Virus gendarmerie, musique illégale

Windeal Messages postés 49 Statut Membre -  
Windeal Messages postés 49 Statut Membre -
Bonjour,

ce virus est connu sur pas mal de sites. Pourtant je n'arrive pas a m'en debarrasser du faite que il a modifier la clé shell et que je n'ai pas acces au mode console sans echec lors du demarage de windows. par contre, j'ai instller auparavent un deuxieme version de windows pour reparer les probleme en cas de virus ou que ce soit.
J4aimerai donc savoir si quelqu'un sait comment acceder au regedit de l'autre windows.

Merci d'avance

A voir également:

5 réponses

Rems 69 Messages postés 378 Date d'inscription   Statut Contributeur sécurité Dernière intervention   24
 
bonjour,

si tu démarres sur le deuxième windows, on ne voit que ce que cette version a comme infection !

pour l'autre, on ne verra rien !

quelle est la valeur de la clé Shell que tu as positionnée dans le registre ?

0
Windeal Messages postés 49 Statut Membre 1
 
La cle shell du windows infecté ne peut etre modifier car on ne peut pas (a ma connaissance) modifier les cle d'un autre OS sur son PC depuis un OS.
0
Rems 69 Messages postés 378 Date d'inscription   Statut Contributeur sécurité Dernière intervention   24
 
ok,

la clé Shell, on ne peut pas la modifier en utilisant le même os !
elle est vérouillée par le système !

il faut passer par un cd live sur windows infectée :

Grave le CD OTLPE :

https://forum.malekal.com/viewtopic.php?t=23453&start=#p195540

Ensuite tu démarres sur OTLPE.
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows en autre.

La procédure est la suivante :

- Télécharger le CD OTLPE (fichier image ISO)
- Graver le CD OTLPE ou le mettre sur clef USB (les liens explicatifs sont donnés dans le lien plus haut) - on peux graver depuis un PC sain.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start=
pour faire démarrer sur le CD ou clef USB (Démarrage sur la clé Usb n'est pas supporté par tous les pc, à voir Dans les options de démarrage).

- OTLPE se charge

une fois sur l'interface d'OTLPE,

avec un autre pc, télécharge ceci et transfère le via une clé usb sur le pc infecté :

* [*] Télécharger et enregistre RogueKiller sur le bureau
https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Supprimer Cliquer sur Rapport et copier coller le contenu du notepad

Note : Si Roguekiller ne se lance pas, change son nom en Winlogon.

après cette opération, tu peux redémarre ton pc en mode normal, connecte toi à internet et reviens ici pour qu'on le nettoie :D

0
Windeal Messages postés 49 Statut Membre 1
 
Ok, je vais faire sa, car le CD de kaspersky rescue disk n'a pasreussi a eradiquer le virus. de plus, la cle shell n'est pas bloque, elle est bien modifiable.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
roro
 
bonjour, j'ai eu le même probleme il y a environ 1 mois. Je n'ai rien fait de spéciale, mais celui-ci est parti de mon ordinarteur 2 jours plus tard.
-2