Virus qui bloque l'exécution de tous les .exe

Fermé
v9979 - 11 juin 2005 à 00:47
 sali - 16 janv. 2010 à 13:38
Bonjour, voilà depuis peu l'ordi de ma mère est infecté par un virus qui empêche l'exécution de tous les programmes (antivirus, programme de Windows,...) et ceci même en mode sans échec.

Que faire pour retrouver un ordi clean.

C'est du Win XP pro SP1a

AVG antivirus
Ad-Aware 1.5
Spyboat 1.3
A2 Free

Tous ces progs sont sur la machine, mais impossible de les démarrer. Impossible aussi de lancer Regedit. Seul la navigation dans les dossier et quelques autre truc sont possible.
A voir également:

14 réponses

balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
12 juin 2005 à 19:26
lol tente ceci
clic droit sur UnHookExec.inf puis installer
http://securityresponse.symantec.com/avcenter/UnHookExec.inf
4
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
11 juin 2005 à 00:57
salut
commence par ceci
Avec le bloc-notes, ouvre le fichier : C: \WINDOWS\system32\drivers\etc\hosts
Dans la fenêtre, fais "Edition" > "Sélectionner tout" puis appuie sur la touche “retrait”.
Ensuite tapes ceci sur la première ligne : "127.0.0.1 localhost" (sans les guillemets)
Puis fais "Fichier" > "Enregistrer" et enfin redémarre.

Le fichier hosts ne doit plus contenir que :
127.0.0.1 localhost

xp c'est C:\WINDOWS\system32\drivers\etc\hosts
Sous 2000 C: \WINNT\system32\drivers\etc\hosts
Sous les win 9x c'est C: \WINDOWS\hosts
0
Je viens de faire cette manipulation avec ton localhost (car j ai des virus qui bloquent les .exe) mais le hic:
-dès que je relance le pc, et tape mon MDP pour ouvrir la session, il ne prend pas le MDP en compte et fait comme si je n'avais pas tapé de mot de passe! donc je reste bloquée avant l'ouverture de sesssion!!!
Est-ce que tu peux m' aider?
Hélas, je sais que c est un vieux post et j'aurais pas du faire cette manip, mais comme je ne connais rien!!

Merci davance
0
v9979 Messages postés 8 Date d'inscription dimanche 12 juin 2005 Statut Membre Dernière intervention 12 juin 2005
12 juin 2005 à 18:46
Salut, alors j'ai fait ça, mais rien n'a changé.
0
v9979 Messages postés 8 Date d'inscription dimanche 12 juin 2005 Statut Membre Dernière intervention 12 juin 2005
12 juin 2005 à 20:13
Il me demande de hoisir un programme dans la liste pour exécuter ce fichier: quel programme je dois prendre
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
12 juin 2005 à 20:21
bizzard tu fait clik droit dessus et executer
0
v9979 Messages postés 8 Date d'inscription dimanche 12 juin 2005 Statut Membre Dernière intervention 12 juin 2005
12 juin 2005 à 20:29
Il me dit: Le fichier spécifié n'est pas un script de registre.
Vous pouvez uniquement importer des fichiers du registre binaire à partir de l'éditeur de registre.

Mais je peux pas ouvrir REGEDIT
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
12 juin 2005 à 20:39
0
1 - bonjour j'ai un probleme sur mon disk il me semble que cela est du à un virus , car j'ai baladé une clé usb sur la becane de mon frere et il a eut lme meme probleme que moi , le disque ne demare plus et au demarage l'ordi m'affiche manque systeme d'exploitation , je suis sur une version xp pack1 , mais le probleme c'est que je ne peux meme plus acceder au disk que ce soit pas un disk d'instalation ou autre , pourrions nous le faire par linux ? ou existe t-il un moyen de recuperer le disk?
merci
2- en ce qui concerne les virus j'ai pratiquement tout eut , je me suis mis sur fedora , je scan mes disk et je trouve un virus nomé "zpharaon.exe" je trouve aussi un autre"1.taz" , je voudrais savoir comment faire pour acceder à ces fichier ou savoir quel est le fichier qui les executes a chaque fois que j'insere une de mes clé usb
merci
3-je n'arrive pas à executer les fichier *.exe windows sur fedora , existe-t-il un moyen de le faire
merci
wahid
vive linux!!
0
v9979 Messages postés 8 Date d'inscription dimanche 12 juin 2005 Statut Membre Dernière intervention 12 juin 2005
12 juin 2005 à 20:51
Celui-ci démarre, Nettoyage des .......
Mais toujours pas d'amélioration.
0
salut à tous deux
dur dur celui là
Essayer ShellFix.reg de F-secure là
http://www.f-secure.com/download-purchase/tools.shtml

a+
0
v9979 Messages postés 8 Date d'inscription dimanche 12 juin 2005 Statut Membre Dernière intervention 12 juin 2005
12 juin 2005 à 21:03
Ah Ah, j'arrive à lancer l'analyse d'extension du Shell AVG.
Clique droit sur l'icone du DD et Analyse par AVG. Je vais voir ce que ça donne. ShellFix.Reg à fonctionner: inscription des valeur dans le registre, mais dois-je redémarrer le pc?
0
v9979 Messages postés 8 Date d'inscription dimanche 12 juin 2005 Statut Membre Dernière intervention 12 juin 2005
12 juin 2005 à 21:18
L'antivirus n'a rien donné... déçu
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
12 juin 2005 à 22:28
quand tu as utiliser le prog tu as redemarrer ensuite
0
Utilisateur anonyme
12 juin 2005 à 21:24
salut

est ce que tu as ad aware pro et adwatch activé ?
est ce que c'est suite à une alerte d'ad watch que tu ne peux plus utiliser les exe ?

a+
0
re salut à tous
en complément de AVG un autre scan nécessaire:
* tu charges Sysclean Package là:
http://fr.trendmicro-europe.com/enterprise/support/tsc.php
et le fichier dernière version signatures virus « LTPxxx.ZIP » (xxx représente les chiffres indiquant la version ) là
http://fr.trendmicro-europe.com/enterprise/support/pattern.php
*tu décomprimes le ltpxxx.zip et place le fichier ltp$vpn.xxx dans le même répertoire que Sysclean
* tu redémarres en mode sans échec
*tu lances le scan en cliquant sur sysclean.com et il est créé un fichier sysclean.log dans ce répertoire ;

a+
0
v9979 Messages postés 8 Date d'inscription dimanche 12 juin 2005 Statut Membre Dernière intervention 12 juin 2005
12 juin 2005 à 21:39
Ok j'essaie tout ça
0
v9979 Messages postés 8 Date d'inscription dimanche 12 juin 2005 Statut Membre Dernière intervention 12 juin 2005
12 juin 2005 à 21:49
Impossible de démarrer Sysclean.com en mode sans échec ou normal.

Je clique dessus mais rien ne se passe.
0
Salut
Est tu sur qu'il s'agit d'un virus déjà ? Si rien ne fonctionne ca peut etre plusieurs choses.
tente un scanner en ligne sur les sites antivirus (à condition que ton navigateur fonctionne).
Si tu n'as rien de detecté, tente une réparation du système avec ton cd d'installation ca peut etre une dll endomagée (les virus ne sont pas responsable de toutes les misères du monde informatique ;-)).
Si cette solution ne fonctionne pas non plus essaye un nouvelle installation
(sur une autre partition si tu en as une de dispo, sinon sur la meme mais dans un dossier different).
Si c'est un virus tu pourras booter de ce nouveau systeme et désinfecter tranquillement ton disque dur.

Enfin je te conseillerai de mettre à jour ton service pack 1 par le service pack 2 qui comble beaucoup de faille de sécurité et l'acquisition du vrai antivirus et d'un bon pare feu.
0
Bonjour,
j'ai fait la manipulation de Balltrap, cad la suivante avec le 127.0.0.1 localhost
parce que j ai un virus qui bloque les .exe et lrosque je redemare l'odi, je ne peux plus me logger à ma session!!!! Il me demande mon MDP et puis il redémarre!!!
HEELLLLLLLLLLLLLLLLLLLpppp
je suis nulle en PC et comme j'ai plein de virus je suis tombée sur ce post et j ai décidé de suivre la manip!!

Aidez moi s'il vous plait
0