Problème après une infection

yassineom95 Messages postés 4 Statut Membre -  
yassineom95 Messages postés 4 Statut Membre -
Bonjour, voilà mon problème : j'ai eu ce matin un virus qui me disait de payer " une rançon" car j'avais téléchargé des trucs sans droit d'auteur ou que j'avais échangé des images pédophile ou encore que j'avais envoyé trop de spam. Il me disait que pour débloqué mon ordinateur, je devais payer payer 200e. Après quelques recherches, j'ai découvert qu'il agit d'un virus assez connu.

J'ai lancé Roguekiller qui a trouvé un élément que j'ai supprimé. Puis, j'ai lancé Malwarebytes antiwalware qui lui, en a trouvé 3. Je les ai supprimé aussi. Il m'a été demandé de redémarrer, ce que j'ai fait. Ensuite Windows se lance, je rentre mon mot de passe et là, plus rien ! Un écran noir. J'ai ouvert le gestionnaire des taches e lancé la commande explorer.ex, cela m'ouvre le poste de travail. J'ai également tenté une restauration du système mais toujours rien même en mode sans échec.
Comment faire en sorte que mon ordinateur fonctionne normalement ?

J'espère que quelqu'un prendra le temps de me répondre.
En attendant une réponse, merci.

1 réponse

yassineom95 Messages postés 4 Statut Membre 1
 
Bonjour, j'ai trouvé la solution sur un forum :
Salut mon ami!

Depuis deux ou trois jours, j'avais le même problème que toi. En fait c'est très très simple, le SHELL du Windows a été modifié ou mal paramétré par un autre programme (disant que le SHELL de Windows est EXPLORER.EXE et pas ieplore!)

Tu dois remettre le SHELL à sa place, donc, suis-moi:

1. Démarre Windows normalement, ainsi ta session
2. fait Crtl + Alt + Supr puis Ouvrir le Gestionnaire de tâches
3. Une fois dans le GDT, va dans l'onglet "Applications" et "fa is Nouvelle tâche..."
4. Ensuite, tape "regedit" sans les guillemets
(Tu es dans l'Editeur du Registre, donc fais attention à ce que tu touches)
5. Dans l'Editeur du Registre, à gauche il y a un panneau avec plein des petits dossiers (clés)
6. Va sur HKEY_LOCAL_MACHINE\ puis SOFTWARE\ puis Microsoft\ puis Windows NT\ puis CurrentVersion\ puis Winlogon
7. Maintenant, à Droite il y aura beaucoup de valeurs etc etc.. Il te faut trouver la valeur "SHELL" et tu l'effaces si de suite.
8. Dans une partie "vide" ou blanche du même cadre (on est à droite) tu fais clic droit -> Nouveau -> Valeur Chaîne
9. Comme nom, donne-lui "Shell", toujours sans les guillemets.
10. Tu fais clic droit encore mais cette fois sur la valeur Shell qu'on vient de faire et tu fais "Modifier"
11. Dans le cadre "Données de la valeur", tapes "Explorer.exe" toujours sans les guillemets
12. tu fais OK et tu fermes l'Editeur du Registre.
13. Redemarres ton ordinateur et voilà LA SOLUTION!
0