OVH Cloud OVH Cloud

comment récupérer C:/windows/system32/system32.exe?

9 réponses
Avatar
fany
Hello,
En t=E9l=E9chargeant un programme,un virus (W32kbot.gworm)=20
s'est install=E9 sur mon dossier=20
C:/windows/system32/system32.exe;NAV n'a rien pu faire...
J'ai transmis ce dossier chez symantec pour analyse et=20
solution:d'apr=E8s eux,une seule solution:envoyer le=20
dossier =E0 la poubelle...Ce que j'ai fait.
Donc,je n'ai plus ce virus mais j'ai aussi perdu ce=20
dossier qui fait partie des composants de windows =E0 ne=20
pas effacer!!
Comme je ne suis pas une pro (pas encore),pouvez-vous=20
m'aider =E0 trouver une solution afin de r=E9cup=E9rer ce=20
dossier?
merci d'avance,Fany

9 réponses

Avatar
Matthieu Stenne
Bonjour,

il faut récupérer votre système à l'aide de la console de récupération, pour
cela consulter l'article de la base de connaissance suivant :
http://support.microsoft.com/default.aspx?scid=kb;FR;307654

Cordialement,

Matthieu STENNE
SITEL pour l'Assistance Utilisateur Microsoft

"fany" a écrit dans le message de
news:0baf01c35057$7a67b6a0$
Hello,
En téléchargeant un programme,un virus (W32kbot.gworm)
s'est installé sur mon dossier
C:/windows/system32/system32.exe;NAV n'a rien pu faire...
J'ai transmis ce dossier chez symantec pour analyse et
solution:d'après eux,une seule solution:envoyer le
dossier à la poubelle...Ce que j'ai fait.
Donc,je n'ai plus ce virus mais j'ai aussi perdu ce
dossier qui fait partie des composants de windows à ne
pas effacer!!
Comme je ne suis pas une pro (pas encore),pouvez-vous
m'aider à trouver une solution afin de récupérer ce
dossier?
merci d'avance,Fany
Avatar
JacK
In news:0baf01c35057$7a67b6a0$,
fany signalait:
Hello,
En téléchargeant un programme,un virus (W32kbot.gworm)
s'est installé sur mon dossier
C:/windows/system32/system32.exe;NAV n'a rien pu faire...
J'ai transmis ce dossier chez symantec pour analyse et
solution:d'après eux,une seule solution:envoyer le
dossier à la poubelle...Ce que j'ai fait.
Donc,je n'ai plus ce virus mais j'ai aussi perdu ce
dossier qui fait partie des composants de windows à ne
pas effacer!!
Comme je ne suis pas une pro (pas encore),pouvez-vous
m'aider à trouver une solution afin de récupérer ce
dossier?
merci d'avance,Fany


Hello Fanny

Si tu veux le récupérer, c'est très simple : tu recharges le ver qui
t'installera à nouveau ce backdoor :)

Il ne fait pas partie de l'OS, bien sûr et tu n'as *aucune* raison de l'y
trouver.
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websec.arcady.fr/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer - Cliquez sur le lien pour répondre
http://www.cerbermail.com/?69YaMlVdJS
@+ JacK

Avatar
Jceel
l
fany nous as a dit
Hello,
En téléchargeant un programme,un virus (W32kbot.gworm)
s'est installé sur mon dossier
C:/windows/system32/system32.exe;NAV n'a rien pu faire...


tiens de Thierry Mille MVP
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
system32.exe est un virus, normalement il s'agit de trj/provera un
troyen

Tu peux virer l'allusion dans la base de registre en tapant:
regedit et fais une recherche sur systeme32.exe il doit se trouver dans
la
clé:
HKEY CURRENT USERSoftwareMicrosoftWindowsNTCurrent VersionWinLogon
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
bravo Sitel....;-(
rofl


--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
Matthieu Stenne
Autant pour moi je mettais arrêté à c:/windows/system32, et j'avais compris
qu'il s'agissait de retrouver c:windowssystem32configsystem. J'ai
peut-être était trop vite sur ce coup là :-(

Mais heureusement que les MVP sont là ;-)

Matthieu STENNE

"Jceel" a écrit dans le message de
news:uO%
l
fany nous as a dit
Hello,
En téléchargeant un programme,un virus (W32kbot.gworm)
s'est installé sur mon dossier
C:/windows/system32/system32.exe;NAV n'a rien pu faire...


tiens de Thierry Mille MVP
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
system32.exe est un virus, normalement il s'agit de trj/provera un
troyen

Tu peux virer l'allusion dans la base de registre en tapant:
regedit et fais une recherche sur systeme32.exe il doit se trouver dans
la
clé:
HKEY CURRENT USERSoftwareMicrosoftWindowsNTCurrent VersionWinLogon
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
bravo Sitel....;-(
rofl


--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company




Avatar
JacK
In news:,
Matthieu Stenne signalait:
Autant pour moi je mettais arrêté à c:/windows/system32, et j'avais
compris qu'il s'agissait de retrouver
c:windowssystem32configsystem. J'ai peut-être était trop vite sur
ce coup là :-(

Mais heureusement que les MVP sont là ;-)

Matthieu STENNE


Hello,

No problemo ;)

M'est déjà arrivé aussi en lisant en diagonale ;)
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websec.arcady.fr/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer - Cliquez sur le lien pour répondre
http://www.cerbermail.com/?69YaMlVdJS
@+ JacK

Avatar
Jceel
l
Matthieu Stenne nous as a dit
* Autant pour moi je mettais arrêté à c:/windows/system32, et j'avais
compris
* qu'il s'agissait de retrouver c:windowssystem32configsystem.
J'ai
* peut-être était trop vite sur ce coup là :-(


comme on dit........... tourner 7 fois la souris sur le tapis
rofl
pô grave

--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
Thierry MILLE [MVP]
"Jceel" a écrit dans le message de
news:
l
Matthieu Stenne nous as a dit
* Autant pour moi je mettais arrêté à c:/windows/system32, et j'avais
compris
* qu'il s'agissait de retrouver c:windowssystem32configsystem.
J'ai
* peut-être était trop vite sur ce coup là :-(


comme on dit........... tourner 7 fois la souris sur le tapis


Oui surtout que je m'apperçois être cité pour des choses que je n'ai pas
écrites (au moins de mémoire de petite tête).

J'attribuerais cela plutôt à Thierry Mathijs dans ce message :
news:00b101c3382d$f400c200$

Bonne nuit

--
Thierry MILLE
[MCSE/MVP/MSAE] - www.afib.fr
+ de 1000 Trucs de Pros sur Windows XP
www.microapp.com/fiche_produit.cfm?ref_produit971


Avatar
JacK
In news:,
Jceel signalait:
l
Thierry MILLE [MVP] nous as a dit
* Oui surtout que je m'apperçois être cité pour des choses que je
n'ai pas
* écrites (au moins de mémoire de petite tête).
*
* J'attribuerais cela plutôt à Thierry Mathijs dans ce message :
* news:00b101c3382d$f400c200$


tout à fait Thirry
avec tous MVP Thierry's Boys ma RAM est défaillante
rofl
mille et une excuses


Hello Jceel,

Faut pas la laisser gérer par Windows et ne pas vider le swap à la fermeture
:o)
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websec.arcady.fr/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer - Cliquez sur le lien pour répondre
http://www.cerbermail.com/?69YaMlVdJS
@+ JacK


Avatar
Thierry MILLE [MVP]
"JacK" a écrit dans le message de
news:%
In news:,
Jceel signalait:
l
Thierry MILLE [MVP] nous as a dit
* Oui surtout que je m'apperçois être cité pour des choses que je
n'ai pas
* écrites (au moins de mémoire de petite tête).
*
* J'attribuerais cela plutôt à Thierry Mathijs dans ce message :
* news:00b101c3382d$f400c200$


tout à fait Thirry
avec tous MVP Thierry's Boys ma RAM est défaillante
rofl
mille et une excuses


Hello Jceel,

Faut pas la laisser gérer par Windows et ne pas vider le swap à la
fermeture

:o)


Pas très sympas pour nos ancêtres ...

;-))

Thierry