Virus "Computer Locked"

Résolu/Fermé
MaximeMonster Messages postés 4 Date d'inscription mardi 19 février 2013 Statut Membre Dernière intervention 19 février 2013 - Modifié par BmV le 19/02/2013 à 22:59
MaximeMonster Messages postés 4 Date d'inscription mardi 19 février 2013 Statut Membre Dernière intervention 19 février 2013 - 19 févr. 2013 à 22:58
Bonjour, Il y a quelques temps j'ai téléchargé une application qui s'est avéré être un SUPER VIRUS ! U_u Ce virus etait nommer Apocalypse il me semble, il s'est affiché quelques secondes ensuite ça m'a mis "Computer Loked". Du coup j'ai éteint l'ordi, puis quand je l'ai allumer plus rien. Alors je me suis dis que c'est passer... Mais aujourd'hui j'ai voulu utiliser le panneau de configuration mais quand je clique dessus ça m'affiche : "Cette opération a été annulé en raison de restrictions sur cet ordinateur. Contactez votre administrateur système. & ensuite quand je clique sur ok ça mets : " EXPLORER.EXE , Erreur non spécifié".
Bref j'ai besoin de votre aide pour savoir comment pour enfin ré-accédé a mon panneau de configuration.. MERCI D'AVANCE

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
19 févr. 2013 à 21:47
Salut,


Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs




* Clique sur le bouton Analyse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
0
MaximeMonster Messages postés 4 Date d'inscription mardi 19 février 2013 Statut Membre Dernière intervention 19 février 2013
19 févr. 2013 à 21:49
Je vais essayer, je te remercie !
0
MaximeMonster Messages postés 4 Date d'inscription mardi 19 février 2013 Statut Membre Dernière intervention 19 février 2013
19 févr. 2013 à 22:13
Ca ne marche pas...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
19 févr. 2013 à 22:14
si tu 0 indication, sur ce qui se passe, on va pas pouvoir t'aider.
0
MaximeMonster Messages postés 4 Date d'inscription mardi 19 février 2013 Statut Membre Dernière intervention 19 février 2013
19 févr. 2013 à 22:58
https://forums.cnetfrance.fr J'ai enfin trouvé la solution !!! MERCI QUAND MEME BONNE SOIREE !!
0