Infecté par virus ukach ministère

Fermé
fred121 - 26 janv. 2013 à 11:35
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 27 janv. 2013 à 19:19
Bonjour,
Je suis infecté depuis hier soir avec le virus ukach... bloqué en mode sans échec,
mode sans échec avec prise en charge réseau...
que faire ? Merci pour votre aide
Fred121

2 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
Modifié par juju666 le 26/01/2013 à 12:17
N'importe quoi !

==================

@fred :

1- Télécharge sur ton bureau le CD live OTLPE de OldTimer

2- double clique dessus , il te proposera de graver le cd , lequel tu insereras (vierge évidement)


3- utilisation du CD Live OTPLE :

* Une fois le CD gravé, il faut redémarrer le PC sur le lecteur CD-ROM afin de lancer le CD live directement au démarrage .
Pour se faire, suivre ce qui est indiqué dans cette astuce : https://www.commentcamarche.net/faq/7817-modifier-l-ordre-des-peripheriques-de-demarrage

* Une fois les modifes faite , bien laisser le CD Live dans le lecteur et redémarrer le PC.


* le CD se lance, Windows se charge et tu arrives sur le bureau du CD live OTPLE > REATOGO-X-PE.
* Double clique sur le raccourci OTLPE.
choisis dans la fenetre qui s'ouvre , le dossier d'installation correspondant au windows malade (c:\windows , ou d:\windows ou.....) : clique sur le dossier windows puis sur ok

à la question Do you wish to load remote user profile(s) for scanning ? => oui

cocher la case "Automatically Load All Remaining Users ?" puis cliquer sur OK

OTLPE s'ouvre... Met juste les 4 cases de gauche sur "All" et ne touche rien d'autre

dans la case en dessous "Custom Scans/Fixes" colle ce texte :

/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon


Clic sur Analyse.
* A la fin du scan, deux Bloc-Notes vont s'ouvrir avec les rapport OTL.txt et Extra.txt

héberge-les un par un sur FEC Upload puis donne les deux liens obtenus

ils sont aussi à la racine de la partition où est installé windows (C:\OTL.txt...ou D:\OTL.txt....ainsi que l'Extra qui l'accompagne) : tu utilises l'icone d'internet explorer pour aller sur internet ...

Note : si tu n'as pas de connection Internet, sauvegarde le rapport sur un périphérique USB afin de le récuper sur un autre PC par exemple ...

( Le fichier rapport est en outre sauvegardé ici > C:\OTL.txt ) .

.::. Contributeur Sécurité - Admin FEC Forums .::.
2
fred121 Messages postés 5 Date d'inscription samedi 26 janvier 2013 Statut Membre Dernière intervention 15 juin 2015
26 janv. 2013 à 15:04
Je suis de retour..pouvez-vous m'aider ?
Merci bcp d'avance..
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
26 janv. 2013 à 15:04
0
fred121 Messages postés 5 Date d'inscription samedi 26 janvier 2013 Statut Membre Dernière intervention 15 juin 2015
26 janv. 2013 à 15:17
Télécharger sur mon bureau ?? Je n'ai pas accès au bureau de l'ordi malade, et làje travaille avec une tablette... faut il que j'aille graver le cd chez ququ'un ? Et l'insérerdans mon ordi pour le démarrage ?
Merci
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
26 janv. 2013 à 15:22
ah oui ok

oui il faut un CD ...
0
fred121 Messages postés 5 Date d'inscription samedi 26 janvier 2013 Statut Membre Dernière intervention 15 juin 2015
27 janv. 2013 à 16:29
Bonjour, j'ai pu enregistrer sur USB le dossier otlpe (Windows xp) mon ordi étant Windows 7, est ce grave ? De plus, lorsque j'ouvre otpe , je n'ai pas de fichier c: Windows ou autre...???
Que faire ? Merci
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
27 janv. 2013 à 18:51
Bonjour,
j'ai pu enregistrer sur USB le dossier otlpe (Windows xp)
Et tu as fait ça comment ?

De plus, lorsque j'ouvre otpe , je n'ai pas de fichier c: Windows ou autre...???
Heu ... Une fois que tu as démarré sur la clé USB ? J'en doute :)
0