Blocage Windows 7 par Cheval de Troie prétendant être HADOPI

Résolu/Fermé
danyrodolphe Messages postés 5 Date d'inscription samedi 8 juin 2013 Statut Membre Dernière intervention 9 juin 2013 - 9 juin 2013 à 09:08
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 9 juin 2013 à 18:52
Bonjour,

Un message me demandant de verser une amende pour avoir consulté des sites pédo-pornographique a bloqué complètement mon PC. J'ai essayé la solution trouvée dans les forums : démarrage en mode sans échec puis aller vers un point de restauration système . Mais il n'y avait plus d'image système conservée . Que faire pour ne pas perdre mes fichiers et les applications installées? Merci de votre aide.


A voir également:

5 réponses

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
9 juin 2013 à 09:20
Hello

Ton sujet va être déplacé dans la bonne section ;)

As tu à ta disposition un autre pc ou accès à l invite de commande?
2
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
9 juin 2013 à 16:42
télécharger et executer c'est compliqué ?
pas la peine d'avoir un ordi alors !
1
danyrodolphe Messages postés 5 Date d'inscription samedi 8 juin 2013 Statut Membre Dernière intervention 9 juin 2013
9 juin 2013 à 18:09
Oui car en plus j'aime comprendre ce que je fais sur l'ordinateur avant de le faire..
0
danyrodolphe Messages postés 5 Date d'inscription samedi 8 juin 2013 Statut Membre Dernière intervention 9 juin 2013
9 juin 2013 à 09:33
Bonjour,

Autre PC accessible mais au boulot lundi . Accès à l'invite de commande en mode sans échec une fois sur deux ou trois démarrages.
Merci de ton aide .
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 9/06/2013 à 11:05
salut en invité de commandes :

tape regedit

une fois le registre ouvert :

deplie avec les petits "+"

HKEY_CURRENT_USER
\Software
\Microsoft
\Windows NT
\CurrentVersion
\Winlogon

clic gauche sur winlogon

à droite du tableau clic droit sur Shell => supprimer

dans l'invité de commandes ensuite, tape :

shutdown -r

laisse redemarrer la machine , ensuite :

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)

ou , si le lien n'est pas fonctionnel :

http://www.archive-host.com (renommé winlogon)
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
0
danyrodolphe Messages postés 5 Date d'inscription samedi 8 juin 2013 Statut Membre Dernière intervention 9 juin 2013
9 juin 2013 à 14:17
Merci mais c'est un peu compliqué pour moi. J4AI trouvé par ailleurs SUR CE SITE une solution avec : https://www.malekal.com/malekal-live-cd-reparer-depanner-pc-windows/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
9 juin 2013 à 18:52
:( ok bon courage pour la suite
0