Cette question a déjà une réponse ici:
Contexte: J'ai le virus commun Pendrive Shortcut (crée un raccourci dans la clé USB),
Question: Comment puis-je l'enlever?
Quelques informations supplémentaires: Un fichier .ini caché est inclus avec le fichier .lnk dans le dossier du lecteur. Ce n'est pas exactement caché, car cela ne montre que l'utilisation de la commande "ls" dans cmd. Le nom du fichier ressemble à "~ (chaîne de caractères aléatoires) .ini", où les chaînes de caractères aléatoires ressemblent à "a3b $% N3a4".
windows-7
security
virus-removal
Cheeku
la source
la source
sfc /scannow
.rundll32.exe
sans arguments ne fait absolument rien. Ce n'est certainement pas une raison pour plonger et le supprimer. Veuillez fournir plus de détails - qu'est-ce qui vous fait penser qu'il s'agit d'un virus et quelle est la ligne cible entière du raccourci?Réponses:
CASIR devrait vous aider ici (dissolvant des infections courantes et persistantes)
http://www.sergiwa.com/modules/mydownloads/singlefile.php?cid=2&lid=6
Si cela ne vous aide pas, vous pouvez utiliser Kaspersky Rescue Disk pour analyser et nettoyer votre ordinateur lorsque Windows est en veille. Kaspersky Rescue Disk démarre dans un environnement Linux, puis analyse votre installation Windows. Ainsi, le virus qui est actif lorsque Windows est en cours d’exécution, n’a aucune chance de s’interférer lorsque Kaspersky Rescue nettoie votre ordinateur à partir d’un environnement Linux.
la source
essaye ça
Ripara USB
http://conte57.altervista.org/?page_id=10
Peut parfois être utile
la source
vous pouvez changer le propriétaire du
rundll32.exe
à votre utilisateur avecRight click -> Properties -> Security Tab -> Advanced -> Owner tab -> Edit -> select your user
. puis rouvrez le panneau de propriétés et sélectionnezSecurity tab -> Edit -> Select the administrator -> tick Full Control
. Maintenant, vous pouvez faire ce que vous voulez avec le fichier.Gardez à l'esprit qu'il y a une raison pour laquelle vous ne pouvez pas supprimer le fichier même en tant qu'administrateur. Cela endommagera votre système si vous manipulez le fichier.
la source