Nouveau problème sur windows 7, du virus de la gendarmerie
Résolu/Fermé
Enguerrand71
Messages postés
15
Date d'inscription
vendredi 28 décembre 2012
Statut
Membre
Dernière intervention
25 février 2015
-
13 févr. 2013 à 21:07
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 13 févr. 2013 à 22:43
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 13 févr. 2013 à 22:43
A voir également:
- Nouveau problème sur windows 7, du virus de la gendarmerie
- Passer de windows 7 à windows 10 - Accueil - Mise à jour
- Movie maker windows 7 - Télécharger - Montage & Édition
- Clé de produit windows 7 - Guide
- Télécharger windows 7 32 bits usb - Télécharger - Systèmes d'exploitation
- Visionneuse photo windows 7 - Télécharger - Visionnage & Diaporama
14 réponses
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
13 févr. 2013 à 21:12
13 févr. 2013 à 21:12
salut le pc demarre en invité de commandes ?
Enguerrand71
Messages postés
15
Date d'inscription
vendredi 28 décembre 2012
Statut
Membre
Dernière intervention
25 février 2015
Modifié par Enguerrand71 le 13/02/2013 à 21:16
Modifié par Enguerrand71 le 13/02/2013 à 21:16
Non enfin je ne crois pas, lorsqu'il démarre, il se démarre de manière normal !
(sauf en mode sans échec avec prise en charge réseau, il y a la "page noire" avec la liste des dossier nécessaire au démarrage du pc, mais rien d'autre)
(sauf en mode sans échec avec prise en charge réseau, il y a la "page noire" avec la liste des dossier nécessaire au démarrage du pc, mais rien d'autre)
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
13 févr. 2013 à 21:20
13 févr. 2013 à 21:20
nan mais si tu demarres le pc en invité de commandes ?
Enguerrand71
Messages postés
15
Date d'inscription
vendredi 28 décembre 2012
Statut
Membre
Dernière intervention
25 février 2015
13 févr. 2013 à 21:33
13 févr. 2013 à 21:33
Oui oui je peux aller en mode invité de commande ! :)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
13 févr. 2013 à 21:36
13 févr. 2013 à 21:36
si tu tapes regedit , le registre s'ouvre ?
Enguerrand71
Messages postés
15
Date d'inscription
vendredi 28 décembre 2012
Statut
Membre
Dernière intervention
25 février 2015
13 févr. 2013 à 21:42
13 févr. 2013 à 21:42
Oui ! ^^
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
13 févr. 2013 à 21:47
13 févr. 2013 à 21:47
deplie avec les petits "+"
HKEY_CURRENT_USER
\Software
\Microsoft
\Windows NT
\CurrentVersion
\Winlogon
clic gauche sur winlogon , tableau de droite as-tu une valeur "Shell" ?
HKEY_CURRENT_USER
\Software
\Microsoft
\Windows NT
\CurrentVersion
\Winlogon
clic gauche sur winlogon , tableau de droite as-tu une valeur "Shell" ?
Enguerrand71
Messages postés
15
Date d'inscription
vendredi 28 décembre 2012
Statut
Membre
Dernière intervention
25 février 2015
13 févr. 2013 à 21:56
13 févr. 2013 à 21:56
Euh oui, c'est bizarre j'ai cette valeur, mais pas sur le pc qui n'est pas infecté ! (enfin bizarre, ça doit probablement être normal).
A quoi correspond "Shell" ? :)
A quoi correspond "Shell" ? :)
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
13 févr. 2013 à 22:03
13 févr. 2013 à 22:03
huf ! heu clic droit supprimer sur shell et ton pc devrait redemarrer normalement
Enguerrand71
Messages postés
15
Date d'inscription
vendredi 28 décembre 2012
Statut
Membre
Dernière intervention
25 février 2015
13 févr. 2013 à 22:18
13 févr. 2013 à 22:18
Oui c'est bon merci beaucoup !!! :)
Mais comment la simple suppression de ce fichier shell puisse enlever tout les effets ?
C'est le fichier virus ?
Mais comment la simple suppression de ce fichier shell puisse enlever tout les effets ?
C'est le fichier virus ?
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
13 févr. 2013 à 22:24
13 févr. 2013 à 22:24
c'est une clé qui lance un fichier en debut de sessioon
mais on a pas fini
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
http://www.archive-host.com (renommé winlogon)
ou
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
mais on a pas fini
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
http://www.archive-host.com (renommé winlogon)
ou
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
Enguerrand71
Messages postés
15
Date d'inscription
vendredi 28 décembre 2012
Statut
Membre
Dernière intervention
25 février 2015
13 févr. 2013 à 22:28
13 févr. 2013 à 22:28
D'accord, le calme avant la tempête :) !
Peux m'expliquer comment faire pour désactiver toutes les protections, désolé je ne connais pas trop ^^
Peux m'expliquer comment faire pour désactiver toutes les protections, désolé je ne connais pas trop ^^
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
13 févr. 2013 à 22:29
13 févr. 2013 à 22:29
j'ai mis un lien ^^
Enguerrand71
Messages postés
15
Date d'inscription
vendredi 28 décembre 2012
Statut
Membre
Dernière intervention
25 février 2015
13 févr. 2013 à 22:31
13 févr. 2013 à 22:31
Ah oui.. Excuse !
Après ses manip', le virus sera t il enlevé ? :)
Après ses manip', le virus sera t il enlevé ? :)
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
13 févr. 2013 à 22:36
13 févr. 2013 à 22:36
ca devrait ...
Enguerrand71
Messages postés
15
Date d'inscription
vendredi 28 décembre 2012
Statut
Membre
Dernière intervention
25 février 2015
13 févr. 2013 à 22:39
13 févr. 2013 à 22:39
D'accord ! Merci ! Je t'informe sur le fonctionnement de mon pc demain.
Merci beaucoup pour ton aide !
Bonne soirée.
Merci beaucoup pour ton aide !
Bonne soirée.
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
13 févr. 2013 à 22:43
13 févr. 2013 à 22:43
mais on aura pas fini lol