A voir également:
- Virus W32.Ramnit - ordinateur infecté
- Ordinateur qui rame - Guide
- Réinitialiser ordinateur - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Pad ordinateur - Guide
- Comment réinitialiser un ordinateur verrouillé - Guide
4 réponses
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
9 déc. 2011 à 18:47
9 déc. 2011 à 18:47
bonjour, si tu ne peux pas formater je sais pas si on va pouvoir nettoyer cette merd! as tu un pc qui fonctionne sur lequel tu puisse graver ISO de DR web car sur le pc infecter il risque de bloquer la gravure , une fois le cd graver tu boot dessus sur le pc infecter et tu fais le nettoyage avec dr web
http://consultaide.e-monsite.com/pages/anti-virus/cd-live-dr-web-cureit-pourrait-sauver-votre-pc.html
ou
https://forum.malekal.com/viewtopic.php?t=21820&start=
http://consultaide.e-monsite.com/pages/anti-virus/cd-live-dr-web-cureit-pourrait-sauver-votre-pc.html
ou
https://forum.malekal.com/viewtopic.php?t=21820&start=
j'ai trouvé une autre méthode plus rapide pour erradiquée le virus W32/Ramnit à partir d'un CD Linux (Ubuntu par exemple), car tous les antivirus et anti malware sont très difficiles à l'érradiquer car il les bloque au boot !!!
1/ Lancer CCleaner pour voir quel process bizzare *.exe se trouve dans démarrage
=> en général il se loge sous c:\document setting\<nom user>\local settings\application data\pgtstss\*.exe
=> le suppression de la clé réapparait après suppression et répertoire impossible de supprimer sous Windows, et executable caché
2/ booter ubuntu et monter le disque dur
3/ faire un find /media/disk -name nom-virus.exe
=> il va afficher tous les répertoires cachés ou il se trouve et à partir duquel il se relance
=> faire ensuite un rm de chaque fichier (sous unix attention aux " " !)
4/ redemarrer windows
5/ avec ccleaner vous aller pouvoir effacer pour de bon l'entrée dans le registre
6/ Avira antivir, spybot, malwarebyte fontionnent désormais correctement !!!
7/ remettez les vite à jour et rescanner votre PC avec ces 3 outils et passer la vaccination spybot !!
1/ Lancer CCleaner pour voir quel process bizzare *.exe se trouve dans démarrage
=> en général il se loge sous c:\document setting\<nom user>\local settings\application data\pgtstss\*.exe
=> le suppression de la clé réapparait après suppression et répertoire impossible de supprimer sous Windows, et executable caché
2/ booter ubuntu et monter le disque dur
3/ faire un find /media/disk -name nom-virus.exe
=> il va afficher tous les répertoires cachés ou il se trouve et à partir duquel il se relance
=> faire ensuite un rm de chaque fichier (sous unix attention aux " " !)
4/ redemarrer windows
5/ avec ccleaner vous aller pouvoir effacer pour de bon l'entrée dans le registre
6/ Avira antivir, spybot, malwarebyte fontionnent désormais correctement !!!
7/ remettez les vite à jour et rescanner votre PC avec ces 3 outils et passer la vaccination spybot !!