Virus gendarmerie
Fermé
Lartiste62110
Messages postés
9
Date d'inscription
lundi 7 octobre 2013
Statut
Membre
Dernière intervention
7 octobre 2013
-
7 oct. 2013 à 17:20
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 7 oct. 2013 à 19:10
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 7 oct. 2013 à 19:10
A voir également:
- Virus gendarmerie
- Svchost.exe virus - Guide
- Altruistic virus ✓ - Forum Antivirus
- Myavids virus ✓ - Forum Téléphones & tablettes Android
- Operagxsetup virus ✓ - Forum Virus
- Faux message virus iphone - Forum iPhone
15 réponses
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
7 oct. 2013 à 17:22
7 oct. 2013 à 17:22
salut le pc demarre en invité de commandes ?
Lartiste62110
Messages postés
9
Date d'inscription
lundi 7 octobre 2013
Statut
Membre
Dernière intervention
7 octobre 2013
7 oct. 2013 à 17:32
7 oct. 2013 à 17:32
Uni en inviter il démarre j'ai essayer regedit etc jusqu'à Shell mais sa n'a pa l'aire de marcher
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
Modifié par g3n-h@ckm@n le 7/10/2013 à 17:47
Modifié par g3n-h@ckm@n le 7/10/2013 à 17:47
il y a une valeur userinit ? tu as suivi quelle arborescence ?
¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤
Attention ne télécharger les programmes uniquement que sur le site de l'éditeur......si je suis absent merci d'écouter uniquement JUJU666
¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤
Attention ne télécharger les programmes uniquement que sur le site de l'éditeur......si je suis absent merci d'écouter uniquement JUJU666
Lartiste62110
Messages postés
9
Date d'inscription
lundi 7 octobre 2013
Statut
Membre
Dernière intervention
7 octobre 2013
7 oct. 2013 à 17:57
7 oct. 2013 à 17:57
Non pas la valeur userinit , cependant l'orque je passe par regedit hkey jusqu'à Shell Explorer.exe n'apparaît pas ...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
7 oct. 2013 à 18:00
7 oct. 2013 à 18:00
dans HKEY_CURRENT_USER ou HKEY_LOCAL_MACHINE ?
Lartiste62110
Messages postés
9
Date d'inscription
lundi 7 octobre 2013
Statut
Membre
Dernière intervention
7 octobre 2013
7 oct. 2013 à 18:13
7 oct. 2013 à 18:13
Par hkey local machine pas de trace de Explorer.exe par hkey currentuser il y a explorer.exe.c:\users\karim\appdata\roaming\data.dat
Es ke j'ai bien. Répondu à ta question ?
Es ke j'ai bien. Répondu à ta question ?
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
7 oct. 2013 à 18:16
7 oct. 2013 à 18:16
oui clique droit sur shell de HKEY_CURRENT_USER et fais supprimer
et dans HKEY_LOCAL_MACHINE\Software\Microsoft\windows NT\currentVersion\Winlogon , clique gauche sur winlogon , et dans le tableau de droite , clic droit => nouveau => valeur chaîne , tu la nommes Shell puis tu lui mets la donnée explorer.exe
et dans HKEY_LOCAL_MACHINE\Software\Microsoft\windows NT\currentVersion\Winlogon , clique gauche sur winlogon , et dans le tableau de droite , clic droit => nouveau => valeur chaîne , tu la nommes Shell puis tu lui mets la donnée explorer.exe
Lartiste62110
Messages postés
9
Date d'inscription
lundi 7 octobre 2013
Statut
Membre
Dernière intervention
7 octobre 2013
7 oct. 2013 à 18:34
7 oct. 2013 à 18:34
Sur hkey current j'ai bien supprimer sur hkey machine g bien créé Shell puis valeur Explorer.exe puis j'ai refermer la fenêtre puis redémarrer mon Pc écran noir. Quand j'essaye de passer par mode sans échec prise en charge réseau le bureau ne s'affiche pas et en mode sans échec standard l'écran sans échec s'affiche mais pas le bureau avec internet etc
Lartiste62110
Messages postés
9
Date d'inscription
lundi 7 octobre 2013
Statut
Membre
Dernière intervention
7 octobre 2013
7 oct. 2013 à 18:38
7 oct. 2013 à 18:38
Et lorsque je repasse par invite commande regedithkey local machine etc Shell la valeur Explorer.exe précédemment créé n'apparaît plus comme si elle ne s'était jamais enregistré
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
7 oct. 2013 à 18:40
7 oct. 2013 à 18:40
tu as redemarré le pc avec le bouton ?
Lartiste62110
Messages postés
9
Date d'inscription
lundi 7 octobre 2013
Statut
Membre
Dernière intervention
7 octobre 2013
7 oct. 2013 à 18:41
7 oct. 2013 à 18:41
Oui avec en appuyer sur le bouton
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
7 oct. 2013 à 18:52
7 oct. 2013 à 18:52
normal alors
remodifie ta clé , ensuite retourne dans la fenetre noire puis tape
shutdown -r
remodifie ta clé , ensuite retourne dans la fenetre noire puis tape
shutdown -r
Lartiste62110
Messages postés
9
Date d'inscription
lundi 7 octobre 2013
Statut
Membre
Dernière intervention
7 octobre 2013
7 oct. 2013 à 18:54
7 oct. 2013 à 18:54
Ah c good tu est génial jte remercie pour le temps que tu a passer a m'aider , si tu passe a Lille 59 je te pay un cou lol merci bcp encore
Lartiste62110
Messages postés
9
Date d'inscription
lundi 7 octobre 2013
Statut
Membre
Dernière intervention
7 octobre 2013
7 oct. 2013 à 18:55
7 oct. 2013 à 18:55
J'ai pas fais shutdown juste se que tu m'avais dis avant à suffit thanks
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
7 oct. 2013 à 19:10
7 oct. 2013 à 19:10
et tu crois que c'est fini ? lol
là on empeche jsute l'infection de demarrer , elle est toujours dans ton pc
fais ceci :
http://www.security-helpzone.com/gen-hackman/pre_scan-2/canned-speech/
là on empeche jsute l'infection de demarrer , elle est toujours dans ton pc
fais ceci :
http://www.security-helpzone.com/gen-hackman/pre_scan-2/canned-speech/