Virus system32

Fermé
vanderik - 21 mai 2009 à 08:45
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 - 26 mai 2009 à 10:22
Bonjour,

voila j'ai un collègue qui m'a filé son pc portable et il est vérolé jusqu'à la rate ! c'est dingue à croire qu'il n'est jamais pensé à lancer de scans, à nettoyer son pc... y'avait même pas d'antivirus quand je lui ai pris et l'ordinateur marchait quasiment plus (impossible d'avoir les icônes sur le bureau, quelque fois il démarrait pas du tout, la souris se désactivait...). Bref !!
je lui ai mis avast et du coup y'a plein de trucs bizarres qui sortent dont un que je sais pas trop quoi faire avec...
le virus en question se trouve ici : C:\WINDOWS\SYSTEM32\SYSTEM.EXE
et comme c'est un exécutable, j'ai peur de faire une bêtise en supprimant purement et simplement le fichier.
Que dois-je faire ??
merci
A voir également:

31 réponses

Salut Chiquitine29,

ben non j'avais essayé mais j'ai bien une fenêtre noire qui apparait au démarrage, ensuite une fenêtre bleue (avec marqué : "pour commencer, cliquez sur le nom d'utilisateur"). Là je choisis un profil, il y a marqué "chargement de vos paramètres personnels", ça rame un petit peu, et je vois apparaître un écran noir avec marqué "mode sans échec" en bas à droite, en bas à gauche, en haut à droite et en haut à gauche, je vois mon pointeur de souris, mais aucune icône sur le bureau, impossible de faire quoi que ce soit et au bout de 30 secondes, il se déconnecte et revient tout seul à l'écran de bienvenue me demandant de choisir à nouveau un profil d'utilisateur...
0
Utilisateur anonyme
26 mai 2009 à 04:47
ok , une question : quand tu démarre le pc avec "invite de commande" la fenetre noire reste combien de temps ?

i
0
alors en fait,

je choisis donc "invite de commandes en mode sans échec", et "microsoft windows XP professionnel", et il me met une fenêtre noire avec un tiret qui clignote en haut à gauche et en bas il est écrit qqch comme "press esc to cancel loading SPTD sys". Cette fenêtre reste une 20aine de secondes et ensuite je vois apparaître un autre écran noir avec marqué mode sans échec dans les 4 coins de l'écran. ça reste 10 secondes et ensuite il y a une fenêtre bleue "windows est en cours de démarrage" et c'est là que je dois choisir un nom d'utilisateur. La suite je l'ai déjà décrite...
0
Utilisateur anonyme
26 mai 2009 à 05:19
ok redémarre le pc avec invite de commande


quand la fenetre noire apparait tape ce texte exactement :


reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /V "Userinit" /T REG_SZ /d %windir%\system32\userinit.exe, /F

et presse enter !


si ça a fonctionné tu aura un message "opération réussie" si c est la cas , redémarre le pc et test .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
impossible d'écrire quoi que ce soit lorsque la fenêtre noire apparait...
c'est bien la fenêtre noire où le tiret en haut à gauche clignote ?
parce que j'ai essayé d'écrire mais rien ne se passe.
Alors parfois le clavier fonctionne, parfois il fonctionne pas, de même pour le pad...
peut-être que je suis tombé sur un moment où il marchait pas mais ça m'étonnerait puisque après, je pouvais choisir de mettre en majuscules (la petite LED s'allumait ou s'éteignait quand j'appuyais sur la touche majuscule, signe que le clavier marchait...)
0
Utilisateur anonyme
26 mai 2009 à 05:32
oui c est cette fenetre , ckique dessus et ensuite tappe le texte et presse enter ; rééessai pour voir ..

0
ok y'a un malentendu...
j'ai fait la même manip avec mon pc portable (de chez IBM aussi) et au bout d'un moment, en effet je vois apparaître une fenêtre de COMMANDE où là je peux exécuter une commande (et sans problème taper le texte que tu m'as dit).
Mais avec le PC de mon collègue, la seule fenêtre avec un tiret qui clignote, c'est au tout début avant même d'être rentré dans le mode sans échec. Aucune fenêtre de commande ne s'ouvre avec ce PC infecté, donc impossible de taper quoique ce soit...
0
Utilisateur anonyme
26 mai 2009 à 06:06
ok , bah là j ai plus d idée , je repasserai peut etre plus tard

courage .

0
c'est pas grave, merci quand même du coup de main !
je pense que je vais finir par récupérer les données qui l'intéressent et formater tout ça !
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
26 mai 2009 à 08:53
Salut ,

merci chiquitine29 d'être passé .... ;)

userinit a été infecté et supprimé ... d'ou le prb de démarrage ... Mais cela peut aussi venir d'autre chose ...

pour les sauvegardes , faut rester prudant ! Suivant les types de virus qui ont infectés le PC , le faite de mettre le disk dur en esclave sur un PC saint , pourrait l'infecté à son tour .

Et de plus , ne pas sauvgarder n'importe quoi ! ...Si on a faire à un file infector ( un virus qui patch des fichiers sains ) tel que Virut , ne pas sauvegarder des fichiers en .exe , .bat , .zip , .rar , .scr , .htm , .html .



mais on peut encore tentez quelque chose :

As-tu le cd de Windows original de ce PC par hasard ?
0
bah nan...il est resté en France..
ah oui ptite précision, je bosse au Vietnam au fait, d'où le décalage...

mais par contre mon collègue rentre en France la semaine prochaine et il y reste 1 mois. Je lui ai dit que si j'arrive pas à réparer sa machine, alors il faudra qu'il voit ça dans une semaine quand il sera rentré avec l'informaticien de notre boîte. Mais il a un besoin urgent de récupérer des fichiers sur son ordi avant la fin de la semaine alors c'est pour ça que je cherche une solution pour les récupérer maintenant.
C'est possible de retirer son disque dur (portable IBM lenovo R60) et le mettre sur mon ordi (j'enlève mon disque dur, j'insère le sien ; mon portable : IBM lenovo R500) ? Si je peux pas le faire aujourd'hui, au pire il pourra enlever ce soir le disque dur et le mettre dans un boîtier vide de disque dur externe qu'il a chez lui et récupérer ses données sur son ordi familial. Apparemment il a déjà fait cette manip une fois...
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
26 mai 2009 à 10:22
Oui c'est possible ... mais avec le risque d'infecté l'autre PC ! ...

de ton coté , essaye ceci pour sauver la situation et récuprer les données qu'il souhaite sur un DVD ( pas d'unité externe avec port usb > risque de contamination ) .

> http://www.commentcamarche.net/faq/sujet 4883 knoppix utiliser knoppix comme cd de secours


tiens nous au courant ! ... :)



0