Bonsoir
Je pense avoir chopé la dernière version de cette saloperie de VIRUS ( portable HP sous XP Pro)
En effet le live CD ( RogueKiller) est INEFFICACE ; ce Virus a une MAJ au fur et à mesure
des parades trouvées
De rage j'ai ajouté et passé un HIJACK et tout viré !!!!!!
Hélas , là je ne démarre plus > page bleu & recup fichier impossible
Je pense avoir touché des CLES système
J'attends de récupérer un CD XP SP1 bootable ( demain) et je mettrais en SP3
Sauf que je crois perdre le XP PRO !!! ?
MAIS LA SUITE ?????
Avez vous une idée / Solution à me proposer ?
Ce PC n'est pas vital et prêt à reformater en gardant quelques données
Bien Merci à vous
[resolu]Interpol / Gendarmerie
Modérateurs : Mods Windows, Helper
- Messages : 31849
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: Interpol / Gendarmerie
Tu vas remettre une ruche fonctionnelle avant ton probleme:
Depuis le livecd via My computer, Ordinateur ouvre :
C:\System Volume Information\_restore{serie de chiffre et lettres aléatoire}\RP n° << ouvre disons5 ou 6 avant le dernier n° (donc si le dernier ç'est RP329 par exemple ouvre alors le RP323 puis le dossier \ snapshot\ ici tu verras 5 fichiers :
_REGISTRY_MACHINE_SAM
_REGISTRY_MACHINE_SECURITY
_REGISTRY_MACHINE_SOFTWARE
_REGISTRY_MACHINE_SYSTEM
_REGISTRY_USER_.DEFAULT

Tu sélectionnes ces 5 fichiers et tu les mets dans c:\windows\system32\config\
puis dans c:\windows\system32\config\ tu verras 5 fichiers nommés :
SAM
SECURITY
SOFTWARE
SYSTEM
DEFAULT
tu les sélectionnes et tu les sauvegardes ou tu veux , tu les enleves de cet emplacement
puis tu renommes les premiers fichiers que tu as copié_collé dans c:\windows\system32\config\
_REGISTRY_MACHINE_SAM par SAM
_REGISTRY_MACHINE_SECURITY par SECURITY
_REGISTRY_MACHINE_SOFTWARE par software
_REGISTRY_MACHINE_SYSTEM par system
_REGISTRY_USER_.DEFAULT par default
et tu redemarres ta machine sous windows voir
Depuis le livecd via My computer, Ordinateur ouvre :
C:\System Volume Information\_restore{serie de chiffre et lettres aléatoire}\RP n° << ouvre disons5 ou 6 avant le dernier n° (donc si le dernier ç'est RP329 par exemple ouvre alors le RP323 puis le dossier \ snapshot\ ici tu verras 5 fichiers :
_REGISTRY_MACHINE_SAM
_REGISTRY_MACHINE_SECURITY
_REGISTRY_MACHINE_SOFTWARE
_REGISTRY_MACHINE_SYSTEM
_REGISTRY_USER_.DEFAULT


SAM
SECURITY
SOFTWARE
SYSTEM
DEFAULT
tu les sélectionnes et tu les sauvegardes ou tu veux , tu les enleves de cet emplacement

_REGISTRY_MACHINE_SAM par SAM
_REGISTRY_MACHINE_SECURITY par SECURITY
_REGISTRY_MACHINE_SOFTWARE par software
_REGISTRY_MACHINE_SYSTEM par system
_REGISTRY_USER_.DEFAULT par default
et tu redemarres ta machine sous windows voir
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


- Messages : 413
- Inscription : 21 juil. 2014 20:23
Re: Interpol / Gendarmerie
OUI Merci ... mais j'ai terminé il y a 1h !!! en commençant ce matin à 5h ( ca me tracassait)
J'ai expliqué dans un forum pour pro , justement cette méthode mais je suis passé par un DVD UBUNTU ( via un super tuto de leur forum exactement ce que tu expliques) car plus accès à Windows;
cela s'est bien passé et j'ai laissé le noms des morts récupérés sur le champ de bataille le principal est :
SkyWalkerSetup.exe
Mais l'activation/lancement se trouve bien dans les clés de registre
Je passe par une belle porte
J'ai expliqué dans un forum pour pro , justement cette méthode mais je suis passé par un DVD UBUNTU ( via un super tuto de leur forum exactement ce que tu expliques) car plus accès à Windows;
cela s'est bien passé et j'ai laissé le noms des morts récupérés sur le champ de bataille le principal est :
SkyWalkerSetup.exe
Mais l'activation/lancement se trouve bien dans les clés de registre
Je passe par une belle porte
- Messages : 31849
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: Interpol / Gendarmerie
Donc c'est bon ?
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


- Messages : 413
- Inscription : 21 juil. 2014 20:23
Re: Interpol / Gendarmerie
Bin oui ; j'ai même assuré avec une restau automatique + un Scan minutieux
Je cherche a mettre [RESOLU] pour ce post ? cela rassure pour ceux qui cherchent !!!
Je cherche a mettre [RESOLU] pour ce post ? cela rassure pour ceux qui cherchent !!!
- Messages : 31849
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: [resolu]Interpol / Gendarmerie
c'est fait .Je cherche a mettre [RESOLU] pour ce post
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 7 Réponses
- 1050 Vues
-
Dernier message par Malekal_morte
-
- 10 Réponses
- 210 Vues
-
Dernier message par Malekal_morte
-
- 10 Réponses
- 268 Vues
-
Dernier message par Parisien_entraide
-
-
Secure Boot Policy - Invalid signature détected [résolu]
par Perillo » » dans Windows : Résoudre les problèmes - 55 Réponses
- 958 Vues
-
Dernier message par Malekal_morte
-
-
- 14 Réponses
- 269 Vues
-
Dernier message par Malekal_morte