Clé HideFileExt

Fermé
Julien - 26 déc. 2007 à 18:39
 sainche - 6 janv. 2011 à 04:36
Bonjour à tous,

J'ai un problème concernant les extensions de fichier Windows (je suis sous XP).
Celles-ci avaient disparues, je me suis donc rendu dans Options des dossiers et j'ai décoché la case "Masquer les extensions etc..."

Ceci n'ayant eu aucun effet, j'ai décidé de me rendre dans le registre pour voir la valeur de la clé "HideFileExt".
Première surprise, il y en a deux : une dont la valeur est 0, l'autre qui vaut 1.

En essayant de mettre les deux à 0, rien ne se passe, les extensions sont toujours masquées.
Je relance le registre, la 1ère avait retrouvé sa valeur 1.
Lorsque je supprime l'une des deux, et que je relance le registre, les deux y sont à nouveau.

J'ai fait un scan Avast qui n'a rien détecté.

Voyez vous une solution ?

Merci d'avance

Julien

25 réponses

Bonjour.

J'avais aussi attrapé ce virus (sur Windows XP, sp2).

Pour l'histoire, c'est en me connectant sur le DD externe d'un ami. J'ai passé de suite un scan (avec ClamWin), et j'ai détecté le virus. Là où j'ai gaffé, c'est que comme ce virus fait apparaître ces fichiers exécutables comme des répertoires, en voulant ouvrir le répertoire où devait être présents les fichiers à éliminer, j'ai déclenché l'exécution du virus, et je me suis fait infecté.

Le passage de l'antivirus à nouveau a suffit à trouver les principaux fichiers infectés (liste ci-dessous)

C:\Recycled\INFO.EXE: Worm.Autorun-118 FOUND
C:\WINDOWS\System.exe: Worm.Autorun-118 FOUND
D:\Recycled\INFO.EXE: Worm.Autorun-118 FOUND
E:\Recycled\INFO.EXE: Worm.Autorun-118 FOUND

Je les ai éliminés à la main.

Cependant, j'ai constaté par la suite que je ne pouvais plus faire apparaître les extensions de fichiers, et après recherches, j'ai compris que j'étais toujours infecté.

J'ai fait des scan en ligne:

* avec Kaspersky

File name Threat name Threats count
C:\WINDOWS\Config\Svchost.exe Infected: Worm.Win32.AutoRun.lk 1
C:\WINDOWS\Config\System.exe Infected: Worm.Win32.AutoRun.lk 1
C:\WINDOWS\system32\cmdow.exe Infected: not-a-virus:RiskTool.Win32.HideWindows 1

* avec TrendMicro: idem

* avec BitDefender
Il ne m'a plus trouvé de fichiers infectés dans le système proprement dit, par contre, il m'a repéré des fichiers infectés dans un point de restauration antérieur (dans C:\System Volume Information\_restore{6914F7F1-1813-4D1C-B475-D722DAC9F784}\RP27 ).


J'ai éliminé tous les fichiers manuellement.
Mais toujours impossible de faire apparaître les extensions de fichiers.

Comme j'ai un dual-boot avec un linux (Ubuntu 8.04), j'ai rebooté sous linux, refait un scan en ligne avec Kaspersky (qui marche aussi sous linux :) ).
Rebot sous Windows. Toujours pas d'extensions ...


Finalement, j'ai suivi les indications de Tibonum.

Il me manquait:

* l'élimination des répertoires C:\Recycled (à ne pas confondre avec C:\RECYCLER), et idem sur D: et E:
Effectuée sous l'Invite de commandes grace à la commande suivante:
rmdir /s Recycled

* le nettoyage de la base de registres.

J'ai comparé les indications de Tibonum avec celles de ThreatExpert. J'avais une clef ou deux en moins à éliminer par rapport à celles de TE et une de plus que Tibonum, mais en recoupant les deux, c'est bon.

J'ai redémarré et hop ! Magie ! J'ai pu faire ré-apparaître mes extensions de fichiers (faut toujours aller dans Outils > Options des dossiers).

Voilà.
J'espère que cela servira à d'autres, comme cela m'a servi.

Un grand merci à Tibonum.
0
Merci à tous, vous me sauvez la vie :)
0
bonjour,
j'ai fait de longues recherche concernant mon problème d'extension de fichier disparu.
J'ai essayé la méthode mentionné en vert par Tibonum, mais apparement ce n'est pas le même problème
lorsque je fais bloc note ouvri C:\autorun.inf, je n'en ai pas, d'ailleur dans aucun disque je n'ai autorun.inf
Sinon j'ai regardé un peu le registre avec les HideFileExt, sachant que j'en voir 2.
le premier à 1 l'autre à 0
Que pourrais je faire. Je désespère.
merci de votre aide
0
Salut bloodstar,

Entre les deux clefs HideFileExt, n'y en a-t-il pas une qui a un espace à la fin ? (à priori celle à 0 : "HileFileExt ")

Sinon, je ne pense pas en effet qu'il s'agisse du même virus, cela fait 2 ans déjà.
As-tu les mêmes fichiers que j'avais dû supprimer ? (dont je parle dans le paragraphe 1 et 2...)

bon courage,
Tibonum
0
Salut Tibonum,
Oui il y en a un avec un espace à la fin qui se trouve à 0,
sinon je n'ai aucun fichier a supprimé, il ne sont pas présent dans mon PC.
0
Salut,
tu peux essayer de mettre celle qui n'a pas d'espace à 0, et de redémarrer ton ordi. Ca devrait refaire venir les extensions de fichiers, et si ça ne marche pas c'est qu'il y a un fichier qui reforce cette clef à 1.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Merci tibonum,
J'ai mis la clé a 0 et ça marche !!
En espérant que ça dure.
;)
0