Virus Modificateur de paramètres

Salut, j’ai récemment été infecté par un virus que je n’arrive pas à enlever, j’ai réinstallé Windows en supprimant toutes les données de mes disques mais rien n’y fait le virus reste là. Seul windows Defender le détecte mais il n’arrive pas à le supprimer j’ai mis trend micro avec une licence payant et il ne le détecte pas pareille pour McCaffe j’ai payé une licence qui vaut la peau du cul et il ne le trouve pas. Le virus est vraiment chiant car qd je veux voir le rapport d’analyse de windows Defender, j’ai un message me disant que je n’ais pas les droits administrateur alors que c’est Mon pc avec un seul utilisateur, il a désactivé les MAJ et foutu un sacré bordel, j’aime savoir comment l’enlever Merci de votre lecture.

le fichier en question est dans le dossier indiqué en bas
t’as vidé ta corbeille ? (recycle bin c’est la corbeille)

Bonjour
Comment tu as fait pour « supprimer toutes les données de tes disques » surtout pour c: ?

La ce fichier rar est dans la poubelle d’un compte utilisateur c’est un répertoire système caché, dit autrement si tu fais une suppression de fichier via un autre pc cela reste.
A savoir , un fichier .rar n’est pas executable, il ne peut pas faire de mal à windows tant que le contenu n’est pas ouvert, il ne peut dont être exécuté au lancement de windows, servir de pilote, ou autres c’est juste un contenant

J’irais directement a l’endroit indiqué pour le supprimer à la main
lancer une invite de commande en administrateur
(Si cela ne veut pas aller en admin c’est inquietant, faudra passer par les options de reparations avancées)
touche windows + cmd
image

Ensuite tu auras un repertoire par utilisateur windows

On commence par cd C:\$Recycle.Bin
image

ensuite tu peux recopier ton chemin perso
sauf erreur c’est
cd S-1-5-21-2411627892-41901533-2163318274-1001

si ce n’est pas bien recopié tu peux faire dir /ah /b et faire un copier coller du bon répertoire à la suite d’un "cd "
image

normalement tu pourras alors voir ton fichier .rar avec un dir /ah
un dir /ah $R* pour voir tout les fichiers commancant par $R
un dir /Ah $R*.rar pour voir tous les .rar commencant par $R
Ensuite un del nom du fichier effacera ce fichier
Si j’ai bien recopié ta capture c’est
del $RBYEERF.rar

Ou si tu n’es pas curieux de voir le contenu du repertoire:
invite de commande en admin
et lance juste
del C:\$Recycle.Bin\S-1-5-21-2411627892-41901533-2163318274-1001\$RBYEERF.rar

Si tu n’as pas les accés admin pour l’invite de commande tu as les options de réparation avancées qui donnent accès à l’invite de commande de réparation ou au mode sans echec de windows
J’avais fait des captures et décrit comment y aller sur ce sujet (en deuxieme partie de mon post): Windows 11 : bloqué avec l'erreur "un problème s'est produit et votre PIN n'est pas disponible" - #16 par Feunoir

Pour avoir un autre avis coté antivirus, j’utilise parfois Analysez votre PC gratuitement - Scanner en ligne | ESET qui fait un scan systeme à la demande sans être en mode surveillance active ensuite

Si tu n’as pas les droits admin c’est pas trop logique, tu peux taper dans l’invite de commande « net user »
cela liste dans un tableau les utilisateurs du pc ainsi que leur droit
Ton nom devrait être dans la colonne admin
image

Oui je l’ai fais mais le fichier semble être toujours présent. Merci pour ta réponse


Salut, déjà merci beaucoup pour ta réponse voilà ce que j’ai fait. Je pense que j’ai écrit quelques conneries. Ça n’a pas vraiment été utile car il me dit qu’il ne trouve pas. C’est vraiment bizarre ça doit être windows def qui bug ou JSP. Pour répondre à ta question, j’ai deux options soit qd je réinstalle windows je sélectionne « supprimer tout » et je clique sur les lecteurs concernés ou sinon je réinstalle windows à l’aide d’une clef USB comme Rufus ou autre en je démarre avec depuis le Bios et soit je choisis de faire une installation depuis la clée en vidant les lecteurs et je choisis ceux concernés mais si je veux garder quelques fichiers comme par exemple l’ancien windows et bah e clique sur rien supprimer et quand windows se lance et que le vais dans l’explorateur et que je sélectionne mon ancien dossier, il me dit que si je veux utiliser le disque il faut que je le formate. Résultats mon sec dossier et formaté et le premier ne l’est pas avec une copie de l’ancien windows nommé Windows.old . D’ailleurs je suis obligé de faire ça qd je me tape un virus et qu’il est trop profond dans le système.

Essayes juste de copier coller
del C:\$Recycle.Bin\S-1-5-21-2411627892-41901533-2163318274-1001\$RBYEERF.rar

si cela te dit que cela ne trouve pas ce fichier
fait une capture d’écran du resultat de cette commande si cela trouve ce $rbyeerf.rar (qui va lister tous les fichier .rar commençant par $)
dir C:\$Recycle.Bin\$*.rar /ah /s

Sinon j’y ai pensé apres, tu as essayé de simplement vider la corbeille?

Tu peux aussi tenter d’essayer de purger les fichiers de la corbeille mais je ne sais pas si tu es sous win10 ou 11 (c’est plus pareil)
Cela commence pareil : explorateur de fichier, clic droit sur c: puis propriété
image

Sur windows 11 on fait ensuite detail
On arrive ici ou il faut cliquer sur fichiers temporaires


Cela nous envoie ici ou il faudra cocher la corbeille avant de supprimer les fichiers

Sur windows 10 : de memoire faut faire nettoyage de disque, cela charge, tu peux ensuite demander de faire un « nettoyage de fichiers systeme » (la case en bas, en admin quoi ce que je suppose vaut mieux dans ton cas)
(j’ai retrouvé l’ancien outil habituel sous win11 dans panneau de config/outils windows pour faire ces captures)
image
Pareil faut ensuite bien coché la « corbeille » avant de faire ok
image

Salut, tout d’abord merci de ta réponse. J’ai effectué comme tu l’as dit le nettoyage et le copié collé de la commande et ça n’a pas marché.


Je te remercie encore de ta réponse et du temps que tu as passé pour m’aider. Je te souhaite une bonne journée.

Si tu as fais le nettoyage de la corbeille avant c’est en fait bon signe que le « del … » ne trouve rien c’est que c’est deja tout propre :smile_cat:
L’antivirus réagit il toujours sur ce truc?

Ok nickel. Malheureusement oui.