Virus ministère de l'interieur / ukash

Résolu
sthyxzero -  
 Utilisateur anonyme -
Bonjour,

j'ai choppé le virus ukash hier soir, et après pas mal de recherches, je ne trouve pas de solutions qui me convienne ou qui soit compréhensible, alors voila le problème, je lance le pc infecté en mode normal, l'écran ukash apparait, je le lance en mode sans echec avec prise en charge réseau, ukash apparait, je le lance en mode sans echec et ukash apparait toujours.

voila voila, pouvez vous m'aidez ?

j'ai windows 7 sur le pc portable et sur le pc infecté aussi.

Cordialement, sthyxzero.

A voir également:

69 réponses

Utilisateur anonyme
 
salut

et en invité de commandes ?
0
sthyxzero
 
je lance le mode invité de commande en mode sans echec (j'ai que ça) et j'ai une fenetre noire avec ecrit C:\Windows\system32>
avec en image de fond (dérrière la fenetre de commande) un écran noir avec ecrit mode sans echec au 4 coins
0
Utilisateur anonyme
 
formidable

tape regedit

le registre s ouvre-t-il ?

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
sthyxzero
 
oui un registre s'ouvre avec 5 fichiers qui commences tous par HKEY_blabla_blabla
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
ok on va faire ca et si pas on verra dans les dossiers :)

deplie avec les petit "+"

HKEY_CURRENT_USER
\Software
\Microsoft
\windwos NT
\CurrentVersion
\Winlongon

clic gauche sur winlogon

fenetre de droite , as -tu une valeur "Shell" ?
0
sthyxzero
 
pas de shell en vue, j'ai 5 elements :

nom : type :

(par defaut) reg_sz
buildnumber reg_dword
excludeprofiledirs reg_sz
first logon reg_dword
parseautoexec reg_sz

c'est tout ce qui est affiché avec un clic gauche sur winlogon.
0
Utilisateur anonyme
 
ok c'est l'autre variante

c'est quoi le systeme malade ? XP ? , Vista ? , 7 , 8 ?
0
sthyxzero
 
le système qui est malade c'est windows 7

(et qu'elle est cette "autre variante " ?)
0
Utilisateur anonyme
 
bien dans le fenetre noire tape :

cd "%appdata%"
0
sthyxzero Messages postés 113 Statut Membre 3
 
j'ai écris cd %appdata% a la suite de C:\windows\systeme32>
et j'ai une autre ligne qui apparait
C:\users\MonNom\appdata\roaming>

je fais quoi maintenant ?
0
Utilisateur anonyme
 
tape cd "Start menu"

puis

cd "Programs"

Puis cd "Startup"

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
sthyxzero Messages postés 113 Statut Membre 3
 
Le chemin d'acces spécifié est introuvable (j'ai essayé avec et sans les " )
0
Utilisateur anonyme
 
edit ah non je me suis planté

cd microsoft
cd windows
cd "start menu"
cd "Programs"
cd "Startup"

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
sthyxzero Messages postés 113 Statut Membre 3
 
ok la c'est bon j'ai :

C:\user\monNom\appdata\roaming\microsoft\windows\start menu\programs\ startup>

je fais quoi ?
0
Utilisateur anonyme
 
tape dir
0
sthyxzero Messages postés 113 Statut Membre 3
 
j'ai un gros pavé :

Le volume dans le lecteur C n'a pas de nom
Le numero de serie du volume est 4af8-90ad

répertoir de C:\user [...] programs\startup

11/01/2013 21:33 <REP> . (y'a un point)
11/01/2013 21:33 <REP> .. (et ici il y en a 2)
11/01/2013 21:33 1 051 runctf.link
1 fichier(s) 1 051 octets
2 rép(s) 817 727 860 736 octets libres

C:\user [...] \programs\startup


voila c'est tout ce qui est écrit.
0
Utilisateur anonyme
 
tape

del /f /q runctf.lnk

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
sthyxzero Messages postés 113 Statut Membre 3
 
ok c'est fait, j'ai re-tapé dir, et le runctf.lnk n'est plus la, tu veux tout le pavé ?
0
Utilisateur anonyme
 
non :)

regarde si tu peux demarrer ton pc normalement
0
sthyxzero Messages postés 113 Statut Membre 3
 
j'ai un écran tout gris après mettre conecté sur ma session, j'ai la souris, ukash n'apparait pas, mais je n'ai rien d'autre que du gros, pas de barre de taches, rien.
0