Bonjour à tous
J'ai été infectée sous Vista par le virus gendarmerie nationale, la version ne permettant pas de démarrer en mode sans échec avec le bon fichier explorer.exe dans Shell. En essayant de restaurer le système, j'ai découvert que je n'avais aucun point de restauration (zut...)
En invite de commandes on est allés voir l'explorer.exe qui était dans C:/Windows et on a trouvé un explorer.exe et un expl?rer.exe de taille beaucoup plus petite. Comme par hasard, le expl?rer.exe avait été créé à l'heure de l'infection par le virus. On s'est dit que le ? était peut-être pris pour un caractère joker et que ce fichier rajouté démarrait à la place de explorer...
On a essayé de prendre une des copies de "explorer.exe" dans C://windows/winsxs, de la copier dans C:/windows sous le nom "explorer_copie.exe", et de dire à shell de démarrer avec cette copie : fini le message gendarmerie nationale mais un fond d'écran vide à la place du bureau. Gros progrès : on avait à nouveau la main sur le pc par le gestionnaire des tâches.
En désespoir de cause on a tenté de supprimer ce expl?rer.exe et de dire à Shell de démarrer à nouveau avec explorer.exe, pas de message gendarmerie au démarrage mais toujours pas de bureau.
Info peut-être inutile : quand on double clique sur un explorer.exe dans C://windows/winsxs, pour 4 des copies de explorer ça ouvre une fenêtre explorer et les deux copies les plus récentes ça affiche "L'ordinal 874 est introuvable dans la bibliothèque de liens dynamiques shell32.dll"
Option 1 : j'ai cassé qch dans explorer en tentant de virer le virus?
Option 2 : le virus a cassé mon explorer et je dois réinstaller qch? (sachant que je n'ai plus le CD d'installation pour réparer le démarrage...)
Si vous pouvez me renseigner pour éviter de tout réinstaller, merci d'avance :)
Estelle
