Se debarrasser de printdrv
michelche54
Messages postés
26
Statut
Membre
-
sherred Messages postés 8605 Statut Membre -
sherred Messages postés 8605 Statut Membre -
Bonjour,
j'ai sans arret des fenetres me demandant de charger printdrv.exe ! et je n'en veut pas !
mon avast me le signale comme un virus, un trojan et un cheval de troie !
je le met en quarantaine, le supprime, le renomme, rien y fait il revient sans cesse !
merci d'avance pour vos idées !
j'ai sans arret des fenetres me demandant de charger printdrv.exe ! et je n'en veut pas !
mon avast me le signale comme un virus, un trojan et un cheval de troie !
je le met en quarantaine, le supprime, le renomme, rien y fait il revient sans cesse !
merci d'avance pour vos idées !
A voir également:
- Se debarrasser de printdrv
- Comment se débarrasser de copilot - Accueil - Intelligence artificielle
- Comment se débarrasser de mcafee - Guide
- Comment se débarrasser du rond bleu sur whatsapp - Guide
- Comment se débarrasser des publicités - Guide
- Comment se débarrasser de onedrive - Guide
5 réponses
en premier télecharge HijackThis ici
https://www.clubic.com/telecharger-fiche17891-hijackthis.html
Lance HijackThis en double cliquant sur son icône puis cliquez sur le bouton ( Do a system scan only)
Le rapport est retranscrit aussitôt apres le scan dans une fenêtre de type Bloc-notes
il te suffit de realiser un copier/coller et de le poster dans le forum
ensuite
Passe un coup de MalwareBytes' Anti-Malware : met-le à jour avant, puis effectue le scan
(en mode sans échec F8 au demarrage du pc)
et nettoye tout ce qu'il trouve.
telecharge: http://site-naheulbeuk.com/
aide : http://mickael.barroux.free.fr/securite/malwarebytes.php
fait un copier/collé du rapport de MalwareBytes dans ton prochain message
et refait un scan avec HijackThis en mode normale que tu repostera a la suite
si tu a un prb ADMINISTRATEUR
déroule le menu Vista, Panneau de configuration, clique sur Comptes d'utilisateurs et protection des utilisateurs puis sur Comptes d'utilisateur. Clique sur la mention Activer ou désactiver le contrôle des comptes utilisateurs. Clique une dernière fois sur Continuer pour confirmer. Décoche Utiliser le contrôle des comptes utilisateurs pour vous aider à protéger votre ordinateur, cliquez sur OK puis sur le bouton Redémarrer maintenant.
https://www.clubic.com/telecharger-fiche17891-hijackthis.html
Lance HijackThis en double cliquant sur son icône puis cliquez sur le bouton ( Do a system scan only)
Le rapport est retranscrit aussitôt apres le scan dans une fenêtre de type Bloc-notes
il te suffit de realiser un copier/coller et de le poster dans le forum
ensuite
Passe un coup de MalwareBytes' Anti-Malware : met-le à jour avant, puis effectue le scan
(en mode sans échec F8 au demarrage du pc)
et nettoye tout ce qu'il trouve.
telecharge: http://site-naheulbeuk.com/
aide : http://mickael.barroux.free.fr/securite/malwarebytes.php
fait un copier/collé du rapport de MalwareBytes dans ton prochain message
et refait un scan avec HijackThis en mode normale que tu repostera a la suite
si tu a un prb ADMINISTRATEUR
déroule le menu Vista, Panneau de configuration, clique sur Comptes d'utilisateurs et protection des utilisateurs puis sur Comptes d'utilisateur. Clique sur la mention Activer ou désactiver le contrôle des comptes utilisateurs. Clique une dernière fois sur Continuer pour confirmer. Décoche Utiliser le contrôle des comptes utilisateurs pour vous aider à protéger votre ordinateur, cliquez sur OK puis sur le bouton Redémarrer maintenant.
bjr et merci pour vos conseils, je pense etre debarrassé de printdrv et de son équipe de virus !
cependant je n'ai plus acces à "regedit" ni au gestionnaire de taches
je vais remettre ce pb sur le forum !
cependant je n'ai plus acces à "regedit" ni au gestionnaire de taches
je vais remettre ce pb sur le forum !
si tu tapes regedit dans "démarrer/exécuter" windows exécute sans doute le fichier "regedit.com" invite de commandes Dos Par contre si tu tapes" regedit.exe" tu accèdera peut etre a nouveau au registre
essaye
et si tu veux que l'on t'aide
comment veux tu qu'on y arrive
on a aucun rapport de fournis
on ne sait pas ce que tu a fait
ni quel probleme tu a reellement rencontré
essaye
et si tu veux que l'on t'aide
comment veux tu qu'on y arrive
on a aucun rapport de fournis
on ne sait pas ce que tu a fait
ni quel probleme tu a reellement rencontré
bjr, excuse moi mais je n'ai pas pu envoyer de rapport (le virus m'interdisait de faire "enregistrer sous" pour t'envoyer une copie dans word ou autre ! enfin je me suis debarrassé de printdrv et autres.
en faisant F3 pour lancer les antivirus en mode sans echec, tout est parti ....
mais...meme en faisant regedit.exe, vista me dit que le fichier n'existe pas, de meme que je n'ai pas acces au gestionnaire de taches (ctrl+alt+supp) !
et mes antivirus (merci pour les adresses !) ne trouvent plus rien !
je voudrais eviter de reinstaller vista...?! comment faire ? merci d'avance je suis sur que tu vas trouver !!
en faisant F3 pour lancer les antivirus en mode sans echec, tout est parti ....
mais...meme en faisant regedit.exe, vista me dit que le fichier n'existe pas, de meme que je n'ai pas acces au gestionnaire de taches (ctrl+alt+supp) !
et mes antivirus (merci pour les adresses !) ne trouvent plus rien !
je voudrais eviter de reinstaller vista...?! comment faire ? merci d'avance je suis sur que tu vas trouver !!
essaye ca
pour réactiver le gestionnaire de tâches, fait un clic droit nouveau notepad ou document txt et écrire ça:
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=dword:00000000
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects\LocalUser\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=dword:00000000
"**del.DisableTaskMgr"=" "
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system\]
"DisableTaskMgr"=dword:00000000
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"DisableCAD"=dword:00000000
Puis enregistrer sous "ACTIVER.REG" et ouvrir le fichier.
n'oublie pas l'extention .reg
pour réactiver le gestionnaire de tâches, fait un clic droit nouveau notepad ou document txt et écrire ça:
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=dword:00000000
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects\LocalUser\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=dword:00000000
"**del.DisableTaskMgr"=" "
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system\]
"DisableTaskMgr"=dword:00000000
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"DisableCAD"=dword:00000000
Puis enregistrer sous "ACTIVER.REG" et ouvrir le fichier.
n'oublie pas l'extention .reg
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Voici quelques méthodes qui devraient vous tirer d'affaire et vous permettre d'accéder au registre :
Modifiez l'extension du programme :
Ouvrez votre Explorateur et allez jusqu'à : C:\Windows\regedit.exe
- Clic droit sur regedit.exe ---> Renommer et modifiez l'extension en .com
Ce qui donne : regedit.com --> Double-cliquez et votre éditeur de registre devrait s'ouvrir.
sinon
Si cela ne fonctionne pas, utilisez FixSwen.inf. Clic droit ---> Installer. Il est employé pour remettre en place (dans la base de registre) les associations relatives à l'exécution des fichiers exécutables (.exe, .com, .bat, .reg, etc.) altérées par le malware Swen pour paralyser le système.
https://www.zebulon.fr/files/Fixswen.inf
Si cela ne marche toujours pas
Une valeur interdit l'ouverture de votre éditeur, en principe elle se trouve ici :
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
et se nomme : DisableRegistryTools https://www.zebulon.fr/files/restoreregedit.vbs
Téléchargez ce fichier.vbs Restoreregedit.vbs et exécutez-le.
Autre solution : utilisez un autre éditeur de registre, Vilma fait ceci très bien (voir les éditeurs de la base de registre en fin de dossier) ; eh oui, les pirates n'ont pensé qu'à bloquer Windows et ses outils ! Heureusement, ce programme fonctionne sans aucun souci même avec l'option bloquée, il suffit alors de simplement supprimer la valeur DisableRegistryTools :
https://www.zebulon.fr/telechargements/utilitaires/optimisation/vilma-registry-explorer.html
Modifiez l'extension du programme :
Ouvrez votre Explorateur et allez jusqu'à : C:\Windows\regedit.exe
- Clic droit sur regedit.exe ---> Renommer et modifiez l'extension en .com
Ce qui donne : regedit.com --> Double-cliquez et votre éditeur de registre devrait s'ouvrir.
sinon
Si cela ne fonctionne pas, utilisez FixSwen.inf. Clic droit ---> Installer. Il est employé pour remettre en place (dans la base de registre) les associations relatives à l'exécution des fichiers exécutables (.exe, .com, .bat, .reg, etc.) altérées par le malware Swen pour paralyser le système.
https://www.zebulon.fr/files/Fixswen.inf
Si cela ne marche toujours pas
Une valeur interdit l'ouverture de votre éditeur, en principe elle se trouve ici :
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
et se nomme : DisableRegistryTools https://www.zebulon.fr/files/restoreregedit.vbs
Téléchargez ce fichier.vbs Restoreregedit.vbs et exécutez-le.
Autre solution : utilisez un autre éditeur de registre, Vilma fait ceci très bien (voir les éditeurs de la base de registre en fin de dossier) ; eh oui, les pirates n'ont pensé qu'à bloquer Windows et ses outils ! Heureusement, ce programme fonctionne sans aucun souci même avec l'option bloquée, il suffit alors de simplement supprimer la valeur DisableRegistryTools :
https://www.zebulon.fr/telechargements/utilitaires/optimisation/vilma-registry-explorer.html
merci pour le compliment, mais je n'ai fait que grapiller , des solutions deja donnés ailleurs
par contre tu ne m'a pas fournis le rapport de HijackThis que je t'avais demandé ?
https://sherred-aide-info-xp.forumperso.com/t46-hijackthis
tu es peut etre encore infecté !
prevenir c'est mieux que guérir
par contre tu ne m'a pas fournis le rapport de HijackThis que je t'avais demandé ?
https://sherred-aide-info-xp.forumperso.com/t46-hijackthis
tu es peut etre encore infecté !
prevenir c'est mieux que guérir