Virus page blanche

Fermé
jdoe47 Messages postés 3 Date d'inscription lundi 9 avril 2012 Statut Membre Dernière intervention 9 avril 2012 - 9 avril 2012 à 16:29
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 4 juin 2012 à 22:50
Bonjour,

J'ai un ordinateur portable qui a été victime d'une attaque virale :
tous les documents personnels (photo, cours etc ....) étaient cachés. J'ai fait une restauration j'ai pu sauvegarder presque toutes mes données.
Aujourd'hui, nouveau problème, une page blanche avec une message : "please wait while the connection is beeing established", le PC en question est sous vista, je vous écris d'un autre ordinateur.
je n'arrive pas à prendre la main dessus, impossibilité d'aller sur internet etc.....
Pouvez m'aider à résoudre ce problème.

Merci d'avance.


5 réponses

Boy94450 Messages postés 509 Date d'inscription dimanche 8 janvier 2012 Statut Membre Dernière intervention 14 avril 2012 4
9 avril 2012 à 21:15
Essaye en mode sans échec.
1
Boy94450 Messages postés 509 Date d'inscription dimanche 8 janvier 2012 Statut Membre Dernière intervention 14 avril 2012 4
9 avril 2012 à 20:01
* Télécharge ZHPDiag sur ton Bureau.


* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de ZHPDiag, « Exécuter en tant qu'Administrateur » /!\
* Clique sur l'icône représentant une loupe « Lancer le diagnostic ».
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.
* Héberge le rapport ZHPDiag.txt sur Pjjoint.Malekal.com
0
jdoe47 Messages postés 3 Date d'inscription lundi 9 avril 2012 Statut Membre Dernière intervention 9 avril 2012
9 avril 2012 à 21:12
Bonsoir,

Je n'ai pas accès au bureau, je n'arrive pas à enlever cette page blanche et à télécharger ou faire autre chose.

Première chose comment accéder au bureau??

Merci d'avance.

Bonne soirée.
0
jdoe47 Messages postés 3 Date d'inscription lundi 9 avril 2012 Statut Membre Dernière intervention 9 avril 2012
9 avril 2012 à 21:17
pareil!!!!

Dès que l'ordinateur s'allume il met cette page blanche.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Pareil.

Je clique sur la page blanche apres je fais alt+F4, je vois mon fond d'ecran mais impossible de prendre la main.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 juin 2012 à 21:39
bonjour, et si tu appuis en même temps sur ctrl + maj + echap as tu le gestionnnaire des taches qui s"ouvre ?? si oui tu vas sur fichier , et sur nouvelle tache et tu mets dans la fenêtre exécuter explorer.exe tu valides avec ok et la il fais quoi le pc !!
0
windows 7 :-(
Si je fais ctrl+alt+del j'ai acces a un choix entre redemarer, verouiller l'ordinateur, changer de session, ou ouvrir le gestionnaire de taches.

Si j'ouvre le gestionnaire il se ferme tout de suite.

Le mode sans echec ne fonctionnait pas.

J'ai fait un arret sauvage, puis verification de l'intégrité des disques, pleins de donnees ont été réparées puis maintenant le mode sans echec fonctionne.

Je viens de lancer un scan avec avast.

On va voir ce que ça donne.

Merci pour ton aide
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 4/06/2012 à 21:58
Si je fais ctrl+alt+del je disais pas del mais Echap donc c'est Ctrl + Maj + Echap " la touche à gauche de la touche F1 !!!

sinon essais avec ctrl + alt + suppr pour ouvrir le gestionnaire des taches

ou directement pour ouvrir la fenêtre exécuter tu appuis en même temps sur la touche windows celle avec le drapeau , et puis sur R cela ouvre la fenêtre exécuter et la tu mets explorer.exe et tu valide avec ok
0
salut jacques

ce rogue modifie
la clé userinit dans HKLM
la clé shell dans HKLM

il crée une clé userinit dans HKCU
il crée une clé shell dans HKCU

il crée un fichier dans appdata\Roaming ou application data pour xp

toutes les clés cités ci dessus renvoient sur ce fichier :)

il desactive windows update
il desactive le gestionnaire des taches et regedit
il cache le bureau
Il crée des clés RUN pour que le fichier se relance au demarrage et recrée les clés userinit et shell si tu arrives à les supprimer :D

exemple :

¤¤¤¤¤¤¤¤¤¤ | Winlogon

[HKU\g3n-test_ON_D | Winlogon] | Shell : C:\Users\g3n-test\AppData\Roaming\BSI.bund.exe -> ()
[HKU\g3n-test_ON_D | Winlogon] | userinit : C:\Users\g3n-test\AppData\Roaming\BSI.bund.exe,C:\WINDOWS\System32\userinit.exe, -> ()

¤

[HKLM | Winlogon] | Shell : C:\Users\g3n-test\AppData\Roaming\BSI.bund.exe -> explorer.exe
[HKLM | Winlogon] | AutoRestartShell : 0
[HKLM | Winlogon] | userinit : C:\Users\g3n-test\AppData\Roaming\BSI.bund.exe,C:\WINDOWS\System32\userinit.exe, -> C:\Windows\System32\userinit.exe,
[HKLM | Winlogon] | PowerDownAfterShutdown : 1
[HKLM | Winlogon] | System :
[HKLM | Winlogon] | VMApplet : SystemPropertiesPerformance.exe /pagefile
[HKLM | Winlogon] | WinStationsDisabled : 0

===============

[HKU\g3n-test_ON_D | Policies\Explorer] | NoDesktop : 1 -> 0

===============

[HKU\g3n-test_ON_D | Policies\System] | DisableTaskMgr : 1 -> 0
[HKU\g3n-test_ON_D | Policies\System] | DisableRegistryTools : 1 -> 0

===============

[wuauserv] | Start : 4 -> 2 : Inactif

===============

Clé supprimée : [HKU\g3n-test_ON_D | Run] | ZZChw4ZycSefR9n -> C:\Users\g3n-test\AppData\Roaming\BSI.bund.exe
Clé supprimée : [HKLM | Run] | ZZChw4ZycSefR9n -> C:\Users\g3n-test\AppData\Roaming\BSI.bund.exe
Mise en quarantaine : C:\Users\g3n-test\AppData\Roaming\BSI.bund.exe
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
4 juin 2012 à 22:30
sinon y'a ça qui marche bien il parait, c'est d'un soit disant "gen-hackman" (connait pas ^^) https://gen-hackman.kanak.fr/
0