J’ai récemment rencontré un dysfonctionnement très impactant sur un serveur (Windows 2003 Std SP2), je pense que cette machine est victime de la faille 0day Microsoft bien que je n’en sois pas certain.

Symptômes : de nombreux fichiers en .scr sont apparus et apparaissent comme des raccourcis. Même en affichant les extensions le .scr n’apparait pas, on se rend compte de la supercherie dans les propriétés de ces fichiers. Autre particularité, ces faux raccourcis ont le même nom que de vrais dossiers existants… Les dossiers existants semble avoir disparu mais ils ont en réalités été tagué comme fichier systèmes via l’attribut…
Voici quelques manipulations pour se sortir de cette situation.
La solution
- Supprimez tous les fichiers suspects (faux raccourcis/dossiers/fichiers .src,.lnk)
- Ouvrir le Poste de Travail > menu Outils > Options des dossiers
- Configurer de la sorte :

Puis nous devons supprimer le tag « system » des dossiers (et éventuellement fichiers) via la commande attrib :
attrib -H -S /D /S Lecteur:\dossier
Exemple :
attrib -H -S /D /S C:\perso
Explication des paramètres :
-H : suppression de l'attribut fichier caché -S : suppression de l'attribut fichier système /D : traitement des dossiers /S : traitement des fichiers dans le dossier courant (nécessaire pour utiliser /D)
Suivant le nombre de fichiers et de dossiers cette opération peut prendre plusieurs minutes, bien qu’elle soit globalement assez rapide. Pensez à vérifier date du fichier de définition de virus sur les postes pour éviter trop d’embrouille…
Auteur : Mr Xhark
Fondateur du blog et passionné par les technologies je partage mes découvertes quotidiennement.

(3 vote(s), moy. : 4,33 sur 5)









Déjà 6 commentaires
21 septembre 2010 à 18h01
Merci de proposer ces solutions qui sont souvent une aubaine pour nous.
Mille fois merci
24 mai 2011 à 20h23
Sauvé par votre solution.
Merci.
8 juillet 2011 à 20h12
Merci pour les informations, simple et efficace.
4 janvier 2012 à 18h42
bonjour, Vos explication me sauve jusqu’à un certain point, je n’es pas compris le passage sur les « atrib », suppression du tag « système ». Pouvez-vous m’éclairer???
dit :
10 janvier 2012 à 16h39
@Céline: @Céline: Gloire à Dieu
Merci de m’avoir mis sur la voie idoine
Au lieu de taper la commande
attrib -H -S /D /S Lecteur:\dossier
ce qu’il faut faire c’est:
1.supprimer les racourci comme précisé,
2.dans l’invite de commande il faut entrer dans la partition ou le disque attaqué puis,
3.Taper la commande
Attrib -s -h /D /S *.*
attendre puis:voilà
dit :
10 janvier 2012 à 16h40
Gloire à Dieu
Merci de m’avoir mis sur la voie idoine
Au lieu de taper la commande
attrib -H -S /D /S Lecteur:\dossier
ce qu’il faut faire c’est:
1.supprimer les racourci comme précisé,
2.dans l’invite de commande il faut entrer dans la partition ou le disque attaqué puis,
3.Taper la commande
Attrib -s -h /D /S *.*
attendre puis:voilà