Télécharger l'article
Télécharger l'article
Sous Windows, il est possible de retrouver un fichier infecté par un virus et de le supprimer. Pour cela, vous allez avoir besoin d'un programme puissant : l'invite de commande capable de pénétrer dans le cœur de votre machine.
Étapes
-
Exécutez le menu Démarrer ( ). Cliquez sur le logo de Windows dans le coin inférieur gauche de l'écran, sinon appuyez sur la touche ⊞ Win .
- Sous Windows 8, amenez le curseur de la souris dans le coin supérieur droit de l'écran, puis cliquez sur l'icône en forme de loupe.
-
Tapez invite de commande dans le champ. En une fraction de seconde, vous voyez s'afficher en tête de liste des résultats l'icône d'accès à votre invite de commande.
- Sous Windows XP, sur le côté droit du menu Démarrer , cliquez sur sur l'application Exécuter .
-
Faites un clic droit sur l'invite de commande. L'icône en est un rectangle noir. Un menu contextuel s'affiche à l'écran.
- Sous Windows XP, dans cette fenêtre Exécuter , vous taperez cmd.exe .
-
Cliquez sur Exécuter en tant qu'administrateur . L'invite de commande s'exécute : vous avez tous les privilèges (lecture et écriture).
- Vous devez confirmer votre volonté en cliquant sur Oui au moment voulu.
- Sous Windows XP, pour finaliser l'ouverture de l'invite de commande, cliquez sur OK .
- Dans un lieu public (bibliothèque, école) ou dans une entreprise, vous ne pouvez pas vous connecter en mode administrateur, vous n'êtes qu'un utilisateur lambda.
Publicité
-
Tapez le nom du répertoire de recherche. Dans notre exemple, nous poserons que le virus se trouve sur le disque dur (lecteur C: ).
-
Appuyez sur Entrée . Ce faisant, l'invite de commande sait sur quel support agir, ici le disque dur.
-
Tapez attrib -r -a -s -h *. *. En fonction de ce qui la suit, la commande attrib affiche, définit ou supprime les attributs lecture seule ( r ), archive ( a ), système ( s ) et masqué ( h ) assignés aux fichiers ou aux répertoires. Avec les paramètres -r -a -s -h *.* , avec les signes - , cette commande supprime tous les attributs des fichiers douteux.
- Tous les fichiers système légitimes (ou signés) apparaitront, et, vous le verrez, devant leur nom est indiqué Accès refusé .
-
Appuyez sur Entrée . Avec cette commande, tous les fichiers système cachés (les virus sont dans ces fichiers) apparaitront, précédés de leur statut d'accès.
-
Observez attentivement les lignes qui se sont affichées. Si vous connaissez le nom du virus, il vous suffit de retrouver sa mention dans la liste. Sinon, examinez les fichiers INF et EXE qui vous semblent étranges.
- Avant de passer à la suppression de tel ou tel fichier suspect, vérifiez sur Internet (forums ou sites) que ce fichier est bien potentiellement infecté.
- Même si ce n'est pas toujours le cas, le fichier autorun.inf est un fichier dont il faut se méfier, tout comme d'un fichier qui s'appellerait New Folder.exe [1] X Source de recherche .
-
Tapez del [ nom_du_fichier ] et appuyez sur Entrée . Avec cette commande, le fichier précité sera purement et simplement supprimé de votre disque dur [2] X Source de recherche .
- À titre d'exemple, pour supprimer le fichier autorun.inf
, vous taperez
del autorun.inf .
- À titre d'exemple, pour supprimer le fichier autorun.inf
, vous taperez
-
Quittez l'invite de commande. Normalement, le virus doit être éliminé du système. Vous devriez observer une légère augmentation de la vitesse d'exécution de votre ordinateur.Publicité
Références
À propos de ce wikiHow
Cette page a été consultée 20 469 fois.
Publicité