Malware FBI

Résolu/Fermé
Megalest Messages postés 78 Date d'inscription dimanche 24 mars 2013 Statut Membre Dernière intervention 26 décembre 2013 - 29 mars 2013 à 16:58
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 30 mars 2013 à 20:36
Salut a tous moi j'ai un problème je regardais ma boite de réception quand soudain un malware du FBI (pas du tout français) est apparu. Alors j'ai déjà redémarré sans échec avec prise en charge du réseau mais rien a faire il réapparaît à chaque fois !! Impossible d'aller sur le bureau ou autre !!
Aidez moi svp !!
A voir également:

41 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
29 mars 2013 à 17:06
salut si tu demarres en invité de commandes ?
0
Megalest Messages postés 78 Date d'inscription dimanche 24 mars 2013 Statut Membre Dernière intervention 26 décembre 2013 1
29 mars 2013 à 17:09
c'est déjà fait j'ai essayer en tapant explorer sa ma afficher 3 secondes la barre de taches et pouff reapparition du malware :/
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
29 mars 2013 à 17:14
ben non tape pas explorer voyons !! ^^

====

tape regedit , le registre s'ouvre ?
0
Megalest Messages postés 78 Date d'inscription dimanche 24 mars 2013 Statut Membre Dernière intervention 26 décembre 2013 1
29 mars 2013 à 17:21
Parfait le registre s'ouvre et le malware ne s'affiche pas. Ensuite ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
29 mars 2013 à 17:26
reste calme lol

deplie avec les petits "+"

HKEY_CURRENT_USER
\Software
\Microsoft
\Windows NT
\CurrentVersion
\Winlogon

clique gauche sur winlogon

tableau de droite => supprime la valeur "Shell"
0
Megalest Messages postés 78 Date d'inscription dimanche 24 mars 2013 Statut Membre Dernière intervention 26 décembre 2013 1
29 mars 2013 à 17:27
ok manip faite ensuite ??
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
29 mars 2013 à 18:00
y'a-t-il une valeur userinit ?
0
Megalest Messages postés 78 Date d'inscription dimanche 24 mars 2013 Statut Membre Dernière intervention 26 décembre 2013 1
29 mars 2013 à 18:00
J'ai essayer de redem l'ordi mais au bout de 3 secondes le malware revient et ensuite la value "shell" se recréé. Help :(
0
Megalest Messages postés 78 Date d'inscription dimanche 24 mars 2013 Statut Membre Dernière intervention 26 décembre 2013 1
29 mars 2013 à 18:01
Aucune valeur userinit
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
29 mars 2013 à 18:06
ok revire la valeur puis dans la fenetre noire tape :

cd "%Appdata%

donne la reponse
0
Megalest Messages postés 78 Date d'inscription dimanche 24 mars 2013 Statut Membre Dernière intervention 26 décembre 2013 1
29 mars 2013 à 18:10
sa ma changer le lien d'ecriture du style avant : C:Windows\system32>
maintenant : C:Users\DENIS\Appata\Roaming>
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
29 mars 2013 à 18:16
ok tape dir *.dat
0
Megalest Messages postés 78 Date d'inscription dimanche 24 mars 2013 Statut Membre Dernière intervention 26 décembre 2013 1
29 mars 2013 à 18:18
Fichier introuvable ...
0
Megalest Messages postés 78 Date d'inscription dimanche 24 mars 2013 Statut Membre Dernière intervention 26 décembre 2013 1
29 mars 2013 à 18:19
Ok nan j'avais pas fait d'espace entre * .dat
Il me dit plein de truc et il y a deux fichiers trouvées
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 29/03/2013 à 18:21
tape cd "Microsoft\Windows\start Menu\programs\startup"

ensuite dir *.lnk



¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
0
Megalest Messages postés 78 Date d'inscription dimanche 24 mars 2013 Statut Membre Dernière intervention 26 décembre 2013 1
29 mars 2013 à 18:25
Le chemin d'acces il doit y'avoir une erreur il n'est pas trouvable
0
Megalest Messages postés 78 Date d'inscription dimanche 24 mars 2013 Statut Membre Dernière intervention 26 décembre 2013 1
29 mars 2013 à 18:30
0 fichiers
2 rep(s)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
29 mars 2013 à 18:45
?

tu as du mal orthographier
0
Megalest Messages postés 78 Date d'inscription dimanche 24 mars 2013 Statut Membre Dernière intervention 26 décembre 2013 1
29 mars 2013 à 18:48
bon ecoute tu as skype ou autre ?
0
Megalest Messages postés 78 Date d'inscription dimanche 24 mars 2013 Statut Membre Dernière intervention 26 décembre 2013 1
29 mars 2013 à 19:10
Bon je pense qu'il doit y avoir un probleme avec le chemin d'acces il est toujours sur AppData\Roaming\Microsoft\Windows\start Menu\programs\startup donc je pense que c'est pas sa ?
0