Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

virus w32.gobot.a : tous mes EXE inactifs


Messages recommandés

Posté(e)

Bonjour

 

J'ai un gros problème de virus :

 

J'ai eu droit au gros placard de Norton qui a décelé un virus w32.gobot.a dans un fichier !readme.exe

 

J'ai essayé de trouver ce fichier dans mon disque dur : rien du tout (même dans les fichiers cachés)

 

J'ai aussitôt scanné mon DD avec Sécuser et tout était clean

 

Par contre, je ne peux plus lancer le moindre programme : tous mes .exe sont inactifs.

 

Je ne peux aller sur l'explorateur Windows qu'en lançant par exemple "mes documents"

 

Je n'ai plus, bien sûr, accès à Internet, et c'est d'un autre ordinateur que je tente de trouver une solution à mon problème.

 

Je pense que je vais devoir tout reformater avec les pertes de données que cela engendrera (limitées car j'ai pratiquement tout sauvegardé), mais, ce qui m'embète le plus ce sont tous mes messages qui passaient par Incredimail car je n'y ai plus accès et ne peux faire de transfert.

 

J'ai essayé différents patchs mais comme inévitablement cela passait par un program en .exe je ne pouvais aller plus loin.

 

Si quelqu'un ayant eu la même situation a pu s'en sortir, j'aimerais bien qu'il me communique sa recette.

 

Surtout le moyen de réactiver les .exe après, je pense que tout sera plus facile, peut-être hum!!!

 

Merci d'avance

Posté(e)

J'ai déja essayé d'exécuter divers petits patchs en mode "sans échec" , mais rien à faire. Il semble que windows ait un utilitaire permettant d'exécuter les .exe et que celui-ci ait été endommagé

 

Je vais quand même essayer, mais sans beaucoup d'espoir.

 

Merci

Posté(e)

Vérifie ça aussi :

 

REMARQUE : Il est aussi possible qu'un virus (c'est le cas par exemple du virus nommé Blebla) ait modifié la clé .exe de la façon suivante :

 

HKEY_CLASSES_ROOT\.exe

(par défaut) REG_SZ rnjfile

 

Vous pouvez alors rétablir la valeur correcte, c'est à dire :

 

HKEY_CLASSES_ROOT\.exe

(par défaut) REG_SZ exefile

Posté(e)

Bonjour

 

Une chose que je ne comprends, tu dis que tu as analysé ton poste avec Secuser qui n'a rien trouvé puis tu nous dis deux lignes plus bas que tu ne peux pas plus te connecter à Internet.

Posté(e)

Ce petit logiciel a parfaitement marché mais il n'a rien trouvé.

 

Est-ce que Norton n'aurait pas fait que signaler la présence de ce virus mais l'aurait-il éradiqué ou empêché de se fixer sur le DD

 

Ce lociciel est en .com C'est je pense pour cela qu'il a pu fonctionner.

 

Par contre mes .exe ne sont toujours pas réactivés !!!

 

 

Quoi faire ???

Posté(e) (modifié)

As-tu vérifier ces clés dans le registre ?

 

HKEY_CLASSES_ROOT\.exe

(par défaut) REG_SZ rnjfile

 

Vous pouvez alors rétablir la valeur correcte, c'est à dire :

 

HKEY_CLASSES_ROOT\.exe

(par défaut) REG_SZ exefile

 

Sinon, tu peux essayer un sfc /scannow pour réparer ton système :

 

sfc - Vérification des fichiers système

 

Si le système exempt de virus ou de spyware rencontre de nombreuses erreurs dont la source ne peut être déterminée avec précision, il se peut que des fichiers système soient corrompus ou absents.

 

Pour le savoir et les remplacer, procéder comme suit:

 

* Insérer le CD-ROM de Windows XP dans le lecteur tout en maintenant la touche Maj appuyée afin d'éviter son exécution automatique

 

* Par Démarrer/Exécuter... (ou Windows+r), saisir la commande sfc /scannow (faire un espace entre sfc et le /).

 

Note: Pour obtenir la liste des paramètres utilisables avec la commande sfc, ouvrir une invite de commande par Démarrer/Exécuter... (ou Windows+r), saisir cmd A l'invite, taper sfc /?

 

Attention: Si utiliser un point de restauration pourrait être une solution au problème rencontré, commencer par procéder à la restauration du système. En effet, sfc /scannow, en remplaçant des fichiers système protégés, rendra les points de restauration inutilisables.

Modifié par megataupe
Posté(e)

Lorsque j'ai eu la placard de Norton, j'ai pu avoir la main pour lancer l'analyse. Cela a été mon premier reflexe, mais après, cette main je l'ai perdue et là, je suis sur un autre PC.

 

Je n'ai pas non plus accès au registre puisque c'est regedit.exe..

 

Je fais la manip avec le cd de windows et je vous tiens au courant

 

a +

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...