Virus UKASH windows 7

Fermé
COCO6623 Messages postés 4 Date d'inscription samedi 27 octobre 2012 Statut Membre Dernière intervention 27 octobre 2012 - 27 oct. 2012 à 09:20
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 27 oct. 2012 à 20:48
Bonjour,


Nous venons d'êtres infectés par ce virus UKASH (PC en W7 / Firefox 16.0.1)
J'ai redémarré en mode sans échec réseau. Téléchargé le fichier OTL puis personnalisé avec le script trouvé sur internet. J'ai lancé le scan et celui ci est resté bloqué au scan de Firefox. Maintenant je peux ouvrir d'autres fenêtres mais reste bloquée sur la dernière fenêtre ouverte, impossible de basculer de l'une à l'autre.
Quoi faire ? Merci de votre aide
A voir également:

5 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
27 oct. 2012 à 09:49
Bonjour,

Quel script as tu utilisé ?
Tu as cliqué sur le bouton Analyse ou Correction ?

A +
0
COCO6623 Messages postés 4 Date d'inscription samedi 27 octobre 2012 Statut Membre Dernière intervention 27 octobre 2012
27 oct. 2012 à 19:15
Ci dessous le script que j'ai copié/collé puis j'ai cliqué sur Analyser

netsvcs
msconfig
drivers32
activex
/md5start
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
kernel32.dll
services.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\syswow64\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\syswow64\drivers\*.sys /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
27 oct. 2012 à 19:25
ok,

Tu dois avoir 2 rapports OTL.txt et Extras.txt qui ont été crée par l'outil OTL (ils doivent se trouver dans le même répertoire que l'outil)

Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

A+
0
COCO6623 Messages postés 4 Date d'inscription samedi 27 octobre 2012 Statut Membre Dernière intervention 27 octobre 2012
27 oct. 2012 à 20:01
j'ai finalement lancé une restauration d'un point antérieur. Puis scanné avec l'antivirus. Il a détecté une menace et mis en quarantaine deux "fichiers " (?) - la je relance à nouveau le poste en faisant un scan minutieux ça a l'air de s'arranger.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
Modifié par kalimusic le 27/10/2012 à 20:50
Quels étaient les fichiers mis en quarantaine ?
Si tu as besoin d'aide, je te réponds.

A +

«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
0