Virus Ukash demande aide après rapport roguekiller

Fermé
Christvu Messages postés 16 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 20 novembre 2012 - 18 nov. 2012 à 16:27
 Utilisateur anonyme - 20 nov. 2012 à 18:57
Bonjour,

le virus Ukash vient de s'inviter sur mon ordi. (police, payer 100 €, etc.)

J'ai commencé la procédure mais je suis un peu bloqué et aurais besoin d'aide.

J'ai d'abord redémarré mon ordi en mode sans échec.
Suis revenu à la dernière configuration enregistrée. (je ne sais plus le nom exact)
J'ai ensuite téléchargé Rogue Killer.
Fait le scan.
Appuyé sur supprimé.
Et demandé le rapport.


D'après le rapport, si je comprend bien ce que je dois encore traiter c'est ceci :
"[SVCHOST] svchost.exe -- C:\Windows\SysWOW64\svchost.exe -> TUÉ [TermProc]"

Est-ce que quelqu'un peut m'aider parce que là je bloque.
Est-ce que ce rapport est fiable ou je dois encore faire quelque chose d'autre?

Ci dessous une copie du rapport :

D'avance merci pour votre aide.

Chris


RogueKiller V8.3.0 [Nov 18 2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Website: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Virginie [Droits d'admin]
Mode : Suppression -- Date : 18/11/2012 16:12:51

¤¤¤ Processus malicieux : 1 ¤¤¤
[SVCHOST] svchost.exe -- C:\Windows\SysWOW64\svchost.exe -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts



¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD50 00BPVT-55HXZT2 SATA Disk Device +++++
--- User ---
[MBR] 4a89562851186c611223aac0b68bcfcd
[BSP] 63f49d6e9114d8f4a14013d2c7bff32e : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 14315 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 29319168 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 29523968 | Size: 462523 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[4]_D_18112012_161251.txt >>
RKreport[1]_S_18112012_154127.txt ; RKreport[3]_S_18112012_161219.txt ; RKreport[4]_D_18112012_161251.txt







A voir également:

30 réponses

Christvu Messages postés 16 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 20 novembre 2012
20 nov. 2012 à 01:27
Voici le lien du rapport

https://forums-fec.be/upload/www/?a=d&i=6754587554
0
Utilisateur anonyme
20 nov. 2012 à 01:35
nan l'option Diag lol
0
Christvu Messages postés 16 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 20 novembre 2012
20 nov. 2012 à 01:43
Meeeeerde.... ;-)

Bon je relance...
0
Utilisateur anonyme
20 nov. 2012 à 01:48
mdr il a deja supprimé ce qu il avait à supprimer lol
0
Christvu Messages postés 16 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 20 novembre 2012
20 nov. 2012 à 01:57
Voilà le dernier scan diag
https://forums-fec.be/upload/www/?a=d&i=6642408974
Il y a encore quelque chose à faire? (parce que là je suis un peu perdu)

Tout grand merci en tout cas
0
Utilisateur anonyme
20 nov. 2012 à 02:00
t'inquiete je gère , j'étudie ca :)
0
Utilisateur anonyme
20 nov. 2012 à 02:02
tes navigateurs sont un peu ..... poussiéreux on va dire ^^

=====

Télécharge et enregistre ADWCleaner sur ton bureau :

Lance le,(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Christvu Messages postés 16 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 20 novembre 2012
20 nov. 2012 à 02:13
# AdwCleaner v2.008 - Rapport créé le 20/11/2012 à 02:10:23
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Virginie - VIRGINIE-VAIO
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Virginie\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Virginie\AppData\Roaming\Mozilla\Firefox\Profiles\vz71fmvu.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v23.0.1271.64

Fichier : C:\Users\Virginie\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.41] : icon_url = "hxxps://isearch.avg.com/favicon.ico",

*************************

AdwCleaner[S1].txt - [29943 octets] - [19/11/2012 21:40:47]
AdwCleaner[S2].txt - [1069 octets] - [20/11/2012 02:10:23]

########## EOF - C:\AdwCleaner[S2].txt - [1129 octets] ##########
0
Utilisateur anonyme
20 nov. 2012 à 02:35
Attention !!! pense à re-désactiver tes protections

Clique sur ce lien : http://cjoint.com/12nv/BKucIOtpAkE.htm

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
Voilà,

https://forums-fec.be/upload/www/?a=d&i=5770661270
0
Utilisateur anonyme
20 nov. 2012 à 17:23
t'as pas fait comme il faut
0
Je l'ai déjà lancé 2 fois mais il se bloque là je l'ai laissé tourner 5h.

Ou bien j'ai raté quelque chose?
0
Utilisateur anonyme
20 nov. 2012 à 18:57
fais le en mode sans echec alors tu dois pas tout desactiver comme demandé et ca bloque l outil
0