Infection par virus ukash interpol

Fermé
Philgfk Messages postés 19 Date d'inscription dimanche 30 mars 2014 Statut Membre Dernière intervention 11 avril 2014 - 30 mars 2014 à 11:21
Malekal_morte- Messages postés 180242 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 30 mars 2014 à 21:12
bonjour, je suis infecté par le virus ukash.J'ai pu graver sur un autre pc roguekiller et je l'ai lancé mais impossible lancer malware bytes .Pas de connexion internet pour le mettre a jour.comment faire?merci de votre aide

24 réponses

Philgfk Messages postés 19 Date d'inscription dimanche 30 mars 2014 Statut Membre Dernière intervention 11 avril 2014
30 mars 2014 à 13:46
jai la version windows 7 professionnel.Je relance le cd;frst et otl ne donnent rien.je vais relancer roguekiller.
0
Philgfk Messages postés 19 Date d'inscription dimanche 30 mars 2014 Statut Membre Dernière intervention 11 avril 2014
30 mars 2014 à 13:54
roguekiller trouve 13 fichiers infectes .En cliquant sur suppression il les remplce
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur : Système [Droits d'admin]
Mode : Suppression -- Date : 03/30/2014 13:54:00
Switches : -nodriver
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 13 ¤¤¤
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyDocs (0) -> REMPLACÉ (1)
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowUser (0) -> REMPLACÉ (1)
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyPics (0) -> REMPLACÉ (1)
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> REMPLACÉ (1)
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyMusic (0) -> REMPLACÉ (1)
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowDownloads (0) -> REMPLACÉ (1)
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowVideos (0) -> REMPLACÉ (1)
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowHelp (0) -> REMPLACÉ (1)
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowPrinters (0) -> REMPLACÉ (1)
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowSetProgramAccessAndDefaults (0) -> REMPLACÉ (1)
[HJ DESK] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts




¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: +++++
--- User ---
[MBR] 11206de2452984a508f93989375eeb6c
[BSP] d6e8168ca6691ff383123fc5f7469c85 : MBR Code unknown
Partition table:
0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 39 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 81920 | Size: 752 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 1622016 | Size: 304452 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_D_03302014_135400.txt >>
RKreport[0]_S_03302014_135151.txt
0
Malekal_morte- Messages postés 180242 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 587
30 mars 2014 à 20:34
Merci d'éviter les messages privés, ça ne me fera pas répondre plus vite, on est dimanche.

Ca donne quoi les supressions manuellement ?

Quel est le problème avec OTL et FRST ? y a pas de rapport ? ca plante ?
0
Philgfk Messages postés 19 Date d'inscription dimanche 30 mars 2014 Statut Membre Dernière intervention 11 avril 2014
30 mars 2014 à 20:52
et voila le virus est revenu sans me connecter
0
Philgfk Messages postés 19 Date d'inscription dimanche 30 mars 2014 Statut Membre Dernière intervention 11 avril 2014
30 mars 2014 à 20:45
OTL ET FRST ne fonctionnent pas.mon souci vient du fait que jai desactivé ma connexion internet et je n'ai plus le virus a l écran mais j'ai peur de me reconnecter.comment puis-je etre sur de ne plus etre infecté?
0
Malekal_morte- Messages postés 180242 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 587
Modifié par Malekal_morte- le 30/03/2014 à 20:52
reconnecte toi.

Télécharge et fais un scan Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
Philgfk Messages postés 19 Date d'inscription dimanche 30 mars 2014 Statut Membre Dernière intervention 11 avril 2014
30 mars 2014 à 21:02
jai fait un scan malware et tout etait normal .le pc s'estvrelance et la a nouveau le virus est revenu.
0
Malekal_morte- Messages postés 180242 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 587
30 mars 2014 à 21:12
il bloque tout le PC ou juste le navigateur WEB ?
0