OVH Cloud OVH Cloud

non execution des fichiers *.exe

3 réponses
Avatar
Georges ETOGA
salut
mon ordi a ete infect=E9 par SWEN. j'ai fait un scan avec=20
AVP, ce qui a supprimer le fichier QKFI.EXE, depuis lors=20
aucun programme ne s'execute. les fichiers .exe ne=20
demarre plus. il affiche "fichier introuvable" pourtant=20
je clique bien sur le fichier.
que puis-je faire
merci pour votre aide
Georges ETOGA
SOCAPALM (Soci=E9te Camerounaise de Palmerais)

3 réponses

Avatar
Sweety
Peut-être en dernier recours tenter un réparation de Win2k.
Bootez sur le CD de Win2k, au premier choix cliquez sur installer, puis au
second chois "réparer"
Vous ne perdrez rien

"Georges ETOGA" a écrit dans le message de news:
004c01c3c8b3$517fb150$
salut
mon ordi a ete infecté par SWEN. j'ai fait un scan avec
AVP, ce qui a supprimer le fichier QKFI.EXE, depuis lors
aucun programme ne s'execute. les fichiers .exe ne
demarre plus. il affiche "fichier introuvable" pourtant
je clique bien sur le fichier.
que puis-je faire
merci pour votre aide
Georges ETOGA
SOCAPALM (Sociéte Camerounaise de Palmerais)
Avatar
Farrokh Azadharf
Bonsoir,

Avez-vous essayé sfc /scannow?

Cordialement.
"Sweety" <*enlevez_ceci* a écrit dans le message de
news:%
Peut-être en dernier recours tenter un réparation de Win2k.
Bootez sur le CD de Win2k, au premier choix cliquez sur installer, puis au
second chois "réparer"
Vous ne perdrez rien

"Georges ETOGA" a écrit dans le message de news:
004c01c3c8b3$517fb150$
salut
mon ordi a ete infecté par SWEN. j'ai fait un scan avec
AVP, ce qui a supprimer le fichier QKFI.EXE, depuis lors
aucun programme ne s'execute. les fichiers .exe ne
demarre plus. il affiche "fichier introuvable" pourtant
je clique bien sur le fichier.
que puis-je faire
merci pour votre aide
Georges ETOGA
SOCAPALM (Sociéte Camerounaise de Palmerais)




Avatar
Jean-Claude BELLAMY
Dans le message 004c01c3c8b3$517fb150$,
Georges ETOGA s'est ainsi exprimé :

salut
mon ordi a ete infecté par SWEN. j'ai fait un scan avec
AVP, ce qui a supprimer le fichier QKFI.EXE, depuis lors
aucun programme ne s'execute. les fichiers .exe ne
demarre plus. il affiche "fichier introuvable" pourtant
je clique bien sur le fichier.
que puis-je faire


Gag classique avec ce genre de saloperies !
Mais facile à résoudre...

Explications :
-------------
Dans la clef
HKEY_CLASSES_ROOT.exe
on trouve comme valeur par défaut
exefile

et dans la clef
HKEY_CLASSES_ROOTexefileshellopencommand
on trouve comme valeur par défaut
"%1" %*

Le %1 représente le fichier exe lui-même, et le %* représente l'ensemble des
paramètres éventuellement transmis

Or ces virus s'empressent de modifier dans la BDR cette valeur par défaut
(cela peut concerner aussi les .com, .bat, .cmd, .pif, suivant le virus)

Et généralement, la valeur modifée par le virus est du style :
.....virus-a-la-con.exe %1 %*
Si bien que l'exécution de TOUT exécutable se traduit par l'exécution
préalable du virus, auquel est passé en paramètre l'exécutable + les autres
paramètres. L'exécutable choisi est bien lancé (par le virus), afin de ne
pas alerter l'utilisateur, mais en même temps le virus fait son oeuvre
destructrice.

Or certains antivirus se contentent de supprimer purement et simplement
l'exécutable du virus, sans se préoccuper de la présence de son nom dans la
BDR!
Si bien que dans ton cas, tu as bien viré le virus, mais son nom figure
toujours dans la BDR.
Donc chaque fois que tu cliques sur un exe, Windows veut lancer
"virus-a-la-con.exe" , qu'il ne trouve pas, d'où injurebox.

Il faut donc rétablir la BDR
-------------------------
J'ai écrit "RESTOREREG.VBS", un script VBS qui fait cela automatiquement :
http://www.bellamyjc.org/fr/vbsdownload.html#restorereg

Il rétablit les associations des
"exefile","regfile","scrfile","piffile","batfile" et "comfile"
Il suffit de le lancer (par double-click, ou exécution depuis le menu
démarrer/exécuter ou une fenêtre de commandes)

--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
*