Problème de police fédérale, puis écran blanc
g3n-h@ckm@n -
Je vous appelle àà l'aide car je viens d'être victime d'un virus sur mon autre ordinateur (plus récent)
J'ai eu tout d'un coup une fenêtre m'avertissant que la police fédérale voulait me faire payer pour une infraction de téléchargement illégal. Or je ne sais même pas comment on fait donc j'ai flairé l'arnaque et le virus, et j'ai éteint en suivant l'ordinateur.
Le problème, c'est que le problème est resté. Maintenant, quand je lance l'ordi, je mets mon user et mot de passe et aprés<;;; c'est l'écran blanc.
J'ai essayé le mode sans échec et si je me dépeche, je peux avoir le gestionnaire des taches, mais je ne vois quand même pas les icones, ni le menu démarrer.
Est-ce que l'un des contributeurs de ce forum aurait une solution a me proposer?
Merci d'avance
56 réponses
- 1
- 2
- 3
Une machine sous Windows XP affiche brutalement une alerte policière et reste bloquée sur un écran blanc après tentative de démarrage, malgré le démarrage en mode sans échec.
Plusieurs recommandations portent sur la sécurité informatique: scanner rootkit avec GMER, désactiver temporairement les protections, puis générer et partager les rapports, et éventuellement exécuter ComboFix via un script.
D'autres interventions évoquent des vérifications manuelles du système et du registre, ainsi que des diagnostics complémentaires sur l'afficheur et les icônes, sans conclure à une solution unique.
Certaines réponses insistent sur l'importance de vérifier des clés système et Winlogon dans le registre et d'échanger les rapports de diagnostic, indiquant qu'une infection peut se loger dans les paramètres de démarrage.
-
-
salut,
Oui, quand je suis en mode sans échec avec invite de commande, j'ai réussi à avoir le gestionnaire des tâches tout à l'heure. mais là, j'avais un écran tout noir et sans icône derrière le gestionnaire. -
-
Je n'arrive plus à lancer en mode sans échec. Il bloque sur la liste des drivers de l'installation.
-
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
-
Pendant que je telechargeais, j'ai réussi à relancer le mode sans échec aec invite de commande (à force d'éteindre en marche forcée, le disque avait du avoir un problème, j'ai fait la vérification de disque, et ensuite, le mode sans échec ne buggait plus)
Bref, j'ai lancé regedit que j'ai sous les yeux en ce moment -
nickel deroule
HKEY_CURRENT_USER
\Software
\microsoft
\windows nt
\currentversion
\winlogon
clic gauche sur winlogon
regarde à droite si tu as une valeur shell tu supprimes
si tu as une valeur userinit , tu supprimes
parcontre si les valeurs existent note ce à quoi elles correspondent exactement , elles doivent t'indiquer le chemin du virus qui se lance
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤ -
Ok, j'ai seulement un shell avec un chemin vers
explorer.exe C:\Users\YHWH\Appdata\roaming\msconfig.dat
J'ai supprimé le shell -
J'ai redémarré l'ordinateur en "normal" et ça fonctionne. ça veut dire que tout est clean?
-
non ^^
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
https://forums-fec.be/gen-hackman/Pre_Scan.exe
si le lien ne fonctionne pas :
http://www.archive-host.com
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
https://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider
Ne transmets pas le lien de suppression !!!
-
-
-
-
-
-
-
-
-
Je comprends, le hic, c'est que j'ai beau cherché, je n'ai pas vu de fichier prédiag. Du coup, j'ai relancé l'outil en cliquant sur Diag. C'est censé se créer sur le bureau, c'est ça?
-
- 1
- 2
- 3