FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
par roro04
#35380
Salut!
  • Toujours avec OTLPE
  • Toujours sur le PC infecté
    • Clique sur MyComputer.
    • Rends-toi dans le disque dur où se trouve les données.
    • Insère une clé USB précédemment vacciné grace au logiciel USBFix (Lance le logiciel et clique sur Vacciner)
    • Copie toute tes données importantes dessus sauf les fichier exécutables (*.exe/*.msi/*.bat)

    Toujours sur le PC infecté

    ▶ Clique sur le bouton en bas à gauche de la barre des tâches.
    ▶ Clique sur Run et tape regedit.
    ▶ Rends toi dans HKEY_MOCAL_MACHINE\SOFTWARE_ON_C\Microsoft\Windows NT\Current Version\Winlogon
    ▶ Dis moi le contenu de la colonne Data en face de Shell et Userinit.

    @+
    Avatar du membre
    par ccindy
    #35422
    Bonjour,
    Tout d'abbord merci pour ton aide.
    Alors dans la colonne data devant shell il y'a explorer.exe et userinit c'est X:/i386/system32/userinit.exe,

    les "/" sont dans l'autre sens mais avec ce pc j'arrive pas
    par roro04
    #35428
    Re,

    Ok, ton système est installé sur X:\ ???

    Je vais te faire démarrer en Mode Sans Echec (mode alléger de Windows)
    • Redémarre ton ordinateur et, avant l'apparition de logo Windows, tapotes la touche F8 de ton clavier.
    • Avec les flèche directionnels Haut et Bas de ton clavier, déplace toi jusqu'a Mode sans Echec avec prise en charge Réseau.
    • Valide par la touche Entrée de ton clavier.
    • Sélectionne ta session si l'invite de session apprait.
    • Clique sur Oui.

      Remarque: Une fois sur ton bureau, le font est noir et tu n'as pas le même thème, c'est normal.

    ++
    Avatar du membre
    par ccindy
    #35436
    Bon ben voilà j'ai demarré avec otlpe et j'ai effacé
    C:\ProgramData\lsass.exe
    C:\Users\gaetan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk

    apparement il redemarre nikel mais je ne sais pas si la menace est vraiment supprimée?
    par roro04
    #35440
    Salut!

    La menace n'est pas du tout effacée.

    Où as-tu su qu'il fallait supprimer ce fichier??? Tu as posté sur un autre forum? Si c'est le cas, il ne faut suivre QUE sur UN forum, autrement ce n'est pas efficace et on s'embrouille.

    Autrement fais ce qui suis.

    On va faire un diagnostique de ton pc.
    • Télécharges ZHPDiag (de Nicolas coolman) sur ton bureau.
    • Une fois le téléchargement terminé, double cliques sur ZHPDiag.exe et suis les instructions d'installation. (Clique droit/Exécuter en tant qu'administrateur pour Vista/7).
    • Coches la case Créer une icône sur le bureau lors de l'installation.
    • A la fin de l'installation, ZHPDiag va se lancer tout seul.
    • Cliques sur l'icône représentant une loupe.
    • En fin de scan, enregistres le rapport sur ton Bureau. Pour cela, clique sur l’icône représentant une disquette.
    • Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
    Bonne soirée
    ++

    Bonsoir. J'ai été nettoyé et […]

    C' est bien ce qu'il me semble, vous allez le fair[…]

    Bonjour, Après avoir contacter pleins de si[…]

    Bonjour, Je me suis du coup attarder sur ce fame[…]