glsuncf

Fichier non nettoyable

Le moteur de scan antivirus ne nettoie pas les fichiers suivants :

Fichiers infectés par des chevaux de Troie

Les chevaux de Troie sont des programmes qui exécutent des actions inattendues, non autorisées et généralement nuisibles, telles que l'affichage de messages, l'écrasement de fichiers ou le formatage de disques. Il est inutile de nettoyer les fichiers puisque les chevaux de Troie ne les infectent pas.

Solution : OfficeScan utilise le moteur de nettoyage de virus et le modèle de nettoyage de virus pour supprimer les chevaux de Troie.

Fichiers infectés par des vers

Un ver informatique est un programme (ou ensemble de programmes) autonome qui peut répandre des copies fonctionnelles de lui-même ou de ses segments au sein d'autres systèmes informatiques. La propagation se produit généralement par le biais de connexions réseau ou de pièces jointes d'e-mails. Les vers ne peuvent pas être nettoyés car le fichier constitue un programme autonome.

Solution : Trend Micro recommande de supprimer les vers.

Fichiers infectés protégés en écriture

Solution : supprimez la protection en écriture pour autoriser OfficeScan à nettoyer le fichier.

Fichiers protégés par mot de passe

Comprennent les fichiers compressés protégés par mot de passe et les fichiers Microsoft Office protégés par mot de passe.

Solution : supprimez la protection par mot de passe pour qu'OfficeScan puisse nettoyer ces fichiers.

Fichiers de sauvegarde

Les fichiers possédant une extension RB0~RB9 sont des copies de sauvegarde des fichiers infectés. OfficeScan crée une sauvegarde du fichier infecté au cas où le virus/programme malveillant l'endommagerait au cours du processus de nettoyage.

Solution : si OfficeScan a réussi à nettoyer le fichier infecté, vous n'avez pas besoin de conserver la copie de sauvegarde. Si l'ordinateur fonctionne correctement, vous pouvez supprimer le fichier de sauvegarde.

Fichiers infectés dans la corbeille

Lorsque le système fonctionne, OfficeScan risque de ne pas pouvoir supprimer les fichiers infectés placés dans la corbeille.

Solutions :

Pour les ordinateurs exécutant Windows XP ou Windows Server 2003 avec le système de fichiers NTFS, procédez comme suit:

  1. Connectez-vous sur l'ordinateur disposant des privilèges d'administrateur.

  2. Fermez toutes les applications en cours afin d'éviter que celles-ci ne verrouillent le fichier, empêchant ainsi Windows de le supprimer.

  3. Ouvrez l'invite de commande et saisissez ce qui suit afin d'effacer les fichiers:

  4. cd \

    cd recycled

    del *.* /S

    La dernière commande supprime tous les fichiers de la corbeille.

  5. Vérifiez si les fichiers ont été supprimés.

Pour les ordinateurs exécutant d'autres systèmes d'exploitation (ou plates-formes NT sans NTFS), procédez comme suit :

  1. redémarrez l'ordinateur en mode MS-DOS.

  2. Ouvrez l'invite de commande et saisissez ce qui suit afin d'effacer les fichiers :

cd \

cd recycled

del *.* /S

La dernière commande supprime tous les fichiers de la corbeille.

Fichiers infectés dans le dossier Temp de Windows ou dans un dossier temporaire d'Internet Explorer :

Il est possible qu'OfficeScan ne puisse pas nettoyer les fichiers infectés dans le dossier Temp de Windows ou dans le dossier temporaire d'Internet Explorer car l'ordinateur les utilise. Les fichiers à nettoyer sont peut-être des fichiers temporaires nécessaires au fonctionnement de Windows.

Solution :

Pour les ordinateurs exécutant Windows XP ou Windows Server 2003 avec le système de fichiers NTFS, procédez comme suit:

  1. Connectez-vous sur l'ordinateur disposant des privilèges d'administrateur.

  2. Fermez toutes les applications en cours afin d'éviter que celles-ci ne verrouillent le fichier, empêchant ainsi Windows de le supprimer.

  3. Si le fichier infecté se trouve dans le dossier Temp de Windows:

    1. Ouvrez l'invite de commande et accédez au dossier temporaire de Windows (situé par défaut sous C:\Windows\Temp sur les ordinateurs Windows XP ou Windows Server 2003).

    2. Saisissez ce qui suit pour effacer les fichiers:

    cd temp

    attrib -h

    del *.* /S

    La dernière commande supprime tous les fichiers du dossier Temp de Windows.

  4. Si le fichier infecté se trouve dans le dossier temporaire d'Internet Explorer:

    1. Ouvrez l'invite de commande et accédez au dossier temporaire d'Internet Explorer (situé par défaut sous C:\Documents and Settings\<Votre nom d'utilisateur>\Local Settings\Temporary Internet Files pour les ordinateurs Windows XP ou Windows Server 2003).

    2. Saisissez ce qui suit pour effacer les fichiers:

    3. cd tempor~1

      attrib -h

      del *.* /S

      La dernière commande supprime tous les fichiers du dossier temporaire d'Internet Explorer.

    4. Vérifiez si les fichiers ont été supprimés.

Pour les ordinateurs exécutant d'autres systèmes d'exploitation (ou ceux sans NTFS) :

  1. redémarrez l'ordinateur en mode MS-DOS.

  2. Si le fichier infecté se trouve dans le dossier Temp de Windows:

    1. Lorsque l'invite de commande s'affiche, accédez au dossier Temp de Windows. Le dossier temproaire de Windows par défaut sous Windows XP ou Windows Server 2003 est C:\Windows\Temp.

    2. Ouvrez l'invite de commande et saisissez ce qui suit afin d'effacer les fichiers:

    3. cd temp

      attrib –h

      del *.* /S

      La dernière commande supprime tous les fichiers du dossier Temp de Windows.

    4. Redémarrez l'ordinateur en mode normal.

  3. Si le fichier infecté se trouve dans le dossier temporaire d'Internet Explorer:

    1. Lorsque l'invite de commande s'affiche, accédez au dossier temporaire d'Internet Explorer. Le dossier temporaire d'Internet Explorer par défaut sous Windows XP ou Windows Server 2003 se trouve dans C:\Documents and Settings\<Votre nom d'utilisateur>\Local Settings\Temporary Internet Files.

    2. Entrez les commandes suivantes :

    3. cd tempor~1

      attrib –h

      del *.* /S

      La dernière commande supprime tous les fichiers du dossier temporaire d'Internet Explorer.

    4. Redémarrez l'ordinateur en mode normal.