Problème virus explorer.exe

tlefevre91 -  
 Utilisateur anonyme -
Bonjour,



Bonjour je viens à vous car j'ai atteint la limite de mes compétences en matière informatique, il faut dire que je ne suis pas un expert loin de là.

j'ai désinfecté mon pc il y a de cela quelques jours d'un virus nommé antispyware safeguard avec le programme malwarebytes, mon pc a ensuite fonctionné normalement quelques jours, je pensais en avoir fini avec cette connerie, je me trompais...lourdement.

Un matin après avoir démarré mon ordinateur comme à mon habitude, l'écran d'accueil me demande naturellement mon mot de passe pour entrer sous le bureau, mais après l'avoir saisi...surprise l'écran est noir, le bureau ne s'affiche pas ni aucune icône. Mon expérience informatique basique me commande immédiatement de procéder à un ctrl+alt+sup pour ouvrir le gestionnaire de tâche... oufff ce dernier fonctionne, ce qui me permet de lancer mes applications via la création de nouvelles tâches, grâce à ça je peux communiquer avec vous actuellement. j'aurais tout aussi bien pu passer par le mode sans échec après en avoir testé le fonctionnement mais bon, le fond du problème n'est pas là.

Donc je tente de lancer manuellement explorer.exe et là encore plus surprenant un message d'annonce me prévient que explorer.exe ne peut pas fonctionner car il est infecté par un virus, virus que je croyais avoir éradiqué. Je me doutais bien d'après les nombreuses informations lues sur ce site et sur d'autres qu'il avait du modifier mon fichier Shell, je l'ai donc remplacé en recréant un nouveau du même nom selon les méthodes avancées sur le net, s'en est suivi un redémarrage qui s'est avéré infructueux.

Je m'en remets donc à vous en désespoir de cause, en effet je n'ai trouvé aucune méthode de désinfection durable applicable à Windows 7, de plus malwarebytes, que je considérais jusque là comme le must en la matière est incapable de me trouver la faille.

J'espère vous avoir exposé mon problème avec le plus de précisions possibles, ne vous inquiétez pas pour moi je survivrais," Iwill survive", because je peux encore lancer starcraft 2 via mon gestionnaire de tâche manuellement :)
A voir également:

4 réponses

Utilisateur anonyme
 
Bonjour
Ton explorer est patché
Ton Windows, c'est 32 ou 64 bits ?
0
Kingzak34 Messages postés 3371 Statut Membre 544
 
J'ai eu le même problème sur XP, il y a un bon moment, pour ma part, réparation avec le CD de Windows XP.

Regarde si tu peux pas en faire de même avec le CD de Win 7
0
tlefevre91
 
c'est du 32 bits
0
Utilisateur anonyme
 
Désactive l'UAC (contrôle de comptes d'utilisateurs):
* Démarrer, clique sur l'image du compte en haut du menu Démarrer
* Clique sur modifier les paramètres de contrôle de comptes
d'utilisateurs

* Descends le curseur jusqu'en bas (Ne jamais m'avertir)
* Clique sur OK, puis accepte de redémarrer le PC

Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

tutoriel pour bien utiliser l'outil
http://www.bleepingcomputer.com/combofix/fr/comment-utiliser­-combofix

/!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\

---> Clic droit sur ComboFix.exe, et sur exécuter en tant qu'administrateur
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie...Clique sur oui pour accepter
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt

En cas d'infection de Rootkit, héberger et renommer ComboFix

O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
0