Virus ou Hack sur le PC - Sécurité - Windows & Software
Marsh Posté le 31-08-2004 à 07:43:36
hi hi
Bonjour,
CMD.exe c'est rien c'est juste un invité de commande... essaye d'executer explorer.exe ça devrait aider et après va voir ta base de registre pour voir ce qu'il y a
Marsh Posté le 31-08-2004 à 09:20:20
swoosh2002 a écrit : Voilà, après avoir redémarrer le PC, une seule session sur 3 marchait. |
Tu as quand même pas mal de chance, car s'il t'affiche ça c'est qu'il a tenté de formater ton DD, mais qu'il n'a pas mis les bons paramètres.
Marsh Posté le 31-08-2004 à 09:21:35
ReplyMarsh Posté le 31-08-2004 à 09:58:26
Prems a écrit : Tu as quand même pas mal de chance, car s'il t'affiche ça c'est qu'il a tenté de formater ton DD, mais qu'il n'a pas mis les bons paramètres. |
roh c'est pas gentil de lui dire ça, maintenant il va stresser
Marsh Posté le 31-08-2004 à 11:30:41
Mais je comprend pas comment il a pu rentrer sur mon PC, j'ai le dernier Zone Alarm (v5.1) et j'ai AVK comme antivirus a jour (AVK => antivirus a 2 moteurs pour ceux qui connaissent pas et qui fonctionne avec le moteur de KAV et un autre moteur perso) ????!!!!!
Voila merci de votre aide, je vais essayer en tapant explorer.exe
Marsh Posté le 31-08-2004 à 11:33:23
Quand je tappe : "explorer.exe" j'ai une autre fenetre de commande qui s'ouvre ca change rien !!! En fé ca multiplie la meme et 1ere fenetre de commande !
HELPPPPPPPPPPPP !
Marsh Posté le 31-08-2004 à 11:38:55
Je peux pas lancer regedit, je n'ai pas la barre windows !
Et sinon c'est mauvais signe je crois, parce que en faisant Ctrl+Alt+Suppr et en observant la liste des processus actif, ca se limite a ca : taskmgr.exe, ati2evxx.exe, csrss.exe, cmd.exe, winlogon.exe
Pas de trace de explorer deja et normalement j'ai au moins une liste de 10 processus...
HELPPPPPPPPPP !
Marsh Posté le 31-08-2004 à 11:40:05
Nan je n'ai pas essayé le mode sans echec mais qu'est-ce que j'iré y faire ?
J'ai toujours ma session qui marche dessus, la seule qui reste et d'où je suis en train de vous parler... donc je peux faire des trucs sur le pc...
Merci
Marsh Posté le 31-08-2004 à 11:46:41
oui mais explorer.exe ne donne rien ! Ca m'ouvre une 2e fenetre de commande identique a la 1ere...
Marsh Posté le 31-08-2004 à 11:48:37
et sinon regedit me permet d'ouvrir la base de registre mais j'y fé koi ?
Marsh Posté le 31-08-2004 à 11:55:32
effectivement, il y a bien la clé "explorer" et aussi "svchost" une a coté de lotre séparé par une "," voilà !
Marsh Posté le 31-08-2004 à 12:01:25
et elle contient ossi svchost !
Donc je fais koi, je supprime svchost ?
et sinon, je n'arrive pas a trouver :
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Current version\run\
et
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Current version\run\
je trouve ca :
HKEY_CURRENT_USER\SOFTWARE\Microsoft\windowsNT\Current version
mais pa de "run" nul part
merci !
Marsh Posté le 31-08-2004 à 12:21:31
oui, pour la valeur tu ne laisse que 'explorer.exe'
pour les autres clés c'est HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Current version\run\ et runonce par exemple
idem pour LOCAL il faut rajouter "Windows" entre Microsoft et Current Version
Marsh Posté le 31-08-2004 à 12:26:43
et meme en créant une nouvelle session utilisateur a partir de ma session, la nouvelle session a exactement le même probleme !!! Que faire ???
Marsh Posté le 31-08-2004 à 12:35:58
voilà j'ai changé la clé pour shell en ne laissant plus que explorer.exe et ca marche !!!! Toutes les sessions remarche mais je n'ai plus le son maintenant au lancement et a la fermeture des sessions (bon c'est pas le + grave)....
Merci bcoup de votre aide, je vous aime !!!! :-)
Marsh Posté le 31-08-2004 à 13:37:35
en passant ... le coup du explorer.exe modifié c'est un joli petit virus ça mon ami... je te conseille fortement de faire un bon nettoyage... Antivirus, Spy, BDR etc etc...
EDIT : t'as au de la chance que le truc soit foireux sinon tu aurait peut être eu un petit formatage...
Marsh Posté le 31-08-2004 à 00:40:46
Voilà, après avoir redémarrer le PC, une seule session sur 3 marchait.
Quand je suis entré sur les 2 autres, le bureau est vide et seul l'invité de commande windows est ouvert au milieu du bureau avec ceci comme indication :
Nom de la fenetre : C:\WINDOWS\SYSTEM32\CMD.EXE
FORMAT volume [/FS:file-system] [/V:label] [/Q] [/A:size] [/X]
C:\document and setting\mon nom d'utilisateur>
Voilà, je ne peux rien faire, je peux seulement tapper des commandes. Les sessions mettent du temps a s'ouvrir avant d'afficher ce message et quand je ferme la fenetre d'invité de commande, les icones n'apparaissent toujours pas. Le bureau reste vide, c'est le néan total... :-/
HELP !!!!!!!!
Message édité par swoosh2002 le 31-08-2004 à 09:02:25