Virus violation loi francaise

Bisbee -  
 g3n-h@ckm@n -
Bonjour,


J'ai le meme probleme que beaucoup ici, j'ai tenté d'allumer l'ordi en mode sans échec pour mettre en
route mon malawarebytes. Mais en mode sans échec je ne peux rien déplacer, le curseur est immobile il n'y a aucune
réaction sur mon pavé tactile. Je n'ai pas d'autres sessions sur mon ordi.
Je suis sous Vista.
Merci de.votre aide,

Bisbee

85 réponses

  • 1
  • 2
  • 3
  • 4
  • 5
Résumé de la discussion

Le déploiement en mode sans échec sous Windows Vista pose une problématique clé: le déplacement du pointeur est bloqué, rendant impossible l'exécution de Malwarebytes. Des propositions techniques suggèrent d'autres modes ou commandes, comme démarrer en invité de commande afin de lancer une analyse de sécurité ou d'utiliser des outils externes de pré-scan. Des remarques portent sur une erreur de syntaxe et sur l'écriture des commandes, notamment l'usage des espaces tels que dans les exemples donnés pour éviter des lectures incorrectes. Des éléments techniques évoquent des composants et processus Windows susceptibles d'être affectés, tels que les services de sécurité et les pilotes, ce qui peut influencer les approches de récupération.

Bobot (l'IA à votre service)
  1. g3n-h@ckm@n
     
    salut peux-tu demarrer en invité de commande ?
    1
    1. Bisbee
       
      Oui je peux je viens.de le faire
      0
    2. Bisbee
       
      C'est écrit C:\Windows\system32>
      Je dois écrire quelque chose après cela?
      0
    3. juju84
       
      donc c'est bien un virus???parce qur je vois pas ce qui me repproche???j'ai faillit acheter la carte ukash mais je l'ai pas fait!!!je risque quelque chose???
      0
    4. diredate
       
      et comment t'a fait ?
      0
    5. diredate
       
      c'est quoi lemessage, j'ai le meme problemem
      0
  2. g3n-h@ckm@n
     
    oui tape :

    reg add "hkey_local_machine\software\microsoft\windows nt\currentversion\winlogon" /v "Shell" /t REG_SZ /d "explorer.exe"

    puis entrée , et confirme
    ¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    0
    1. Bisbee
       
      Ils me disent qu'il y a un probleme de syntaxe. J'ai mis les spaces comme dans ton exemple.
      0
  3. g3n-h@ckm@n
     
    je te remplace les espaces par des etoiles :

    reg*add*"hkey_local_machine\software\microsoft\windows nt\currentversion\winlogon"*/v*"Shell"*/t*REG_SZ*/d*"explorer.exe"
    0
    1. Eddy55
       
      Bonjour j'ai le même souci que Bisbee sauf que je suis sur Seven, j'ai écrit ce que vous avez mis avec les étoiles mais il me dit que "ce n'est pas reconnu en tant que commande interne ou externe, un programme exécutable ou un fichier de commandes."
      Pourriez vous m'aider car je n'arrive pas à me débarrasser de ce virus s'il vous plaît, je vous remercie d'avance :)
      0
    2. g3n-h@ckm@n
       
      bonjour ouvre-toi un nouveau sujet merci
      0
    3. Eddy55
       
      Oui excusez moi j'ai été directement sur votre forum ce sera plus simple :)
      0
    4. g3n-h@ckm@n
       
      si tu veux....
      0
  4. Bisbee
     
    Ok c'est fait. C'est ecrit "operation reussie"
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. g3n-h@ckm@n
     
    redemarre ton pc normalement ou tape

    shutdown -r
    ¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    0
  7. Bisbee
     
    Le virus apparait en plein ecran lorsque je demarre normalement
    0
  8. g3n-h@ckm@n
     
    ok s'il demarre en mode sans echec avec prise en charge reseau fais ca :

    desactive ton antivirus
    desactive Windows defender si présent
    desactive ton pare-feu

    Ferme toutes tes appilications en cours

    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    si le lien ne fonctionne pas :

    http://www.archive-host.com

    Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si 'outil est bloqué par l'infection utilise cette version : Version .pif

    ou encore cette version renommée : Winlogon.exe

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné affiche les extensions des fichiers et renomme-le winlogon.exe , ou change son extension en .com ou .scr

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu

    si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
    0
  9. Bisbee
     
    Il demarre en mode sans echec avec prise.en.charge.reseau mais je.ne peux rien faire.ensuite le curseur reste.immobile.
    0
  10. g3n-h@ckm@n
     
    ok on finit demain j'en peux plus lol je dois me reposer ^^ je suis là depuis 08.30 et j ai les paupieres lourdes bone nuir à demain
    0
  11. Bisbee
     
    Oui bien sur merci pour ton aide! Je me suis écroulée de fatigue sur l'ordi.
    Dis moi quand on peut s'y remettre.
    0
  12. Bisbee
     
    Salut

    J'ai pu récupérer une souris, donc je peux déplacer le curseur en mode sans échec, je suis en train de suivre cette procédure:
    http://www.malekal.com/2011/12/11/trojan-fake-police-virus-gendarmerie-nation/
    Désinfection en mode sans échec, j'ai lancé mon malwarebytes, je te tiens au courant.
    Sur un autre ordi (auquel je n'avais pas accès cette nuit) j'ai téléchargé OTLPE sur un CD au cas où.
    Je te dis dès que ça avance (ou non)
    Merci
    0
  13. g3n-h@ckm@n
     
    d'ac tiens moi au courant

    c'etait une souris sans fil l'autre ? c'est normal alors :)
    0
  14. Bisbee
     
    Le rapport Malwarebytes n'a trouvé aucun élément infecté...
    Je tente avec Roguekiller
    0
  15. g3n-h@ckm@n
     
    c'est quelle version de base de données ton malwarebytes ?
    0
  16. Bisbee
     
    Roguekiller ne trouve rien non plus.
    C'est un vieux mon malwarebytes, je fais une mise à jour et je relance.
    0
  17. Bisbee
     
    Héhé, je sens de l'ironie... il a déjà trouvé plus de 29 éléments infectés...
    Une fois le scan fini j'efface les éléments infectés et je t'envoie le rapport? Où ça?
    0
  18. Bisbee
     
    Je ne peux pas le coller ici ça ne fonctionne pas, je te l'envoie où?
    0
  • 1
  • 2
  • 3
  • 4
  • 5