Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1972 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Virus ou Hack sur le PC

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Virus ou Hack sur le PC

n°1698693
swoosh2002
Posté le 31-08-2004 à 00:40:46  profilanswer
 

Voilà, après avoir redémarrer le PC, une seule session sur 3 marchait.
Quand je suis entré sur les 2 autres, le bureau est vide et seul l'invité de commande windows est ouvert au milieu du bureau avec ceci comme indication :
 
Nom de la fenetre : C:\WINDOWS\SYSTEM32\CMD.EXE
 
FORMAT volume [/FS:file-system] [/V:label] [/Q] [/A:size] [/X]
C:\document and setting\mon nom d'utilisateur>
 
Voilà, je ne peux rien faire, je peux seulement tapper des commandes. Les sessions mettent du temps a s'ouvrir avant d'afficher ce message et quand je ferme la fenetre d'invité de commande, les icones n'apparaissent toujours pas. Le bureau reste vide, c'est le néan total... :-/
 
HELP !!!!!!!!  :cry:  :cry:  :cry:  :cry:  :cry:  :cry:  :cry:  :cry:  :cry:


Message édité par swoosh2002 le 31-08-2004 à 09:02:25
mood
Publicité
Posté le 31-08-2004 à 00:40:46  profilanswer
 

n°1698781
darxmurf
meow
Posté le 31-08-2004 à 07:43:36  profilanswer
 

hi hi :D
 
Bonjour,
 
CMD.exe c'est rien c'est juste un invité de commande... essaye d'executer explorer.exe ça devrait aider et après va voir ta base de registre pour voir ce qu'il y a

n°1698833
Prems
Just a lie
Posté le 31-08-2004 à 09:20:20  profilanswer
 

swoosh2002 a écrit :

Voilà, après avoir redémarrer le PC, une seule session sur 3 marchait.
Quand je suis entré sur les 2 autres, le bureau est vide et seul l'invité de commande windows est ouvert au milieu du bureau avec ceci comme indication :
 
Nom de la fenetre : C:\WINDOWS\SYSTEM32\CMD.EXE
 
FORMAT volume [/FS:file-system] [/V:label] [/Q] [/A:size] [/X]
C:\document and setting\mon nom d'utilisateur>
 
Voilà, je ne peux rien faire, je peux seulement tapper des commandes. Les sessions mettent du temps a s'ouvrir avant d'afficher ce message et quand je ferme la fenetre d'invité de commande, les icones n'apparaissent toujours pas. Le bureau reste vide, c'est le néan total... :-/
 
HELP !!!!!!!!  :cry:  :cry:  :cry:  :cry:  :cry:  :cry:  :cry:  :cry:  :cry:


 
Tu as quand même pas mal de chance, car s'il t'affiche ça c'est qu'il a tenté de formater ton DD, mais qu'il n'a pas mis les bons paramètres. [:rofl]


---------------
Ratures - Cuisine
n°1698835
sanpellegr​ino
Posté le 31-08-2004 à 09:21:35  profilanswer
 
n°1698882
darxmurf
meow
Posté le 31-08-2004 à 09:58:26  profilanswer
 

Prems a écrit :

Tu as quand même pas mal de chance, car s'il t'affiche ça c'est qu'il a tenté de formater ton DD, mais qu'il n'a pas mis les bons paramètres. [:rofl]


 
roh c'est pas gentil de lui dire ça, maintenant il va stresser  [:tibo2002]

n°1699079
swoosh2002
Posté le 31-08-2004 à 11:30:41  profilanswer
 

Mais je comprend pas comment il a pu rentrer sur mon PC, j'ai le dernier Zone Alarm (v5.1) et j'ai AVK comme antivirus a jour (AVK => antivirus a 2 moteurs pour ceux qui connaissent pas et qui fonctionne avec le moteur de KAV et un autre moteur perso) ????!!!!!
 
Voila merci de votre aide, je vais essayer en tapant explorer.exe

n°1699089
darxmurf
meow
Posté le 31-08-2004 à 11:32:41  profilanswer
 

t'as pas un petit frère joueur par hasard ?


---------------
Des trucs - flickr - Instagram
n°1699092
swoosh2002
Posté le 31-08-2004 à 11:33:23  profilanswer
 

Quand je tappe : "explorer.exe" j'ai une autre fenetre de commande qui s'ouvre ca change rien !!! En fé ca multiplie la meme et 1ere fenetre de commande !
 
HELPPPPPPPPPPPP !

n°1699094
swoosh2002
Posté le 31-08-2004 à 11:33:54  profilanswer
 

nan mon frere conné rien a ca

n°1699099
darxmurf
meow
Posté le 31-08-2004 à 11:36:05  profilanswer
 

lance regedit
et va la : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
tu dois avoir une clé "Shell" et elle doit contenir "Explorer.exe"


---------------
Des trucs - flickr - Instagram
mood
Publicité
Posté le 31-08-2004 à 11:36:05  profilanswer
 

n°1699100
darxmurf
meow
Posté le 31-08-2004 à 11:36:31  profilanswer
 

sinon t'as essayé de booter en mode sans echec ?


---------------
Des trucs - flickr - Instagram
n°1699108
swoosh2002
Posté le 31-08-2004 à 11:38:55  profilanswer
 

Je peux pas lancer regedit, je n'ai pas la barre windows !
Et sinon c'est mauvais signe je crois, parce que en faisant Ctrl+Alt+Suppr et en observant la liste des processus actif, ca se limite a ca : taskmgr.exe, ati2evxx.exe, csrss.exe, cmd.exe, winlogon.exe
 
Pas de trace de explorer deja et normalement j'ai au moins une liste de 10 processus...
 
HELPPPPPPPPPP !

n°1699110
swoosh2002
Posté le 31-08-2004 à 11:40:05  profilanswer
 

Nan je n'ai pas essayé le mode sans echec mais qu'est-ce que j'iré y faire ?
J'ai toujours ma session qui marche dessus, la seule qui reste et d'où je suis en train de vous parler... donc je peux faire des trucs sur le pc...
 
Merci

n°1699112
darxmurf
meow
Posté le 31-08-2004 à 11:40:52  profilanswer
 

depuis le CTRL ALT DEL tu peux faire fichier\nouvelle tâche et là tu essaye de nouveau explorer.exe et regedit.exe
(depuis le CMD tu peux tout lancer aussi)


---------------
Des trucs - flickr - Instagram
n°1699125
swoosh2002
Posté le 31-08-2004 à 11:46:41  profilanswer
 

oui mais explorer.exe ne donne rien ! Ca m'ouvre une 2e fenetre de commande identique a la 1ere...

n°1699131
swoosh2002
Posté le 31-08-2004 à 11:48:37  profilanswer
 

et sinon regedit me permet d'ouvrir la base de registre mais j'y fé koi ?

n°1699143
darxmurf
meow
Posté le 31-08-2004 à 11:52:02  profilanswer
 

et va la : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon  
tu dois avoir une clé "Shell" et elle doit contenir "Explorer.exe"


---------------
Des trucs - flickr - Instagram
n°1699147
darxmurf
meow
Posté le 31-08-2004 à 11:53:19  profilanswer
 

après tu peux aller là :  
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Current version\run\
et la
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Current version\run\
 
et nous dire ce qui s'y trouve


---------------
Des trucs - flickr - Instagram
n°1699151
darxmurf
meow
Posté le 31-08-2004 à 11:54:46  profilanswer
 

mais en fait c'est quelle session qui fait ça ? une seule ou toutes les autres aussi ?


---------------
Des trucs - flickr - Instagram
n°1699155
swoosh2002
Posté le 31-08-2004 à 11:55:32  profilanswer
 

effectivement, il y a bien la clé "explorer" et aussi "svchost" une a coté de lotre séparé par une "," voilà !

n°1699157
swoosh2002
Posté le 31-08-2004 à 11:56:01  profilanswer
 

j'ai 3 sessions, et 2 font ca, sauf la mienne

n°1699167
darxmurf
meow
Posté le 31-08-2004 à 11:57:26  profilanswer
 

ici : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon la clé Shell doit UNIQUEMENT contenir explorer.exe


---------------
Des trucs - flickr - Instagram
n°1699174
swoosh2002
Posté le 31-08-2004 à 12:01:25  profilanswer
 

et elle contient ossi svchost !
Donc je fais koi, je supprime svchost ?
 
et sinon, je n'arrive pas a trouver :
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Current version\run\
et
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Current version\run\  
 
je trouve ca :
HKEY_CURRENT_USER\SOFTWARE\Microsoft\windowsNT\Current version
 
mais pa de "run" nul part
 
merci !

n°1699202
swoosh2002
Posté le 31-08-2004 à 12:20:46  profilanswer
 

HELP !

n°1699205
minipouss
un mini mini
Posté le 31-08-2004 à 12:21:31  profilanswer
 

oui, pour la valeur tu ne laisse que 'explorer.exe'
 
pour les autres clés c'est HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Current version\run\ et runonce par exemple
 
idem pour LOCAL il faut rajouter "Windows" entre Microsoft et Current Version


Message édité par minipouss le 31-08-2004 à 12:23:35
n°1699217
swoosh2002
Posté le 31-08-2004 à 12:26:43  profilanswer
 

et meme en créant une nouvelle session utilisateur a partir de ma session, la nouvelle session a exactement le même probleme !!! Que faire ???

n°1699223
minipouss
un mini mini
Posté le 31-08-2004 à 12:28:33  profilanswer
 

tu as changé la clé pour explorer.exe et rebooté?

n°1699245
swoosh2002
Posté le 31-08-2004 à 12:35:58  profilanswer
 

voilà j'ai changé la clé pour shell en ne laissant plus que explorer.exe et ca marche !!!! Toutes les sessions remarche mais je n'ai plus le son maintenant au lancement et a la fermeture des sessions (bon c'est pas le + grave)....
 
Merci bcoup de votre aide, je vous aime !!!! :-)

n°1699250
minipouss
un mini mini
Posté le 31-08-2004 à 12:37:30  profilanswer
 

cool
 
nous aussi :D

n°1699255
swoosh2002
Posté le 31-08-2004 à 12:38:41  profilanswer
 

;-)

n°1699341
darxmurf
meow
Posté le 31-08-2004 à 13:37:35  profilanswer
 

en passant ... le coup du explorer.exe modifié c'est un joli petit virus ça mon ami... je te conseille fortement de faire un bon nettoyage... Antivirus, Spy, BDR etc etc...
 
EDIT : t'as au de la chance que le truc soit foireux sinon tu aurait peut être eu un petit formatage... [:tibo2002]


Message édité par darxmurf le 31-08-2004 à 13:38:17

---------------
Des trucs - flickr - Instagram
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Virus ou Hack sur le PC

 

Sujets relatifs
un (nouveau?) virus plutot méchant !! help...pkoi les virus sont ils si gentils?
Conflit Bullguard avec autre anti-virusprofusion de virus
Impossible: PC protégé, SP2 mais virusComment se débarrasser du virus VBS_FREELINK ?
conseil pour anti virus (- 65 €)[virus invisible] virus dans "c:6\" = répertoire introuvable
installation de 8 virusvirus Isass
Plus de sujets relatifs à : Virus ou Hack sur le PC


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR