probleme avec un fichier ds Content.IE5 - Win NT/2K/XP - Windows & Software
Marsh Posté le 13-08-2003 à 21:39:20
Quel Windows ?
tu peux lire mon sujet pour effacer un fichier récalcitrant
http://forum.pcastuces.com/sujet.asp?SUJET_ID=2446
entre autres, spybot, CopyLock, le multiboot, etc.
Marsh Posté le 13-08-2003 à 21:44:50
vu l'emplacement du fichier, ca marcherait pas si tu virais le cache d'ie ?
Marsh Posté le 13-08-2003 à 22:26:57
Si tu as un doute sur la présence d'un virus/spyware,
tu peux lire mon sujet ici :
http://forum.pcastuces.com/sujet.asp?SUJET_ID=8269
et poster ici le résultat de l'analyse de HijackThis.
Virer le cache en DOS serait une solution aussi mais ça dépend de son OS. Si c'est un virus, il reviendrait directement, il vaut mieux s'en assurer avec hijack.
Marsh Posté le 15-08-2003 à 20:09:01
hijack ne fait rien de special a part me montrer ce qui est lancé pendant la session de windows 2000, virer le cahe le fichier reste.
je ne comprend pas, je ne sais pas quoi faire
Marsh Posté le 15-08-2003 à 22:02:51
Comment fais-tu pour virer le cache ? Si tu emploies la méthode MS, ça ne m'étonne pas. Je donne plein d'autres moyens dans mon sujet sur le cache, il faut un peu chercher évidemment.
Si tu n'es pas en NTFS, tu rebootes en DOS et tu supprimes le Content.IE5 après l'avoir localisé via un attrib c:\index.dat /S
Marsh Posté le 16-08-2003 à 02:51:47
je suis en ntfs
Marsh Posté le 16-08-2003 à 10:42:15
Tu ne réponds pas à ma question : comment fais-tu pour virer le cache ?
Va voir mon sujet ici : http://forum.pcastuces.com/sujet.asp?SUJET_ID=21757
et télécharge Winfile (ancien gestionnaire de fichiers de Win3.1 adapté pour XP avec NTFS) qui te permettra de renommer le content.IE5 et ainsi, de l'effacer au prochain reboot.
Sinon, dans un autre sujet (sur le cache et l'historique IE), je donne plein de solutions pour le liquider. Tu as CopyLock, Spybot et encore d'autres moyens. http://forum.pcastuces.com/sujet.asp?SUJET_ID=2368
Pour HijackThis, il indique normalement le programme responsable du blocage du fichier puisqu'il montre tout ce qui tourne. Es-tu certain que tout ce qui est en RAM doit y être ?
Marsh Posté le 16-08-2003 à 12:36:28
voici le chemin exact ds le quel le fichier recalcitrant ne veut pas s'effacer, en effet il existe 2 dossier Content.IE5.
le fichier incrimine et ds un de ces 2 repertoires:
Local Settings/Temp/Temporary Internet Files/Content.IE5/8HAF4XA3;
et ds ce dossier, le fichier en question quue je rappelle je n'arrive pas à supprimer, renommer ou quoi que ce soit, quand je veut supprimer le dossier en amont:"8HAF4XA3"j'ai un message "impossible de supprimer TYPE_C~1.htm je fichier specifié est introuvable, verifier que le chemin etc..." (chose curieuse, c'est un htm pourtant son icone n'est associé à aucun programme.
pour vider le cache ds option internet j'ai supprime tous les fichiers, les cookies etc... termine munuellement pour eventuellement supprimer le *.dat, mais cette supression s'effectue ds le second dossier :
Local Settings/Temporary Internet Files/Content.IE5
(ce meme dossiere n'est pas sous Temp)
nota: j'ai un second pc et sous Local Settings/Temp/Temporary Internet Files/Content.IE5/ il n'y a plus rien: vide
ce que je m'apercois avec mes manip c'est que windows ne voit pas ce fichier, pour lui il n'existe pas, mais pourtant bien là, donc difficile à le supprimer.
j'ai plein de protections adwach ad aware zone alarm anti virus,
ds hijackthis, rien qui m'indique quique ce soit:
StartupList report, 16/08/2003, 12:35:07
StartupList version: 1.52
Started from : C:\Documents and Settings\yoel\Bureau\hijackthis\HijackThis.EXE
Detected: Windows 2000 SP3 (WinNT 5.00.2195)
Detected: Internet Explorer v6.00 SP1 (6.00.2800.1106)
* Using default options
==================================================
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\DRIVERS\CDANTSRV.EXE
C:\WINNT\System32\svchost.exe
C:\PROGRA~1\Ontrack\Fix-It\mxtask.exe
C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
C:\Program Files\No-IP\DUC20.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
c:\fotowin\RTETPISv.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\system32\ZONELABS\vsmon.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\WINNT\System32\devldr32.exe
C:\Program Files\Microsoft Hardware\Mouse\point32.exe
C:\WINNT\System32\GSICON.EXE
C:\WINNT\System32\dslagent.exe
C:\Program Files\Lavasoft\Ad-aware 6\Ad-watch.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\WINNT\System32\rundll32.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
D:\-=PROGRAMMES=-\divx soft\emule\eMule0.28a\emule.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINNT\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\yoel\Bureau\hijackthis\HijackThis.exe
--------------------------------------------------
Checking Windows NT UserInit:
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
UserInit = C:\WINNT\system32\userinit.exe,
--------------------------------------------------
Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Synchronization Manager = mobsync.exe /logon
Fix-It AV = C:\PROGRA~1\Ontrack\Fix-It\MemCheck.exe
POINTER = point32.exe
GSICONEXE = GSICON.EXE
DSLAGENTEXE = dslagent.exe USB
NvCplDaemon = RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
nwiz = nwiz.exe /install
Ad-watch = C:\Program Files\Lavasoft\Ad-aware 6\Ad-watch.exe
--------------------------------------------------
Autorun entries from Registry:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
NVIEW = rundll32.exe nview.dll,nViewLoadHook
SkwatAutoconnect = C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
--------------------------------------------------
Shell & screensaver key from C:\WINNT\SYSTEM.INI:
Shell=*INI section not found*
SCRNSAVE.EXE=*INI section not found*
drivers=*INI section not found*
Shell & screensaver key from Registry:
Shell=Explorer.exe
SCRNSAVE.EXE=C:\WINNT\System32\ssstars.scr
drivers=*Registry value not found*
Policies Shell key:
HKCU\..\Policies: Shell=*Registry key not found*
HKLM\..\Policies: Shell=*Registry value not found*
--------------------------------------------------
Enumerating Browser Helper Objects:
(no name) - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
(no name) - C:\Program Files\Microsoft Money\System\mnyviewer.dll - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC}
--------------------------------------------------
Enumerating Download Program Files:
[HouseCall Control]
InProcServer32 = C:\WINNT\DOWNLO~1\xscan53.ocx
CODEBASE = http://a840.g.akamai.net/7/840/537 [...] scan53.cab
[Update Class]
InProcServer32 = C:\WINNT\System32\iuctl.dll
CODEBASE = http://v4.windowsupdate.microsoft. [...] 2105555556
[Shockwave Flash Object]
InProcServer32 = C:\WINNT\System32\macromed\flash\Flash.ocx
CODEBASE = http://download.macromedia.com/pub [...] wflash.cab
[MSN Chat Control 4.5]
InProcServer32 = C:\WINNT\Downloaded Program Files\MSNChat45.ocx
CODEBASE = http://fdl.msn.com/public/chat/msnchat45.cab
--------------------------------------------------
Enumerating ShellServiceObjectDelayLoad items:
Network.ConnectionTray: C:\WINNT\system32\NETSHELL.dll
WebCheck: C:\WINNT\System32\webcheck.dll
SysTray: stobject.dll
--------------------------------------------------
End of report, 5 204 bytes
Report generated in 0,015 seconds
Command line options:
/verbose - to add additional info on each section
/complete - to include empty sections and unsuspicious data
/full - to include several rarely-important sections
/force9x - to include Win9x-only startups even if running on WinNT
/forcent - to include WinNT-only startups even if running on Win9x
/forceall - to include all Win9x and WinNT startups, regardless of platform
/history - to list version history only
si vous avait une autre solution ou autre chose à m'indiquer, jevais essayer de trouver winfile et tester avec ça.
Marsh Posté le 16-08-2003 à 12:50:49
Renomme le répertoire que j'ai mis en gras en n'importe quoi. Puis, tu rebootes et tu devrais pouvoir le supprimer. Windows devrait normalement te recréer un nouveau Content.IE5
Local Settings/Temp/Temporary Internet Files/Content.IE5/8HAF4XA3
Regarde aussi dans le sujet de OW31, on vient d'arriver à virer une merde dans le genre.
http://forum.hardware.fr/forum2.ph [...] h=&subcat=
Marsh Posté le 16-08-2003 à 13:36:58
ay!!! ca a marche j'ai deplace le repertoire amont du fichier ds un rep où il a bien voulu se deplace, et encore jusqu'a en trouver un ou il a bien voulu se supprimer.
j'ai bien essaye ta manip avant mais elle n'a pas fonctionne, window n'a pas recreer le dossier content.
je te remercie tu m'as mis sur la voie, c'est sur c'etait pas vraiment difficile maintenant que c fait mais c t pas commun nom plus, y a vait vraiment un prob..
à bientot et encore merci
Marsh Posté le 16-08-2003 à 17:48:48
Content que ce soit réglé mais je n'ai pas pigé ce que tu as fait. Pourrais-tu réexpliqué en mettant les noms des répertoires et fichiers ? Merci pour les autres qui auraient le problème.
Marsh Posté le 16-08-2003 à 22:43:14
j'ai glissé le dossier 8HAF4XA3 ds un autre dossier qu'il a accepte d'etre glissé, (car ca n'a pas marche avec certain), et ensuite fait supprime.
si vous voulez d'autres precisions, n'hesitez pas repondre
Marsh Posté le 17-08-2003 à 11:01:45
Salut yoel et merci d'avoir répondu. En fait, ta manip revient à faire un rename. Il aurait peut-être fallu simplement renommer le 8HAF4XA3 et il aurait été sans doute supprimable.
C'est ce que je dis dans mon sujet, quand un fichier n'est pas supprimable, on renomme au niveau supérieur (c'est-à-dire le répertoire) pour autant évidemment que ce ne soit pas un répertoire système.
Marsh Posté le 17-08-2003 à 12:20:27
j'ai bien sur lu ton sujet, j'ai bien teste cette manip, mais rien n'y faisait... à savoir, les lois de l'informatique sont parfois impenetrablent
Marsh Posté le 13-08-2003 à 19:01:35
voila, g un probleme avec un fichier sous Content.IE5/8HAF4XA3, ds ce dossier,il y a un fichier d'1 nom tres long qui commence par type=click%26flight....avec plein de chiffres, de values, etc.
j'ai repere ce fichier car il me fait planter mon explorer quaénd je le scan avec mes antivirus(j'en ai essaye plusieurs). pas moyen de renommer, de supprimer, de faire quoi que ce soit avec ce fichier, meme en moide sans echec.j'ai peur que ce soit un fichier malin(ver virus) qui connaitrait ce problemme et comment le resoudre merci.
---------------
il ne faut pas vendre la peau de l'ours, non non, il ne faut pas