Ukash virus windows 8

Fermé
utaka14 Messages postés 9 Date d'inscription samedi 18 mai 2013 Statut Membre Dernière intervention 18 mai 2013 - 18 mai 2013 à 15:44
 Utilisateur anonyme - 18 mai 2013 à 20:57
bonjour , j'ai attrapé le virus ukash hier soir ! je suis sous windows 8 et je n'ai plus accés au barres du menu et je n'arrive pas a redemarrer en mode sans echec ! une page blanche gendarmerie s'affiche immediatement quand je me connecte sur ma session !! qui peut m'aider svp ? merci
A voir également:

18 réponses

Utilisateur anonyme
18 mai 2013 à 15:53
bonjour,

tu as installé la W8 sur le pc ou W8 a été installée là dessus quand tu l'as acheté ?


0
utaka14 Messages postés 9 Date d'inscription samedi 18 mai 2013 Statut Membre Dernière intervention 18 mai 2013
18 mai 2013 à 15:56
oui c'est un PC tout neuf ! je l'ai acheté y'a deux semaine donc windows8 etait installé directement !

je cherche de solution pour redemarrer sans echec mais pas moyen :/
0
Utilisateur anonyme
18 mai 2013 à 16:06
ok,

je t'explique quelques bricoles :

W8 sur les nouveaux pc utilise UEFI comme interface pour le mode de démarrage et la prise en charge de ton matériel sur le pc !

pour lancer un démarrage avec un CD live, il faut désactiver UEFI et le mode de démarrage rapide qui est intégré à W8 !

de plus, la touche F8 qui permettait l'accès au démarrage Sans echec est désactivée !

si on modifie les paramètres dans bios de UEFI à Legacy (ce qui te permettra de démarrer ton pc sur un Cd live pour le nettoyer) tu perdrera W8 !


donc pour réparer ce problème directement sur le pc, à par avoir un DVD de restauration ou lancer la partition Recovery, je ne vois pas trop de solutions directes !


il existe quand même un solution, mais à confirmer à part apporter ton pc au SAV pour la réparation) :

celle ci consiste à sortir ton disque dur et le mettre en externe sur un pc sain, sans l'ouvrir, puis lancer un scan avec un logiciel comme Malwarebytes pour supprimer les infections, puis le remettre sur le pc et le démarrer, et revenir pour le nettoyage :D




0
utaka14 Messages postés 9 Date d'inscription samedi 18 mai 2013 Statut Membre Dernière intervention 18 mai 2013
18 mai 2013 à 16:33
j'essaye de lancer la partition recovery en faisant 'shift" = redemarrer en suite j'ai l'ecran bleu avec les differentes options !! j'essaye de le mode sans echec mais rien a faire je n'arrive pas au CMD !! :/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
18 mai 2013 à 16:34
essaie de voir si tu as accès en mode sans echec, en invite de commande !


0
utaka14 Messages postés 9 Date d'inscription samedi 18 mai 2013 Statut Membre Dernière intervention 18 mai 2013
18 mai 2013 à 17:57
j'arrive de nouveau a acceder au bureau !! et a internet mais j'ai l'impression que mon pc est légerement plus lent qu'avant ! je ne pense pas avoir reussi a supprimé le virus entierement ! je dois faire quoi ? merci beaucoup de votre aide !
0
J'ai le meme probleme que toi comment as tu fais apres avoir redemaré le pc avec shift ?
0
Utilisateur anonyme
18 mai 2013 à 17:59
ça m'intéresse de savoir comment tu as fait :D


* [*] Télécharger et enregistre RogueKiller sur le bureau
https://www.luanagames.com/index.fr.html (by tigzy)

[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad

Note : Si RogueKiller ne se lance pas, change son nom en Winlogon.

Tuto :
http://tigzyrk.blogspot.fr/2012/10/fr-roguekiller-tutoriel-officiel.html


0
utaka14 Messages postés 9 Date d'inscription samedi 18 mai 2013 Statut Membre Dernière intervention 18 mai 2013
18 mai 2013 à 18:05
Quand vous allumez votre ordinateur !! vous attendez d'etre sur la session la faut maintenir la touche shift enfoncé puis en meme temps tu clique sur le bouton "power" redemmarer !! ca va t'ouvrir l'ecran recovery "ecran bleu" avec différentes options ensuite il faut que tu redemarre en mode sans echec ! si cela marche en mode sans echec tu as l'ouverture "cmd" la tu fais system32/explorer ensuite j'ai chercher a supprimer mais je suis pas sur de moi !! si ca ne fonctionne pas ! essaye de restaurer tes performances !

j'espere ne plus avoir ce souci :/ c'etais bien chiant !

et merci electricien69 ! :)
0
Utilisateur anonyme
18 mai 2013 à 18:10
0
ok je vais faire ça merci beaucoup !
0
utaka14 Messages postés 9 Date d'inscription samedi 18 mai 2013 Statut Membre Dernière intervention 18 mai 2013
18 mai 2013 à 18:35
RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 8 (6.2.9200 ) 64 bits version
Demarrage : Mode normal
Utilisateur : Antoine14 [Droits d'admin]
Mode : Recherche -- Date : 18/05/2013 18:33:52
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
0
utaka14 Messages postés 9 Date d'inscription samedi 18 mai 2013 Statut Membre Dernière intervention 18 mai 2013
18 mai 2013 à 18:36
¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Hitachi HTS545050A7E380 +++++
--- User ---
[MBR] 2a8b9c160c546f25585e0249a9c9dfa8
[BSP] ac8a90d37d46ff07688d184799fc8c86 : Empty MBR Code
Partition table:
0 - [XXXXXX] UNKNOWN (0xee) [VISIBLE] Offset (sectors): 1 | Size: 476940 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1]_S_18052013_183352.txt >>
RKreport[1]_S_18052013_183352.txt
0
Utilisateur anonyme
18 mai 2013 à 18:42
ok, donc l'infection n'est pas en mémoire !

* Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur le tourne vis , sélectionne tous les modules.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


0
utaka14 Messages postés 9 Date d'inscription samedi 18 mai 2013 Statut Membre Dernière intervention 18 mai 2013
18 mai 2013 à 19:06
0
installe la dernière version d'Adobe reader depuis son site dédié :


attention à l'installation des barres d'outils !


tu as deux antivirus sur ton pc :

Avast et Macafric !

il faut en désinstaller un !!!








* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

* Lance ZHPFix via le raccourci sur ton Bureau

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

[MD5.B8138BCA6A83E4F0D21E881C924E47B3] [SPRF][04/03/2013] (.Ask Partner Network - Stub Installer.) -- C:\Users\Antoine14\AppData\Local\Temp\APNSetup.exe [519304]
[MD5.601BD9EF1CD0A1F8179F79DBBF980B39] - (.APN - Ask Toolbar Notifier.) -- C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe [1483912] [PID.1608]
O2 - BHO: Ask Toolbar BHO [64Bits] - {434D472D-5636-006A-76A7-7A786E7484D7} . (...) -- "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\CMG-V6\Passport.dll" (.not file.) =>Toolbar.Ask
O4 - HKLM\..\Wow6432Node\Run: [ApnTBMon] . (.APN - Ask Toolbar Notifier.) -- C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe
O23 - Service: Service de mise à jour Ask (APNMCP) . (.APN LLC. - APN Updater.) - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe
O42 - Logiciel: Ask Toolbar - (.Ask Partner Network.) [HKLM][64Bits] -- {434D472D-5636-006A-76A7-A758B70B0801}
[HKCU\Software\APN PIP]
[HKCU\Software\AskPartnerNetwork]
[HKLM\Software\Wow6432Node\AskPartnerNetwork]
[HKLM\Software\Wow6432Node\PIP]
O43 - CFD: 18/05/2013 - 17:24:33 - [3,374] ----D C:\Program Files (x86)\AskPartnerNetwork
O43 - CFD: 18/05/2013 - 17:24:16 - [0] ----D C:\ProgramData\APN
O43 - CFD: 18/05/2013 - 17:24:33 - [0,470] ----D C:\ProgramData\AskPartnerNetwork
O45 - LFCP:[MD5.971215B1F66BFD87FC290FEDFB89FD80] - 18/05/2013 - 16:24:46 ---A- - C:\Windows\Prefetch\APNMCP.EXE-AE563B32.pf
O45 - LFCP:[MD5.14588A136E80015B1EBEC4AC684E8383] - 18/05/2013 - 16:35:11 ---A- - C:\Windows\Prefetch\TBNOTIFIER.EXE-7924204A.pf
[HKCU\Software\APN PIP]
[HKLM\Software\Wow6432Node\PIP]
[HKCU\Software\AskPartnerNetwork] [HKLM\Software\Wow6432Node\AskPartnerNetwork]
C:\Program Files (x86)\AskPartnerNetwork
C:\ProgramData\AskPartnerNetwork
O90 - PUC: "D274D4346365A600677A7A857BB08010" . (.Ask Toolbar.) -- C:\Windows\Installer\{434D472D-5636-006A-76A7-A758B70B0801}\ToolbarIcon.exe
SR - | Auto 03/04/2013 169096 | (APNMCP) . (.APN LLC..) - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe
Emptytemp
EmptyClsid


----------------------------------------------------------

- Si tu ne trouves pas le bouton GO, clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à gauche de la page d'outil)

- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse


O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manièr claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
0
utaka14 Messages postés 9 Date d'inscription samedi 18 mai 2013 Statut Membre Dernière intervention 18 mai 2013
18 mai 2013 à 19:30
Rapport de ZHPFix 2013.5.11.1 par Nicolas Coolman, Update du 11/05/2013
Fichier d'export Registre :
Run by Antoine14 at 18/05/2013 19:29:24
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit (Build 9200)

Corbeille vidée

========== Logiciel(s) ==========
ABSENT Software Key: {434D472D-5636-006A-76A7-A758B70B0801}

========== Clé(s) du Registre ==========
ABSENT Key: CLSID BHO: {434D472D-5636-006A-76A7-7A786E7484D7}
ABSENT Key: Service: APNMCP
ABSENT Key: HKCU\Software\APN PIP
ABSENT Key: HKCU\Software\AskPartnerNetwork
ABSENT Key: HKLM\Software\Wow6432Node\AskPartnerNetwork
ABSENT Key: HKLM\Software\Wow6432Node\PIP
ABSENT Key: HKCU\Software\AskPartnerNetwork [HKLM\Software\Wow6432Node\AskPartnerNetwork
ABSENT Key: \Software\Classes\Installer\Products\\D274D4346365A600677A7A857BB08010

========== Valeur(s) du Registre ==========
ABSENT RunValue: ApnTBMon

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichier(s) ==========
ABSENT Folder/File: c:\users\antoine14\appdata\local\temp\apnsetup.exe
ABSENT Folder/File: c:\program files (x86)\askpartnernetwork\toolbar\updater\tbnotifier.exe
ABSENT File: c:\program files (x86)\askpartnernetwork\toolbar\cmg-v6\passport.dll
ABSENT File: c:\windows\prefetch\apnmcp.exe-ae563b32.pf
ABSENT File: c:\windows\prefetch\tbnotifier.exe-7924204a.pf
ABSENT Folder/File: c:\programdata\askpartnernetwork
SUPPRIME Temporaires Windows


========== Récapitulatif ==========
8 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Dossier(s)
7 : Fichier(s)
1 : Logiciel(s)


End of clean in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 18/05/2013 18:28:32 [2517]
C:\ZHP\ZHPFix[R2].txt - 18/05/2013 19:29:25 [1751]
0
Utilisateur anonyme
18 mai 2013 à 20:57
super,

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://fr.malwarebytes.com/mwb-download/
ou :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
. tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


0