Virus ministère de l'interieur / ukash

Résolu/Fermé
sthyxzero - 12 janv. 2013 à 22:22
 Utilisateur anonyme - 13 janv. 2013 à 15:16
Bonjour,

j'ai choppé le virus ukash hier soir, et après pas mal de recherches, je ne trouve pas de solutions qui me convienne ou qui soit compréhensible, alors voila le problème, je lance le pc infecté en mode normal, l'écran ukash apparait, je le lance en mode sans echec avec prise en charge réseau, ukash apparait, je le lance en mode sans echec et ukash apparait toujours.

voila voila, pouvez vous m'aidez ?

j'ai windows 7 sur le pc portable et sur le pc infecté aussi.

Cordialement, sthyxzero.

69 réponses

Utilisateur anonyme
13 janv. 2013 à 11:58
ca veut dire que ca demarre pas sur la clé
0
sthyxzero Messages postés 108 Date d'inscription samedi 12 janvier 2013 Statut Membre Dernière intervention 6 janvier 2015 3
13 janv. 2013 à 11:59
et ducoup je fais comment pour qu'il demarre sur la clé ?
0
sthyxzero Messages postés 108 Date d'inscription samedi 12 janvier 2013 Statut Membre Dernière intervention 6 janvier 2015 3
13 janv. 2013 à 11:59
je sens que je vais faire un formatage de mon pc moi.
0
Utilisateur anonyme
13 janv. 2013 à 12:01
bon j'ai une autre solution

mets ca sur la clé :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

ensuite , mets la dans le pc malade et redemarre en invité de commandes

ensuite tu tapes

dir D:
dir E:

etc...jusqu'à lire le contenu de la clé

ensuite

si la clé est E:

E:\winlogon.exe

si c'est F:

F:\Winlogon.exe

etc
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sthyxzero Messages postés 108 Date d'inscription samedi 12 janvier 2013 Statut Membre Dernière intervention 6 janvier 2015 3
13 janv. 2013 à 12:02
je supprime sardu de la clé avant ?
0
Utilisateur anonyme
13 janv. 2013 à 12:03
pas obligé
0
sthyxzero Messages postés 108 Date d'inscription samedi 12 janvier 2013 Statut Membre Dernière intervention 6 janvier 2015 3
13 janv. 2013 à 12:23
y'a un chargement qui est tres long, il est a un peu plus de la moitier.
0
Utilisateur anonyme
13 janv. 2013 à 12:26
heu.....PRe_scan qui tourne ?
0
sthyxzero Messages postés 108 Date d'inscription samedi 12 janvier 2013 Statut Membre Dernière intervention 6 janvier 2015 3
13 janv. 2013 à 12:27
oui
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
13 janv. 2013 à 12:27
Salut si g3n a un soucis de connexion il m a demandé de continuer avec toi :)
Donc Pre_Scan (winlogon) est en fonction là ? :)
0
Utilisateur anonyme
13 janv. 2013 à 12:27
pour l'instant ca va elle tient ^^ merci :)
0
sthyxzero Messages postés 108 Date d'inscription samedi 12 janvier 2013 Statut Membre Dernière intervention 6 janvier 2015 3
13 janv. 2013 à 12:28
ouep Pre scan tourne la, c'est super long.
0
sthyxzero Messages postés 108 Date d'inscription samedi 12 janvier 2013 Statut Membre Dernière intervention 6 janvier 2015 3
13 janv. 2013 à 12:30
sinon juju666, une question me turlupine l'esprit, tu jouait pas sur le xboxlive avec le pseudo " juju666t " ? par hasard ?
0
sthyxzero Messages postés 108 Date d'inscription samedi 12 janvier 2013 Statut Membre Dernière intervention 6 janvier 2015 3
Modifié par sthyxzero le 13/01/2013 à 12:33
a par ça, le pre scan vien de me demander de redémarer le pc malade.


EDIT : je suis enfin sur le bureau ! youhouuuu, ok on fait quoi maintenant pour vérifier que le virus est bien parti ?
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
13 janv. 2013 à 12:33
Non je n ai pas de xbox mdr
Par contre je joue à WOW MoP sur PC ^^'
0
Utilisateur anonyme
13 janv. 2013 à 12:37
J'suis lvl 20 j'ai un cheval-squelette :D
0
sthyxzero Messages postés 108 Date d'inscription samedi 12 janvier 2013 Statut Membre Dernière intervention 6 janvier 2015 3
13 janv. 2013 à 12:36
ok c'est bon j'ai acces au bureau, on fait quoi maintenant, pour vérifier qu'il est bien partit ?
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
13 janv. 2013 à 12:43
à priori pasc a perdu sa connexion ^^

Vois si tu as un rapport Pre_Scan_Date_heure à la racine de ton disque dur c:\ ou sur ta clé

si oui envoie le sur https://www.cjoint.com/ et poste le lien
0
sthyxzero Messages postés 108 Date d'inscription samedi 12 janvier 2013 Statut Membre Dernière intervention 6 janvier 2015 3
13 janv. 2013 à 12:46
0
Utilisateur anonyme
13 janv. 2013 à 12:50
ton pc est redemarré en normal je presume ?
0
sthyxzero Messages postés 108 Date d'inscription samedi 12 janvier 2013 Statut Membre Dernière intervention 6 janvier 2015 3
13 janv. 2013 à 12:50
oui
0
Utilisateur anonyme
13 janv. 2013 à 12:52
bien relance l'optioon scan|kill il a pas terminé son boulot

===

ensuite :

Télécharge et enregistre ADWCleaner sur ton bureau :

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt

===

ensuite :

fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
sthyxzero Messages postés 108 Date d'inscription samedi 12 janvier 2013 Statut Membre Dernière intervention 6 janvier 2015 3
Modifié par sthyxzero le 13/01/2013 à 12:54
quelle option Scan|kill ?

tu veux parler de winlogon ?
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
13 janv. 2013 à 12:54
oui
0
sthyxzero Messages postés 108 Date d'inscription samedi 12 janvier 2013 Statut Membre Dernière intervention 6 janvier 2015 3
Modifié par sthyxzero le 13/01/2013 à 13:00
voici le rapport du deuxieme scan de winlogon

https://www.cjoint.com/c/CAnm7tuZCNI

je passe a la suite avec adwcleaner
0
Utilisateur anonyme
13 janv. 2013 à 13:02
ok :)
0
sthyxzero Messages postés 108 Date d'inscription samedi 12 janvier 2013 Statut Membre Dernière intervention 6 janvier 2015 3
13 janv. 2013 à 13:04
voici le rapport de ADWcleaner

https://www.cjoint.com/c/CAnneiPbKFO
0