Virus Ukash sous windows 8

Angelao Messages postés 25 Statut Membre -  
Angelao Messages postés 25 Statut Membre -
Bonjour,
Ce site m'a permis de nombreuses fois de me "dépatouilller" avec mon ordinateur.
Toutefois, l'expérience d'autres ne me suffit pas cette fois.
Mon ordinateur est victime du virus Ukash. Je suis totalement bloquée, ne peut démarrer en mode sans échec, ni rien d'autre. Je n'ai trouvé dans aucun forum une solution fonctionnant avec Windows 8.
Merci d'avance de votre aide.
A voir également:

45 réponses

Angelao Messages postés 25 Statut Membre
 
OK,
Voici le rapport:
https://www.cjoint.com/?3BhuIGnP6mA

:)
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
desinstalle vuze remote toolbar

===

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\WINDOWS\system32\settings.dat
C:\WINDOWS\system32\srms.dat

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

===========

sélectionne ce texte puis CTRL + C :

Kill::

RegRead::
[HKLM\Software\Microsoft\Chkdsk]
[HKLM\Software\Microsoft\Immersive Browser]

File|Fold::
C:\END
C:\Users\Utilisateur\Downloads\Webplayer_FR.exe
C:\Users\Utilisateur\Downloads\Webplayer_FR(1).exe
C:\Users\Utilisateur\Downloads\SoftonicDownloader_pour_testdisk(1).exe
C:\Users\Utilisateur\AppData\Roaming\skype.ini
C:\WINDOWS\System32\Tasks\CreateChoiceProcessTask

Clean::

MBR::

Reboot::


Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
Angelao Messages postés 25 Statut Membre
 
0
Angelao Messages postés 25 Statut Membre
 
Après moultes essais, c'est toujours la même chose.
Lorsque je ferme la fenêtre avec le script, pre scan plante.
La fenêtre ne répond plus. Et je suis obligée de forcer l'ordinateur à s'éteindre ...
Au cas où, je te joins le pre script: https://www.cjoint.com/?3BisBvdNpvj

Merci encore pour ton aide!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
tu dois pas desactiver ts protections je pense ???? le diag ne fait que lire il ne supprime rien
0
Angelao Messages postés 25 Statut Membre
 
Effectivement j'avais oublié les protections...
Mais même avec les protections désactivées, le scan plante...
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
le diag ne doit pas planter c'est impossible .......
0
Angelao Messages postés 25 Statut Membre
 
En fait, je continuais à faire un script...
Voilà le rapport DIag:
https://www.cjoint.com/?3Biusx74EdZ
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
poste C:\Pre_Script.txt stp
0
Angelao Messages postés 25 Statut Membre
 
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
refais le script en mode sans echec
0
Angelao Messages postés 25 Statut Membre
 
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
bien refais un diag
0
Angelao Messages postés 25 Statut Membre
 
0
Angelao Messages postés 25 Statut Membre
 
G3n
Je n'ai pas eu l'occasion de te remercier pour tout le temps que tu as passé à m'aider. Tout a l'air OK maintenant alors merci beaucoup.
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
hello on avait pas fini et je t'ai perdu en route

faut faire le menage

https://gen-hackman.kanak.fr/
0
Angelao Messages postés 25 Statut Membre
 
C'est vraiment cool de continuer avec moi.
Voici le Delfix:

# DelFix v10.0 - Rapport créé le 19/02/2013 à 11:04:41
# Mis à jour le 04/01/2013 par Xplode
# Nom d'utilisateur : Utilisateur - PC-DE-UTILISATE

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\pre_scan
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\Pre_Diag_06_02_2013_13_41_28.txt
Supprimé : C:\Pre_Diag_07_02_2013_20_27_15.txt
Supprimé : C:\Pre_Diag_08_02_2013_20_12_27.txt
Supprimé : C:\Pre_Diag_08_02_2013_21_05_36.txt
Supprimé : C:\Pre_Scan.txt
Supprimé : C:\Pre_script.txt
Supprimé : C:\Users\Utilisateur\Desktop\adwcleaner.exe
Supprimé : C:\Users\Utilisateur\Desktop\Pre_Scan.exe
Supprimé : C:\Users\Utilisateur\Desktop\Pre_script.txt
Supprimée : HKCU\Software\g3n-h@ckm@n
Supprimée : HKLM\SOFTWARE\AdwCleaner

~ Purge de la restauration système ...

Supprimé : RP #7 [Point de contrôle planifié | 02/11/2013 17:33:43]
Supprimé : RP #8 [Windows Update | 02/18/2013 08:16:22]
Supprimé : RP #9 [Installed Java 7 Update 13 | 02/19/2013 09:43:36]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########

Je continue les autres manips...
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
ok magnifique :)
0
Angelao Messages postés 25 Statut Membre
 
Voici donc le lien pour le slowin Killer:
https://www.cjoint.com/?3BtluaPT8z6

Voici la dernière ligne de PureRa:
Total space cleaned: 77.89 MB

Concernant Ccleaner, j'ai fragmenté mon DD, dois-je sélectionner mon 2ème lecteur D: ? (<ok j'avais pas lu la suite :)>)
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
:)
0