Smart guard protection : dernière version (11/06/2014)

Fermé
Strexie - Modifié par Strexie le 11/06/2014 à 23:42
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 12 juin 2014 à 00:11
Bonjour,

Le virus Smart guard protection est installé. Sa dernière version à ce jour empêche :


* L'exécution de fichier .exe
* La possibilité de redémarrer en mode sans échec
* D'être activable via une clé non-acheté (cf. AA39754E-715219CE)
* L'ouverture du gestionnaire des tâches
* L'ouverture du registre
* L'extraction de fichier zip

Autrement dit, toutes les solutions donnés çà et là sur le web ne fonctionnent plus sur cette nouvelle version du virus é_è ...

Des solutions à proposer :( ?

Système : Windows 7
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
11 juin 2014 à 23:37
Salut,

Quelle version de Windows, le PC infecté?
0
Windows 7
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
11 juin 2014 à 23:44
ok plusieurs solutions en vracs :


Lance une restauration du système à partir du menu "réparer mon ordinateur".
Pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, Réparer mon ordinateur et appuye sur la touche entrée du clavier.
Laisse toi guider.
Aide - voir paragraphe Restaurer mon ordinateur : https://forum.malekal.com/viewtopic.php?t=20428&start=#p166847


** PRENDRE SON TEMPS ET BIEN LIRE LES INSTRUCTIONS QUI SONT SUR LA PAGE - NE PAS FAIRE UNE RESTAURATION D'USINE **

NB: NB: La restauration du système ne provoque pas de perte de données, il recharge une "image" de Windows précédente.
Tu dois bien lancer une restauration Windows, ça ne doit pas basculer sur le constructeur du PC qui peux alors être une restauration d'usine et là tu peux perdre des données.



ou



Si tu es sur Windows Vista ou Windows Seven :
Lance RogueKiller en invite de commandes en mode sans échec : https://www.malekal.com/windows-vistaseven-roguekiller-en-invite-de-commandes-en-mode-sans-echec/


ou toujours en invite de commandes en mode sans, lance rstrui.exe



ou enfin CD Live :


Utilise le CD Live Malekal : https://www.malekal.com/malekal-live-cd-reparer-depanner-pc-windows/
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows et donc de désinfecter ton ordinateur.

Suis la procédure indiqué sur la page :
- Lance ISO2Disc, indique le dossier où se trouve le fichier ISO du Live CD
- Indique le lecteur CD-Rom ou la clef USB selon si tu veux booter depuis le CD ou la clef USB.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- Une fois sur le CD Live Malekal - Lance RogueKiller
- Fais un scan
- Puis clic à droite sur Suppression (après le scan il doit être dégrisé).
- Le rapport RogueKiller est alors créé sur le bureau, copie/colle dans un nouveau message.
(tu peux poster depuis le Live CD, si tu as fait fonctionner le réseau/internet)
- Redémarre l'ordinateur et vois ce que cela donne.

0
Solutions déjà essayé :

Le démarrage en mode sans échec est, comme dit dans mon poste, impossible (à la seconde où le bureau apparait, l'ordinateur lance la procédure de redémarrage standard).

Donc RogueKiller ou rstrui.exe impossible.

J'essaie CD Live (qui en toute logique devrait marcher)et te tiens au courant demain.

+ petite question : à partir d'un système d'exploitation tiers, il est possible de modifier le registre du SE principale ?

En tout cas merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 12/06/2014 à 00:10
Attention c'est pas mode sans échec mais invite de commandes en mode sans échec.
Mais y a des chances que ça redémarre aussi.

D'autre part la première solution, ce n'est rien de tout cela.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
12 juin 2014 à 00:11
+ petite question : à partir d'un système d'exploitation tiers, il est possible de modifier le registre du SE principale ?

oui il faut charger la ruche : https://forum.malekal.com/viewtopic.php?t=36726&start=
0