Probleme en accedant a la bese de registre

ayoubbbb -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,
j'ai un gros brobleme , je me suis attake aujourd'hui par un trojan win 32 qui desactive l'acces a la base de registre et le gestionnaire de tache il me donne comme message "...est desactive par votre administrateur " meme si que je suis un administrateur
en plus il ma cache une une partition et il me donne un message au demmarage "nous sommes les hacker de la cote d'ivoir .... "

pouriez vous m'edez svp et merci d'avance
Configuration: Windows XP
Internet Explorer 7.0

9 réponses

  1. ayoubbbb
     
    j'ai utilise tune up utility mai c pas marche
    0
  2. ayoubbbb
     
    voici ce qui m'as donne comme rapport

    Malwarebytes' Anti-Malware 1.28
    Version de la base de données: 1226
    Windows 5.1.2600 Service Pack 2

    04/10/2008 11:26:34
    mbam-log-2008-10-04 (11-26-29).txt

    Type de recherche: Examen rapide
    Eléments examinés: 62083
    Temps écoulé: 11 minute(s), 11 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 1
    Elément(s) de données du Registre infecté(s): 2
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 1

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\system (Trojan.FakeAlert.H) -> No action taken.

    Elément(s) de données du Registre infecté(s):
    HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Control Panel\Homepage (Hijack.Homepage) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives (Hijack.Drives) -> Bad: (8) Good: (0) -> No action taken.

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\WINDOWS\system32\vl@dock.vbs (Trojan.FakeAlert.H) -> No action taken.
    0
  3. ayoubbbb
     
    we c fai
    maintenant la partiton est devenue visible mai il reste l'acces a regedit et taskmgr

    et merci d'avance
    0
  4. ayoubbbb
     
    dsl mai c selement la base de registre
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Salut,

    - Télécharge et installe MalwareByte's Anti-Malware :
    http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm

    - Mets-le à jour

    - Redémarre en mode sans échec (Recommandé) :
    https://blog.sosordi.net/

    - Choisis ta session habituelle

    - Fais un scan complet avec MalwareByte's Anti-Malware

    - Supprime tout ce que le logiciel trouve, enregistre le rapport

    - Redémarre en mode normal et poste le rapport ici

    Tutorial :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    -1
  7. ayoubbbb Messages postés 55 Date d'inscription   Statut Membre Dernière intervention  
     
    dacc merci j'essayerai maintenant
    -1
  8. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Tu as bien cliqué sur Supprimer la sélection ?
    -1