Le virus ukash "gendarmerie" revient

Fermé
Harusu Messages postés 3 Date d'inscription jeudi 27 décembre 2012 Statut Membre Dernière intervention 27 décembre 2012 - 27 déc. 2012 à 09:48
 Utilisateur anonyme - 27 déc. 2012 à 12:27
Bonjour à tous,

Avant-hier je me suis retrouvée infectée par le virus ukash qui s'est lancé au démarrage de ma session (l'alerte de sécurité en générale paranoïaque de windows m'avait pourtant prévenue mais j'ai machinalement cliqué sur "oui")... Bref, premier réflexe ctrl + alt + suppr, mais le gestionnaire des tâches ne se lance pas.

Donc je ne sais pas pourquoi, je tente ma chance en ouvrant la session d'un autre utilisateur de mon ordinateur, et ô miracle, pas de virus en vue. Je cherche sur internet et je trouve çà et là des conseils.
Au final, je télécharge roguekiller et malwarebytes. Je lance roguekiller et je supprime les logiciels malveillants ; puis je lance un scan avec malwarebytes et je supprime ce qu'il trouve. Malwarebytes me dit de redémarrer, je fais OK et cette fois je lance ma session.
Le virus ne se lance pas alors je me dis que tout va bien (je supprime à l'occasion les dossiers et rapports mis sur mon bureau).
Je lance un scan, il ne trouve rien. La journée d'hier se passe sans problème.

Mais mauvaise surprise ce matin, le virus s'est relancé quelques minutes après l'ouverture de ma session (sans prévenir cette fois) alors que je naviguais sur firefox.
J'ai à nouveau appliqué la même méthode et je poste en ce moment depuis ma session, en apparence débarrassée du virus.

Est-ce que ma méthode est à jeter ? Que devrais-je faire pour parvenir à détecter le virus et à l'éradiquer définitivement ?

Merci d'avance pour vos réponses (et pardonnez mon usage profane des techniques expliquées sur internet par des gens qui s'y connaissent infiniment plus que moi !).
A voir également:

6 réponses

Utilisateur anonyme
27 déc. 2012 à 11:44
bonjour,

Est-ce que ma méthode est à jeter ?


non, chaque pc a besoin d'un nettoyage personnalisé :D


Que devrais-je faire pour parvenir à détecter le virus et à l'éradiquer définitivement ?

bah, on verra,

est ce que tu es sur la session infectée ?

si oui, ne redémarre surtout pas le pc !


si tu as Roguekiller sur ton pc, lance une recherche, autrement, retélécharge le depuis ce lien :



* [*] Télécharger et enregistre RogueKiller sur le bureau
https://www.luanagames.com/index.fr.html (by tigzy)

[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad

Note : Si Roguekiller ne se lance pas, change son nom en Winlogon.

Tuto :
http://tigzyrk.blogspot.fr/2012/10/fr-roguekiller-tutoriel-officiel.html



0
Harusu Messages postés 3 Date d'inscription jeudi 27 décembre 2012 Statut Membre Dernière intervention 27 décembre 2012
27 déc. 2012 à 12:04
Je suis bien sur la session infectée.
Justement, roguekiller (et malwarebytes) ne détectent plus rien.
Mais la dernière fois non plus après le premier nettoyage du virus, et pourtant il est réapparu. Donc j'ai peur qu'au prochain démarrage de l'ordinateur il ne revienne encore :/
0
Utilisateur anonyme
27 déc. 2012 à 12:07
fais un clique droit sur roguekiller, lance le en tant qu'administrateur,



vu que ton pc est multisession, il faut le nettoyer depuis la session administrateur ;-)


doncredémarre le pc sous la session d'administrateur,

puis passe Roguekiller



0
Harusu Messages postés 3 Date d'inscription jeudi 27 décembre 2012 Statut Membre Dernière intervention 27 décembre 2012
27 déc. 2012 à 12:14
C'est moi l'administrateur... (Je crois ?)
J'ai fait exécuter en tant qu'administrateur mais roguekiller ne trouve toujours rien.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
27 déc. 2012 à 12:27
poste moi son rapport s'il te plait



0
Oxomar Messages postés 186 Date d'inscription mercredi 25 janvier 2012 Statut Membre Dernière intervention 15 février 2013 9
27 déc. 2012 à 10:07
Slt un scan spybot peut servir mais le mieux c'est de faire un scan avec
ZHPFix est de demandé si on peut le lire a plus et bonne journée .
-3