J'ai le virus Ukash sur mon ordinateur Win XP

Fermé
jinfei Messages postés 19 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Je viens vers vous parce que j'ai le virus Ukash sur mon autre ordinateur. J'ai essayé de suivre quelques explications trouvées sur le net mais je me suis vite perdu dans tout ce qu'il y a à faire de différent, et je ne sais pas qu'elle est la bonne méthode....
Pouvez-vous m'aider?
Et quand j'essaye de faire mode sans échec avec prise en charge réseau, je n'ai pas accès au net...
A voir également:

64 réponses

jinfei Messages postés 19 Statut Membre
 
Oui je l'avais renommé.
Le Truc du tuto a l'air pas mal, je le fais depuis pas mal de temps là je suis passé à l'analyse complète, il a détecté un truc et l'a killé. J'attends qu'il termine mais ça risque de prendre du temps.
0
jinfei Messages postés 19 Statut Membre
 
0
Utilisateur anonyme
 
retente combofix renommé
0
jinfei
 
J'ai réessayé combofix, toujours écran bleu...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
re

en mode sans echec peut etre ?
0
jinfei
 
Ca a l'air de marcher en mode sans échec
0
jinfei
 
Et voilà le log de combofix

http://pjjoint.malekal.com/files.php?id=20120825_k8z14w9j11t7
0
Utilisateur anonyme
 

__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

ClearJavaCache::

Folder::
c:\documents and settings\All Users\Application Data\zkpkhktkevcehbx

RegLock::
[HKEY_USERS\S-1-5-21-694271007-843323526-3687482854-500\Software\Microsoft\Internet Explorer\User Preferences]


------------------------------------------------------------------

▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix comme sur cette : illustration

▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt

=================

Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste son rapport.

0
jinfei
 
Tout a été fait avec succès, voilà le rapport combofix

http://pjjoint.malekal.com/files.php?id=20120826_x13g13e11r8n7
0
Utilisateur anonyme
 
super la suite :)

edit::

pourquoi t'as pas installé la console de recuperation ?

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
jinfei
 
Parce qu'à chaque fois ça a échoué, que ce soit en mode normal ou "sans échec"...
0
Utilisateur anonyme
 
ah oui que je suis c**...!!!

la suite :)
0
jinfei
 
La suite? Je dois faire quoi?
0
Utilisateur anonyme
 
ben t'as cassé la roulette sur ta souris ? ^^

regarde la fin du post que j ai mis plus haut ce qu il y a apres le script de combofix :

https://forums.commentcamarche.net/forum/affich-25892334-j-ai-le-virus-ukash-sur-mon-ordinateur-win-xp?page=3#66
0
jinfei
 
Re!
Désolé j'avais bêtement zappé que j'avais fait adw cleaner...
Petite question d'ordre pratique, j'ai 2 .txt R1 et S1 j'en poste un? -> Lequel? ou les deux?
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
Le S1 (suppression)
0
jinfei
 
http://pjjoint.malekal.com/files.php?id=20120828_d14x8l10i12q6
0
Utilisateur anonyme
 
<
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
jinfei
 
Je trouve pas le rapport que j'avais fait avec maleware...
0
Utilisateur anonyme
 
ouvre malwarebytes , onglet rapport/logs => le dernier en date :)
0
jinfei
 
http://pjjoint.malekal.com/files.php?id=20120910_b6o11c9b14n11
0