Virus gendarme recalcitrant

Fermé
freopc Messages postés 36 Date d'inscription mercredi 20 juin 2012 Statut Membre Dernière intervention 28 mai 2014 - 29 janv. 2013 à 10:47
freopc Messages postés 36 Date d'inscription mercredi 20 juin 2012 Statut Membre Dernière intervention 28 mai 2014 - 29 janv. 2013 à 12:26
Bonjour,

j'ai un virus gendarme. J'ai déjà tout essayé (mode sans échec, anti-virus bootable - Microsoft standalone system sweeper et kaspersky rescue disk), vérification des programmes de démarrage du menu démarrer et dans la clé HKLM>software>microsoft>windows>currentversion>run, et remplacement d'un explorer.exe ainsi que la vérification du registre que c'était bien explorer.exe qui était lancé).
je ne sais plus quoi faire et je ne veux pas re-installer Windows.

avez vous une solution?

en vous remerciant,

cordialement,



4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
29 janv. 2013 à 10:48
Salut,

C'est le virus ministère de l'intérieur ?
0
freopc Messages postés 36 Date d'inscription mercredi 20 juin 2012 Statut Membre Dernière intervention 28 mai 2014
29 janv. 2013 à 11:03
A vrai dire je ne m'en souviens plus (j'ai réussis à supprimer le fichier Html mais depuis ca m'affiche un écran blanc). Je sais juste que le virus a réussit a me prendre en photo avant (ma photo prise depuis la webcam affiché sur la page)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 29/01/2013 à 11:11
C'est des conn*ries la webcam, c'est pour vous faire peur pour que vous payiez.

~~

Si c'est le virus Ministère de l'intérieur, tu dois avoir un fichier runctf.lnk dans le menu Démarrer, exemple :

Windows XP : C:\Documents and Settings\Session\Menu Démarrer\Programmes\Démarrage\runctf.lnk
Windows Vista/Seven : C:\Users\Session\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk

puis dans le dossier TEMP, un nom de fichiers aléatoire - exemple :
Windows XP : C:\Documents and Settings\Session\Local Settings\Temp\83ALuOH.exe
Windows Vista/Seven : C:\Users\Session\AppData\Local Settings\Temp\83ALuOH.exe

Sur Vista/Seven, ça peux être dans le dossier ProgramData.

Si tu vires ces deux là, ça devrait aller.

Sinon - La restauration du système :
Lance une restauration en invite de commandes en mode sans échec - voir paragraphe Restauration du système en ligne de commandes mode sans échec: https://forum.malekal.com/viewtopic.php?t=20428&start=#p166263

Si tu es sur Windows Seven, lance une restauration du système à partir du menu "réparer mon ordinateur".
Voir second paragraphe : https://forum.malekal.com/viewtopic.php?t=20428&start=#p166847

** PRENDRE SON TEMPS ET BIEN LIRE LES INSTRUCTIONS QUI SONT SUR LA PAGE - NE PAS FAIRE UNE RESTAURATION D'USINE **

NB: La restauration du système ne provoque pas de perte de données, il recharge une "image" de Windows précédente.


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
freopc Messages postés 36 Date d'inscription mercredi 20 juin 2012 Statut Membre Dernière intervention 28 mai 2014
29 janv. 2013 à 12:26
Je vais tenter ca, merci beaucoup!
0