Virus bureau vide et plus d'arrêt possible

Fermé
loran - 1 oct. 2008 à 22:28
 loran - 21 oct. 2008 à 16:55
Bonjour,

j'ai un petit problème de virus. Lorsque j'ai redemarré mon ordinateur, il n'y avait plus aucun icône ni fichier sur mon bureau. La fonction arrêt du système dans le menu démarrer est supprimé aussi. Le seul moyen pour arrêter mon ordi convenablement est de fermer la session et ensuite arrêter le système par la barre arrêt du système en bas à gauche. Y aurait-il un moyen pour supprimer ce virus ou faut-il tout formater et réinstaller.

Merci d'avance

23 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
3 oct. 2008 à 18:29
bonjour, si tu avais la possibilité de nous coller le script qu'il t'a fait se serais simpa pour que je vois ce qu'il a mis dedans , merci
0
Bonjour,

voici le fichier qu'il m'a envoyé (ouvert avec notepad).

Option Explicit
Dim WshShell
Set WshShell = WScript.CreateObject("WScript.Shell")
On Error Resume Next
WshShell.RegWrite "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveTypeAutoRun", 145, "REG_DWORD"
WshShell.RegWrite "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt\UncheckedValue",0,"REG_DWORD"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoChangeStartMenu"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoClose"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoComputersNearMe"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDesktop"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrive"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveAutoRun"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFileMenu"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoHardwareTab"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRecentDocsHistory"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRecentDocsMenu"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoResolveSearch"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoShellSearchButton"
WshShell.RegDelete "HKLM\Software\Microsoft\Command Processor\AutoRun"
WshShell.RegDelete "HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore\DisableSR"
On Error Goto 0
0
bonjour,

j'ai exactement le meme pb que toi ms je ne parviens paa a le resoudre avec ta maniere.
je ne trouve pas le fichier cradle of fith dans systeme 32.

et je ne comprends pas la suite de tes explications.

c e serait tres gentil si tu pouvais m'indiquer la marche a suivre.
merci.

Guillaume.
0
loran > Guillaume
16 oct. 2008 à 09:50
Bonjour,


1) Avez-vous DECOCHE la case "masquer les fichiers protégés du système d'exploitation" ?? (si une fenetre s'ouvre en vous demandant si vous êtes sûr de vouloir faire apparaître les fichiers systèmes répondre OUI !!)

2) Avez-vous COCHER la case "afficher les fichiers cachés" ? Et si oui, est-ce que vos fichiers cachés sont bien visibles? (car des fois un autre virus empêche d'afficher les fichiers cachés même si on coche la case).

3) Lorsque vous aurez fait les deux points précédents, allez dans system32 puis rechercher cradle_of_filth (dans les options de la recherche mettre "recherche des fichiers cachés"). Et à partir de là je vous dirai quoi faire si ce n'était pas clair avant.


4) ATTENTION, ce virus/ver se propage pas les clés USB et autres disques amovibles donc appliquer les instructuions sur tout vos disques amovibles (et supprimer le fichiers autorun si ces derniers sont infectés).

Bon courage
0
Guillaume > loran
16 oct. 2008 à 10:27
Re bonjour Ioran,

j'ai bien fait tt ce que vs m'indiquez.
La recherche ds Systeme 32 ne donne aucun resultat malheureusement.

Une autre idee ?
Merci.

Guillaume.
0
loran > Guillaume
21 oct. 2008 à 16:55
Bonjour,

désolé de répondre si tard.

1) Avez vous essayez de rechercher sur tout le disque?

2) Pensez vous que votre anti-virus l'ai supprimé?

3) Pouvez vous me donner une adresse email pour que je vous envoie un fichier pour réparer ce qu'a endommagé le virus?

Bon courage

Loran
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 oct. 2008 à 16:50
bonjour merci @+
0