Trojan gendarmerie - Blockage Windows

Bonjour,

Je suis en train de suivre votre démarche pour supprimer le trojan de la gendarmerie.
J'ai remplacé la clef shell (explorer.exe à iexplore.exe) mais au moment où je télécharge internet explorer (non malicieux), je n'arrive pas à enregistrer le nouveau internet explorer à la place de l'autre. En essayant de le télécharger directement dans le dossier Windows ils disent que le téléchargement n'a pas fonctionné. Si je le mets dans un autre dossier et que j'essaie de le copier ensuite sous Windows à la place de l'autre version, ils me disent "vous devez disposer d'une authorisation pour effectuer cette action". J'ai essayé de changer les accès dans options/securité du dossier Windows mais ils disent que cette modification est impossible.

Pouvez-vous me dire si cela est normal? Comment dois-je procéder à présent?

Merci beaucoup pour votre aide!!!!

Fan

3 réponses

  1. Bonjour

    De quel système d'exploitation disposes tu?

    XP;Vista.Seven.

    @+
    0
    1. J'ai Vista !
      0
    2. As tu accès à ton PC en mode sans echec avec prise en charge réseau?
      0
    3. Je vais essayer. La dernière fois que j'avais mis mode sans échec,jJ'avais un écran tout noir....
      0
  2. Re

    Voici aussi une autre solution:

    Invite de commande en mode sans echec :
    Voici ce que tu dois taper (validez avec la touche Entrée à la fin de chaque ligne).

    @ pour espace

    cd \
    cd@windows
    cd@system32
    rstrui


    Pour obtenir :
    C : \windows \system32 > rstrui

    Cela te permettra d'accéder à la restauration

    @+
    ---------Contributeur Sécurité---------
    On a tous été un jour débutant dans quelque chose.
    Mais le savoir est la récompense de l'assiduité.
    0
    1. Ok Merci. Une petite question... je suis sûre de ne pas perdre mes documents en faisant ça?
      0
    2. Oui ,tu ne perdras aucunes données car tu vas procéder à une restauration antérieure à ton infection.
      A toi de choisir le bonne date ;-)
      0
    3. Merci beaucoup Guillaume!! Tout fonctionne :)
      0