Virus Ukash demande aide après rapport roguekiller
Christvu
Messages postés
16
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
le virus Ukash vient de s'inviter sur mon ordi. (police, payer 100 €, etc.)
J'ai commencé la procédure mais je suis un peu bloqué et aurais besoin d'aide.
J'ai d'abord redémarré mon ordi en mode sans échec.
Suis revenu à la dernière configuration enregistrée. (je ne sais plus le nom exact)
J'ai ensuite téléchargé Rogue Killer.
Fait le scan.
Appuyé sur supprimé.
Et demandé le rapport.
D'après le rapport, si je comprend bien ce que je dois encore traiter c'est ceci :
"[SVCHOST] svchost.exe -- C:\Windows\SysWOW64\svchost.exe -> TUÉ [TermProc]"
Est-ce que quelqu'un peut m'aider parce que là je bloque.
Est-ce que ce rapport est fiable ou je dois encore faire quelque chose d'autre?
Ci dessous une copie du rapport :
D'avance merci pour votre aide.
Chris
RogueKiller V8.3.0 [Nov 18 2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Website: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Virginie [Droits d'admin]
Mode : Suppression -- Date : 18/11/2012 16:12:51
¤¤¤ Processus malicieux : 1 ¤¤¤
[SVCHOST] svchost.exe -- C:\Windows\SysWOW64\svchost.exe -> TUÉ [TermProc]
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD50 00BPVT-55HXZT2 SATA Disk Device +++++
--- User ---
[MBR] 4a89562851186c611223aac0b68bcfcd
[BSP] 63f49d6e9114d8f4a14013d2c7bff32e : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 14315 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 29319168 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 29523968 | Size: 462523 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[4]_D_18112012_161251.txt >>
RKreport[1]_S_18112012_154127.txt ; RKreport[3]_S_18112012_161219.txt ; RKreport[4]_D_18112012_161251.txt
le virus Ukash vient de s'inviter sur mon ordi. (police, payer 100 €, etc.)
J'ai commencé la procédure mais je suis un peu bloqué et aurais besoin d'aide.
J'ai d'abord redémarré mon ordi en mode sans échec.
Suis revenu à la dernière configuration enregistrée. (je ne sais plus le nom exact)
J'ai ensuite téléchargé Rogue Killer.
Fait le scan.
Appuyé sur supprimé.
Et demandé le rapport.
D'après le rapport, si je comprend bien ce que je dois encore traiter c'est ceci :
"[SVCHOST] svchost.exe -- C:\Windows\SysWOW64\svchost.exe -> TUÉ [TermProc]"
Est-ce que quelqu'un peut m'aider parce que là je bloque.
Est-ce que ce rapport est fiable ou je dois encore faire quelque chose d'autre?
Ci dessous une copie du rapport :
D'avance merci pour votre aide.
Chris
RogueKiller V8.3.0 [Nov 18 2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Website: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Virginie [Droits d'admin]
Mode : Suppression -- Date : 18/11/2012 16:12:51
¤¤¤ Processus malicieux : 1 ¤¤¤
[SVCHOST] svchost.exe -- C:\Windows\SysWOW64\svchost.exe -> TUÉ [TermProc]
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD50 00BPVT-55HXZT2 SATA Disk Device +++++
--- User ---
[MBR] 4a89562851186c611223aac0b68bcfcd
[BSP] 63f49d6e9114d8f4a14013d2c7bff32e : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 14315 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 29319168 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 29523968 | Size: 462523 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[4]_D_18112012_161251.txt >>
RKreport[1]_S_18112012_154127.txt ; RKreport[3]_S_18112012_161219.txt ; RKreport[4]_D_18112012_161251.txt
A voir également:
- Virus Ukash demande aide après rapport roguekiller
- Roguekiller - Télécharger - Antivirus & Antimalwares
- Virus facebook demande d'amis - Accueil - Facebook
- Virus mcafee - Accueil - Piratage
- Plan rapport de stage - Guide
- Virus informatique - Guide
30 réponses
tes navigateurs sont un peu ..... poussiéreux on va dire ^^
=====
Télécharge et enregistre ADWCleaner sur ton bureau :
Lance le,(Pour vista et seven => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
=====
Télécharge et enregistre ADWCleaner sur ton bureau :
Lance le,(Pour vista et seven => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
# AdwCleaner v2.008 - Rapport créé le 20/11/2012 à 02:10:23
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Virginie - VIRGINIE-VAIO
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Virginie\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v16.0.2 (fr)
Nom du profil : default
Fichier : C:\Users\Virginie\AppData\Roaming\Mozilla\Firefox\Profiles\vz71fmvu.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v23.0.1271.64
Fichier : C:\Users\Virginie\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.41] : icon_url = "hxxps://isearch.avg.com/favicon.ico",
*************************
AdwCleaner[S1].txt - [29943 octets] - [19/11/2012 21:40:47]
AdwCleaner[S2].txt - [1069 octets] - [20/11/2012 02:10:23]
########## EOF - C:\AdwCleaner[S2].txt - [1129 octets] ##########
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Virginie - VIRGINIE-VAIO
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Virginie\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v16.0.2 (fr)
Nom du profil : default
Fichier : C:\Users\Virginie\AppData\Roaming\Mozilla\Firefox\Profiles\vz71fmvu.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v23.0.1271.64
Fichier : C:\Users\Virginie\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.41] : icon_url = "hxxps://isearch.avg.com/favicon.ico",
*************************
AdwCleaner[S1].txt - [29943 octets] - [19/11/2012 21:40:47]
AdwCleaner[S2].txt - [1069 octets] - [20/11/2012 02:10:23]
########## EOF - C:\AdwCleaner[S2].txt - [1129 octets] ##########
Attention !!! pense à re-désactiver tes protections
Clique sur ce lien : http://cjoint.com/12nv/BKucIOtpAkE.htm
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
Clique sur ce lien : http://cjoint.com/12nv/BKucIOtpAkE.htm
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail