Virus de l'amande de 100€ SOLUCE !!!

FireFeet Messages postés 2 Statut Membre -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Je sais que ça va vous paraître bizare mais... je suis pas ici pour dire que j'ai des problemes en tt qu'à j'en avais x).

J'ai la Soluce pour ce problème avec cette amande a la C** ! (Dsl pour le vocabulaire mais ceux qui l'ont eu Comprendrons >< )

Donc je disais que j'ai la soluce...

Quand vous avez l'amande en plein dans la tronche,faites CTRL+ALT+Delete
pour faire apparaître une fenêtre avec Verrouiller l'ordi patati patata , nous ce qu'on veut c'est le Gestionnaire des taches... oui vous allez me dire que après, ça part apres l avoir ouvert he ben... vous vous trompez xD,
Il est juste cacher par l'affiche,
quand vous avez le gestionnaire ouvert faites petite a petit,"Terminer" les processus ("delete" "Enter" "Enter" "Bas" "delete" ainsi de suite,...),
n'importe,si c est WinXP.exe aussi, de toute façon vous pouvez pas trop voir ><
un moment, quand vous aurez fermez le processus du "Virus" vous serez sauvé :D,
a mais il y a un ptit problème... pas de barre de tâche... il a une soluce a toute vous inquiétez pas ;) ,
là vous restera plus qu'à rouvrir le gestionnaire par la méthode que nous avons effectué un peu plus haut, après avoir le gestionnaire ouvert aller dans l'onglet fichier puis faites "Nouvelles tâche executer... " la vous écrivez "explorer.exe" ET VOILA VOUS AVEZ VOTRE BARRE DES TACHES :DDD

Après avoir fait tout ça, vous êtes libre jusqu'à ce que vous faites redémarrer l'ordi...
Ce virus réapparait au démarrage car c est un Virus Run (autorun)
Il vous faudra alors trouver un programme pour supprimer les Pgm qui run au debut (CCleaner) moi j' utiliser une fonctionnaliter Trust 3 (pas eu besoin donc de CCleaner)

voici la fonctionnaliter Trust 3 qui permet de arreter,supprimer des autorun...

[URL=http://imageshack.com/f/0eautoruntrust3p][IMG]http://imageshack.us/a/img14/7739/autoruntrust3.png/IMG/URL

[URL=http://imageshack.com/f/emautoruntrust3p][IMG]http://imageshack.us/a/img526/7739/autoruntrust3.png/IMG/URL

Le proccessus "Virus" se trouvait dans l'onglet "Logon"

Si vous voulez que je fasse "Image par image" dites le hein... je suis sûre que certains d'entre vous ne comprendrons pas les "delete enter enter bas delete enter enter"

[Ne vous inquiétez pas pour cette procédure, il est impossible que l'ordinateur plante, il y aura juste une erreur comme quoi disant que ce processus peut être "Terminer" cela prouve que ce processus est important donc il n y aura pas de raison de plantage]

DSL pour ce charabia xD je sais vraiment pas comment l'expliquer ><

J'ESPERE AU MOINS QUE JE VOUS AURAIS ETEE UTILE ^^

3 réponses

juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Salut,

Ce virus réapparait au démarrage car c est un Virus Run (autorun)
FAUX.
Faux sur la dénominiation et faux sur la technique.
Il s'incruste dans la clé WinLogon. Certain l'ont dans la branche HKLM\...\Run, selon la variante. Mais on n'appelle pas ça un autorun, un autorun c'est ça : https://fr.wikipedia.org/wiki/AutoRun

mécanisme du système d'exploitation Microsoft Windows permettant d'automatiser le lancement de certains programmes lors de l'insertion d'un périphérique de stockage (CD, Clé USB, etc.)

Du coup, tu as peut-être eu de la chance en sachant lancer TaskMgr.exe mais si tu supprime le fichier sans rétablir la valeur originale de la clé WinLogon, ça te fera un magnifique BSOD au redémarrage.

A+

.::. Contributeur Sécurité .::.
1
FireFeet Messages postés 2 Statut Membre
 
Dsl je ne suis pas aussi doué que toi mais le faite est que je m en suis sortie de cette manière x)

j'èspere juste que ma manière marche pour d autre :/

Sinon dsl aussi pour la dénomination, je m y connais pas vraiment (pas autant que toi) j'ai fait ce que j ai pu xD

Merci encore pour les précision, j'essayerai de m'en souvenir :D
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
:-)
0