Plusieurs virus a suprimer don msn photoshack

Résolu
ced -  
 Utilisateur anonyme -
Bonjour,je viens de recuperer le pc d'un amis qui a des virus je sais qu'il a un qu'il a chopé sur msn s'est "photos hack" il me l'a envoyé, il a avast dans le visualiseur de journaux dans conseil je vois qu'il en a de marquer virus data base virus systéme. Je voudrais un peut d'aide pour lui nettoyé son pc.
A voir également:

135 réponses

barnabe0057 Messages postés 14455 Date d'inscription   Statut Contributeur Dernière intervention   4 925
 
Bonjour ced et jacques.gache,
Je pense que le problème a été causé par usbfix lorsqu'il a supprimé ces deux clés :

- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrive
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\NoDrive

Il faudrait les recréer, pour les valeurs à affecter à ces clés, il faut lire cette article à la rubrique suivante :
Procédure de désactivation sélective de fonctions d'exécution automatique spécifiques
0
ced
 
Oui, je suis d'accord avec toi barnabe0057 que s'est usbfix, car sa me le fait depuis la. Je regarde cette article et je vs tiens au courrant. Merci à tous de votre aide.
0
ced
 
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion­\Policies\Explorer\NoDrive

BinbDirectlyTop... REG_DWORD 0x00000000(0)
HonorAUtoRunS... REG_DWORD 0x00000000(0)
NoDriveAutoRun... REG_DWORD 0x00000091 (145)
NoDriveTypeAu... REG_DWORD 0x00000091 (145)


- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\­policies\Explorer\NoDrive

HonorAUtoRunS... REG_DWORD 0x00000000(0)
NoDriveAutoRun... REG_DWORD 0x00000091 (145)
NoDriveTypeAu... REG_DWORD 0x00000091 (145)

Voila les valeurs que j'ai mais pour les changer ou modiffier? Je t'avous que le tuto je le comprant pas tout, donc je sais pas si elle son bonne ou pas les valeurs que j'ai ?
0
barnabe0057 Messages postés 14455 Date d'inscription   Statut Contributeur Dernière intervention   4 925
 
Moi sur mon Vista Premium SP2, la première clé est absente et j'ai ceci pour la deuxième :
http://www.cijoint.fr/cj200912/cijhVLNURX.png

Je précise que l'exécution automatique fonctionne, j'ai vérifié.
0
ced
 
Oui je s'est pas quelle chemein ta pris:HKEY_CURRENT_USER ou HKEY_LOCAL_MACHINE mais oui s'est la même que moi.

NoDriveAutoRun... REG_DWORD 0x00000091 (145)

Mais celle ou je doute s'est celle la:

HonorAUtoRunS... REG_DWORD 0x00000000(0)

Et sur mon (autre pc) pc j'ai pas ses clées.
0
ced
 
j'aimerais comprendre, le message 74 de barnabe0057 surtout le lien, je pense, mais pas sur, il dois resoudre mon probléme, mais franchement la valeur exct je pige pas.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
barnabe0057 Messages postés 14455 Date d'inscription   Statut Contributeur Dernière intervention   4 925
 
La capture d'écran concerne la ruche HKEY_CURRENT_USER.
La clé de la ruche HKEY_LOCAL_MACHINE n'existe pas chez moi.
Comme tu peux le voir sur la capture écran, contrairement à toi dans la clé, je n'ai qu'une seule entrée : NoDriveTypeAutoRun

Paramètre tes clés comme chez moi mais avant sauvegarde les clés concernées grace à la fonction d'exportation ainsi tu pourras les restaurer le cas échéant.
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
barnabe0057 bonjour, c'est simpa à toi de nous aider sur le problème car perso j'ai pas un seul pc sur les 8 de la maison avec vista donc je peux pas verifier les clés , j'ai mp chiquitine29 pour lui faire par du soucis suite au passage de usbfix si c'est lui le responsable ???
je me souviens d'un cas de se genre sur un des pc de la maison il y a pas mal de temps on me donnais 91 comme clé sur un xp et sur l'autre pc de la maison à l'époque cétait 95 , j'avais fini par mettre 95 et cela avait marché comme quoi !!!
0
ced
 
oui je veux bien mais j'ai jamais fais ça, si il le faut. J'aurrais pensé qu'un logiciel l'aurrais fait style pour reparer la base de registre. Si je compren tu veux que je supprime les clées et que je laisse que celle que tu as et celle par defaut?
0
barnabe0057 Messages postés 14455 Date d'inscription   Statut Contributeur Dernière intervention   4 925
 
Oui c'est tout à fait ca.
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
perso je sais pas faire mais si une personne pouvais faire un script pour modiffier le registe et mettre les bonne clés dans le bonne endroit cela règlerait le problème , mais perso sur les scripts je ne touches pas !! mais je vais voir si certain helpers peuvent voir pour cela
0
ced
 
S'est vraiment super sympa, merci.
0
barnabe0057 Messages postés 14455 Date d'inscription   Statut Contributeur Dernière intervention   4 925
 
Sinon tu peux supprimer les deux clés manuellement, je te fais parvenir ma clé de registre, tu auras juste à la décompresser puis à cliquer dessus.
Voila le lien pour télécharger la clé :
http://www.cijoint.fr/cjlink.php?file=cj200912/cijZc0Gm0a.zip
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
barnabe0057 perso je viens d'essayer de décopresser ce que tu propose pour voir et savoir se que tu avais mis dedans et pas moyen avec un clique droit et extraire tous ous ici car pas présent dans les proposition !!!
0
barnabe0057 Messages postés 14455 Date d'inscription   Statut Contributeur Dernière intervention   4 925
 
Bizarre parce que moi j'y arrive, c'est une archive 7-zip renommée en zip.
En fait le fichier .reg contenu dans l'archive contient ceci :

Windows Registry Editor Version 5.00



[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]

"NoDriveTypeAutoRun"=dword:00000091





0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
et bien moi avec Izip dans le clique droit j'ai cela http://img704.imageshack.us/img704/4803/7zip.png
0
barnabe0057 Messages postés 14455 Date d'inscription   Statut Contributeur Dernière intervention   4 925
 
Et si tu fais "ouvrir avec" puis Izarc ?
0
Utilisateur anonyme
 
salut :

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion­\Policies\Explorer]

"NoDriveTypeAutoRun"=dword:000000
91

cettte clé est tout ce qu iil y a de plus correct
0
ced
 
De retour, j'ai decompressé sur mon bureau la clée et maitenant (1)je sauvegarde les clées que je dois supprimer, puis, (2) je supprime, (3) je met celle qui est decompresser, J'ai juste a double clicker dessus. une fois l'étape 1 et 2 de faite?
[URL=https://imageshack.com/][IMG]http://img683.imageshack.us/img683/9822/sanstitreko.th.jpg[/IMG][/URL]
J'ai jamais toucher à sa il faut redemarrer une fois les étape faites?
0
barnabe0057 Messages postés 14455 Date d'inscription   Statut Contributeur Dernière intervention   4 925
 
Il faut redémarrer pour que les modifications du registre soient prises en compte.

Tu fais un double-clic sur le fichier reg et tu réponds oui dans la fenetre de confirmation.

Si Vista refuse cette méthode alors il faut ouvrir le registre et importer le fichier, tout ca avec les droits administrateur bien sur.
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
perso si je fais ouvrir avec izac j'ai cela http://img704.imageshack.us/img704/1514/izaccliquedroit.jpg et si je choisis dans ouvrir avec et décompresser il me dis que le fichier est corrompu ou endommage , mais pas grave c'est pas pour moi si ced y est arrivé c'est le principal !!
0
ced
 
Quand je fait click droit sa me met ça: [URL=https://imageshack.com/][IMG]http://img704.imageshack.us/img704/555/basederegistre.th.jpg[/IMG][/URL]
Faut que je face quoi dsl mais s'est que je veux pas faire n'importe quoi à cette étape?
0
barnabe0057 Messages postés 14455 Date d'inscription   Statut Contributeur Dernière intervention   4 925
 
Si tu veux supprimer la clé ou bien la sauvegarder ca se passe dans le volet gauche tu sélectionnes le dossier Explorer tu fais clic droit puis supprimer ou exporter suivant ce que tu veux faire.
0
ced
 
J'ais fait sauvgarder la clée, installer celle que tu m'a donné, redemarrer, et s'est toujours idem. Sa ne fonctionne (le lecteur j'ai mis un cd et un dvd) que quand je le lance moi même demarrer ordi exct.. . S'est un truc de fou ça j'ais regardé pour la 150°m fois si s'est bien coché dans exécution automatique en cas ou mais s'est bien coché je commence à plus savoir quoi et ou regarder ?
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
c'est pas très grave juste chiant pour exécuter tu fais clique droit et exécution automatique , je sais c'est chiant mais bon !! on trouve pas de réponse à ton souci et il semblerait que les valeur de tes clés était les bonne donc ?????
0