Virus Gendarmerie
Fermé
FUvirus
Messages postés
8
Date d'inscription
mercredi 19 juin 2013
Statut
Membre
Dernière intervention
20 juin 2013
-
19 juin 2013 à 23:45
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 20 juin 2013 à 00:41
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 20 juin 2013 à 00:41
A voir également:
- Virus Gendarmerie
- Svchost.exe virus - Guide
- Altruistic virus ✓ - Forum Antivirus
- Myavids virus ✓ - Forum Téléphones & tablettes Android
- Faux message virus iphone - Forum iPhone
- Operagxsetup virus ✓ - Forum Virus
14 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
19 juin 2013 à 23:47
19 juin 2013 à 23:47
Salut,
Normalement quand tu tapote F8 avant le chargement de windows y'a un menu qui apparait, choisis "Invite de commande"
Normalement quand tu tapote F8 avant le chargement de windows y'a un menu qui apparait, choisis "Invite de commande"
FUvirus
Messages postés
8
Date d'inscription
mercredi 19 juin 2013
Statut
Membre
Dernière intervention
20 juin 2013
19 juin 2013 à 23:52
19 juin 2013 à 23:52
salut ,
je me suis mal exprimé , toute cette partie est ok , je le demarre en mode sans echec avec prise en charge du reseau je choisis un des mes 2 utilisateurs "l infecté" ou pas mais une fois que le bureau démarre la fameuse page reviens . Et je ne tombe pas sur le panneau de commande apres avoir choisis mon utilisateur , apres la validation j'ai directement le bureau qui arrive .
Je sais pas si je me fais bien comprendre ...
je me suis mal exprimé , toute cette partie est ok , je le demarre en mode sans echec avec prise en charge du reseau je choisis un des mes 2 utilisateurs "l infecté" ou pas mais une fois que le bureau démarre la fameuse page reviens . Et je ne tombe pas sur le panneau de commande apres avoir choisis mon utilisateur , apres la validation j'ai directement le bureau qui arrive .
Je sais pas si je me fais bien comprendre ...
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
19 juin 2013 à 23:55
19 juin 2013 à 23:55
Ouais ben choisis invite de commande au lieu de mode sans échec ^^
FUvirus
Messages postés
8
Date d'inscription
mercredi 19 juin 2013
Statut
Membre
Dernière intervention
20 juin 2013
19 juin 2013 à 23:56
19 juin 2013 à 23:56
xD
ok je test
ok je test
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
19 juin 2013 à 23:59
19 juin 2013 à 23:59
et en invite de commande tu tape ceci :
regedit
le registre s'ouvre
deplie avec les petits "+"
HKEY_CURRENT_USER
\Software
\Microsoft
\Windows NT
\CurrentVersion
\Winlogon
clique gauche sur winlogon
tableau de droite , supprime la valeur shell
ferme le registre, tape shutdown -r
le pc va redémarrer normalement mais la désinfection n'est pas finie car nous avons juste supprimé le démarrage de l'infection, le fichier néfaste responsable est toujours sur ton ordinateur.
Donc dès que tu es de nouveau en mode normal, reviens ici mettre un mot et on continue.
regedit
le registre s'ouvre
deplie avec les petits "+"
HKEY_CURRENT_USER
\Software
\Microsoft
\Windows NT
\CurrentVersion
\Winlogon
clique gauche sur winlogon
tableau de droite , supprime la valeur shell
ferme le registre, tape shutdown -r
le pc va redémarrer normalement mais la désinfection n'est pas finie car nous avons juste supprimé le démarrage de l'infection, le fichier néfaste responsable est toujours sur ton ordinateur.
Donc dès que tu es de nouveau en mode normal, reviens ici mettre un mot et on continue.
FUvirus
Messages postés
8
Date d'inscription
mercredi 19 juin 2013
Statut
Membre
Dernière intervention
20 juin 2013
20 juin 2013 à 00:09
20 juin 2013 à 00:09
mmmhhh
Tout va bien jusqu'à "tableau de droite , supprime la valeur shell"
Je ne vois pas ca , j ai :
-(par defaut) REG_SZ (valeur non definie)
-Build number REG_DWORD (0x00000a28 (2600)
-ExcludeProfiledirs REG_SZ Local setting;tempory internet files;
-ParseAutoexec REG_SZ 1
Tout va bien jusqu'à "tableau de droite , supprime la valeur shell"
Je ne vois pas ca , j ai :
-(par defaut) REG_SZ (valeur non definie)
-Build number REG_DWORD (0x00000a28 (2600)
-ExcludeProfiledirs REG_SZ Local setting;tempory internet files;
-ParseAutoexec REG_SZ 1
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
Modifié par juju666 le 20/06/2013 à 00:15
Modifié par juju666 le 20/06/2013 à 00:15
ok ferme le registre.
tape :
CD %WINDIR%
appui sur ENTER
CD SYSTEM32
appui sur ENTER
CD RESTORE
appui sur ENTER
RSTRUI.EXE
appui sur ENTER
choisis une date avant le virus et laisse toi guider
.::. Contributeur Sécurité .::.
tape :
CD %WINDIR%
appui sur ENTER
CD SYSTEM32
appui sur ENTER
CD RESTORE
appui sur ENTER
RSTRUI.EXE
appui sur ENTER
choisis une date avant le virus et laisse toi guider
.::. Contributeur Sécurité .::.
FUvirus
Messages postés
8
Date d'inscription
mercredi 19 juin 2013
Statut
Membre
Dernière intervention
20 juin 2013
Modifié par FUvirus le 20/06/2013 à 00:18
Modifié par FUvirus le 20/06/2013 à 00:18
quand je tape CD RESTORE il me dit : le chemin d'acces spécifié est introuvable .
Je suis sous XP pro si ca change quelques chose
Je suis sous XP pro si ca change quelques chose
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
20 juin 2013 à 00:18
20 juin 2013 à 00:18
j'ai modifié mon message j'ai remarqué trop tard que tu étais sur xp du coup après system32 faut taper CD RESTORE ^^
FUvirus
Messages postés
8
Date d'inscription
mercredi 19 juin 2013
Statut
Membre
Dernière intervention
20 juin 2013
Modifié par FUvirus le 20/06/2013 à 00:26
Modifié par FUvirus le 20/06/2013 à 00:26
Ca a l air de fonctionner le PC se restaure .
FUvirus
Messages postés
8
Date d'inscription
mercredi 19 juin 2013
Statut
Membre
Dernière intervention
20 juin 2013
20 juin 2013 à 00:30
20 juin 2013 à 00:30
C'est ok , je fais quoi maintenant je le démarre en quel mode ?
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
20 juin 2013 à 00:30
20 juin 2013 à 00:30
salut pour avancer : mode normal
FUvirus
Messages postés
8
Date d'inscription
mercredi 19 juin 2013
Statut
Membre
Dernière intervention
20 juin 2013
20 juin 2013 à 00:36
20 juin 2013 à 00:36
erf je suis désolé mais je dois partir j'ai une urgence on continue demain si ça vous dérange pas .
Merci beaucoup Jujuj666 pour ton aide et ta patience de ce soir
Bonne nuit a vous
Merci beaucoup Jujuj666 pour ton aide et ta patience de ce soir
Bonne nuit a vous
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
20 juin 2013 à 00:41
20 juin 2013 à 00:41
ok à demain