Lettre gendarmerie virus ukash

Fermé
jpisa Messages postés 34 Date d'inscription jeudi 22 décembre 2011 Statut Membre Dernière intervention 18 mars 2015 - 27 sept. 2012 à 14:10
 Utilisateur anonyme - 5 oct. 2012 à 01:06
Bonjour,
bloquée sur cette lettre , j'ai lancé malwarebytes en mode réseau sans echec et voici le rapport mais le pb persiste
Malwarebytes Anti-Malware 1.65.0.1400
www.malwarebytes.org

Version de la base de données: v2012.09.26.07

Windows Vista Service Pack 2 x86 NTFS (Mode sans échec/Réseau)
Internet Explorer 8.0.6001.19328
stickarmani :: PCSTICKARMANI [administrateur]

27/09/2012 08:41:06
mbam-log-2012-09-27 (09-45-27).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 400491
Temps écoulé: 1 heure(s), 1 minute(s), 21 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (Trojan.Ransom) -> Données: C:\Users\STICKA~1\LOCALS~1\Temp\msuwiroe.com -> Aucune action effectuée.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0





(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

le virus est toujours present


A voir également:

53 réponses

Utilisateur anonyme
30 sept. 2012 à 22:04
je te parle du dossier pas de l'executable
0
jpisa Messages postés 34 Date d'inscription jeudi 22 décembre 2011 Statut Membre Dernière intervention 18 mars 2015
1 oct. 2012 à 08:23
bonjour
j'ai relance le pre scan ce matin avec option diag
voici le rapport
https://www.cjoint.com/?BJbiwH5roRv
0
Utilisateur anonyme
1 oct. 2012 à 09:40
desinstalle adobe reader 8
desinstalle tout Java

===============

utilise ceci en mode sans echec pour virer les restes d'avast :

https://www.avast.com/fr-fr/uninstall-utility

==============

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\Windows\system32\JPCSC.dll

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

================

Attention !!! pense à re-désactiver tes protections

Clique sur ce lien : https://www.cjoint.com/?BJbjOjxSrWz

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
jpisa Messages postés 34 Date d'inscription jeudi 22 décembre 2011 Statut Membre Dernière intervention 18 mars 2015
1 oct. 2012 à 10:32
avant que je lance toute cette analyse je veux etre sure de moi
suis retourne dans panneau de config / prog et fonction - là Adobe reader8 et java n'apparaissent pas
par contre je les trouve dans C/prog / adobe (123mo) et java (170mo) si je tente de les supprimer ici le message suivant apparait "vous devez disposer d'une autorisation pour effectuer cette action"
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
1 oct. 2012 à 10:48
pourtant je vois leurs clés de desinstallation dans ton panneau de config / prog et fonction .....donc si la clé existe , ils sont présents....
0
jpisa Messages postés 34 Date d'inscription jeudi 22 décembre 2011 Statut Membre Dernière intervention 18 mars 2015
1 oct. 2012 à 13:26
je tourne en rond impossible de trouver adobe reader et java dans prog et fonction
0
Utilisateur anonyme
1 oct. 2012 à 13:29
pas grave passe à la suite , desinstalleur des restes d'avast
0
jpisa Messages postés 34 Date d'inscription jeudi 22 décembre 2011 Statut Membre Dernière intervention 18 mars 2015
1 oct. 2012 à 15:13
https://www.cjoint.com/?BJbpj0ApC8m

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.0930 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

stickarmani : Windows Vista (TM) Home Premium (32 bits)

Switchs : https://gen-hackman.kanak.fr/

Script : 14:53:25

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services

Service : 09339434 Not actif
Service : 86588851 Not actif
Service : ASWFSBLK Not actif
Service : ASWMONFLT Not actif
Service : ASWRDR Not actif
Service : ASWSP Not actif
Service : ASWTDI Not actif
Service : SYMDS Not actif
Service : SYMEFA Not actif
Service : SYMEVENT Not actif
Service : SYMIRON Not actif
Service : SYMTDIV Not actif

Deleted : [HKLM\..\CCS\..\Root\LEGACY_09339434]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_09339434]
Not Deleted : [HKLM\..\CS002\..\Root\LEGACY_09339434]
Deleted : [HKLM\..\CS003\..\Root\LEGACY_09339434]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_86588851]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_86588851]
Not Deleted : [HKLM\..\CS002\..\Root\LEGACY_86588851]
Deleted : [HKLM\..\CS003\..\Root\LEGACY_86588851]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_ASWFSBLK]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_ASWFSBLK]
Not Deleted : [HKLM\..\CS002\..\Root\LEGACY_ASWFSBLK]
Deleted : [HKLM\..\CS003\..\Root\LEGACY_ASWFSBLK]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_ASWMONFLT]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_ASWMONFLT]
Not Deleted : [HKLM\..\CS002\..\Root\LEGACY_ASWMONFLT]
Deleted : [HKLM\..\CS003\..\Root\LEGACY_ASWMONFLT]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_ASWRDR]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_ASWRDR]
Not Deleted : [HKLM\..\CS002\..\Root\LEGACY_ASWRDR]
Deleted : [HKLM\..\CS003\..\Root\LEGACY_ASWRDR]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_ASWSP]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_ASWSP]
Not Deleted : [HKLM\..\CS002\..\Root\LEGACY_ASWSP]
Deleted : [HKLM\..\CS003\..\Root\LEGACY_ASWSP]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_ASWTDI]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_ASWTDI]
Not Deleted : [HKLM\..\CS002\..\Root\LEGACY_ASWTDI]
Deleted : [HKLM\..\CS003\..\Root\LEGACY_ASWTDI]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_SYMDS]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_SYMDS]
Not Deleted : [HKLM\..\CS002\..\Root\LEGACY_SYMDS]
Deleted : [HKLM\..\CS003\..\Root\LEGACY_SYMDS]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_SYMEFA]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_SYMEFA]
Not Deleted : [HKLM\..\CS002\..\Root\LEGACY_SYMEFA]
Deleted : [HKLM\..\CS003\..\Root\LEGACY_SYMEFA]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_SYMEVENT]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_SYMEVENT]
Not Deleted : [HKLM\..\CS002\..\Root\LEGACY_SYMEVENT]
Deleted : [HKLM\..\CS003\..\Root\LEGACY_SYMEVENT]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_SYMIRON]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_SYMIRON]
Not Deleted : [HKLM\..\CS002\..\Root\LEGACY_SYMIRON]
Deleted : [HKLM\..\CS003\..\Root\LEGACY_SYMIRON]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_SYMTDIV]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_SYMTDIV]
Not Deleted : [HKLM\..\CS002\..\Root\LEGACY_SYMTDIV]
Deleted : [HKLM\..\CS003\..\Root\LEGACY_SYMTDIV]


¤

¤¤¤¤¤¤¤¤¤¤ | Registry Deletions

Key Deleted : HKU\S-1-5-21-2590550357-1729059481-2402272715-1003\Software\1ClickDownload
Key Deleted : HKLM\Software\BrowserChoice
Value Deleted : [HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\FirewallRules]:{4A20178C-91E7-4716-8AE5-AE302D3EDFC3}
Value Deleted : [HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\FirewallRules]:{0D1B5F89-BDEB-484F-9940-4DC98431855F}

¤

File Deleted : |A| - C:\Windows\System32\Tasks\{564D96AD-4632-49BC-A26A-BF743F7FE82E}

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: SAMSUNG ELECTRONICS CO., LTD.
BIOS Manufacturer: Phoenix Technologies Ltd.
System Manufacturer: SAMSUNG ELECTRONICS CO., LTD.
System Product Name: R610
Logical Drives Mask: 0x0000009c

Analysis of file "C:\Pre_Scan\MBR.bin":
Unknown MBR code

¤


¤¤¤¤¤¤¤¤¤¤ | Disk cleaning

Disk cleaned

¤


Fin : 14:55:49

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
1 oct. 2012 à 20:28
des soucis persistent ?
0
jpisa Messages postés 34 Date d'inscription jeudi 22 décembre 2011 Statut Membre Dernière intervention 18 mars 2015
1 oct. 2012 à 20:55
ecoute apparemment tout semble OK
je vais reactiver mes protections
grand merci à ta patience et ton aide
quel conseil peux tu me donner pour eviter ce desagrement
0
Utilisateur anonyme
1 oct. 2012 à 20:58
0
jpisa Messages postés 34 Date d'inscription jeudi 22 décembre 2011 Statut Membre Dernière intervention 18 mars 2015
3 oct. 2012 à 11:02
bonjour
j' ai fais le ménage mais quelques soucis persistent
1-MAJ JAVA OK
2- MAJ ADOBE READER
impossible d'installer la dernière version l'instal se bloque à 96% avec la message "dde de fermer le prog adobe reader 8.3 que je ne parviens pas à trouver sur mon PC
3-DELFIX- OK
# DelFix v9.0 - Rapport créé le 02/10/2012 à 10:04:37
# Mis à jour le 23/09/12 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : stickarmani - PCSTICKARMANI (Administrateur)
# Exécuté depuis : C:\Users\stickarmani\Desktop\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\pre_scan

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\TDSSKiller.2.6.23.0_21.12.2011_16.01.08_log.txt
Supprimé : C:\TDSSKiller.2.6.23.0_21.12.2011_16.08.31_log.txt
Supprimé : C:\Users\stickarmani\Desktop\Pre_Scan_30_09_2012_16_05_50.txt
Supprimé : C:\Users\stickarmani\Desktop\Pre_script.txt

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [931 octets] - [02/10/2012 10:04:37]

########## EOF - C:\DelFix[S1].txt - [1054 octets] ##########
4 PURERA - OK

Total space cleaned: 200.74 MB

5 CCLEANER - OK MAJ et parametrage effectue comme preconisé

6-nettoyage et defragmentation des disques - OK

7 éléments en quarantaine sup - OK

8 restauration système - aucun disque n'etait coché

9 pb avec la réactivation des comptes utilisateurs
quand je les reactive et que je vais sur internet : la page google s'ouvre instantanément -le site demande aussi - mais apres le PC met entre 3 et 5mn pour repondre à chacune de mes actions
0
pour adobe je comprends pas c est pas normal.

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0