Acces imposible à msconfig regedit oui norton

Fermé
franky vincent - 5 août 2004 à 10:58
vivi99 Messages postés 24 Date d'inscription dimanche 9 octobre 2005 Statut Membre Dernière intervention 28 mai 2007 - 8 févr. 2006 à 14:39
Virus SpyBot


Test 1 : Cliquez sur Démarrer / Exécuter -> Et rentrez "msconfig" : Si une fenêtre s'affiche et se ferme aussitôt, c'est que vous avez le Virus !

Test 2 : Cliquez sur Démarrer / Exécuter -> Et rentrez "regedit" : Si une fenêtre s'affiche et se ferme aussitôt, c'est que vous avez le Virus !

Test 3 : Sous XP, faite CTRl + ALT + SUPPR -> Si le gestionnaire des tâches se lance puis se ferme tout seul, c'est que vous avez encore le Virus !

En conclusion, ce virus vous bloque l'accès à la base de registre, à Msconfig et au gestionnaire des tâches en autre !
Il fait cela gràce au fichier "wuaumqr.exe" .

Désinfection :

1°) Redémarrer votre Pc en Mode Sans Echec
-> Appuyer sur F8 pendant le chargement

2°) Ouvrez votre session, Puis ouvrez un dossier et faire Outils/Options des dossiers/Affichage/ et cocher "Afficher les fichiers et dossiers cachés"

3°) Allez dans c:\Windows\System32\ et supprimez le fichier wuaumqr.exe ( il est caché)

4°) Allez dans C:\Documents and Settings\All Users\Menu Démarrer\Programmes et SI vous trouvez un fichier "dcom.exe", virez-le !

5°) Faite ensuite démarrer/Exécuter "REGEDIT" et recherchez toutes les clés ou dossiers se raportant à WUAUMQR.EXE ( CTRl+F est très pratique !)

6°) Tout ce que vous trouvez vous le virez ( clé voir Dossier même !! )


Il se trouve que j'ai tous les symptone, mais je ne trouve aucun de ces fichier a supprimer, que se soit WUAUMQR.EXE ou dcom.exe...
si quelqu'un a une piste merci!
Par contre en mode sans echec acces a tout ce que je veux!


http://sniperman.free.fr/plus_virus.html#spybot
A voir également:

5 réponses

dje-dje Messages postés 10417 Date d'inscription mardi 6 janvier 2004 Statut Modérateur Dernière intervention 28 janvier 2011 758
5 août 2004 à 11:03
Essaie un scan en ligne sur www.secuser.com par exemple. Si ca se trouve il existe des variantes de ce virus pour lesquelles les executables "casse-pied" s'appellent autrement.

Sinon, demarre en mode sans echec et regarde si dans ce mode là tu peux lancer msconfig/regedit/gestionnaire des taches

a+
dje-dje

Il y a 10 types de personne dans le monde,
ceux qui comprennent le binaire et les autres 
0
le scan en ligne ne marche pas.
j'ai telecharger deux antivirus gratuit, je scan ...
Mais il ne trouve pas grand chose...
en mode sans echec j'arrive à faire ce que je veux!
0
dje-dje Messages postés 10417 Date d'inscription mardi 6 janvier 2004 Statut Modérateur Dernière intervention 28 janvier 2011 758
5 août 2004 à 11:55
Ok
En mode sans echec fait un msconfig et decoche les lignes de l'onglet démarrage qui te semble louche. Redémarre en normal, vois si tu as le même probleme. Que tu l'est ou non, passe un coup d'anti-virus à jour pour desinfecter

a+
dje-dje

Il y a 10 types de personne dans le monde,
ceux qui comprennent le binaire et les autres 
0
bevinco Messages postés 4465 Date d'inscription samedi 6 mars 2004 Statut Contributeur Dernière intervention 18 septembre 2007 195
5 août 2004 à 12:04
Salut,

Pourquoi ne fais-tu pas un scan en ligne en mode sans échec ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
vivi99 Messages postés 24 Date d'inscription dimanche 9 octobre 2005 Statut Membre Dernière intervention 28 mai 2007 18
8 févr. 2006 à 14:39
Bonjour,
J'ai exactement le même problème, j'ai suivi la procédure en passant par le mode sans échec mais je n'ai pas trouvé ce fameux fichier ( virus) " WUAUMQR.EXE" . J'ai cherché partout et rien.
En plus j'ai passé pas mal d'utilitaires anti spybot w32 et autres.Je les ai trouvés pas mal de trojan et spybot ,tous sont virés.

J'ai scané et rescané plusieurs fois mon pc ,aucun virus ni trojan ni spybot pourtant j'ai toujours le même problème.
MSCONFIG,REGEDIT et Gestionnaire des taches disparaissent au bout de quelques secondes.
Et qoui faire maintenant ? quelqu'un peut m'aider svp ?
Merci d'avance.
0