Windows recovery

tofrub Messages postés 95 Statut Membre -  
 g3n-h@ckm@n -
Bonjour,
mon pc est infecté avec un dénommé windows recovery pc, j'ai trouvé des infos pour l'éradiquer avec spyhunter4, mais qui est payant et en plus, j'ai lu que ce n'étais pas du sérieux, donc payer pour rien ca m'intéresse pas trop...avez vous une solution?ce serait super cool...par avance merci


A voir également:

174 réponses

Blockiestbeatle Messages postés 84 Date d'inscription   Statut Membre Dernière intervention   5
 
Salut, en ce qui concerne ce qui te reste de ton pc... Le virus a figé ton écran sur une page w.recov, a tout retiré du bureau et tu a tout pardu en gros?
Ou bien tu peux encore faire quelques truc avec ( internet.. )
0
Utilisateur anonyme
 
salut

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
tofrub Messages postés 95 Statut Membre
 
Tout a presque l'air de s'être passé comme prévu, je dis ça parce que je suis pas un pro, mais j'ai essayé de suivre au mieux les indics...avec le lien ci-dessous

http://www.cijoint.fr/cjlink.php?file=cj201105/cijnn2noeB.txt
0
tofrub Messages postés 95 Statut Membre
 
en tout cas c déjà super sympa de t'occuper de moi...gen_hackman
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tofrub Messages postés 95 Statut Membre
 
toujours accès à internet, et à mes dossiers mais par des biais détournés puisque j'ai plus rien sur mon bureau...
0
Utilisateur anonyme
 
selectionne ce texte sans les lignes :
___________________________________________________
processes::
Jwyqea.exe
WiIcWRekwAE.exe

file::
C:\WINDOWS\Jwyqea.exe
C:\Documents and Settings\All Users\Application Data\WiIcWRekwAE.exe
C:\Documents and Settings\Cristina\Application Data\wzmjhy.dat

folder::
C:\Documents and Settings\Cristina\Application Data\4689356DFFE73AB8370C02338D62F070
C:\Documents and Settings\Cristina\Application Data\OfferBox
C:\Documents and Settings\All Users\Application Data\18276132

___________________________________________________

copie-le (ctrl+c) puis lance Pre_Script qui est sur ton bureau

colle dans le document texte qui s'ouvre , puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail
0
tofrub Messages postés 95 Statut Membre
 
j'ai l'impression que le programme tourne toujours, pourtant j'ai un fichier txt qui date de 16h00 dont voici le lien, pour écrire ceci il a fallu que je le mette en pause sinon je n'ai accès à rien du tout (ce qui est surement normal...)

http://www.cijoint.fr/cjlink.php?file=cj201105/cijj8QEx7k.txt

donc je suspens la pause après cette réponse

encore merci
0
Utilisateur anonyme
 
salut tu n'as pas du respecter certaines regles expliquées plus haut pour l'execution de pre_scan
0
tofrub Messages postés 95 Statut Membre
 
Peut être pourtant tout s est fait facilement a part que le txt a t envoyé était sur c: et pas sur le bureau. Le programme tourne toujours et a Complètement bloque le pc je l ai éteins il a démarre en affichant la page en mode sans échec que je n ai pas sélectionne mais en prenant le mode avec les derniers bons paramètrages la il reste bloque sur la page de Windows bienvenue je t écris d un smartphone merci de ton aide parce que la ça me parait très complique
0
Utilisateur anonyme
 
ok le pc te fait ca depuis quand exactement ?
0
tofrub Messages postés 95 Statut Membre
 
qu il est bloque depuis hier, sur la page de démarrage Windows depuis ce matin après que je l ai éteins, le virus je l ai chope mardi dernier mais j ai pas touche sauf vendredi soir désole je te raconte ma vie mais c pour être sur de bien répondre a ta question
0
Utilisateur anonyme
 
en mode sans echec tu y as accès ?
0
tofrub Messages postés 95 Statut Membre
 
Il a enfin redémarre mais le problème (un autre) est que le pc demarre mais reste bloque une demi heure après un ancien virus qu il avait pris que l
Annti virus avait fini par trouver mais sans réparér ce qu il avait endommage donc j attends qu il finisse de démarrer le fonds est bleu
Dans la pratique on ne l éteins plus depuis ce problème de démarrage
0
Utilisateur anonyme
 
ok en espérant qu'il te mette pas dans une session temporaire :)
0
tofrub Messages postés 95 Statut Membre
 
Je savais meme pas que ça existait
J avais pas vu ta réponse sur le mode sans échec
Du coup faut il que je relance la manip que tu dis que je n ai pas bien fait ?
0
Utilisateur anonyme
 
oui stp
0
tofrub Messages postés 95 Statut Membre
 
C censé mettre longtemps ?
0
Utilisateur anonyme
 
non
0
tofrub Messages postés 95 Statut Membre
 
Je vais essayer de t envoyer le txt qu il m a mis sur le c: parce qu il est grave ralenti j ai fait la manip avec quelqu un aupres de moi
Par contre pour la manip tu parlais bien de refaire celle avec pré script? Ou la première d' hier ?
L anti virus s est remis en route depuis le redémarrage faut il le désactiver comme hier?
0
Utilisateur anonyme
 
oui
0