Ukash virus, aidez moi!

Fermé
dasr17 Messages postés 10 Date d'inscription mardi 31 janvier 2012 Statut Membre Dernière intervention 31 janvier 2012 - 31 janv. 2012 à 14:49
 bey - 21 févr. 2012 à 18:15
Bonjour a tous!

J'ai un soucis! Je viens d'être toucher par le virus ukash de la "gendarmerie".

PC sous "windows 7 familial premium", je l'es mis en "sans echec" avec le "truc" reseau (désolé j'ai zapper le nom mais vous voyez je suppose).

Aprés avoir lu de nombreux post sur de nombreux forum, j'ai télécharger "Roguekiller", scan effectué mais mes connaissances sont limités et je viens de rencontrer une de ces limites. J'ai le rapport mais je ne sais pas quoi en faire...

Es ce que quelqu'un veux bien le lire, m'expliquer les problèmes rencontrés et me donner la marche a suivre de manèére simple (je suis largué...).

Merci a tous!
A voir également:

13 réponses

Utilisateur anonyme
31 janv. 2012 à 15:18
salut ^^

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

ou encore cette version renommée : Winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
2
dasr17 Messages postés 10 Date d'inscription mardi 31 janvier 2012 Statut Membre Dernière intervention 31 janvier 2012
31 janv. 2012 à 15:59
Suis bloqué g3n....
0
dasr17 Messages postés 10 Date d'inscription mardi 31 janvier 2012 Statut Membre Dernière intervention 31 janvier 2012
31 janv. 2012 à 16:12
désolé j'avais pas copris le principe de la versin.pif.

J'éssai de suite
0
Super merci
0
dasr17 Messages postés 10 Date d'inscription mardi 31 janvier 2012 Statut Membre Dernière intervention 31 janvier 2012
31 janv. 2012 à 14:51
PS: Sur le rapport "Proget malicieux:0"
0
dasr17 Messages postés 10 Date d'inscription mardi 31 janvier 2012 Statut Membre Dernière intervention 31 janvier 2012
31 janv. 2012 à 15:10
Désolé aux modos pour le mauvais placement, premier post ici...
0
Poseidon91 Messages postés 168 Date d'inscription mercredi 15 septembre 2010 Statut Membre Dernière intervention 10 juin 2015 29
31 janv. 2012 à 15:15
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dasr17 Messages postés 10 Date d'inscription mardi 31 janvier 2012 Statut Membre Dernière intervention 31 janvier 2012
31 janv. 2012 à 15:18
Avast en mode sans echec ne trouve rien, donc j'ai essayé roguekiller, il me dit que j'ai aucun "projet malicieux".
0
dasr17 Messages postés 10 Date d'inscription mardi 31 janvier 2012 Statut Membre Dernière intervention 31 janvier 2012
31 janv. 2012 à 15:55
g3n!!! J'utilise un autre pc, car celui qui est touché est sur Pré_Scan, il est bloqué sur "Recherche Fichier Cachés" depuis 15 bonnes minutes...
0
Utilisateur anonyme
31 janv. 2012 à 16:12
laisse tourner
0
dasr17 Messages postés 10 Date d'inscription mardi 31 janvier 2012 Statut Membre Dernière intervention 31 janvier 2012
31 janv. 2012 à 16:56
toujours rien la barre ne progresse pas du tout
0
Utilisateur anonyme
31 janv. 2012 à 16:58
la barre non mais les noms defilent dans la fenetre noire logiquement
0
dasr17 Messages postés 10 Date d'inscription mardi 31 janvier 2012 Statut Membre Dernière intervention 31 janvier 2012
31 janv. 2012 à 17:01
non j'ai une fenêtre grise avec recherches fichiers cachées, la fenetre noir s'est fermé, et je suis bloqué sur un fond noir mode sans échec avec cette fenetre qui qui a une barre de recheche qui n'avance pas
0
Utilisateur anonyme
31 janv. 2012 à 17:28
redemarre le pc et poste le rapport comme indiqué , il est dans c:\
0
Utilisateur anonyme
31 janv. 2012 à 17:40
0
Utilisateur anonyme
31 janv. 2012 à 18:24
windows pas à jour => à faire
internet explorer pas à jour => à faire
mozilla firefox pas à jour => à faire

==

desinstalle tout Java
desinstalle adobe reader 9
desinstalle GamesBar

==

fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

Lance Pre_script , une page vierge va s'ouvrir.

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
"iTunesHelper"=-
"HP Software Update"=-
""=-
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}]
[-HKCU\Software\cacaoweb]
[-HKCU\Software\PopCap]
[-HKLM\Software\GamesBarSetup]
[-HKLM\Software\Trymedia Systems]

folder::
C:\Users\Jessica\AppData\Roaming\Mozilla\Firefox\Profiles\kc6s5pm6.default\extensions\cacaoweb@cacaoweb.org
C:\Users\Jessica\AppData\Roaming\cacaoweb
C:\Users\Jessica\AppData\Roaming\iWin
C:\ProgramData\Trymedia
C:\Program Files (x86)\GamesBar

Mbr::

clean::

Reboot::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

==

Télécharge Sur cette page : AdwCleaner (de Xplode)

▶ clique sur Télécharger et enregistre le fichier sur ton Bureau

▶ Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation

==================================

▶▶▶ Sous Vista et Windows 7 /!\ :

il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

==================================

Sur le menu principal :

▶ clique sur Suppression et patiente le temps de l'analyse

▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
0
dasr17 Messages postés 10 Date d'inscription mardi 31 janvier 2012 Statut Membre Dernière intervention 31 janvier 2012
31 janv. 2012 à 21:35
g3n, en même temps que ton analyse j'ai lancer malware le logiciel, ca a fonctionné.


Merci de ton aide g3n, tu a sauvé mon outil pour mes exams!!!

Merci encore!!!!!
0
Utilisateur anonyme
31 janv. 2012 à 22:58
est-ce que je peux avoir les rapports demandes ? ai-je demandé de passer malwarebytes maintenant ?

pas croyable ces gens qui demandent de l'aident et qui font tout tout seul au final....!!!
0