Virus gendarme recalcitrant

freopc Messages postés 36 Date d'inscription   Statut Membre Dernière intervention   -  
freopc Messages postés 36 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

j'ai un virus gendarme. J'ai déjà tout essayé (mode sans échec, anti-virus bootable - Microsoft standalone system sweeper et kaspersky rescue disk), vérification des programmes de démarrage du menu démarrer et dans la clé HKLM>software>microsoft>windows>currentversion>run, et remplacement d'un explorer.exe ainsi que la vérification du registre que c'était bien explorer.exe qui était lancé).
je ne sais plus quoi faire et je ne veux pas re-installer Windows.

avez vous une solution?

en vous remerciant,

cordialement,



A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

C'est le virus ministère de l'intérieur ?
0
freopc Messages postés 36 Date d'inscription   Statut Membre Dernière intervention  
 
A vrai dire je ne m'en souviens plus (j'ai réussis à supprimer le fichier Html mais depuis ca m'affiche un écran blanc). Je sais juste que le virus a réussit a me prendre en photo avant (ma photo prise depuis la webcam affiché sur la page)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
C'est des conn*ries la webcam, c'est pour vous faire peur pour que vous payiez.

~~

Si c'est le virus Ministère de l'intérieur, tu dois avoir un fichier runctf.lnk dans le menu Démarrer, exemple :

Windows XP : C:\Documents and Settings\Session\Menu Démarrer\Programmes\Démarrage\runctf.lnk
Windows Vista/Seven : C:\Users\Session\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk

puis dans le dossier TEMP, un nom de fichiers aléatoire - exemple :
Windows XP : C:\Documents and Settings\Session\Local Settings\Temp\83ALuOH.exe
Windows Vista/Seven : C:\Users\Session\AppData\Local Settings\Temp\83ALuOH.exe

Sur Vista/Seven, ça peux être dans le dossier ProgramData.

Si tu vires ces deux là, ça devrait aller.

Sinon - La restauration du système :
Lance une restauration en invite de commandes en mode sans échec - voir paragraphe Restauration du système en ligne de commandes mode sans échec: https://forum.malekal.com/viewtopic.php?t=20428&start=#p166263

Si tu es sur Windows Seven, lance une restauration du système à partir du menu "réparer mon ordinateur".
Voir second paragraphe : https://forum.malekal.com/viewtopic.php?t=20428&start=#p166847

** PRENDRE SON TEMPS ET BIEN LIRE LES INSTRUCTIONS QUI SONT SUR LA PAGE - NE PAS FAIRE UNE RESTAURATION D'USINE **

NB: La restauration du système ne provoque pas de perte de données, il recharge une "image" de Windows précédente.


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
freopc Messages postés 36 Date d'inscription   Statut Membre Dernière intervention  
 
Je vais tenter ca, merci beaucoup!
0