Plus de restaurationSystème suite àVirusUkash

Fermé
Malabar - Modifié par Malabar le 2/08/2012 à 16:25
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 2 août 2012 à 16:28
Bonjour,

Il y a quelques jours j'ai été contaminé par le fameux virus Ukash ( qui bloque l'écran sur une page stipulant que j'ai été sur un site illégale, se faisant passer par la gendarmerie nationale et me réclamant une amende).
J'avais mcafee comme antivirus (nul) à la base mais il ne l'a pas détecté, puis j'ai essayé en mode échec Kapersky qui n'a pas su non plus le détecté. Enfin j'ai essayé Malwarebytes qui m'a détecté, je cite "Valeur du Registre détectée: 1" et "Fichier(s) détecté(s): 3". Il les a mis en quarantaine puis supprimé "avec succès".

Suite à ça mon ordi a eu un autre petit bug mais maintenant il redémarre normalement.
Pour être sûr qu'il n'y ai plus rien j'ai voulu faire une récupération du système, afin DE récupérer l'état de mon ordi à une date antérieur au virus. Seulement il n'existe plus d'état antérieur enregistré (alors que ça marchait très bien avant). Voilà ce qu'il me dit: " Aucun point de restauration n'a été créé sur le lecteur système de votre ordinateur. Pour créer un point de restauration, ouvrez la protection du système".
Je voudrais savoir si le virus a pu supprimé les points de restauration antérieur ou bien il y a possibilité de le récupérer quelque part ? Vous l'aurez bien compris, recréer un point de restauration après le passage du virus ne m'intéresse pas donc j'aimerai retrouver si c'est encore possible ce point antérieur.

Autre question. Comment être sûr et vérifié que l'antivirus a bien tout éradiquer ?

Merci beaucoup pour tout vos conseils.

A bientôt.

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
2 août 2012 à 16:28
Salut,

Oui il peux les vider pour t'empécher de restaurer.


Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


et :

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.

0