Impossible de lancer la moindre application !

SHENZHU -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,
Voilà
pendant ce week end, j'ai été appelé à m'occuper d'un ordinateur qui a des ennuis. De sérieux ennuis !!!!!! o_O

Au premier abord, je me suis rendu compte qu'il était complètement impossible de lancer la moindre application en cliquant sur le raccourci... (Program Files est complètement inaccessible) A chaque fois, le même message qui dit a peu près que "cette action a été interdite (ou désactivée) par l'administrateur. Donc impossible de lancer un antivirus. :o
Pareil également pour Task Manager qui a été lui aussi viré "par l'administrateur" ... Pire pas de RUN donc impossible d'accéder à l'éditeur de registre (regedit), même en utilisant le raccourci ( ctrl + R, si je ne m'abuse) ... Pas de command Prompt non plus , car le lancement d'application est interdit . :euh: Les boutons de Shut Down et Log off ont été eux aussi éliminés...
Même en safe mode , il y a les mêmes interdictions.... et également impossible de restore

Donc un ordinateur inutilisable, car les applications ne peuvent être lancées, et inguérissable parce que je n'ai pas accès aux registres pour autoriser leurs lancements...

QUE faire pour reprendre le controle de cette machine victime d'un tel coup d'Etat? :colere2: A part réinstaller Windows .... Ou pire reformater complètement ? :(

4 réponses

treviso Messages postés 922 Statut Membre 124
 
Ciao.mais tu ne peux pas faire aussi 1 resto à partir du mode sans echec non plus? e tu es sur kel os?
0
Utilisateur anonyme
 
Bonsoir

Télécharge FindyKill de Chiquitine29 sur ton bureau :
http://findykill.changelog.fr/FindyKill.exe

http://pagesperso-orange.fr/NosTools/Chiquitine29/FindyKill.exe

Déconnecte toi et ferme toutes applications en cours

• Double clique sur FindyKill.exe pour lancer l'installation avec les paramètres par défaut
• Branche toutes tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
• Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .
• Sélectionne l'option F pour français, puis appuie sur la touche entrée
• Sélectionne l'option 1 (recherche), puis appuie sur la touche entrée

Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparait à la fin , sur le forum ...

( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html
0
SHENZHU
 
Pour le OS, c'est Windows XP comme indiqué au bas de ma question
Et concernant le FindyKill.exe, j'ai precisé qu'il était jusqu'a preuve du contraire impossible de lancer la moindre application.
Lorsque je double clique sur la moindre application (meme Word !) , je reçoit un message qui laisse entendre que l'action a été interdite par l'administrateur (or j'utilise d'administrateur)
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

si ce que je vais te proposer est inefficace, il restera l'utilisation d'un Live CD pour essayer d'identifier le malware (par les fichiers créés) pour trouver une parade.

Télécharger rkill depuis l'un des liens ci-dessous:

version pif
version scr
version com
version exe

Enregistrer le fichier sur le Bureau.

Désactiver le module résident de l'antivirus et celui de l'antispyware (je pense que tu ne peux pas).

Faire un double clic sur le fichier rkill] téléchargé pour lancer l'outil.
Pour Vista, faire un clic droit sur le fichier [b]rkill/b téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.

Une fenêtre à fond noir va apparaître brièvement, puis disparaître.

Si rien ne se passe, ou si l'outil ne se lance pas, télécharger l'outil depuis un autre des quatre liens ci-dessus et faire une nouvelle tentative d'exécution.

Je te conseille de les prendre dans l'ordre (le .pif en premier)
0