Virus ministère de l'interieur / ukash
Résolu
sthyxzero
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
j'ai choppé le virus ukash hier soir, et après pas mal de recherches, je ne trouve pas de solutions qui me convienne ou qui soit compréhensible, alors voila le problème, je lance le pc infecté en mode normal, l'écran ukash apparait, je le lance en mode sans echec avec prise en charge réseau, ukash apparait, je le lance en mode sans echec et ukash apparait toujours.
voila voila, pouvez vous m'aidez ?
j'ai windows 7 sur le pc portable et sur le pc infecté aussi.
Cordialement, sthyxzero.
j'ai choppé le virus ukash hier soir, et après pas mal de recherches, je ne trouve pas de solutions qui me convienne ou qui soit compréhensible, alors voila le problème, je lance le pc infecté en mode normal, l'écran ukash apparait, je le lance en mode sans echec avec prise en charge réseau, ukash apparait, je le lance en mode sans echec et ukash apparait toujours.
voila voila, pouvez vous m'aidez ?
j'ai windows 7 sur le pc portable et sur le pc infecté aussi.
Cordialement, sthyxzero.
A voir également:
- Virus ministère de l'interieur / ukash
- Mail ministère de l'intérieur - Guide
- Virus mcafee - Accueil - Piratage
- Télécharger simulateur de peinture intérieur gratuit - Télécharger - Divers Photo & Graphisme
- Logiciel aménagement intérieur gratuit - Guide
- Virus facebook demande d'amis - Accueil - Facebook
69 réponses
je lance le mode invité de commande en mode sans echec (j'ai que ça) et j'ai une fenetre noire avec ecrit C:\Windows\system32>
avec en image de fond (dérrière la fenetre de commande) un écran noir avec ecrit mode sans echec au 4 coins
avec en image de fond (dérrière la fenetre de commande) un écran noir avec ecrit mode sans echec au 4 coins
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ok on va faire ca et si pas on verra dans les dossiers :)
deplie avec les petit "+"
HKEY_CURRENT_USER
\Software
\Microsoft
\windwos NT
\CurrentVersion
\Winlongon
clic gauche sur winlogon
fenetre de droite , as -tu une valeur "Shell" ?
deplie avec les petit "+"
HKEY_CURRENT_USER
\Software
\Microsoft
\windwos NT
\CurrentVersion
\Winlongon
clic gauche sur winlogon
fenetre de droite , as -tu une valeur "Shell" ?
pas de shell en vue, j'ai 5 elements :
nom : type :
(par defaut) reg_sz
buildnumber reg_dword
excludeprofiledirs reg_sz
first logon reg_dword
parseautoexec reg_sz
c'est tout ce qui est affiché avec un clic gauche sur winlogon.
nom : type :
(par defaut) reg_sz
buildnumber reg_dword
excludeprofiledirs reg_sz
first logon reg_dword
parseautoexec reg_sz
c'est tout ce qui est affiché avec un clic gauche sur winlogon.
j'ai écris cd %appdata% a la suite de C:\windows\systeme32>
et j'ai une autre ligne qui apparait
C:\users\MonNom\appdata\roaming>
je fais quoi maintenant ?
et j'ai une autre ligne qui apparait
C:\users\MonNom\appdata\roaming>
je fais quoi maintenant ?
edit ah non je me suis planté
cd microsoft
cd windows
cd "start menu"
cd "Programs"
cd "Startup"
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
cd microsoft
cd windows
cd "start menu"
cd "Programs"
cd "Startup"
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
ok la c'est bon j'ai :
C:\user\monNom\appdata\roaming\microsoft\windows\start menu\programs\ startup>
je fais quoi ?
C:\user\monNom\appdata\roaming\microsoft\windows\start menu\programs\ startup>
je fais quoi ?
j'ai un gros pavé :
Le volume dans le lecteur C n'a pas de nom
Le numero de serie du volume est 4af8-90ad
répertoir de C:\user [...] programs\startup
11/01/2013 21:33 <REP> . (y'a un point)
11/01/2013 21:33 <REP> .. (et ici il y en a 2)
11/01/2013 21:33 1 051 runctf.link
1 fichier(s) 1 051 octets
2 rép(s) 817 727 860 736 octets libres
C:\user [...] \programs\startup
voila c'est tout ce qui est écrit.
Le volume dans le lecteur C n'a pas de nom
Le numero de serie du volume est 4af8-90ad
répertoir de C:\user [...] programs\startup
11/01/2013 21:33 <REP> . (y'a un point)
11/01/2013 21:33 <REP> .. (et ici il y en a 2)
11/01/2013 21:33 1 051 runctf.link
1 fichier(s) 1 051 octets
2 rép(s) 817 727 860 736 octets libres
C:\user [...] \programs\startup
voila c'est tout ce qui est écrit.