Précédent   Forum des professionnels en informatique > Systèmes > Windows > Sécurité
Sécurité Anti virus, firewall, spywares, vers, trojan, ... Avant de poster -> La Rubrique Sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 18/07/2006, 11h00   #1
tlt
Nouveau Membre du Club
 
Homme Tolotra
Développeur de jeux vidéo
Inscription : juillet 2004
Messages : 36
Détails du profil
Informations personnelles :
Nom : Homme Tolotra

Informations professionnelles :
Activité : Développeur de jeux vidéo

Informations forums :
Inscription : juillet 2004
Messages : 36
Points : 32
Points : 32
Envoyer un message via Skype™ à tlt
Par défaut Virus et acces au registre

Salut à tous!
Je voudrai juste demander : quelle clé dans le registre faut-il modifier pour faire réapparaitre l'option des dossiers ( dans le panneau de config et dans explorer :Outils>options de dossier). Je suis sou XP.

Bon ,voilà j'ai un très gros probleme, mon pc viens d'être attaqué par un virus (ou deux) qui se nomme *TOR ( et Ravmon ...) ou je ne sais quoi (très recent) at mon antivirus n'arrive pas à le supprimer (mais pas ravmon) . Je peux evidemment trouver un meilleur antivirus mais je suis un peu pressé de réutiliser mon pc, et en plus je ne pouvais plus installer quoique ce soit puisqu'à chaque demarrage, mon pc rame. (même pas un antivirus)
J'ai donc decider de l'enlever à la main.
Bon le probleme est presque résolu (Merci à ceux qui on réaliser le tutoriel Windows), car j'ai réussi à enlever le virus de mon pc.
Voilà comment j'ai proceder:
- A priori , quand je demarrai mon pc, il rame. et puis à chaque fois que je parcourai un dossier, un exe du même nom se crée. ensuite le pc a commencé à rammer de plus en plus. Le hic c'est que je suis connecter en tant q'audministrateur. donc imaginez un peu le dégat.
- Je savais que le virus ecrivait une valeur dans la section Run. j'ai aussi constater que je n'avais plus acces au registre et à l'option des dossiers. Mais heureusement grace au tutoriel jai pu eliminer cette clè via le compte "Administrateur" et supprimer manuellement le virus ( un exe de 81920 octets). J'ai aussi passé des heures a chercher la clé pour me permetre d'activer regedit et je l'ai trouvé. Le sue problème c'est que je n'arrive pas à localiser la clè qui me permettra de réafficher l'option des dossier: dns le panneau de config et dans explorer sous: outils>options de dossier.
bon vous savez mon probleme.
Je vous remercie d'avoir consacrer un peu de temps à lire ces quelques lignes.
Merci (je garde espoir)
tlt est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/07/2006, 12h28   #2
Membre Expert
 
Avatar de Nemesys
 
Étudiant
Inscription : mars 2006
Messages : 1 910
Détails du profil
Informations personnelles :
Localisation : France, Gironde (Aquitaine)

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : mars 2006
Messages : 1 910
Points : 2 086
Points : 2 086
Bonjour,


Comment as tu réactiver "regedit" si tu n'avais pas accès justement au registre ?

Pour l'option des dossiers il faut que t'ailles voir à cette endroit :

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

Tu dois avoir une valeur DWORD "NoFolderOptions" qui est réglée à 1. Cela signifie que l'option des dossiers est désactivée. Pour la réactiver passe la valeur à 0 et redémarre.
Nemesys est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/07/2006, 10h37   #3
tlt
Nouveau Membre du Club
 
Homme Tolotra
Développeur de jeux vidéo
Inscription : juillet 2004
Messages : 36
Détails du profil
Informations personnelles :
Nom : Homme Tolotra

Informations professionnelles :
Activité : Développeur de jeux vidéo

Informations forums :
Inscription : juillet 2004
Messages : 36
Points : 32
Points : 32
Envoyer un message via Skype™ à tlt
Par défaut Merci

Merci pour la réponse! Maintenant mon pc marche normalement.Le problème est donc résolu.

Comment j'ai pu acceder au registre?
Eh bien, sachez que le compte "Administrateur" n'a pa été touché puisque je ne l'utilise qu'au cas où....
Donc je me suis connecté sous le compte "Administrateur" et j'ai utilisé un logiciel génial nommé: Avast regedit.

Encore merci.
tlt est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/07/2006, 19h33   #4
Inscrit
 
Inscription : janvier 2005
Messages : 992
Détails du profil
Informations personnelles :
Âge : 28

Informations forums :
Inscription : janvier 2005
Messages : 992
Points : 178
Points : 178
Envoyer un message via ICQ à faressam Envoyer un message via MSN à faressam
Par défaut -->> In Fo s

Bonjour
J'ai eu le même Probléme avec un virus inofensife mais qui de duplique à chaque fois que je crée un fichier du coup ça prend de la place

Le virus s'appele Thumbs.db et mon Kasper sky ne le detecte pas .

Même si je supprime manuellement il revient après .

J'ai commencé à cherché dans la base de registre, mais je ne connais pas son nom

Merci pour vôtre aide .
faressam est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/07/2006, 11h08   #5
Expert Confirmé Sénior
 
Inscription : décembre 2004
Messages : 19 671
Détails du profil
Informations forums :
Inscription : décembre 2004
Messages : 19 671
Points : 17 664
Points : 17 664
Citation:
Envoyé par faressam
Le virus s'appele Thumbs.db et mon Kaspersky ne le detecte pas
Évidemment que Kaspersky ne reconnaît pas Thumbs.db comme un virus !!
C'est un fichier système qui se crée dans tous les dossiers dans lesquels se trouvent des images.
Les fichiers Thumbs.db sont utilisés par Windows XP pour afficher les aperçus en miniatures des images situées dans le dossier.

ps : quand tu poses une question, ouvre un fil tu auras plus de chance d'avoir des réponses.
Jannus est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/07/2006, 22h36   #6
Inscrit
 
Inscription : janvier 2005
Messages : 992
Détails du profil
Informations personnelles :
Âge : 28

Informations forums :
Inscription : janvier 2005
Messages : 992
Points : 178
Points : 178
Envoyer un message via ICQ à faressam Envoyer un message via MSN à faressam
Par défaut -->> infos

Merci pour ta réponse

je tâcherai d'y remedier et d'ouvrir un Topic
faressam est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 04h52.


 
 
 
 
Partenaires

Hébergement Web