Reviens en force puis une dizaine de jours.
Le rogue s'attaque à la clef Userinit, ce qui peux provoquer des plantages lors du démarrage de la session.
Cf les sujets suivants :
http://forum.malekal.com/security-essen ... 25654.html
http://forum.malekal.com/security-essen ... 25589.html
http://forum.malekal.com/2010-windows-perdu-t25615.html
http://forum.malekal.com/comment-debara ... 25015.html
OTLPE peut pallier à ce problème afin de nettoyer la clef et les fichiers infectieux afin de rendre Windows à nouveau opérationnel.
Voici la procédure :
•telecharge
http://ottools.noahdfear.net/OTLPE_Network.iso
» utilise ton utilitaire de gravure pour graver l'image , il faut utiliser l'option fichier\ graver iso \ graver image, ça peut etre different en fonction des utilitaires de gravures , mais le principe reste le meme.Ne pas graver comme disk de données
/!\
telecharge et dezippe
http://www.hiren.info/download/freeware/BurnCDCC.zip
Avec l'onglet "browse", sélectionne OTLPE Network.iso
coche alors "read verify" , "Finalyze" et "autoeject"
déplace sous speed le curseur pour le mettre à 32X , insere un cd vierge et clic start
http://imagesup.org/images6/1274882337-sans-titre.jpg
ou bien exemple Nero:
http://imagesup.org/images6/1271317310-nero0.jpg
http://imagesup.org/images6/1271317368-nero1.jpg
cliquer ouvrir pour demarrer la gravure
• demarrer sur le cdrom crée de Reatogo|OTLPE , voir exemple:
http://forum.malekal.com/booter-sur-dvd-t9447.html
http://imagesup.org/images6/1272203242-otlpe01m.gif
http://imagesup.org/images6/1272203272-otlpe02m.gif
http://imagesup.org/images6/1272203333-otlpe03m.png
http://imagesup.org/images6/1274538354-reatogo.jpg
• une fois le bureau de reatogo chargé , tu lances OTLPE , l'icone jaune
* Double-click sur l'icone OTLPE
» à ceci valider par ok:
http://imagesup.org/images6/1274092569-loqd1.jpg
» à ceci selectionner sa session:
http://imagesup.org/images6/1274092650-loqd2.jpg
* verifier que "Automatically Load All Remaining Users" est sélectionné et press OK
» OTLPE se lançe alors
http://imagesup.org/images6/1272203961-otlpe08.gif
o sous Custom Scan box

copie_colle le contenu du cadre ci dessous et clic RUNFIX, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:
:files
C:\WINDOWS\System32\helpers32.dll
C:\WINDOWS\System32\smss32.exe
C:\WINDOWS\System32\winlogon32.exe
C:\WINDOWS\System32\41.exe
C:\WINDOWS\System32\warnings.html
:reg
[HKLM\SOFTWARE_ON_C\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"Shell"="explorer.exe"
• redemarre le pc sous windows
Il se peut que le réseau (et donc internet) ne fonctionne pas, dans ce cas, faire ceci :
# Cliquez sur le menu Démarrer puis executer et tapez : cmd
# Cliquez sur OK
# Dans la fenêtre noire, saisir la commande suivante validez par entrée : netsh winsock reset catalog
# Un message doit vous dire que l'opération doit necessiter de redémarrer l'ordinateur
# Redémarrez l'ordinateur