BDR et virus

BDR et virus - Sécurité - Windows & Software

Marsh Posté le 08-04-2004 à 19:33:07    

Comment acceder à la base de registre lorsqu'un virus vous empeche de le faire ??


Message édité par Nirgal_Eventide le 08-04-2004 à 19:38:38
Reply

Marsh Posté le 08-04-2004 à 19:33:07   

Reply

Marsh Posté le 10-04-2004 à 21:55:25    

essaye de renommer regedit.exe en regedit.com
pour lancer l'éditeur de base de registre

Reply

Marsh Posté le 11-04-2004 à 17:17:05    

darkcrystal a écrit :

essaye de renommer regedit.exe en regedit.com
pour lancer l'éditeur de base de registre
 


 
j'ai deja essayé mais quand j'execute ça dit : ne peut pas executer regedit.com.exe :cry:

Reply

Marsh Posté le 11-04-2004 à 19:23:43    

nirgal_eventide a écrit :


 
j'ai deja essayé mais quand j'execute ça dit : ne peut pas executer regedit.com.exe :cry:


 
1) enleve d'abord le virus s'il est toujours là
 
2) regedit.com.exe c'est normal que ça passe pas
 
le nom correct a donner est regedit.com
 
pour ce qui est de renommer passe par dos si ton système d'exploitation le permet.

Reply

Marsh Posté le 11-04-2004 à 19:59:50    

le truc c'est que je renomme en "regedit.com" mais il ne change pas le format et ajoute .exe tout seul, c'est pas moi qui ai tappé .com.exe,
 
je ne peut pas enlever le virus, il bloque les AV (c'est torvil.B) les scans en ligne affirment avoir deja viré le virus mais j'ai toujours les symptomes (aucun executable...).
 
Comment renomme-t'on par DOS, ça fait 6ans que j'ai pas fait de DOS, c'etait au college ^^
(en plus j'essaie de modifier la base de registre avec renommer.reg, windows me dit que la modif du registre a ete desactivée par mon administrateur>> ça marche en sans-echec!)


Message édité par Nirgal_Eventide le 11-04-2004 à 20:36:27
Reply

Marsh Posté le 12-04-2004 à 06:20:55    

essaye de réparer les dégats causés a la base de registre avec ce script:
 
solution postée par pgriffet
 
 
Posté le 22-03-2004 à 18:36:07            
 
Script VBS pour nettoyer les dégâts de SWEN et de TORVIL dans le registre
' Réactive les outils de registre, le gestionnaire de tâches et
' le bouton d'arrêt de XP  
 
http://perso.wanadoo.fr/doc.jm/bin/VirusBdRRepair.vbs  
 
 
tu trouveras des sujets identiques au tien dans le lien suivant:
 
http://forum.hardware.fr/forum1.ph [...] =2&subcat=


Message édité par darkcrystal le 12-04-2004 à 06:24:42
Reply

Marsh Posté le 12-04-2004 à 15:03:32    

les scripts ne fonctionnent pas ils ne peuvent pas se lancer, meme en sans echec ou depuis une disquette. au point ou j'en suis faut formater mais je sais pas faire sans le cd de windows
 
j'ai renommé regedit en utilisant la commende DOS REN (la seule que j'ai trouvé) et quand j'execute (deja le fichier marque application DOS ça commence mal) win me dit : ne trouve pas svchost.exe, ce fichier est necessaire bla bla bla... donc retour case depart. existe t'il un autre moyen de renommer?


Message édité par Nirgal_Eventide le 12-04-2004 à 15:14:12
Reply

Marsh Posté le 12-04-2004 à 15:44:35    

nirgal_eventide a écrit :

les scripts ne fonctionnent pas ils ne peuvent pas se lancer, meme en sans echec ou depuis une disquette. au point ou j'en suis faut formater mais je sais pas faire sans le cd de windows
 
j'ai renommé regedit en utilisant la commende DOS REN (la seule que j'ai trouvé) et quand j'execute (deja le fichier marque application DOS ça commence mal) win me dit : ne trouve pas svchost.exe, ce fichier est necessaire bla bla bla... donc retour case depart. existe t'il un autre moyen de renommer?


 
Oui avec Knoppix, un petit logiciel de 700 Mo.
 
Mais avec le CD de Windows XP en console de réparation ça marche aussi :D


Message édité par Pasteque de plomb le 12-04-2004 à 15:45:37
Reply

Marsh Posté le 12-04-2004 à 16:19:35    

Je n'ai PAS le CD!! windows etait preinstalé sur le pc c'est un OEM (hp pavilion a340.fr)
c'est pour ça que je suis coincé


Message édité par Nirgal_Eventide le 12-04-2004 à 16:20:02
Reply

Marsh Posté le 12-04-2004 à 16:22:55    

nirgal_eventide a écrit :

Je n'ai PAS le CD!! windows etait preinstalé sur le pc c'est un OEM (hp pavilion a340.fr)
c'est pour ça que je suis coincé


Bah télécharge et grave Knoppix, et boote dessus alors.
C'est un véritable OS qui tourne en RAM au fait. Ca sera bon pour ta culture générale, ça fera passer la pillule du télécharegement. Si toute fois le virus te laisse suffisamment de répit pour ça...

Reply

Marsh Posté le 12-04-2004 à 16:22:55   

Reply

Marsh Posté le 12-04-2004 à 16:23:39    

pour executer regedit renome le en regedi.scr; les scr sont des *.exe et ca marchera, mais c'est un pansement sur une jambe de bois cette solution

Reply

Marsh Posté le 12-04-2004 à 16:26:57    

je peut renommer en tomate ou en carotte ça changera pas le fait que svchost se lance pas...
 
je ne peut pas graver, AUCUN executable n'est utilisable (Nero.exe en fait partie ^^)


Message édité par Nirgal_Eventide le 12-04-2004 à 16:27:08
Reply

Marsh Posté le 12-04-2004 à 16:28:59    

nirgal_eventide a écrit :

je peut renommer en tomate ou en carotte ça changera pas le fait que svchost se lance pas...
 
je ne peut pas graver, AUCUN executable n'est utilisable (Nero.exe en fait partie ^^)


 
Euh j'ai balancé le lien vers le patch dans un topic qui ressemble au tien.
Allez on fait un jeu de pistes: cherche le!
 
Edit: il est calssé alerte orange. C'est petit comparé à Blaster Klez ou Bugbear qui ont élé classés alertes noires en leur temps...


Message édité par Pasteque de plomb le 12-04-2004 à 16:30:24
Reply

Marsh Posté le 12-04-2004 à 16:31:09    

pach pour faire quoi? si c'est le .vbs pour la bdr c'est pas la peine je l'ai deja mais ça marche pas

Reply

Marsh Posté le 12-04-2004 à 16:34:17    

Non c'est un exécutable.
Mais y a un patch Microsoft à appliquer aussi dont le lien traine sur le même site d'ailleurs.

Reply

Marsh Posté le 12-04-2004 à 16:40:01    

pas d'executables, j'essaie d'arreter ^^
c'est koi le pach microsoft?


Message édité par Nirgal_Eventide le 12-04-2004 à 17:15:07
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed