Votre question

virus qui fait peur

Tags :
  • Base de registre
  • Sécurité
Dernière réponse : dans Sécurité et virus
19 Mars 2008 19:37:29

Bonjour,
je viens d'attraper un virus sur msn le fameux "t'as vu ta ta tof sur ce site"
ma fille est venue nettoyer mon pc avec combofix.exe puis a fait un scan kaspersky on line. apres scan du poste de travail il s'est avéré que je n'avais plus de probleme.
mais depuis mon antivirus avaast detecte deux chevaux de troie lorsque j'allume mon pc et une fenetre s'ouvre me disant que je sus surement equipée d'une verson piratée de windows.
ces dernieres fenetres ne cessent de s'afficher en spam.
que dois je faire svp?
mon pc est il contaminé?
je dispose d'un vieux roudoudou equipé de xp.
merci par avance!!

:sweat: 

Autres pages sur : virus fait peur

19 Mars 2008 20:05:37

je suis la fille de mamatholuba, elle vient de me prévenr qu'elle avait beaucoup de mal à se connecter à cause de sa alice box qui délire un peu beaucoup et vous demande de ne pas lui en tenir rigueur si elle ne poste pas le rapport tout de suite du fait de cette défaillance!! ;-)
Contenus similaires
19 Mars 2008 22:29:04

Re,

Pas de souci, rien ne presse pour moi :p 

Bonne soirée :hello: 
21 Mars 2008 03:46:59

bonsoir,
nouveau problème!!
je t'avais dis qu'une fenêtre ne cessait de s'ouvrir lorsque windows se lançait stipulant que "ma version était probablement une version copiée de windows"
avec deux onglets au choix "obtenir une version originale" ou "rappeler ultérieurement".et bien depuis ce matin il m'est impossible d'accéder à mon bureau. Le chargement des paramètres personnels ne s'effectue plus et aboutit à une déconnexion de windows. de plus ma alice box qui est installée sur ce pc n'accepte plus la connexion wifi de mon autre ordinateur portable ou d'un quelconque autre pc ou psp par exemple.

s'agit il d'un virus? dois je formater mon pc?
je ne peux effectuer de rapport ne pouvant accéder à ma session ou à n'importe quelle autre session d'ailleurs.
je suis désespérée..
21 Mars 2008 18:39:22

Salut essaye la manip' ci-dessous si tu désires éviter le formatage ;) 

Ce tutoriel s’adresse à tous ceux qui ont un problème de déconnexion immédiate de leur session après le chargement des paramètres utilisateurs.
Vous ne pouvez pas ouvrir de session même en mode administrateur et même en mode sans échec ?
Après diverses recherches de tutoriaux divers, une bonne semaine de galère sur une dizaine de PC infectés chez nos clients, l’aide de Microsoft et de Jean-Claude BELLAMY grâce à son super site, et le site de Malekal qui nous aide dans notre quotidien ; voici la solution (pour les débutants nous vous conseillons l’aide de votre informaticien le plus proche) :

La finalité est d’accéder à la base de registre pour redéfinir la clé Winlogon modifiée par le virus .

Vous pouvez démarrer votre ordinateur à partir du CD UBCD4Win (http://www.malekal.com//Scanner_CDLive_Ubcd4Win.php) ou brancher votre disque dur en esclave sur un ordinateur sain.

Méthode par UBCD4Win :
1. Une fois démarré cliquer sur le bouton START puis choisir la commande RUN…
2. Taper regedit puis valider
3. Dans la base de registre, faire un clic gauche sur la branche Hkey_Local_Machine (HKLM)
4. Cliquer sur Fichier puis Charger la ruche…
5. Dans la liste déroulante de l’emplacement en haut de la fenêtre choisir le disque local C
6. Puis aller dans le répertoire c:\windows\system32\config\
7. Choisir le fichier software
8. Donner un nom arbitraire à la clé (« monprenom » ou ce que vous voulez !)
9. Celle-ci apparait dans la base de registre sous la branche HKLM
10. Aller dans HKLM\ « monprenom »\Microsoft\WindowsNT\CurrentVersion\Winlogon
11. Faire un double-clic sur la clé Userinit (le virus laisse vide cette valeur) et entrer la valeur suivante : c:\windows\system32\userinit.exe,
12. (attention la virgule qui suit le fichier userinit.exe est très importante)
13. Valider et aller dans le menu Fichier --> Décharger la ruche…
14. Choisir Oui pour enregistrer les modifications.
15. Fermer la base de registre
16. Cliquer sur START puis « Turn off Computer »
17. Au redémarrage enlever le CD car le Pc va rebooter dessus et entrez dans votre session.
18. Ensuite vous pouvez suivre les indications du site pour faire toutes les analyses antivirus nécessaires et surtout MSNFix http://sosvirus.changelog.fr/MSNFix.zip et Clean Virus MSN (http://www.viruskeeper.com/fr/clean_virus_msn.htm)

Méthode en branchant le disque dur sur un autre PC :
1. Démarrer votre Ordinateur sain en mode normal
2. Vérifier que le disque dur infecté est reconnu dans le Poste de travail
3. Cliquer sur Démarrer puis Exécuter…
4. Taper REGEDIT puis valider
5. Reprendre le point n°3 de la méthode par UBCD4Win en changeant la lettre C par la nouvelle lettre attribuée sur le PC Sain dans les chemins d'accès.

;) 
1 Avril 2008 01:20:06

ok merci beaucoup je m'en occupe dès demain!!
Tom's guide dans le monde
  • Allemagne
  • Italie
  • Irlande
  • Royaume Uni
  • Etats Unis
Suivre Tom's Guide
Inscrivez-vous à la Newsletter
  • ajouter à twitter
  • ajouter à facebook
  • ajouter un flux RSS