W7 écran noir après éradication t.GENDARMERIE

Fermé
akr54 - 18 mars 2012 à 10:10
vieu bison boiteu Messages postés 44278 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 23 avril 2024 - 18 mars 2012 à 11:41
Bonjour à la communauté,

Voici ce qui m'amène.
J'ai reçu trois PC infectés par le « trojan GENDARMERIE ». Grâce à « MALWAREBYTES » et autre « HIGHJACKTHIS » j'ai pu nettoyer ceux sous WINDOWS XP et VISTA. En revanche celui sous WINDOWS 7 avait 5 comptes dont un utilisateur pseudo « ADMINISTRATEUR » sans mot passe et vérolé aussi. Impossible donc de démarrer en mode sans échec. J'ai dû sortir le disque pour le mettre en esclave sur une autre machine, saine, et équipée de tout l'arsenal d'éradication. Une fois le disque passé au crible et corrigé, je l'ai réinstallé et essayé de redémarrer. Hélas je me retrouve avec un écran noir à l'ouverture session. Qu'à cela ne tienne, j'ai récupéré une version à peu près identique d'EXPLORER.EXE sur un ordi WINDOWS 7 et l'ai installé en lieu et place, mais que nenni !
:(
J'en suis là. Et je plante (en solution). Bien sûr, je n'ai à ma disposition aucun CD/DVD du système original. Donc, mon ultime solution est de restaurer mais je ne voudrais pas en arriver là, l'ordi n'étant ne m'appartenant pas.
Ma question : d'où pensez-vous que cela vienne ? A votre avis ?
Par avance merci.
P.-S. : Je ne pense pas que ce trojan soit si difficile à éradiquer que ça. Quand je lis tout ce qu'il faudrait faire sur « MALEKAL », je souris. N'empêche que là, je n'avance plus...
A voir également:

8 réponses

Utilisateur anonyme
18 mars 2012 à 10:18
Salut,

As-tu essayé de booter sur un Live CD ?
0
Merci pour la promptitude de la réponse.
Non. Je n'en ai pas. Et en quoi cela m'avancerait ? L'ordi démarre et, je dirais, tourne. C'est la session qui est noire. En revanche, je peux faire appel au gestionnaire de tâches et redémarrer ou éteindre l'ordi. Sans plus. Je vois bien qu'il me manque quelques fichiers « système » ou peut-être quelque chose dans le registre. Je préférerais agir en invite de commande, là où j'en suis. Sauf que je ne comprends pas où je vais ni ne comprends comment fonctionne cette version de W7. Je n'ai plus de spywares, C'est mon système qui ne fonctionne plus. C'est un combat contre Microsoft, plus contre les véroles.
0
Hum, essaye :

Lance le gestionnaire des tâches
Fais Fichier, Nouvelle Tâche
Tape cmd
Tape, dans la fenêtre qui s'ouvre
copy "%windir%\system32\dllcache\explorer.exe" "%windir%"


Redémarre le pc et dis moi si il y a des changements ;)

EDIT : Erreur: j'ai changé le script
0
C'est une version « SEVEN », pas XP. Ce répertoire n'existe pas. D'où mon problème....
0
Utilisateur anonyme
18 mars 2012 à 10:44
Si, normalement, il existe.

Est-ce que c'est une version x64 ??
0
Aïe, je n'ai pas vérifié (le mien oui :) et je confirme qu'il n'existe pas) Je monte voir ! Et je redis...
0
Si c'est un x64, c'est Sysnative (SysWOW) et non system32 ;)
0
Oui, SYSWOW64 même !
En effet j'ai bien retrouvé EXPLORER.EXE. Mais a priori ce n'est pas ça. J'avance grâce à toi car, comme un crétin, je n'avais jamais essayé de lancer quoi que ce soit depuis "Nouvelle tâche" du menu Fichier du gestionnaire de tâches. J'ai donc lancé : explorer. Et ça marche !! J'ai accès à l'arborescence du disque. Je peux aussi lancer d'autres commandes. Donc, pour résumer, l'ordi semble propre mais le bureau de la session "administrateur" ne s'affiche pas. Le bouton "Windows" par exemple ne fonctionne pas. Il faut que je regarde ailleurs (changer d'écran, et me brancher sur Internet car j'ai l'impression que les tâches de fond fonctionnent et lancer d'autres commandes).
Si tu as d'autres idées....Merci d'avance
0
vieu bison boiteu Messages postés 44278 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 23 avril 2024 3 550
18 mars 2012 à 10:39
salut akr54,

l'écran noir est à quel moment exactement ???
Windows commence à se charger ???
avant le choix utilisateur , ou après ???

à+
0
Après le choix utilisateur (qui normalement est le compte "Administrateur" de la machine)...
0
Utilisateur anonyme
18 mars 2012 à 11:19
Si jamais c'est un x64, tape ça dans l'invite de commande :

copy "%windir%\syswow64\dllcache\explorer.exe" "%windir%"


Voilà ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
salut le repertoire n'existe pas sous seven

il faut redemarrer le pc en "derniere bonne configuration connue"

choix qui apparait sur la page du choix "mode sans echec ou invité de commande"

si cette possibilité n'apparait pas , faire F8 pour avoir le menu étendu
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
18 mars 2012 à 11:24
Autant pour moi, malgré que je l'ai déjà vu sur Win7
0
Ça s'écrit « Au temps pour moi »... parait-il, à vérifier :)
0
vieu bison boiteu Messages postés 44278 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 23 avril 2024 3 550
18 mars 2012 à 11:41
0
Utilisateur anonyme
18 mars 2012 à 11:35
Vu ;)
0