PC infecté Desktop.ini : ZeroAccess.hi

Fermé
babou_wa Messages postés 2 Date d'inscription mercredi 20 novembre 2013 Statut Membre Dernière intervention 20 novembre 2013 - 20 nov. 2013 à 19:16
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 20 nov. 2013 à 19:40
Bonjour,

Mon PC a été infecté par Desktop.ini, qui se trouve dans le répertoire suivant : C:\\Windows\assembly\GAC\Desktop.ini

MacAfee a détecté la menace ZeroAccess.hi et ne peut supprimer l'élément.

Depuis que je suis infectée, j'ai perdu tous mes droits administrateur, toute possibilité de connexion à Internet et aucun support USB n'est détecté sur mon PC.

Je n'ai donc trouvé aucune solution pour régler mon problème, puisque je ne peux effectuer aucun téléchargement sur mon PC et ne peux pas copier un fichier depuis un support USB. Je ne peux pas lancer non plus de restauration complète de mon PC, aucun reboot possible.

J'ai un Sony VAIO VPCYB3V1E qui fonctionne avec Windows 7.

Je pense aller voir des professionnels pour leur demander un devis, mais je souhaitais avoir vos avis et savoir si vous connaissiez une solution à mon problème qui apparaît assez insolvable.

Merci d'avance pour votre aide.
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
20 nov. 2013 à 19:18
Salut,

Tu es infecté par ZeroAccess qui bloque les téléchargements.
Tu peux aussi tenter de modifier la configuration de Firefox afin de rendre le téléchargement possible : https://www.malekal.com/sirefef-impossible-de-telecharger-sur-internet-explorer/
Si ça ne fonctionne pas, tu vas être obligé de transférer RogueKiller par clef USB en le téléchargeant depuis un autre PC.


[*] Télécharger sur le bureau https://forum.malekal.com/viewtopic.php?t=29444&start= (suivre le lien officiel)
[*] !!! ATTENTION !! Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
[*] Copie/colle le contenu du rapport ici.

!!! Je répète bien faire Suppression à droite et poster le rapport. !!!
0
babou_wa Messages postés 2 Date d'inscription mercredi 20 novembre 2013 Statut Membre Dernière intervention 20 novembre 2013
20 nov. 2013 à 19:39
Salut malekal et lilidurhone,

Je me suis sûrement mal expliquée dans mon message de départ.

Je n'ai plus AUCUN moyen de me connecter à Internet, ni en Wifi ni via un câble réseau / Ethernet. Je ne peux donc télécharger aucun des logiciels que vous me proposez, et je ne peux pas non plus en faire la copie sur une clé USB, puisqu'aucune connexion n'est détectée par mon PC.

C'est pour ça que mon problème me paraît pour l'instant très compliqué, ne pouvant pas faire grand chose. Comme je l'ai dit plus haut, je ne dispose également plus de mes droits administrateur, ce qui enlève un bon nombre de solutions de secours.

Merci pour votre aide.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
20 nov. 2013 à 19:40
Lance une restauration du système à partir du menu "réparer mon ordinateur".
Pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, Réparer mon ordinateur et appuye sur la touche entrée du clavier.
Laisse toi guider.
Aide - voir paragraphe Restauration du système en ligne de commandes mode sans échec: https://forum.malekal.com/viewtopic.php?t=20428&start=#p166847

** PRENDRE SON TEMPS ET BIEN LIRE LES INSTRUCTIONS QUI SONT SUR LA PAGE - NE PAS FAIRE UNE RESTAURATION D'USINE **

NB: La restauration du système ne provoque pas de perte de données, il recharge une "image" de Windows précédente.
0