Virus ukash pour Gen

Résolu/Fermé
billmaxime Messages postés 49948 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 5 mai 2024 - 28 nov. 2012 à 09:43
 Utilisateur anonyme - 9 déc. 2012 à 00:41
Bonjour,

salut Gen,

j'ai le virus ukash sur le pc d'une copine...

le pc démarre en mode sans échec, mais le mode sans échec disparaît pratiquement de suite

je t'écris le message de mon pc, mais le pc de la copine est w7 éditon familiale

merci pour ta collaboration

@+





36 réponses

Utilisateur anonyme
1 déc. 2012 à 14:25
ah ben si tu cliques sur les fichiers suspect !!!! je peux plus grand chose pour toi si tu fais l'andouille !! ^^
0
billmaxime Messages postés 49948 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 5 mai 2024 5 948
1 déc. 2012 à 14:27
il a pas démarrer

je suppose que je dois le supprimer

@+
0
Utilisateur anonyme
1 déc. 2012 à 14:31
si tu y arrives......
0
billmaxime Messages postés 49948 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 5 mai 2024 5 948
1 déc. 2012 à 14:41
ok

je l'ai supprimé (mis dans la corbeille) et j'ai vidé la corbeille

j'ai redémarre le pc et je ne le vois plus dans c:\program files (x86)\fly2.exe

@+
0
billmaxime Messages postés 49948 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 5 mai 2024 5 948
1 déc. 2012 à 15:11
re Gen

je dois faire autre chose?

@+ merci
0
Utilisateur anonyme
1 déc. 2012 à 21:23
j'aimerais bein voir la suppression de OTL fonctionner correctement
0
billmaxime Messages postés 49948 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 5 mai 2024 5 948
1 déc. 2012 à 21:30
re Gen

tu veux que je recommence la correction avec olt

@+
0
Utilisateur anonyme
1 déc. 2012 à 22:09
ben disons que je ciomprnds pas pourquoi il reagit comme ca.
0
billmaxime Messages postés 49948 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 5 mai 2024 5 948
1 déc. 2012 à 22:13
perso j'ai pas lu et de toute façon je capte pas tout

si tu veux que je refasse quelque chose dis le moi

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
1 déc. 2012 à 22:15
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
billmaxime Messages postés 49948 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 5 mai 2024 5 948
1 déc. 2012 à 22:16
ok

je poste le rapport quand c'est terminé

@+ merci
0
billmaxime Messages postés 49948 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 5 mai 2024 5 948
2 déc. 2012 à 00:28
re Gen

voila le rapport MBAM

https://www.cjoint.com/?BLcaCpunndH

@+ merci
0
Utilisateur anonyme
2 déc. 2012 à 18:14
re

encore des soucis ?
0
billmaxime Messages postés 49948 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 5 mai 2024 5 948
2 déc. 2012 à 18:25
re Gen

j'ai fait toutes les MAJ (windows update +les différents logiciels installés)

j'ai viré tout java et ré-installé +adobe reader

j'ai passé adwcleaner/MBAM (sur ta demande)

après j'ai voulu passé (4 fois)usbfix mais il s'arrête a 95%

j'ai passé roguekiller qui m'a trouvé 1 problème avec le MBR

de là j'ai passé tdsskiller qui m'a trouvé "la bête" et je l'ai supprimée

j'ai repassé roguekiller et le rapport était vierge

j'ai réessayé usbfix qui s'arrête toujours a 95%

j'ai tout viré avec delfix et j'ai passé ccleaner+purera (1,5GO de viré!!!)

en ce moment je fais les dvd de sauvegarde (qui n'ont pas été fait a la première utilisation du pc)

tu en penses quoi?

@+merci
0
billmaxime Messages postés 49948 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 5 mai 2024 5 948
2 déc. 2012 à 21:56
re Gen

les dvd de sauvegarde sont fais

merci pour ton aide

@+
0
billmaxime Messages postés 49948 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 5 mai 2024 5 948
5 déc. 2012 à 17:50
salut Gen

les dvd de sauvegarde sont fait, mais je ne sais toujours pas pourquoi je n'arrive pas a passer

usbfix

@+ merci
0
hello

bah teste en mode sans echec
0
billmaxime Messages postés 49948 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 5 mai 2024 5 948
6 déc. 2012 à 15:28
salut Gen

j'ai un autre soucis, le pare feu est désactivé et je n'arrive plus a l'activé

@+ merci
0
Utilisateur anonyme
7 déc. 2012 à 22:06
bah si t'as plus de soucis je vois pas la raison pour laquelle s'enerver avec usbfix
0
billmaxime Messages postés 49948 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 5 mai 2024 5 948
7 déc. 2012 à 22:12
bah!! j'ai toujours le soucis >>>>usbfix en mode suppression >>>>qui s'arrête a 95%

dis moi si tu veux que je fasse 1 scan (olt) ou autre

@+ merci
0
Utilisateur anonyme
7 déc. 2012 à 22:14
je la refais

si t'as plus de soucis , je ne vois pas pourquoi tu insistes à vouloir faire usbfix
0
billmaxime Messages postés 49948 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 5 mai 2024 5 948
8 déc. 2012 à 09:27
salut Gen

en fait, je pense qu'il reste 1 crasse dans le pc>>>>

le pare feu c'est désactiver tout seul et j'ai dû chipoter dans la base de registre pour le réactiver

pour usbfix, je laisse comme ça (tu as raison) le pc fonctionne

merci pour ton aide tout au long du topic

bonne journée

ps:1merci particulier (que je dois te transmettre) de ma copine et de son fils>>>>

pour ton aide a désinfecter le pc

@+
0
Utilisateur anonyme
8 déc. 2012 à 18:01
maintenant si tu veux on peut vraiment pousser la chose p^lus loin mais ca prendra un peu de temps :)
0
billmaxime Messages postés 49948 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 5 mai 2024 5 948
8 déc. 2012 à 18:11
re Gen

pas de soucis j'ai le temps

j'aimerai être sur que le pc est clean avant de le rendre

@+
0
Utilisateur anonyme
8 déc. 2012 à 18:34
retente la correction avec OTL
0
billmaxime Messages postés 49948 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 5 mai 2024 5 948
8 déc. 2012 à 19:09
re Gen

voila le rapport de correction

j'ai effectué la correction en mode normal et sans désactiver les protections

https://www.cjoint.com/?BLitioQw6o1

@+ merci
0
Utilisateur anonyme
8 déc. 2012 à 19:17
donc ces lignes ne sont pas certifiées :

Prefs.js: "Ask.com" removed from browser.search.defaultengine
Prefs.js: "" removed from browser.search.defaultenginename
Prefs.js: "" removed from browser.search.defaulturl
Prefs.js: "Ask.com" removed from browser.search.order.1
Prefs.js: ffxtlbr@funmoods.com:1.5.1 removed from extensions.enabledAddons
Prefs.js: {C9B68337-E93A-44EA-94DC-CB300EC06444}:5.30.4 removed from extensions.enabledAddons
Prefs.js: plugin@yontoo.com:1.20.00 removed from extensions.enabledAddons
Prefs.js: "https://fr.ask.com/?l=dis&o=15788" removed from browser.startup.homepage
0
billmaxime Messages postés 49948 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 5 mai 2024 5 948
8 déc. 2012 à 19:32
re Gen

normalement je les ai virées avec zhpfix?

@+ merci
0
Utilisateur anonyme
8 déc. 2012 à 19:47
donc otl ne les vire pas...
0
billmaxime Messages postés 49948 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 5 mai 2024 5 948
8 déc. 2012 à 20:06
re Gen

et je suis censé faire quoi pour ce problème?

@+ merci
0
Utilisateur anonyme
8 déc. 2012 à 20:48
demande à xplode pourquoi ces lignes existent encore après le passage d'adwcleaner
0
billmaxime Messages postés 49948 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 5 mai 2024 5 948
8 déc. 2012 à 21:24
re Gen

j'ai refais 1 adwcleaner et je ne vois pas les lignes que tu me cites dans le message précédent

le rapport https://www.cjoint.com/?BLivvsrRN6T

je te joins 1 rapport zhpdiag https://www.cjoint.com/?BLivywpdtlF

@+ merci
0
Utilisateur anonyme
8 déc. 2012 à 21:55
ben nan y'a rien d'interessant dans zhpdiag....
0
billmaxime Messages postés 49948 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 5 mai 2024 5 948
8 déc. 2012 à 21:57
re Gen

tu préfères 1 scan avec olt?

@+
0
Utilisateur anonyme
8 déc. 2012 à 22:16
je pense pas que ca apportera quelque chose de plus....

https://www.youtube.com/watch?v=Zm8aagV5_J4
0
billmaxime Messages postés 49948 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 5 mai 2024 5 948
8 déc. 2012 à 22:29
ok

par contre penses-tu que je doive recommencer les dvd de sauvegarde

comme mon problème de désactivation du pare feu est survenu après que j'ai gravé les dvd

je te joins quand même les rapports OLT

https://www.cjoint.com/?BLiwBIX06zV

https://www.cjoint.com/?BLiwCKPm9Th

@+ merci
0
Utilisateur anonyme
9 déc. 2012 à 00:24
ben non ! si c'est survenu après...
0
billmaxime Messages postés 49948 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 5 mai 2024 5 948
9 déc. 2012 à 00:28
ok

je te remercie encore pour ton aide

je mets le sujet en résolu

@+
0
Utilisateur anonyme
9 déc. 2012 à 00:41
:::)
0