6 votes

Tous les groupes de programmes de Windows XP sont "vides" après une infection par un logiciel malveillant

J'essaie de réparer un ordinateur portable Dell fonctionnant sous Windows XP SP3 qui a été infecté par une variante d'un logiciel malveillant assez typique qui fait croire à l'utilisateur qu'un virus a été détecté et l'incite à acheter une solution.

Je suis presque sûr d'avoir supprimé l'exécutable responsable des problèmes initiaux. Le gestionnaire des tâches a été désactivé, le clic droit a été désactivé, tous les fichiers système ont été définis comme "cachés" et tous les dossiers de programmes affichent "vide" là où l'on s'attend à trouver des noms de programmes tels qu'Excel ou Notepad. J'ai vérifié que tous ces fichiers de programme se trouvaient toujours dans les dossiers appropriés, ils ont simplement été supprimés du menu Tous les programmes.

J'ai déshabilité les fichiers, j'ai corrigé la base de registre pour rendre possible le clic droit, le gestionnaire des tâches et l'affichage des raccourcis sur le bureau.

Cependant, j'ai toujours un problème persistant : tous les groupes de programmes continuent d'afficher Empty et la zone de lancement rapide située à côté du bouton Start est vide. J'ai confirmé que ce comportement est présent quel que soit le profil, de sorte que je ne peux pas simplement supprimer le profil de l'utilisateur et le recréer. S'il s'agit d'un autre paramètre du registre, je n'ai pas pu l'identifier. Quelqu'un sait-il comment restaurer ces groupes de programmes ? Je vous remercie.

3voto

Ciacciu Points 616

Les logiciels malveillants utilisent généralement les attributs Système ou Caché pour masquer vos fichiers, car Windows cache par défaut les fichiers dotés de ces attributs dans l'Explorateur, ce qui s'applique également au menu Démarrer.

Pour y remédier, vous devez entrer dans la ligne de commande.

Dans le menu Démarrer, vous verrez une boîte de recherche.

  1. Faites apparaître l'applet Exécuter Touche Windows + R OU Démarrer > Exécuter et tapez cmd.
  2. Type attrib -H -S "%USERPROFILE%". \Start Menu" /S /D
  3. Type attrib -H -S "%ALLUSERSPROFILE%". \Start Menu" /S /D

Cette opération supprime les attributs Caché et Système de tous les raccourcis du menu Démarrer.

Il se peut que vous deviez également exécuter la même commande sur votre profil d'utilisateur pour afficher tout ce que le logiciel malveillant a caché.

  1. Type attrib -H -S "%USERPROFILE%" /S /D

Une fois que vous avez fait cela, je sauvegarderais les données et rechargerais Windows. Bien que vous puissiez résoudre la plupart des problèmes causés par les logiciels malveillants, vous ne pouvez jamais être sûr à 100 % que vous vous êtes débarrassé de tout.

Vous pouvez également utiliser un programme appelé Unhide de BleepingComputer.com, mais il va DÉCACHER TOUS LES FICHIERS DU DISQUE ! http://download.bleepingcomputer.com/grinler/unhide.exe

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X