\microsoft sql server\mssql.2\reporting services\logfiles". Ces fichiers génèrent une alerte "potentiality rootkit-masqued files, mais tout le nécessaire (et plus...) a été fait pour m'assurer qu'aucun rootkit ou infection n'était présente. Je veux donc simplement supprimer ces fichiers.

 

Mais ces fichiers s'avèrent impossible à supprimer, même en mode sans échec avec l'invite de commande. Le dossier qui les contient est lui aussi impossible à supprimer. Il ne m'est non plus pas possible de les récupérer à partir d'un point de restauration, mais dans le dit point, ils sont bel et bien visibles. Lors d'une tentative de suppression ou de restauration, j'ai le message "erreur de débordement <contrôle de redondance cyclique>".

 

Merci de m'indiquer ce que je pourrais faire.

Lien vers le commentaire
Partager sur d’autres sites

As tu essayer de modifier le nom du fichier ainsi que son extension

Tu peux mettre par exemple test.txt

Non, car ces fichiers sont invisibles., et on ne les trouve pas non plus avec la boite de commande.

 

Merci

Modifié par Kyos
Lien vers le commentaire
Partager sur d’autres sites

Bonjour

 

J'ai des fichiers invisibles dont le nom est du genre "reportserverservice__main_04_26_2007_09_30_28.log" dans le répertoire "c:\program files\microsoft sql server\mssql.2\reporting services\logfiles". Ces fichiers génèrent une alerte "potentiality rootkit-masqued files, mais tout le nécessaire (et plus...) a été fait pour m'assurer qu'aucun rootkit ou infection n'était présente. Je veux donc simplement supprimer ces fichiers.

 

Mais ces fichiers s'avèrent impossible à supprimer, même en mode sans échec avec l'invite de commande. Le dossier qui les contient est lui aussi impossible à supprimer. Il ne m'est non plus pas possible de les récupérer à partir d'un point de restauration, mais dans le dit point, ils sont bel et bien visibles. Lors d'une tentative de suppression ou de restauration, j'ai le message "erreur de débordement <contrôle de redondance cyclique>".

 

Merci de m'indiquer ce que je pourrais faire.

 

Bonjour Kyos,

 

Si ce sont de fichiers log (donc texte), ils ne peuvent guére dissimuler un virus même un rootkit !

Par contre je ne sais absolument pas comment les supprimer ! Je suppose qu'ils sont invisibles ? Si oui paramétre toujours au cas où options des dossiers...

 

0csft1ga.jpg

 

Pour l'instant, je ne vois guére une grande priorité à les supprimer mais je ne suis pas top câlé sur ce probléme

 

Amiclement Q25.gif

Lien vers le commentaire
Partager sur d’autres sites

Si ce sont de fichiers log (donc texte), ils ne peuvent guére dissimuler un virus même un rootkit !
Oui, c'est quand même ce que que l'on a pensé lors de l'approche anti malvare et cela m'a rassuré.

 

Par contre je ne sais absolument pas comment les supprimer ! Je suppose qu'ils sont invisibles ? Si oui paramétre toujours au cas où options des dossiers...
oui, les "..." s'imposent :P , mais effectivement il y a des cas...

 

je souhaite les supprimer. Au début, ces alertes potentielles m'inquiétaiene, puis elles m'ont irrité, et maintenant je m'ent^te à trouver la solution pour supprimer ces fichiers.

 

Merci.

 

Amicalement

Lien vers le commentaire
Partager sur d’autres sites

Sous quel O.S êtes vous?
Sous XP

 

Le chemin que vous indiquez n'existe pas, semble-t-il sous Xp.
si, si. Va voir l'image à l'adtresse Chemin.jpg

 

Enfin, comment voyez vous ces chemins si ces fichiers sont invisibles ?
Spy Sweeper me les indique, et je les vois (les ouvre et les lis) dans les points de récupération effectués avec Norton Ghost.

 

Cordialement.

Lien vers le commentaire
Partager sur d’autres sites

Spy Sweeper me les indique, et je les vois (les ouvre et les lis) dans les points de récupération effectués avec Norton Ghost.

 

Cordialement.

 

Bonsoir à tous,

 

Attention Kyos, je crois que tu peux les supprimer avec Spy Sweeper, mais tu auras un problème au prochain démarrage de XP.

J'ai rencontré ce cas: j'avais déplacé un fichier avec SuperCopier dans un dossier qui contenait déjà le même fichier: SuperCopier m'a donc demandé si je voulais Ecraser le fichier cible ou Renommer le fichier source=> j'ai choisi renommer; le problème, c'est que SuperCopier a mal fait son taff et a renommé le fichier sans extension, du genre truc., sans rien derrière. Véridique! Quand j'ai sanné mon PC avec Spy Sweeper il m'a dit que celui-ci était "peut-être un rootkit", je l'ai supprimer. Spy Sweeper m'a alors demandé de rebooter pour pouvoir supprimer le fichier. Au boot suivant de XP, ça a mis des plombes à se lancer, les manips avec l'Explorateur étaient lentes, lourdes, plantées. J'ai donc restaurer le fichier avec Spy Sweeper.

 

Et je l'ai supprimer avec Ice Sword: aucun problème (fonction "Files", sur la gauche du logiciel)

Téléchargement

Tuto IceSword

 

PS: il me semble que le fichier n'était pas invisible (mais IceSword le verra, parce que je l'ai utilisé encore d'autres fois, bien que les fichiers n'étaient pas visibles dans l'Explorateur de Windows, malgré le fait que touts les options soient configurées pour cela)

Modifié par philipped94
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...