Virus Votre ordinateur est bloqué

malcolmx007
31 janv. 2013 à 19:26
Malekal_morte-
5 févr. 2013 à 15:21

Je viens de me choper le virus Ukash avec la page de la police fédérale "Votre ordinateur est bloqué" et la demande de payer 100 €... je suis sur windows vista et le mode sans echec reseau ne fonctionne pas car je retombe sur la page UKash... help
Malekal_morte-
31 janv. 2013 à 19:38
31 janv. 2013 à 19:38

Tente la procédure en mode sans échec, si tu as le temps de désactiver le virus avant qu'il se lance :

Sinon :
Lance une restauration en invite de commandes en mode sans échec - voir paragraphe Restauration du système en ligne de commandes mode sans échec:

Si tu es sur Windows Seven, lance une restauration du système à partir du menu "réparer mon ordinateur".
Voir second paragraphe :


NB: La restauration du système ne provoque pas de perte de données, il recharge une "image" de Windows précédente.
Malekal_morte-
1 févr. 2013 à 16:23
1 févr. 2013 à 16:23
Grave le CD OTLPE :
Ensuite tu démarres sur OTLPE.
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows en autre.

La procédure est la suivante :
- Télécharger le CD OTLPE (fichier image ISO)
- Graver le CD OTLPE ou le mettre sur clef USB (les liens explicatifs sont donnés dans le lien plus haut) - on peux graver depuis un PC sain.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage pour faire démarrer sur le CD ou clef USB.
- OTLPE se charge
- Une fois dessus, lance OTL (icone jaune)
- Naviguer dans les disques afin de sélectionner le dosssier Windows puis le nom de la session infectée.
- Copie/colle l'intégralité du script dans la partie scan personnalisé/Custon Scan - !!! je répète copier le script personnalisé qui est donné sur la page OTLPE avant de scanner !!!
- Tu envoies les rapports sur et tu donnes les liens ici.
Si tu n'as pas internet via OTLPE, essaye de transférer les rapports par clef USB sur un autre PC.

Si tu n'as pas de lecteur CD-Rom, des solutions pour mettre le "CD" sur Clef USB existent.
Tout cela est donné dans le lien, ci-dessus.

malcolmx007
31 janv. 2013 à 20:44
31 janv. 2013 à 20:44
ok je viens de restaurer le système en suivant les instructions, l 'ordi se relance... c'est normal que l ecran reste noir plusieurs minutes ??
Malekal_morte-
31 janv. 2013 à 21:21
31 janv. 2013 à 21:21
Non c'est pas normal.
Le bureau ne se charge pas ?
malcolmx007
31 janv. 2013 à 22:39
31 janv. 2013 à 22:39
cela fait plus de deux heures maintenant et toujours black screen !!! je m'inquiete, j ai relancé l'ordi et tj meme chose...
Malekal_morte-
31 janv. 2013 à 22:45
31 janv. 2013 à 22:45
redémarre le PC et serre les fesses :)

malcolmx007
1 févr. 2013 à 12:31
1 févr. 2013 à 12:31
je viens de redemarer le pc et
mon ordi bug toujours.. toujours la meme page Usak
malcolmx007
2 févr. 2013 à 13:41
2 févr. 2013 à 13:41
Merci pour les infos mais toujours la guerre ici avec ce satané virus !!! Et la tache se complique car je suis nul en informatique !!!

Petit rappel : je suis sur Windows VISTA et lorsque J'ai redémaré le pc en cliquetant sur F8 et que je suis passé sur invite de commande, j ai tapé explorer.exe pour retomber sur mon disque dur (ok) mais lorsque j'essaye de lancer une page internet ou un programme qui démarre via internet, ça ne marche pas (!).

Pas de problemes de connexion avec le fournisseur car mon wifi fonctionne tb et que j'ai acces à internet via mon smartphone ou mon pc portable (celui que j utilise now pour t'écrire).

j'ai alors gravé via mon portable sur CD-DVD (car impossible sur clef Usb (il me met un message d'erreur) le fichier OTLPE. Lorsque j'ai inséré le CD sur l'ordi infecté et que j'ai essayé de lancer celui-ci en suivant tes instructions (en changeant la séquence de démarrage) il affiche un message d'erreur donc je n'arrive pas à avoir accès à la page d'acceuil REATOGO-X-PE comme sur ton lien.

Donc j'ai fait autrement, j'ai relancé l'ordi en tapotant sur F8, je suis passé sur invite de commande et je suis rentré sur mon disque dur, puis j 'ai inséré le CD et j'ai lancé OTL (je te rappelle que je n'arrive pas a avoir internet via mon pc infecté)).

J'ai un rapport de script que j'ai copier/coller sur usb, ce qui me permets de te l'envoyer ci dessous. Je ne sais pas quoi faire à présent.

Voila le rapport :

Malekal_morte-
2 févr. 2013 à 17:49
2 févr. 2013 à 17:49
Le rapport faut le mettre sur pjjoint, là il est tronqué.
malcolmx007
2 févr. 2013 à 21:39
2 févr. 2013 à 21:39
pjjoint ???
malcolmx007
2 févr. 2013 à 22:12
2 févr. 2013 à 22:12
et comment je dois faire ???
Malekal_morte-
2 févr. 2013 à 22:33
2 févr. 2013 à 22:33
c'est écrit dans la procédure :

- Tu envoies les rapports sur et tu donnes les liens ici.
Si tu n'as pas internet via OTLPE, essaye de transférer les rapports par clef USB sur un autre PC.

malcolmx007
2 févr. 2013 à 22:45
2 févr. 2013 à 22:45
j en ai marre !!! je vais benner mon pc. merci quand meme pour les conseils et je passe sur ton site pour faire un don, salut
Malekal_morte-
2 févr. 2013 à 22:57
2 févr. 2013 à 22:57
Arrete de copier/coller le rapport ici.
Tu as lu mon dernier message ?!
malcolmx007
3 févr. 2013 à 14:34
3 févr. 2013 à 14:34
Malekal_morte-
3 févr. 2013 à 14:48
3 févr. 2013 à 14:48
Relance OTL.
o sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

[2013/02/02 13:33:18 | 095,023,320 | ---- | M] () -- C:\ProgramData\dsgsdgdsgdsgw.pad
[2013/01/25 20:35:05 | 000,002,890 | ---- | M] () -- C:\ProgramData\dsgsdgdsgdsgw.js
[2013/01/25 20:35:05 | 000,000,890 | ---- | M] () -- C:\Users\Amilo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk
[2013/01/25 20:35:05 | 000,000,159 | ---- | M] () -- C:\ProgramData\dsgsdgdsgdsgw.reg
[2013/01/25 20:35:05 | 000,000,066 | ---- | M] () -- C:\ProgramData\dsgsdgdsgdsgw.bat
[2011/05/14 06:38:45 | 000,010,020 | -HS- | C] () -- C:\Users\Amilo\AppData\Local\5bg0h80m586b3bwhfu1ruv8o6b
[2011/05/14 06:38:45 | 000,010,020 | -HS- | C] () -- C:\ProgramData\5bg0h80m586b3bwhfu1ruv8o6b
[2011/03/19 07:35:15 | 000,000,000 | ---D | M] -- C:\Users\Amilo\AppData\Roaming\9D6A3452A494B24A9B5A0F2D403B793D
O20:[b]64bit:/b - HKLM Winlogon: Shell - (C:\PROGRA~3\dsgsdgdsgdsgw.bat) - C:\ProgramData\dsgsdgdsgdsgw.bat ()

* redemarre le pc sous windows et poste le rapport ici


Désinstalle : Google et Ask Toolbar

Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.

Enfin l'accumulation de ces programmes ralentissent l'ordinateur/navigateur WEB.

Les barres d'outils sont proposées à l'installation de programmes et très souvent ces ajouts sont précochés.
Dès lors, lorsque tu installes un programme, lis bien ce qui est proposé car tu risques d'installé des barres d'outils sans le savoir.

Lire : Les toolbars c'est pas obligatoire!


Désinstalle aussi McAfee Security Scan
Sert à rien.
malcolmx007
3 févr. 2013 à 20:03
3 févr. 2013 à 20:03
voila pour le rapport


========== OTL ==========
C:\ProgramData\dsgsdgdsgdsgw.pad moved successfully.
C:\ProgramData\dsgsdgdsgdsgw.js moved successfully.
C:\Users\Amilo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk moved successfully.
C:\ProgramData\dsgsdgdsgdsgw.reg moved successfully.
C:\ProgramData\dsgsdgdsgdsgw.bat moved successfully.
C:\Users\Amilo\AppData\Local\5bg0h80m586b3bwhfu1ruv8o6b moved successfully.
C:\ProgramData\5bg0h80m586b3bwhfu1ruv8o6b moved successfully.
C:\Users\Amilo\AppData\Roaming\9D6A3452A494B24A9B5A0F2D403B793D folder moved successfully.

OTL by OldTimer - Version log created on 02032013_150207

Problème : lorsque j 'ai voulu relancer le pc sous windows, j'ai la page de lancement puis ... écran noir !!!!

Ps : j'ai désinstallé google, McAfee Security et Ask tooblar comme demandé
Malekal_morte-
3 févr. 2013 à 20:06
3 févr. 2013 à 20:06
CTRL+ALT+Suppr fonctionne sur l'écran noir ?
malcolmx007
3 févr. 2013 à 20:22
3 févr. 2013 à 20:22
oui ca fonctionne
Malekal_morte-
3 févr. 2013 à 20:26
3 févr. 2013 à 20:26
gestionnaire de tâches
dessus : Menu Fichier / Nouvelle tâche
tape explorer.exe et ok.

Ca te donne le bureau ?
malcolmx007
3 févr. 2013 à 20:29
3 févr. 2013 à 20:29
oui !
Malekal_morte-
3 févr. 2013 à 20:51
3 févr. 2013 à 20:51
[*] Télécharger sur le bureau (by tigzy)

(Prends bien la version 64 bits)

[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
Poste le rapport ici.

!!! Je répète bien faire Suppression à droite et poster le rapport. !!!