Virus ukash sur windows 7

manon -  
 Timonde -
Bonjour,

j'ai un problème avec mon ordinateur, j'ai le virus ukash
pour l'enlever, j'ai essayé certaines méthodes que j'ai vu sur internet mais ca fonctionne pas et je trouve ca compliqué
de mon ordinateur je n'ai pas accès à internet et je n'arrive pas a accéder au bureau

pour info j'ai windows 7

merci pour votre aide !!!

6 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Remettre explorer.exe (meme si prèsent) sur la clef Shell.
    Voir procédure : https://www.malekal.com/virus-gendarmerie-sur-seven-unicode-powa/

    9
    1. manon
       
      salut, merci mais je suis toujours au même point rien ne fonctionne :

      - en mode sans échec je n'ai accès à rien, donc impossible de télécharger quoi que ce soit, j'ai également téléchargé Malwarebytes avec un autre ordi, je l'ai mis sur clé, mon ordinateur ne réagi pas
      - invite de commande mode sans echec : j'ai modifié la clef shell en supprimant explorer.exe par explorer.exe (la même chose quoi)
      - j'ai essayé de restaurer le système en choisissant une date postérieure à l'infection

      sachant que j'ai le virus avec la gendarmerie nationale et qu'on me demande de payer 200 € que me conseillez vous comme procédure ? Je continue de mon coté à chercher mais je désespère MERCI
      0
    2. kat
       
      Moi j'ai eu ce virus hier j'ai procédé de cette façon:
      j'ai fermé mon ordinateur ensuite je l'ai redémarré tout en maintenant la touche F8. j'ai sélectionné le mode sans échec avec réseau ensuite j'ai appuyé sur démarrer - exécuter - msconfig. je suis allée sur programmes et j'ai désactivé le programme inconnu et mon ordinateur fonctionne mais il est fortement conseillé de restaurer.
      Je suis sous windows 7.
      0
    3. jean michel
       
      je voudrai remercier kat , car sa procédure aprés restauration a fonctionné pour mon cas. Encore un grand merci car j'aurai pu galérer encore et encore.
      ha oui j'ai nettoyé également mon pc avec awcleaner.

      Jean-Michel
      0
    4. John
       
      Même chose pour moi ! merci Kat !
      0
    5. aldo.yankee7
       
      e n y arrive pas on me dis que je ne peut rien desinstallé et de toute façons je ne vois pas le programe hepl svp je galere grave
      0
  2. manon
     
    bonsoir,

    Merci pour votre réponse !

    j'ai téléchargé winrar, et PeToUSB et quand j'ai lancé PetoUSB pour faire le transfert sur la clé, il ne la reconnait pas j'en ai testé plusieurs que j'avais pourtant vidés entièrement. Quel peut être le problème ?
    1
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      tu as bien changé la séquence de démarrage pour aller sur la clef ?
      ca dit que la clef est pas bootable ?
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Grave le CD OTLPE : https://forum.malekal.com/viewtopic.php?t=23453&start=#p195540
    Ensuite tu démarres sur OTLPE.
    Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows en autre.

    Une fois dessus, tu fais le scan personnalisé (en copie/collant le script donné dans le lien ci-dessus).
    Tu envoies les rapports sur http://pjjoint.malekal.com et tu donnes les liens ici.
    Si tu n'as pas internet via OTLPE, essaye de transférer les rapports par clef USB sur un autre PC.

    Si tu n'as pas de lecteur CD-Rom, des solutions pour mettre le "CD" sur Clef USB existent.
    Tout cela est donné dans le lien, ci-dessus.
    0
  4. COCO6623 Messages postés 4 Statut Membre
     
    J'ai scanné plusieurs fois avec OTL mais dès qu'il arrive sur le scan de Firefox il plante
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. nonoff Messages postés 1 Statut Membre
     
    Bonjour,
    J'ai découvert un peu par hasard une autre solution. Les fonctions de la touche F8 me ramenaient toujours à un démarrage classique et à la page ukash.
    J'ai interrompu le démarrage de windows (avant "bienvenue"... etc, c'est à dire quand les petites boules colorées tournent pour se rejoindre...) en éteignant le PC au bouton. En le rallumant, il ne m'a pas proposé les options de la touche F8 (mode sans échec, mode sans échec avec prise en charge réseau, invite de commande... etc) mais la réparation du démarrage windows.
    Ce processus est allé jusqu'à son terme et s'est soldé par un échec, mais a aussi ouvert une fenêtre qui m'a donné accès, entre autres, à la restauration du système, et j'ai pu ainsi revenir à la situation d'avant l'infection.
    A+
    0
  7. Timonde
     
    Bonjour,

    Merci nonoff, car les autres solutions n'avaient pas fonctionnées.
    Le virus a du évoluer.
    Affaire réglée.
    Salutations,
    Patrice
    0