Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Désinfectez votre ordinateur gratuitement !
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
#226821
Bonjour , je me permets d'intervenir

j'ai bien recu le fichier .reg et les autres, je t'en remercie

je me doutais bien qu'une partie de l infection s'était incrustée dans cette clé ^^

je cite :

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"LegalNoticeCaption"="81u3f4nt45y - 24.01.2007 - Surabaya"
"LegalNoticeText"="Surabaya in my birthday
Don't kill me, i'm just send message from your computer
Terima kasih telah menemaniku walaupun hanya sesaat, tapi bagiku sangat berarti
Maafkan jika kebahagiaan yang kuminta adalah teman sepanjang hidupku
Seharusnya aku mengerti bahwa keberadaanku bukanlah disisimu, hanyalah lamunan dalam sesal
Untuk kekasih yang tak kan pernah kumiliki 3r1k1m0
"

c'est de l 'indonésien qui une fois traduit :

Surabaya à mon anniversaire
Ne me tuez pas, je vous envoie un message depuis votre ordinateur
Merci de m'accompagner même pour un moment, mais pour moi très significatif
Pardonne si le bonheur que je demande est un ami toute ma vie
J'aurais dû comprendre que mon être n'est pas ton côté, juste un rêve éveillé
Pour un amoureux, je n'aurai jamais 3r1k1m0

Le seul hic c'est que très peu d'outils sont capables de faire ces corrections à cet endroit du registre donc il faut faire la manip à la main, je te donne la procédure et laisserai didier te désinfecter en te remerciant pour ta collaboration.

clic droit exécuter en tant qu'administrateur sur C:\windows\system32\cmd.exe ( icone noire avec curseur blanc dedans )

dans la fenetre noire qui s'ouvre tu colles ceci :

REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "LegalNoticeCaption" /t REG_SZ /d ""

et tu valides

REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "LegalNoticeText" /t REG_SZ /d ""

et tu valides

ne redémarre pas l 'ordi tant que didier ne te le dit pas ou que c'est pas un outil qui le demande

refais un export , et tu en referas un en fin de désinfection voir si ca c'est pas réincrusté

supprime toute la sélection de malwarebytes, bon courage/désinfection :)
#226822
Tout d'abord c'est moi qui vous remercie pour le temps que vous prenez pour aider les internautes.

J'ai une question une fois que je fais cette manip, je lance une analyse de malwarebyte et tout ce qui me met en quarante je supprime?

si oui, est ce que je perd tout mes dossiers,comprenez que cela fait dix ans jour que je travaille sur un jeu vidéo...

Merci.
#226827
fais malwarebytes comme didier te demande, ensuite tu fais le registre

et regarde bien tu n'as pas saisi tout le texte comme demandé pour le registre

je sais pas ce que tu fais mais c'est pas du tout ce demandé donc fais attention que les deux valeurs deviennent vierges

Image

donc à données de la valeur tu mets rien
#226828
Salut voila j'ai fait une analyse malewarebyte sur la partie disque C dans un premier temps et ensuite j'ai effacer volontairement les dossiers du disque E (dossier qui sont important pour moi), ensuite j'ai anaylsé la partie E et malgré que je les ai effacé , malwarebyte les detecte et met sous quarantaine...
Je supprime définitivement?
Infection probable

salut Hedgehog celui ci maintenant Tu peux […]

USB/virus/ autorun/ collèges

salut si ton probleme est toujours d'actualit&eac[…]

De rien Bonne fin de soirée. .

[g3n-h@ckm@n] adsf bloque a 15 %

virus total ne dit rien mais le nom du fichier me […]