Ukash virus windows 8

utaka14 Messages postés 9 Statut Membre -  
 Utilisateur anonyme -
bonjour , j'ai attrapé le virus ukash hier soir ! je suis sous windows 8 et je n'ai plus accés au barres du menu et je n'arrive pas a redemarrer en mode sans echec ! une page blanche gendarmerie s'affiche immediatement quand je me connecte sur ma session !! qui peut m'aider svp ? merci

18 réponses

  1. Utilisateur anonyme
     
    bonjour,

    tu as installé la W8 sur le pc ou W8 a été installée là dessus quand tu l'as acheté ?

    0
  2. utaka14 Messages postés 9 Statut Membre
     
    oui c'est un PC tout neuf ! je l'ai acheté y'a deux semaine donc windows8 etait installé directement !

    je cherche de solution pour redemarrer sans echec mais pas moyen :/
    0
  3. Utilisateur anonyme
     
    ok,

    je t'explique quelques bricoles :

    W8 sur les nouveaux pc utilise UEFI comme interface pour le mode de démarrage et la prise en charge de ton matériel sur le pc !

    pour lancer un démarrage avec un CD live, il faut désactiver UEFI et le mode de démarrage rapide qui est intégré à W8 !

    de plus, la touche F8 qui permettait l'accès au démarrage Sans echec est désactivée !

    si on modifie les paramètres dans bios de UEFI à Legacy (ce qui te permettra de démarrer ton pc sur un Cd live pour le nettoyer) tu perdrera W8 !

    donc pour réparer ce problème directement sur le pc, à par avoir un DVD de restauration ou lancer la partition Recovery, je ne vois pas trop de solutions directes !

    il existe quand même un solution, mais à confirmer à part apporter ton pc au SAV pour la réparation) :

    celle ci consiste à sortir ton disque dur et le mettre en externe sur un pc sain, sans l'ouvrir, puis lancer un scan avec un logiciel comme Malwarebytes pour supprimer les infections, puis le remettre sur le pc et le démarrer, et revenir pour le nettoyage :D

    0
  4. utaka14 Messages postés 9 Statut Membre
     
    j'essaye de lancer la partition recovery en faisant 'shift" = redemarrer en suite j'ai l'ecran bleu avec les differentes options !! j'essaye de le mode sans echec mais rien a faire je n'arrive pas au CMD !! :/
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    essaie de voir si tu as accès en mode sans echec, en invite de commande !

    0
  7. utaka14 Messages postés 9 Statut Membre
     
    j'arrive de nouveau a acceder au bureau !! et a internet mais j'ai l'impression que mon pc est légerement plus lent qu'avant ! je ne pense pas avoir reussi a supprimé le virus entierement ! je dois faire quoi ? merci beaucoup de votre aide !
    0
  8. taranar
     
    J'ai le meme probleme que toi comment as tu fais apres avoir redemaré le pc avec shift ?
    0
  9. Utilisateur anonyme
     
    ça m'intéresse de savoir comment tu as fait :D

    * [*] Télécharger et enregistre RogueKiller sur le bureau
    https://www.luanagames.com/index.fr.html (by tigzy)

    [*] Quitter tous les programmes
    [*] Lancer RogueKiller.exe.
    [*] Attendre que le Prescan ait fini ...
    [*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad

    Note : Si RogueKiller ne se lance pas, change son nom en Winlogon.

    Tuto :
    http://tigzyrk.blogspot.fr/2012/10/fr-roguekiller-tutoriel-officiel.html

    0
  10. utaka14 Messages postés 9 Statut Membre
     
    Quand vous allumez votre ordinateur !! vous attendez d'etre sur la session la faut maintenir la touche shift enfoncé puis en meme temps tu clique sur le bouton "power" redemmarer !! ca va t'ouvrir l'ecran recovery "ecran bleu" avec différentes options ensuite il faut que tu redemarre en mode sans echec ! si cela marche en mode sans echec tu as l'ouverture "cmd" la tu fais system32/explorer ensuite j'ai chercher a supprimer mais je suis pas sur de moi !! si ca ne fonctionne pas ! essaye de restaurer tes performances !

    j'espere ne plus avoir ce souci :/ c'etais bien chiant !

    et merci electricien69 ! :)
    0
  11. utaka14 Messages postés 9 Statut Membre
     
    RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : https://www.luanagames.com/index.fr.html
    Site Web : https://www.luanagames.com/index.fr.html
    Blog : http://tigzyrk.blogspot.com/

    Systeme d'exploitation : Windows 8 (6.2.9200 ) 64 bits version
    Demarrage : Mode normal
    Utilisateur : Antoine14 [Droits d'admin]
    Mode : Recherche -- Date : 18/05/2013 18:33:52
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 0 ¤¤¤

    ¤¤¤ Entrees de registre : 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [NON CHARGE] ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> C:\Windows\system32\drivers\etc\hosts
    0
  12. utaka14 Messages postés 9 Statut Membre
     
    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: Hitachi HTS545050A7E380 +++++
    --- User ---
    [MBR] 2a8b9c160c546f25585e0249a9c9dfa8
    [BSP] ac8a90d37d46ff07688d184799fc8c86 : Empty MBR Code
    Partition table:
    0 - [XXXXXX] UNKNOWN (0xee) [VISIBLE] Offset (sectors): 1 | Size: 476940 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[1]_S_18052013_183352.txt >>
    RKreport[1]_S_18052013_183352.txt
    0
  13. Utilisateur anonyme
     
    ok, donc l'infection n'est pas en mémoire !

    * Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    ou
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista, Seven et W8 :

    * Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    * Clique sur le tourne vis , sélectionne tous les modules.

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

    https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


    0
  14. Utilisateur anonyme
     
    installe la dernière version d'Adobe reader depuis son site dédié :

    attention à l'installation des barres d'outils !

    tu as deux antivirus sur ton pc :

    Avast et Macafric !

    il faut en désinstaller un !!!

    * /!\ Avertissement /!\,
    * ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

    * Lance ZHPFix via le raccourci sur ton Bureau

    /!\Utilisateur de Vista, Seven et W8 :

    * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

    * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
    ---------------------------------------------------------

    [MD5.B8138BCA6A83E4F0D21E881C924E47B3] [SPRF][04/03/2013] (.Ask Partner Network - Stub Installer.) -- C:\Users\Antoine14\AppData\Local\Temp\APNSetup.exe [519304]
    [MD5.601BD9EF1CD0A1F8179F79DBBF980B39] - (.APN - Ask Toolbar Notifier.) -- C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe [1483912] [PID.1608]
    O2 - BHO: Ask Toolbar BHO [64Bits] - {434D472D-5636-006A-76A7-7A786E7484D7} . (...) -- "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\CMG-V6\Passport.dll" (.not file.) =>Toolbar.Ask
    O4 - HKLM\..\Wow6432Node\Run: [ApnTBMon] . (.APN - Ask Toolbar Notifier.) -- C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe
    O23 - Service: Service de mise à jour Ask (APNMCP) . (.APN LLC. - APN Updater.) - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe
    O42 - Logiciel: Ask Toolbar - (.Ask Partner Network.) [HKLM][64Bits] -- {434D472D-5636-006A-76A7-A758B70B0801}
    [HKCU\Software\APN PIP]
    [HKCU\Software\AskPartnerNetwork]
    [HKLM\Software\Wow6432Node\AskPartnerNetwork]
    [HKLM\Software\Wow6432Node\PIP]
    O43 - CFD: 18/05/2013 - 17:24:33 - [3,374] ----D C:\Program Files (x86)\AskPartnerNetwork
    O43 - CFD: 18/05/2013 - 17:24:16 - [0] ----D C:\ProgramData\APN
    O43 - CFD: 18/05/2013 - 17:24:33 - [0,470] ----D C:\ProgramData\AskPartnerNetwork
    O45 - LFCP:[MD5.971215B1F66BFD87FC290FEDFB89FD80] - 18/05/2013 - 16:24:46 ---A- - C:\Windows\Prefetch\APNMCP.EXE-AE563B32.pf
    O45 - LFCP:[MD5.14588A136E80015B1EBEC4AC684E8383] - 18/05/2013 - 16:35:11 ---A- - C:\Windows\Prefetch\TBNOTIFIER.EXE-7924204A.pf
    [HKCU\Software\APN PIP]
    [HKLM\Software\Wow6432Node\PIP]
    [HKCU\Software\AskPartnerNetwork] [HKLM\Software\Wow6432Node\AskPartnerNetwork]
    C:\Program Files (x86)\AskPartnerNetwork
    C:\ProgramData\AskPartnerNetwork
    O90 - PUC: "D274D4346365A600677A7A857BB08010" . (.Ask Toolbar.) -- C:\Windows\Installer\{434D472D-5636-006A-76A7-A758B70B0801}\ToolbarIcon.exe
    SR - | Auto 03/04/2013 169096 | (APNMCP) . (.APN LLC..) - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe
    Emptytemp
    EmptyClsid


    ----------------------------------------------------------

    - Si tu ne trouves pas le bouton GO, clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à gauche de la page d'outil)

    - Clique sur le bouton « GO » pour lancer le nettoyage,
    - confirme le nettoyage
    - Copie/colle la totalité du rapport dans ta prochaine réponse

    O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
    =>>Réspire à fond, Rédige ton message en bon français et de manièr claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
    0
  15. utaka14 Messages postés 9 Statut Membre
     
    Rapport de ZHPFix 2013.5.11.1 par Nicolas Coolman, Update du 11/05/2013
    Fichier d'export Registre :
    Run by Antoine14 at 18/05/2013 19:29:24
    High Elevated Privileges : OK
    Windows 8 Home Premium Edition, 64-bit (Build 9200)

    Corbeille vidée

    ========== Logiciel(s) ==========
    ABSENT Software Key: {434D472D-5636-006A-76A7-A758B70B0801}

    ========== Clé(s) du Registre ==========
    ABSENT Key: CLSID BHO: {434D472D-5636-006A-76A7-7A786E7484D7}
    ABSENT Key: Service: APNMCP
    ABSENT Key: HKCU\Software\APN PIP
    ABSENT Key: HKCU\Software\AskPartnerNetwork
    ABSENT Key: HKLM\Software\Wow6432Node\AskPartnerNetwork
    ABSENT Key: HKLM\Software\Wow6432Node\PIP
    ABSENT Key: HKCU\Software\AskPartnerNetwork [HKLM\Software\Wow6432Node\AskPartnerNetwork
    ABSENT Key: \Software\Classes\Installer\Products\\D274D4346365A600677A7A857BB08010

    ========== Valeur(s) du Registre ==========
    ABSENT RunValue: ApnTBMon

    ========== Dossier(s) ==========
    Aucun dossiers CLSID Local utilisateur vide

    ========== Fichier(s) ==========
    ABSENT Folder/File: c:\users\antoine14\appdata\local\temp\apnsetup.exe
    ABSENT Folder/File: c:\program files (x86)\askpartnernetwork\toolbar\updater\tbnotifier.exe
    ABSENT File: c:\program files (x86)\askpartnernetwork\toolbar\cmg-v6\passport.dll
    ABSENT File: c:\windows\prefetch\apnmcp.exe-ae563b32.pf
    ABSENT File: c:\windows\prefetch\tbnotifier.exe-7924204a.pf
    ABSENT Folder/File: c:\programdata\askpartnernetwork
    SUPPRIME Temporaires Windows

    ========== Récapitulatif ==========
    8 : Clé(s) du Registre
    1 : Valeur(s) du Registre
    1 : Dossier(s)
    7 : Fichier(s)
    1 : Logiciel(s)

    End of clean in 00mn 00s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 18/05/2013 18:28:32 [2517]
    C:\ZHP\ZHPFix[R2].txt - 18/05/2013 19:29:25 [1751]
    0
  16. Utilisateur anonyme
     
    super,

    Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

    https://fr.malwarebytes.com/mwb-download/
    ou :

    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    /!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
    . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
    . Une fois la mise à jour terminé
    . rend-toi dans l'onglet, Recherche
    . Sélectionnes Exécuter un examen complet
    . Cliques sur Rechercher
    . Le scan démarre.
    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    . Cliques sur Ok pour poursuivre.
    . Si des malwares ont été détectés, cliques sur Afficher les résultats
    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    . rends toi dans l'onglet rapport/log
    . tu cliques dessus pour l'afficher une fois affiché
    . tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
    . tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
    . Tu cliques droit dans le cadre de la réponse et coller
    . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

    Si tu as besoin d'aide regarde ce tutoriel :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    0