Encore une victime de "Ukash Gendarmerie"
Résolu
                    
        
     
             
                    ladymix
    
        
    
                    Messages postés
            
                
     
             
            202
        
            
                                    Statut
            Membre
                    
                -
                                     
Utilisateur anonyme -
        Utilisateur anonyme -
        Bonjour, 
Comment beaucoup je viens d'être infectée par le virus "Ukash Gendarmerie" suite à la visualisation d'une video en streaming.
Après avoir lu plusieurs post sur le même sujet j'ai effectué un scan avec Roguekiller et un scan avec ZHPdiag (dans cet ordre).
Pour info je suis sous Windows 7.
Pouvez-vous lire les rapports des scan et diagnostiquer le problème ?
https://www.cjoint.com/?BHDkyAycUsZ
https://www.cjoint.com/?BHDkzpwlBHj
Merci par avance
Ladymix
                
            
                
    
    
    
        Comment beaucoup je viens d'être infectée par le virus "Ukash Gendarmerie" suite à la visualisation d'une video en streaming.
Après avoir lu plusieurs post sur le même sujet j'ai effectué un scan avec Roguekiller et un scan avec ZHPdiag (dans cet ordre).
Pour info je suis sous Windows 7.
Pouvez-vous lire les rapports des scan et diagnostiquer le problème ?
https://www.cjoint.com/?BHDkyAycUsZ
https://www.cjoint.com/?BHDkzpwlBHj
Merci par avance
Ladymix
        A voir également:         
- Encore une victime de "Ukash Gendarmerie"
 - Victime - Accueil - Piratage
 - Ukash - Forum Loisirs / Divertissements
 - Victime de linkeo - Forum Hébergement
 - La gendarmerie peut elle appeler avec un portable - Forum Vos droits sur internet
 - Arnaque linkeo - Forum Consommation & Internet
 
26 réponses
                        
                    # DelFix v8.9 - Rapport créé le 01/09/2012 à 21:29:38
# Mis à jour le 27/07/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : pc - PC-PC (Administrateur)
# Exécuté depuis : C:\Users\pc\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\Qoobox
Supprimé : C:\pre_scan
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\pc\Desktop\RK_Quarantine
Supprimé : C:\Program Files\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Users\pc\Desktop\Lady.exe <-- Combofix
Supprimé : C:\ComboFix.txt
Supprimé : C:\Users\pc\Desktop\Pre_Scan_29_08_2012_22_03_11.txt
Supprimé : C:\Users\pc\Desktop\Pre_Scan_30_08_2012_22_00_15.txt
Supprimé : C:\Users\pc\Desktop\RKreport[1].txt
Supprimé : C:\Users\pc\Desktop\RKreport[2].txt
Supprimé : C:\Users\pc\Desktop\RogueKiller.exe
Supprimé : C:\Users\pc\Desktop\ZHPDiag.txt
Supprimé : C:\Users\pc\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[R1].txt - [1909 octets] - [01/09/2012 21:29:02]
DelFix[S1].txt - [1872 octets] - [01/09/2012 21:29:38]
########## EOF - C:\DelFix[S1].txt - [1996 octets] ##########
    
                # Mis à jour le 27/07/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : pc - PC-PC (Administrateur)
# Exécuté depuis : C:\Users\pc\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\Qoobox
Supprimé : C:\pre_scan
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\pc\Desktop\RK_Quarantine
Supprimé : C:\Program Files\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Users\pc\Desktop\Lady.exe <-- Combofix
Supprimé : C:\ComboFix.txt
Supprimé : C:\Users\pc\Desktop\Pre_Scan_29_08_2012_22_03_11.txt
Supprimé : C:\Users\pc\Desktop\Pre_Scan_30_08_2012_22_00_15.txt
Supprimé : C:\Users\pc\Desktop\RKreport[1].txt
Supprimé : C:\Users\pc\Desktop\RKreport[2].txt
Supprimé : C:\Users\pc\Desktop\RogueKiller.exe
Supprimé : C:\Users\pc\Desktop\ZHPDiag.txt
Supprimé : C:\Users\pc\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[R1].txt - [1909 octets] - [01/09/2012 21:29:02]
DelFix[S1].txt - [1872 octets] - [01/09/2012 21:29:38]
########## EOF - C:\DelFix[S1].txt - [1996 octets] ##########
                        
                    Bon voila j'ai fait toutes les étapes pour "le grand nettoyage" de mon pc ^^
Est ce que je peux conserver Ccleaner ?
A quoi pensais tu quand tu parlais de Motorola ?
Aux vues des différents rapports postés, pense tu que j'entretiens mal mon pc ?
Est ce vraiment avantageux d'installer un pare feu ?
    
                Est ce que je peux conserver Ccleaner ?
A quoi pensais tu quand tu parlais de Motorola ?
Aux vues des différents rapports postés, pense tu que j'entretiens mal mon pc ?
Est ce vraiment avantageux d'installer un pare feu ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
                        
                    Est ce que je peux conserver Ccleaner ?  
oiui sinon je t'auras âs indiqué comment le configurer
==
A quoi pensais tu quand tu parlais de Motorola ?
 
aux suppressions qu'a effectué Malwarbeytes*
====
Aux vues des différents rapports postés, pense tu que j'entretiens mal mon pc ?
c'est pas une question d'entretien c'est une question de savoir ce que tu fais avec , ou tu navigues , etc...
===
Est ce vraiment avantageux d'installer un pare feu
moi j'ai que ca comme protection donc je repondrais oui mais apres bon....
    
                oiui sinon je t'auras âs indiqué comment le configurer
==
A quoi pensais tu quand tu parlais de Motorola ?
aux suppressions qu'a effectué Malwarbeytes*
====
Aux vues des différents rapports postés, pense tu que j'entretiens mal mon pc ?
c'est pas une question d'entretien c'est une question de savoir ce que tu fais avec , ou tu navigues , etc...
===
Est ce vraiment avantageux d'installer un pare feu
moi j'ai que ca comme protection donc je repondrais oui mais apres bon....
    Ok ok !  
Je pense qu'on a fait tout ce qu'il fallait pour éradiquer ce fichu virus ^^
Tu m'avais déjà aidé il y a 2 ans et tout c'était bien passé donc comme la dernière fois je n'ai plus qu'à te remercier et à te souhaiter une bonne nuit :)
A+ (enfin le + tard possible j'espère) ;o)
Merci encore
PS: à la suite de ta réponse je n'aurais plus qu'à noter mon sujet en "résolu" :)
    Je pense qu'on a fait tout ce qu'il fallait pour éradiquer ce fichu virus ^^
Tu m'avais déjà aidé il y a 2 ans et tout c'était bien passé donc comme la dernière fois je n'ai plus qu'à te remercier et à te souhaiter une bonne nuit :)
A+ (enfin le + tard possible j'espère) ;o)
Merci encore
PS: à la suite de ta réponse je n'aurais plus qu'à noter mon sujet en "résolu" :)