Blocage Windows 7 par Cheval de Troie prétendant être HADOPI

Résolu
danyrodolphe Messages postés 5 Statut Membre -  
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour,

Un message me demandant de verser une amende pour avoir consulté des sites pédo-pornographique a bloqué complètement mon PC. J'ai essayé la solution trouvée dans les forums : démarrage en mode sans échec puis aller vers un point de restauration système . Mais il n'y avait plus d'image système conservée . Que faire pour ne pas perdre mes fichiers et les applications installées? Merci de votre aide.



--
Salutations

5 réponses

  1. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Hello

    Ton sujet va être déplacé dans la bonne section ;)

    As tu à ta disposition un autre pc ou accès à l invite de commande?
    2
  2. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    télécharger et executer c'est compliqué ?
    pas la peine d'avoir un ordi alors !
    1
    1. danyrodolphe Messages postés 5 Statut Membre
       
      Oui car en plus j'aime comprendre ce que je fais sur l'ordinateur avant de le faire..
      0
  3. danyrodolphe Messages postés 5 Statut Membre
     
    Bonjour,

    Autre PC accessible mais au boulot lundi . Accès à l'invite de commande en mode sans échec une fois sur deux ou trois démarrages.
    Merci de ton aide .
    0
  4. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    salut en invité de commandes :

    tape regedit

    une fois le registre ouvert :

    deplie avec les petits "+"

    HKEY_CURRENT_USER
    \Software
    \Microsoft
    \Windows NT
    \CurrentVersion
    \Winlogon

    clic gauche sur winlogon

    à droite du tableau clic droit sur Shell => supprimer

    dans l'invité de commandes ensuite, tape :

    shutdown -r

    laisse redemarrer la machine , ensuite :

    Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
    Attention !!! : cet outil peut etre détecté à tort comme virus
    Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

    tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

    Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

    telecharge et enregistre Pre_Scan sur ton bureau :

    http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)

    ou , si le lien n'est pas fonctionnel :

    http://www.archive-host.com (renommé winlogon)
    http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

    si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

    si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

    http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
    http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
    http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut que des fenêtres noires clignotent , laisse-le travailler.

    l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.

    Laisse l'outil redemarrer ton pc.

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider

    ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
    Windows 8 => meme flop que Vista X 10
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    :( ok bon courage pour la suite
    0