Virus ukash

céline17000 Messages postés 107 Statut Membre -  
céline17000 Messages postés 107 Statut Membre -
Bonsoir,

comme pas mal de personnes je suis infectée de ce fichu virus ukash. n'y connaissant presque rien en informatique je viens vous demander de l'aide !

j'ai donc essayé demarrer en mode sans echec avec prise en charge, tenter malawarebites et entre autres spyhunter, ccleaner... mais dès que je redemarre normalement, l'écran se fige à nouveau sur ukash.

j'ai téléchargé les logiciel via mon autre pc, mis sur usb pour l'ouvrir sur pc infecté.

si quelqu'un a une idée....

merci d'avance



A voir également:

26 réponses

kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
== == == == == == == == == == == == == == == == == == == == == ==

Si la protection en temps réel de Malwarebytes Anti-Malware est activée (version PRO ou période d'essai de la version gratuite). Il faut absolument la désactiver temporairement par clic-droit "Quitter" sur son icône prés de l'heure avant de faire la correction OTL.

== == == == == == == == == == == == == == == == == == == == == ==

Avis aux utilisateurs de l'antivirus Avast! , ne pas exécuter OTL dans la sandbox.

== == == == == == == == == == == == == == == == == == == == == ==

Relance OTL

● Dans la partie "Personnalisation", copie/colle les instructions hébergées ici
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Tu peux le retrouver le fichier à la racine du disque dans ce dossier : C:\_OTL\MovedFiles

A +
0
céline17000 Messages postés 107 Statut Membre
 
euh la, gros bug, j'ai refais OTL , j'ai dis ok pour redémarrer, mais le pc ne se relance pas
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Refait la correction en mode sans échec
0
céline17000 Messages postés 107 Statut Membre
 
pareil, toujours pas de bureau !! là je commence a flipper !!!
0
céline17000 Messages postés 107 Statut Membre
 
rien de rien !!!! là ça craint sévère !
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
il se passe quoi en fait ?
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Ok,


Il est préférable d'imprimer ces instructions, afin de faciliter les manipulations sur le pc malade. Suivant ton type de connexion, tu auras accès au net depuis l'environnement du CD.

Sur le pc sain

Télécharge OTLPENet.exe sur le Bureau

● Insère un CD vierge dans le graveur
● Double-clique sur OTLPENet.exe, imgburn s'ouvre pour graver le fichier .iso sur CD, suis les indications afin de réaliser la gravure.

Sur le pc infecté

Redémarre en utilisant le CD que nous avons créé.

Aide : comment configurer ton ordinateur pour démarrer à partir d'un CD

Comme le CD doit détecter le matériel et charger le système d'exploitation, le démarrage est parfois plus long.

● Il doit maintenant afficher un Bureau REATOGO-X-PE
● Double-clique sur l'icône jaune OTLPE.
● Sélectionne le dossier Windows du disque infecté si un emplacement est demandé.
○ A la question "Do you wish to load the remote registry", répond Yes
○ A la question "Do you wish to load remote user profile(s) for scanning", Yes
○ Vérifie que la case "Automatically Load All Remaining Users" soit cochée, OK

● L'interface s'ouvre, vérifie que les paramètres soient identiques à cette l'image.
● Clique sur le bouton Run Scan, patiente pendant le balayage du système.
● Un rapport va s'ouvrir au format bloc-note, sauvegarde le sur ta clé USB sous le nom OTLPE.txt

Sur le pc sain (ou directement depuis le pc infecté si tu as accès au net)
● Héberge le rapport sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
http://threat-rc.com/
https://textup.fr/
● Tu obtiendras un lien que tu me donneras dans ton prochain message afin que je puisse le consulter.

A +
0
céline17000 Messages postés 107 Statut Membre
 
quand je démarre le pc infecté avec le CD, le lecteur ne se lance pas
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
bonjour, as tu mis le cd rom en premier boot , ton pc est de qu'elle marque ??
0
céline17000 Messages postés 107 Statut Membre
 
bonjour là je suis au travail donc je dois attendre ce soir pour recommencer . Mais je pense que j'ai du faire une mauvaise manip en transférant sur cd
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

Il faut vérifier que la gravure est bien au format .iso
Et ensuite paramétrer le pc infecté pour qu'il démarre sur le CD.
Tous les détails sont fournis dans les liens donnés plus haut.

A +
0
céline17000 Messages postés 107 Statut Membre
 
bonsoir a tous, donc je viens de refaire un CD, je l'ai mis dans le pc infecté avant de lancer le mode sans echec (sans prise en charge) mais je suis toujours sur l'écran noir avec la souris au milieu
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
ok,

Sous l''environnement REATOGO
● Double-clique sur l'icône jaune OTLPE.
● Sous "Custom Scans/Fixes", copie/colle les instructions hébergées ici
● Clique sur le bouton Run Fix, patiente pendant le travail de l'outil.

Essaye de redémarrer en mode normal.

A +

0
céline17000 Messages postés 107 Statut Membre
 
quand tu dis "sous l'environnement reatogo" tu parles du bureau?

quand je double clik sur otlpe ça m'ouvre la fenetre de selection (la ou tu m'a demandé de mettre windows tout a l'heure"
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
oui, tu recommences comme au début de l'analyse, puis tu colles le script et tu cliques sur Run Fix
0
céline17000 Messages postés 107 Statut Membre
 
oui mais il ne veut plus s'ouvrir, enfin si, il me propose de choisir : my computer, les disques, regaotope, shared documents. donc j'ai voulu faire comme la premiere fois, en mettant my computer, mais ca me met "NO WINDOWS INSTALLATIONS FOUND"'
0
céline17000 Messages postés 107 Statut Membre
 
c'est bon ça marche
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Il faut choisir Windows
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Tu peux autorise les mises à jour HP (par contre je ne peux pas te dire si c'est utile).

Faire attention à ce qui est installé désormais sur ce pc : https://www.malekal.com/adwares-pup-protection/

== == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==

1. Relance AdwCleaner en tant qu'administrateur
● Clique sur Désinstallation

2. Lance OTL

● Dans la partie "Personnalisation", copie/colle :

:commands
[clearallrestorepoints]

● Clique sur le bouton Correction.

3. Relance OTL
● Clique sur le bouton Purge outils
● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants éventuellement sur ton Bureau

4. Tu peux garder Malwarebytes Anti-Malware comme logiciel complémentaire à ton antivirus et t'en servir contrôler ton PC avec un scan rapide de temps en temps sans oublier de le mettre à jour avant

== == == == == == == == == == MISES A JOUR == == == == == == == == == ==

Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent (et que tu as eu l'infection type gendarmerie) :

Maintenir Java, Adobe Reader et le player Flash à jour ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

!! Décoche les cases proposant des logiciels partenaires pendant les installations !!

Désinstalle les anciennes versions de Java si tu en as encore installées.
https://www.java.com/fr/download/help/remove_olderversions.html

== == == == == == == == == == == == == == == == == == == == == ==

La sécurité de son PC, c'est quoi ? (par Malekal)

== == == == == == == == == == == == == == == == == == == == == ==

Bonne soirée
0
céline17000 Messages postés 107 Statut Membre
 
ok merci beaucoup, je crois que nous avons fait le plus gros et la le sommeil m'embarque ! je finirai ça demain.

encore un grand merci pour ta patience !!
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
C'est vrai que ton pc a donné du fil à retordre, tu m'as fait confiance et tu n'as pas lâché.
Résultat, on y est arrivé :)
Bonne continuation
0
céline17000 Messages postés 107 Statut Membre
 
j'avoue que j'ai dû faire confiance à un parfait inconnu et prendre sur moi tout cet environnement si complexe pour moi !!! Merci pour ton aide et surtout ta patience face aux novices comme moi !!! Des que je rentre ce soir je fini le nettoyage et je vais pouvoir me remettre à la facturation .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Hello Kali ;)
Bravo !
Vraiment.
C'est devenu un topic d'école à mes yeux.
C'est heureux de rencontrer des internautes aussi pugnaces et réactifs. ;)
Al.
0
den3van Messages postés 176 Statut Membre 25
 
C'est assez compliquer a expliquer et a faire je te conseil un informaticien pour un dévirusage
-1