Sous Windows, il est possible de retrouver un fichier infecté par un virus et de le supprimer. Pour cela, vous allez avoir besoin d'un programme puissant : l'invite de commande capable de pénétrer dans le cœur de votre machine.

Partie 1
Partie 1 sur 2:
Ouvrir l'invite de commande sous Windows

  1. 1
    Exécutez le menu Démarrer (). Cliquez sur le logo de Windows dans le coin inférieur gauche de l'écran, sinon appuyez sur la touche Win.
    • Sous Windows 8, amenez le curseur de la souris dans le coin supérieur droit de l'écran, puis cliquez sur l'icône en forme de loupe.
  2. 2
    Tapez invite de commande dans le champ. En une fraction de seconde, vous voyez s'afficher en tête de liste des résultats l'icône d'accès à votre invite de commande.
    • Sous Windows XP, sur le côté droit du menu Démarrer, cliquez sur sur l'application Exécuter.
  3. 3
    Faites un clic droit sur l'invite de commande. L'icône en est un rectangle noir. Un menu contextuel s'affiche à l'écran.
    • Sous Windows XP, dans cette fenêtre Exécuter, vous taperez cmd.exe.
  4. 4
    Cliquez sur Exécuter en tant qu'administrateur. L'invite de commande s'exécute : vous avez tous les privilèges (lecture et écriture).
    • Vous devez confirmer votre volonté en cliquant sur Oui au moment voulu.
    • Sous Windows XP, pour finaliser l'ouverture de l'invite de commande, cliquez sur OK.
    • Dans un lieu public (bibliothèque, école) ou dans une entreprise, vous ne pouvez pas vous connecter en mode administrateur, vous n'êtes qu'un utilisateur lambda.
    Publicité

Partie 2
Partie 2 sur 2:
Repérer et supprimer des virus

  1. 1
    Tapez le nom du répertoire de recherche. Dans notre exemple, nous poserons que le virus se trouve sur le disque dur (lecteur C:).
  2. 2
    Appuyez sur Entrée. Ce faisant, l'invite de commande sait sur quel support agir, ici le disque dur.
  3. 3
    Tapez attrib -r -a -s -h *.*. En fonction de ce qui la suit, la commande attrib affiche, définit ou supprime les attributs lecture seule (r), archive (a), système (s) et masqué (h) assignés aux fichiers ou aux répertoires. Avec les paramètres -r -a -s -h *.*, avec les signes -, cette commande supprime tous les attributs des fichiers douteux.
    • Tous les fichiers système légitimes (ou signés) apparaitront, et, vous le verrez, devant leur nom est indiqué Accès refusé.
  4. 4
    Appuyez sur Entrée. Avec cette commande, tous les fichiers système cachés (les virus sont dans ces fichiers) apparaitront, précédés de leur statut d'accès.
  5. 5
    Observez attentivement les lignes qui se sont affichées. Si vous connaissez le nom du virus, il vous suffit de retrouver sa mention dans la liste. Sinon, examinez les fichiers INF et EXE qui vous semblent étranges.
    • Avant de passer à la suppression de tel ou tel fichier suspect, vérifiez sur Internet (forums ou sites) que ce fichier est bien potentiellement infecté.
    • Même si ce n'est pas toujours le cas, le fichier autorun.inf est un fichier dont il faut se méfier, tout comme d'un fichier qui s'appellerait New Folder.exe [1] .
  6. 6
    Tapez del [nom_du_fichier] et appuyez sur Entrée. Avec cette commande, le fichier précité sera purement et simplement supprimé de votre disque dur [2] .
    • À titre d'exemple, pour supprimer le fichier autorun.inf, vous taperez
      del autorun.inf.
  7. 7
    Quittez l'invite de commande. Normalement, le virus doit être éliminé du système. Vous devriez observer une légère augmentation de la vitesse d'exécution de votre ordinateur.
    Publicité

À propos de ce wikiHow

l'équipe de wikiHow
Coécrit par:
Rédacteurs de wikiHow
Cet article a été rédigé avec la collaboration de nos éditeurs(trices) et chercheurs(euses) qualifiés(es) pour garantir l'exactitude et l'exhaustivité du contenu.

L'équipe de gestion du contenu de wikiHow examine soigneusement le travail de l'équipe éditoriale afin de s'assurer que chaque article est en conformité avec nos standards de haute qualité. Cet article a été consulté 11 793 fois.
Publicité