A voir également:
- Virus bureau vide et plus d'arrêt possible
- Supprimer page word vide - Guide
- Bureau virtuel windows 10 - Guide
- Coeur vide - Forum Facebook
- Formate pour taxer client frigo vide - Forum PDF
- Arrêt défilement excel ✓ - Forum Excel
23 réponses
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
3 oct. 2008 à 18:29
3 oct. 2008 à 18:29
bonjour, si tu avais la possibilité de nous coller le script qu'il t'a fait se serais simpa pour que je vois ce qu'il a mis dedans , merci
Bonjour,
voici le fichier qu'il m'a envoyé (ouvert avec notepad).
Option Explicit
Dim WshShell
Set WshShell = WScript.CreateObject("WScript.Shell")
On Error Resume Next
WshShell.RegWrite "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveTypeAutoRun", 145, "REG_DWORD"
WshShell.RegWrite "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt\UncheckedValue",0,"REG_DWORD"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoChangeStartMenu"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoClose"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoComputersNearMe"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDesktop"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrive"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveAutoRun"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFileMenu"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoHardwareTab"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRecentDocsHistory"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRecentDocsMenu"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoResolveSearch"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoShellSearchButton"
WshShell.RegDelete "HKLM\Software\Microsoft\Command Processor\AutoRun"
WshShell.RegDelete "HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore\DisableSR"
On Error Goto 0
voici le fichier qu'il m'a envoyé (ouvert avec notepad).
Option Explicit
Dim WshShell
Set WshShell = WScript.CreateObject("WScript.Shell")
On Error Resume Next
WshShell.RegWrite "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveTypeAutoRun", 145, "REG_DWORD"
WshShell.RegWrite "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt\UncheckedValue",0,"REG_DWORD"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoChangeStartMenu"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoClose"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoComputersNearMe"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDesktop"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrive"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveAutoRun"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFileMenu"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoHardwareTab"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRecentDocsHistory"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRecentDocsMenu"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoResolveSearch"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoShellSearchButton"
WshShell.RegDelete "HKLM\Software\Microsoft\Command Processor\AutoRun"
WshShell.RegDelete "HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore\DisableSR"
On Error Goto 0
Bonjour,
1) Avez-vous DECOCHE la case "masquer les fichiers protégés du système d'exploitation" ?? (si une fenetre s'ouvre en vous demandant si vous êtes sûr de vouloir faire apparaître les fichiers systèmes répondre OUI !!)
2) Avez-vous COCHER la case "afficher les fichiers cachés" ? Et si oui, est-ce que vos fichiers cachés sont bien visibles? (car des fois un autre virus empêche d'afficher les fichiers cachés même si on coche la case).
3) Lorsque vous aurez fait les deux points précédents, allez dans system32 puis rechercher cradle_of_filth (dans les options de la recherche mettre "recherche des fichiers cachés"). Et à partir de là je vous dirai quoi faire si ce n'était pas clair avant.
4) ATTENTION, ce virus/ver se propage pas les clés USB et autres disques amovibles donc appliquer les instructuions sur tout vos disques amovibles (et supprimer le fichiers autorun si ces derniers sont infectés).
Bon courage
1) Avez-vous DECOCHE la case "masquer les fichiers protégés du système d'exploitation" ?? (si une fenetre s'ouvre en vous demandant si vous êtes sûr de vouloir faire apparaître les fichiers systèmes répondre OUI !!)
2) Avez-vous COCHER la case "afficher les fichiers cachés" ? Et si oui, est-ce que vos fichiers cachés sont bien visibles? (car des fois un autre virus empêche d'afficher les fichiers cachés même si on coche la case).
3) Lorsque vous aurez fait les deux points précédents, allez dans system32 puis rechercher cradle_of_filth (dans les options de la recherche mettre "recherche des fichiers cachés"). Et à partir de là je vous dirai quoi faire si ce n'était pas clair avant.
4) ATTENTION, ce virus/ver se propage pas les clés USB et autres disques amovibles donc appliquer les instructuions sur tout vos disques amovibles (et supprimer le fichiers autorun si ces derniers sont infectés).
Bon courage
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
4 oct. 2008 à 16:50
4 oct. 2008 à 16:50
bonjour merci @+