Virus ministère de l'interieur / ukash

Résolu/Fermé
sthyxzero - 12 janv. 2013 à 22:22
 Utilisateur anonyme - 13 janv. 2013 à 15:16
Bonjour,

j'ai choppé le virus ukash hier soir, et après pas mal de recherches, je ne trouve pas de solutions qui me convienne ou qui soit compréhensible, alors voila le problème, je lance le pc infecté en mode normal, l'écran ukash apparait, je le lance en mode sans echec avec prise en charge réseau, ukash apparait, je le lance en mode sans echec et ukash apparait toujours.

voila voila, pouvez vous m'aidez ?

j'ai windows 7 sur le pc portable et sur le pc infecté aussi.

Cordialement, sthyxzero.

A voir également:

69 réponses

Utilisateur anonyme
12 janv. 2013 à 22:26
salut

et en invité de commandes ?
0
je lance le mode invité de commande en mode sans echec (j'ai que ça) et j'ai une fenetre noire avec ecrit C:\Windows\system32>
avec en image de fond (dérrière la fenetre de commande) un écran noir avec ecrit mode sans echec au 4 coins
0
formidable

tape regedit

le registre s ouvre-t-il ?

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
oui un registre s'ouvre avec 5 fichiers qui commences tous par HKEY_blabla_blabla
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
12 janv. 2013 à 22:45
ok on va faire ca et si pas on verra dans les dossiers :)

deplie avec les petit "+"

HKEY_CURRENT_USER
\Software
\Microsoft
\windwos NT
\CurrentVersion
\Winlongon

clic gauche sur winlogon

fenetre de droite , as -tu une valeur "Shell" ?
0
pas de shell en vue, j'ai 5 elements :

nom : type :

(par defaut) reg_sz
buildnumber reg_dword
excludeprofiledirs reg_sz
first logon reg_dword
parseautoexec reg_sz

c'est tout ce qui est affiché avec un clic gauche sur winlogon.
0
Utilisateur anonyme
12 janv. 2013 à 23:05
ok c'est l'autre variante

c'est quoi le systeme malade ? XP ? , Vista ? , 7 , 8 ?
0
le système qui est malade c'est windows 7

(et qu'elle est cette "autre variante " ?)
0
Utilisateur anonyme
12 janv. 2013 à 23:51
bien dans le fenetre noire tape :

cd "%appdata%"
0
sthyxzero Messages postés 108 Date d'inscription samedi 12 janvier 2013 Statut Membre Dernière intervention 6 janvier 2015 3
13 janv. 2013 à 08:58
j'ai écris cd %appdata% a la suite de C:\windows\systeme32>
et j'ai une autre ligne qui apparait
C:\users\MonNom\appdata\roaming>

je fais quoi maintenant ?
0
tape cd "Start menu"

puis

cd "Programs"

Puis cd "Startup"

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
sthyxzero Messages postés 108 Date d'inscription samedi 12 janvier 2013 Statut Membre Dernière intervention 6 janvier 2015 3
13 janv. 2013 à 09:46
Le chemin d'acces spécifié est introuvable (j'ai essayé avec et sans les " )
0
edit ah non je me suis planté

cd microsoft
cd windows
cd "start menu"
cd "Programs"
cd "Startup"

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
sthyxzero Messages postés 108 Date d'inscription samedi 12 janvier 2013 Statut Membre Dernière intervention 6 janvier 2015 3
13 janv. 2013 à 10:01
ok la c'est bon j'ai :

C:\user\monNom\appdata\roaming\microsoft\windows\start menu\programs\ startup>

je fais quoi ?
0
Utilisateur anonyme
13 janv. 2013 à 10:06
tape dir
0
sthyxzero Messages postés 108 Date d'inscription samedi 12 janvier 2013 Statut Membre Dernière intervention 6 janvier 2015 3
13 janv. 2013 à 10:11
j'ai un gros pavé :

Le volume dans le lecteur C n'a pas de nom
Le numero de serie du volume est 4af8-90ad

répertoir de C:\user [...] programs\startup

11/01/2013 21:33 <REP> . (y'a un point)
11/01/2013 21:33 <REP> .. (et ici il y en a 2)
11/01/2013 21:33 1 051 runctf.link
1 fichier(s) 1 051 octets
2 rép(s) 817 727 860 736 octets libres

C:\user [...] \programs\startup


voila c'est tout ce qui est écrit.
0
tape

del /f /q runctf.lnk

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
sthyxzero Messages postés 108 Date d'inscription samedi 12 janvier 2013 Statut Membre Dernière intervention 6 janvier 2015 3
13 janv. 2013 à 10:24
ok c'est fait, j'ai re-tapé dir, et le runctf.lnk n'est plus la, tu veux tout le pavé ?
0
Utilisateur anonyme
13 janv. 2013 à 10:25
non :)

regarde si tu peux demarrer ton pc normalement
0
sthyxzero Messages postés 108 Date d'inscription samedi 12 janvier 2013 Statut Membre Dernière intervention 6 janvier 2015 3
13 janv. 2013 à 10:32
j'ai un écran tout gris après mettre conecté sur ma session, j'ai la souris, ukash n'apparait pas, mais je n'ai rien d'autre que du gros, pas de barre de taches, rien.
0