Virus ukash police judiciaire. Commentdéfaire

Résolu/Fermé
Guilt69 Messages postés 28 Date d'inscription mardi 18 septembre 2012 Statut Membre Dernière intervention 7 janvier 2013 - 18 sept. 2012 à 16:58
 Utilisateur anonyme - 27 sept. 2012 à 19:53
Bonjour,
J'aimerais un petit coup de pouce. Je ne suis pas un as de l'informatique.
Je viens de recevoir un virus ukash en le demandant de verser une certaine somme.
Bien évidement je ne suis pas tombé dans le panneau et grâce à votre site j'ai pu m'en sortir légèrement.
J'ai donc allumer mon Pc en mode sans échec avec réseau. J'ai pu télécharger malware. Ce dernier ma détecté trois dossier infecter. J'ai suivi les consignes.
J'ai pu lire dans les autres postes lié à ce problème que la manipulation n'est pas tout à fais fini.
J'irais besoin d'une petite aide svp.
J'ai garder le rapport de malware
Merci par avance


A voir également:

18 réponses

Utilisateur anonyme
20 sept. 2012 à 08:15
Bonjour

Pour désinstaller Adobe reader tu te rends dans le panneau de configuration et ensuite programmes et fonctionnalités

Je te propose en lieu et place de Adobe un logiciel plus léger et qui suffit amplement pour lire un fichier Pdf
Il s'agit de Foxit reader

@+
1
Bonjour

1)Poste moi ce rapport de Malwaresbytes ensuite tu mets à jour ton PC

2)SX Check&Update est un outil développé par Igor51.

De nombreuses infections se propagent via des failles logiciels tels que FlashPlayer, Adobe Reader et Java. Il est donc indispensable de les maintenir à jour.
* SX Check&Update permet très facilement de mettre à jour ces programmes grâce à son interface simplifiée.
* SX Check&Update est compatible: Windows XP (32 / 64 bit), Vista (32 / 64 bit), 2008, Windows 7 (32 / 64 bit)




Télécharger SX Check&Update (de igor 51) sur le Bureau.


Utilisateur d'AVAST : Il vous faut désactiver les agents de protections le temps de l'exécution.

Désactiver l'Agent WEB pour que l'outil puisse correctement fonctionner.
* Lancer l'outil.
Il est indispensable que l'ordinateur soit connecté à Internet afin que SX Check&Update puisse vérifier les versions des logiciels à risque.
* Au menu principal, choisir l'option Rapport.
Poste moi ce rapport ;merci



@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
Guilt69 Messages postés 28 Date d'inscription mardi 18 septembre 2012 Statut Membre Dernière intervention 7 janvier 2013
19 sept. 2012 à 21:02
Bonsoir Guillaume5188.
Merci pour la rapidité de ta réponses.
Voici le rapport :


Malwarebytes Anti-Malware (Essai) 1.65.0.1400
www.malwarebytes.org

Version de la base de données: v2012.09.17.08

Windows Vista Service Pack 2 x86 NTFS (Mode sans échec/Réseau)
Internet Explorer 9.0.8112.16421
Ordinateur :: PC-DE-ORDINATEU [administrateur]

Protection: Désactivé

17/09/2012 20:25:41
mbam-log-2012-09-17 (20-25-41).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 320058
Temps écoulé: 37 minute(s), 27 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run||22157EC2-E5CF-1C10-77C5-B407BA08798F} (Trojan.Phex.THAGenA) -> Données: C:\Users\Ordinateur\AppData\Roaming\Pevy\ubar.exe -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Users\Ordinateur\AppData\Roaming\Pevy\ubar.exe (Trojan.Phex.THAGenA) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Ordinateur\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FKBJGF12\archive[1].exe (Trojan.Phex.THAGenA) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Guilt69 Messages postés 28 Date d'inscription mardi 18 septembre 2012 Statut Membre Dernière intervention 7 janvier 2013
19 sept. 2012 à 21:27
Je rencontre un problème avec adobe reader lorsque je lance le scan sx chek...
Je recois un message me disant

Adobe reader plus supporté
Vous utilisez une version d'adobe qui n'est plus supporté.
désinstallez adobe reader et téléchargé la dernière version sur
get.adobe.com

le seul problème c'est que je n'arrive pas à trouver ou désinstaller adobe et quand je télécharge via ce lien, une fois le téléchargement effectué je ne peut pas ouvrir ce dernier.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Guilt69 Messages postés 28 Date d'inscription mardi 18 septembre 2012 Statut Membre Dernière intervention 7 janvier 2013
22 sept. 2012 à 11:48
Bonjour Guillaume5188.
Merci pour tes conseils j'ai pu désinstaller avec succès adobe reader et installer Foxit reader.
J'ai par la suite lancer SX CU.
Lorsque je fais un scan, rien ne se produit.
Lorsque je clique sur rapport je recois un message me disant :

Impossible de trouver le fichier C:\Windows\system32\rapport_SX.txt
Voulez vous créer un nouveau fichier?

Lorsque je répond par oui j'ai un document bloc note qui s'ouvre vide.Et lorsque je répond par non il se produit la meme chose.

Qu'est ce que je dois faire?
Sinon quand je clique sur le reste :
Java non istallé
Reader à jour
Flash non installé
Windows Update à jour

merci
0
Utilisateur anonyme
24 sept. 2012 à 19:08
Bonsoir

Et bien installe :
Java
Flash player

Tiens moi au courant;merci

@+
0
Guilt69 Messages postés 28 Date d'inscription mardi 18 septembre 2012 Statut Membre Dernière intervention 7 janvier 2013
25 sept. 2012 à 10:44
Bonjour.
J'ai installé avec succès JAVA et Flash Player.
Quand je lance SXCU, le logiciel me dit bien que tout est à jour mais j'ai toujours le même problème pour le rapport.

FlashPlayer version 11.4.402.278. ok
Java 7 Update 7 version 7.0.70 ok
0
Utilisateur anonyme
25 sept. 2012 à 18:41
Bonsoir

Ce n'est pas grave.
Si tous ces logiciels sont à jour

Je te propose un contrôle à l'aide de:

[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport

@+

0
Guilt69 Messages postés 28 Date d'inscription mardi 18 septembre 2012 Statut Membre Dernière intervention 7 janvier 2013
26 sept. 2012 à 13:59
Bonjour Guillaume5188.

Voila le rapport :


RogueKiller V8.0.5 [23/09/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur : Ordinateur [Droits d'admin]
Mode : Recherche -- Date : 26/09/2012 13:57:14

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 4 ¤¤¤
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (socks=127.0.0.1:21090) -> TROUVÉ
[PROXY IE] HKCU\[...]\Internet Settings : ProxyEnable (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤
SSDT[75] : NtCreateSection @ 0x8224DDE5 -> HOOKED (Unknown @ 0x8C634076)
SSDT[276] : NtRequestWaitReplyPort @ 0x8225FF90 -> HOOKED (Unknown @ 0x8C634080)
SSDT[289] : NtSetContextThread @ 0x822AF06F -> HOOKED (Unknown @ 0x8C63407B)
SSDT[314] : NtSetSecurityObject @ 0x821DC038 -> HOOKED (Unknown @ 0x8C634085)
SSDT[332] : NtSystemDebugControl @ 0x82214EC1 -> HOOKED (Unknown @ 0x8C63408A)
SSDT[334] : NtTerminateProcess @ 0x8220D143 -> HOOKED (Unknown @ 0x8C634017)
S_SSDT[573] : Unknown -> HOOKED (Unknown @ 0x8C63409E)
S_SSDT[576] : Unknown -> HOOKED (Unknown @ 0x8C6340A3)

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts

127.0.0.1 localhost
::1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: MAXTOR STM3320620A ATA Device +++++
--- User ---
[MBR] 25a76c76ffe170a5a227bbe06676bcd5
[BSP] 1dbae40b10a5651335452c18462dadd4 : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 12288 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 25167872 | Size: 292955 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1].txt >>
RKreport[1].txt
0
Utilisateur anonyme
26 sept. 2012 à 18:40
Bonsoir

Relance Roguekiller option Proxy RAZ
Poste moi ensuite son rapport
Merci


@+
0
Guilt69 Messages postés 28 Date d'inscription mardi 18 septembre 2012 Statut Membre Dernière intervention 7 janvier 2013
26 sept. 2012 à 20:11
RogueKiller V8.0.5 [23/09/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur : Ordinateur [Droits d'admin]
Mode : Proxy RAZ -- Date : 26/09/2012 20:10:42

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 2 ¤¤¤
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (socks=127.0.0.1:21090) -> SUPPRIMÉ
[PROXY IE] HKCU\[...]\Internet Settings : ProxyEnable (1) -> REMPLACÉ (0)

¤¤¤ Driver : [CHARGE] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
0
Utilisateur anonyme
26 sept. 2012 à 20:56
Re

1)
Télécharge DelFix de Xplode

* Lance le.
* A l'invite, [Suppression]
* Un rapport va s'ouvrir à la fin, colle le dans la réponse

Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation]


2)
Ccleaner :

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur <gras>suivant

.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques ou clic droit sous Vista ou Seven sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et une fois fermé tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.


3)Purge la restauration sur Vista.
Comment faire :

https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections



@+
0
Guilt69 Messages postés 28 Date d'inscription mardi 18 septembre 2012 Statut Membre Dernière intervention 7 janvier 2013
26 sept. 2012 à 21:01
Re,

# DelFix v9.0 - Rapport créé le 26/09/2012 à 21:00:50
# Mis à jour le 23/09/12 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Ordinateur - PC-DE-ORDINATEU (Administrateur)
# Exécuté depuis : C:\Users\Ordinateur\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\Users\Ordinateur\Desktop\RK_Quarantine

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Users\Ordinateur\Desktop\RKreport[1].txt
Supprimé : C:\Users\Ordinateur\Desktop\RKreport[2].txt
Non Supprimé : C:\Users\Ordinateur\Downloads\RogueKiller.exe

~~~~~~ Registre ~~~~~~


~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[R1].txt - [816 octets] - [26/09/2012 21:00:35]
DelFix[S1].txt - [780 octets] - [26/09/2012 21:00:50]

########## EOF - C:\DelFix[S1].txt - [903 octets] ##########
0
Guilt69 Messages postés 28 Date d'inscription mardi 18 septembre 2012 Statut Membre Dernière intervention 7 janvier 2013
26 sept. 2012 à 21:31
Bonsoir Guillaume5188.

Voila j'ai effectué toutes les opérations que tu m'as indiqué.
Je t'en remercie sans toi je n'y serais jamais arrivé! :)
Mon ordinateur est désormais opérationnel?
J'ai créé un nouveau point de restauration.

Je voulais juste savoir, pour terminer, quel anti virus me conseil tu?
Merci
0
Utilisateur anonyme
27 sept. 2012 à 18:21
Bonsoir

Cela reste ton choix :gratuit ou payant.
A toi de choisir

@+
0
Bonsoir.
Du coup j'ai chosit avant en gratuit.

Je suis désolé de te déranger une nouvelle fois mais je rencontre un autre problème sur mon Pc portable.
J'ai ouvert une discussion mais pas de réponse.
Serait tu prêt à me donner un coup de main?
Merci
0
Utilisateur anonyme
27 sept. 2012 à 18:44
Re

Communique moi le lien;je vais voir ce que je peux faire

@+
0
Guilt69 Messages postés 28 Date d'inscription mardi 18 septembre 2012 Statut Membre Dernière intervention 7 janvier 2013
27 sept. 2012 à 19:08
0
Utilisateur anonyme
27 sept. 2012 à 19:12
Re

Je te propose donc de clore ce sujet

@+
0
Guilt69 Messages postés 28 Date d'inscription mardi 18 septembre 2012 Statut Membre Dernière intervention 7 janvier 2013
27 sept. 2012 à 19:21
Pourtant je peut me connecter sur freewifi sur mon téléphone
0
Utilisateur anonyme
27 sept. 2012 à 19:53
Réponds sur l'autre sujet et clos celui-ci
0