Virus bureau vide et plus d'arrêt possible
loran
-
loran -
loran -
Bonjour,
j'ai un petit problème de virus. Lorsque j'ai redemarré mon ordinateur, il n'y avait plus aucun icône ni fichier sur mon bureau. La fonction arrêt du système dans le menu démarrer est supprimé aussi. Le seul moyen pour arrêter mon ordi convenablement est de fermer la session et ensuite arrêter le système par la barre arrêt du système en bas à gauche. Y aurait-il un moyen pour supprimer ce virus ou faut-il tout formater et réinstaller.
Merci d'avance
j'ai un petit problème de virus. Lorsque j'ai redemarré mon ordinateur, il n'y avait plus aucun icône ni fichier sur mon bureau. La fonction arrêt du système dans le menu démarrer est supprimé aussi. Le seul moyen pour arrêter mon ordi convenablement est de fermer la session et ensuite arrêter le système par la barre arrêt du système en bas à gauche. Y aurait-il un moyen pour supprimer ce virus ou faut-il tout formater et réinstaller.
Merci d'avance
A voir également:
- Virus bureau vide et plus d'arrêt possible
- Supprimer page word vide - Guide
- Virus mcafee - Accueil - Piratage
- Caractere vide - Guide
- Bureau virtuel windows 10 - Guide
- Arrêt défilement excel ✓ - Forum Excel
23 réponses
bonjour, si tu avais la possibilité de nous coller le script qu'il t'a fait se serais simpa pour que je vois ce qu'il a mis dedans , merci
Bonjour,
voici le fichier qu'il m'a envoyé (ouvert avec notepad).
Option Explicit
Dim WshShell
Set WshShell = WScript.CreateObject("WScript.Shell")
On Error Resume Next
WshShell.RegWrite "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveTypeAutoRun", 145, "REG_DWORD"
WshShell.RegWrite "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt\UncheckedValue",0,"REG_DWORD"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoChangeStartMenu"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoClose"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoComputersNearMe"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDesktop"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrive"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveAutoRun"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFileMenu"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoHardwareTab"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRecentDocsHistory"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRecentDocsMenu"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoResolveSearch"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoShellSearchButton"
WshShell.RegDelete "HKLM\Software\Microsoft\Command Processor\AutoRun"
WshShell.RegDelete "HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore\DisableSR"
On Error Goto 0
voici le fichier qu'il m'a envoyé (ouvert avec notepad).
Option Explicit
Dim WshShell
Set WshShell = WScript.CreateObject("WScript.Shell")
On Error Resume Next
WshShell.RegWrite "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveTypeAutoRun", 145, "REG_DWORD"
WshShell.RegWrite "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt\UncheckedValue",0,"REG_DWORD"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoChangeStartMenu"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoClose"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoComputersNearMe"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDesktop"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrive"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveAutoRun"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFileMenu"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoHardwareTab"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRecentDocsHistory"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRecentDocsMenu"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoResolveSearch"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoShellSearchButton"
WshShell.RegDelete "HKLM\Software\Microsoft\Command Processor\AutoRun"
WshShell.RegDelete "HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore\DisableSR"
On Error Goto 0
Bonjour,
1) Avez-vous DECOCHE la case "masquer les fichiers protégés du système d'exploitation" ?? (si une fenetre s'ouvre en vous demandant si vous êtes sûr de vouloir faire apparaître les fichiers systèmes répondre OUI !!)
2) Avez-vous COCHER la case "afficher les fichiers cachés" ? Et si oui, est-ce que vos fichiers cachés sont bien visibles? (car des fois un autre virus empêche d'afficher les fichiers cachés même si on coche la case).
3) Lorsque vous aurez fait les deux points précédents, allez dans system32 puis rechercher cradle_of_filth (dans les options de la recherche mettre "recherche des fichiers cachés"). Et à partir de là je vous dirai quoi faire si ce n'était pas clair avant.
4) ATTENTION, ce virus/ver se propage pas les clés USB et autres disques amovibles donc appliquer les instructuions sur tout vos disques amovibles (et supprimer le fichiers autorun si ces derniers sont infectés).
Bon courage
1) Avez-vous DECOCHE la case "masquer les fichiers protégés du système d'exploitation" ?? (si une fenetre s'ouvre en vous demandant si vous êtes sûr de vouloir faire apparaître les fichiers systèmes répondre OUI !!)
2) Avez-vous COCHER la case "afficher les fichiers cachés" ? Et si oui, est-ce que vos fichiers cachés sont bien visibles? (car des fois un autre virus empêche d'afficher les fichiers cachés même si on coche la case).
3) Lorsque vous aurez fait les deux points précédents, allez dans system32 puis rechercher cradle_of_filth (dans les options de la recherche mettre "recherche des fichiers cachés"). Et à partir de là je vous dirai quoi faire si ce n'était pas clair avant.
4) ATTENTION, ce virus/ver se propage pas les clés USB et autres disques amovibles donc appliquer les instructuions sur tout vos disques amovibles (et supprimer le fichiers autorun si ces derniers sont infectés).
Bon courage