Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

Virus Ukash gendarmerie qui bloque mon ordinateur

 

1 utilisateur anonyme
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

Virus Ukash gendarmerie qui bloque mon ordinateur

Prévenir les modérateurs en cas d'abus 
kri009
kri009
  1. Posté le 03/10/2012 à 07:33:45  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,
 j'ai comme de nombreux internautes été infecté par un virus qui bloque mon ordinateur sur la session windows normale.
 en passant par le mode sans echec avec reseau, j'ai suivi les instruction du site "sur la toile" traitant des virus (téléchargement de roguekiller et zhpdiag) et voici les rapports :

 Roguekiller :
 RogueKiller V8.1.0 [28/09/2012] par Tigzy
 mail: tigzyRK<at>gmail<dot>com
 Remontees: http://www.sur-la-toile.com/di [...] ntees.html
 Website: http://www.sur-la-toile.com/RogueKiller/
 Blog: http://tigzyrk.blogspot.com

 Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
 Demarrage : Mode sans echec avec prise en charge reseau
 Utilisateur : Chrystel [Droits d'admin]
 Mode : Recherche -- Date : 03/10/2012 01:58:03

 ¤¤¤ Processus malicieux : 0 ¤¤¤

 ¤¤¤ Entrees de registre : 4 ¤¤¤
 [RUN][SUSP PATH] HKCU\[...]\Run : gmuovnfzkavyaws (C:\ProgramData\gmuovnfz.exe) -> TROUVÉ
 [RUN][SUSP PATH] HKUS\S-1-5-21-3563614290-23363​91194-1459904178-1000[...]\Run : gmuovnfzkavyaws (C:\ProgramData\gmuovnfz.exe) -> TROUVÉ
 [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595f​e6b30ee} (1) -> TROUVÉ
 [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002​B30309D} (1) -> TROUVÉ

 ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

 ¤¤¤ Driver : [NON CHARGE] ¤¤¤

 ¤¤¤ Fichier HOSTS: ¤¤¤
 --> C:\Windows\system32\drivers\et​c\hosts

 127.0.0.1 localhost
 ::1 localhost


 ¤¤¤ MBR Verif: ¤¤¤

 +++++ PhysicalDrive0: TOSHIBA MK3252GSX +++++
 --- User ---
 [MBR] e1cf154f4a86fe082168b1f44b0dbe​58
 [BSP] deeef34b45446535ba24528076df43​cd : Windows Vista MBR Code
 Partition table:
 0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 1500 Mo
 1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 3074048 | Size: 152622 Mo
 2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 315643904 | Size: 151122 Mo
 User = LL1 ... OK!
 User = LL2 ... OK!

 Termine : << RKreport[1].txt >>
 RKreport[1].txt



 Lien vers le rapport ZHP Diag :
 http://up.sur-la-toile.com/i16cm

 Merci d'avance pour votre aide, j'espère n'avoir rien oublié.
 A très vite

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 03/10/2012 à 07:53:50  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Hello !

 Dans l'ordre, ...


 1. Quitte tous les programmes et ...

 (re)Lance RogueKiller.exe.
 
 Attends la fin du "Prescan" ... et clique sur Scan.

 Une fois le scan achevé, clique sur le bouton "Suppression".

 Copie-colle dans ta réponse le rapport qui devrait s'afficher.

 -----
 2. Télécharge, installe et mets à jour Malwarebytes Anti-malware.

 Puis, exécute un scan complet.

 Une fois le scan achevé, si MalwareByte's a détecté des infections, clique sur Afficher les résultats, puis sur Supprimer la sélection.

 Poste le rapport.
 

(Publicité)
kri009
  1. Posté le 03/10/2012 à 10:06:04  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour Kmisol
 merci pour la réponse rapide, je suis au bureau donc je ferai les manips ce soir en rentrant.
 Merci d'avance pour la prise en charge
 Cdlt

kri009
  1. Posté le 04/10/2012 à 08:58:48  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour Kmisol,
 mon problème est résolu, j'ai éliminé les fichiers identifiés par Roguekiller, et cela fonctionne à nouveau
 merci pour l'intervention et pour ce que vous faites sur ces sites d'entraide.
 Bonne continuation

reparepresquetout
  1. Posté le 06/10/2012 à 15:44:45  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
EDIT MODERATION : CREEZ VOTRE SUJET MERCI, A LIRE : http://forum.telecharger.01net [...] ges-1.html
 


 VISTA ET SES ENNUIS

 "U kash"   à complètement bloqué  la PC à un collègue qui surfait sur je ne sais quel site .
 le PC : Deux jours qu'il rentre de réparation et "PAN" l' image  est fort bien faite , drapeau , blason , texte de lois ,  tout parait authentique sauf qu'il y a des petites  erreur de frappe dans le texte  . Cette page qui ne veux qu'une chose :  un code à 19 chiffre acheté  dans un bureau de tabac  contre le somme de 100€   pour sans débarrasser  dans les trois jours sinon le pc restera bloqué .
 .  BREF, impossible de retourné au bureau , par la touche Windows , ou alt tab , ou autre manip , même Control  + alt + sup ne permet pas d’accéder au gestionnaire et aussitôt revient sur cette page de M.... .
 J'ai eu l'idée en mode sans échec de mettre un deuxième utilisateur principal et de supprimer l'actuel en mode normal , pour renommer le deuxième au nom du premier ( vous suivez   )  ,
 ÇA A MARCHE sauf que j'ai perdu le carnet d'adresse et quelques dossier très récents de mon collègue (  il est revenu de reparation il y a deux jours )  .LE PC tourne depuis deux heure , pas de page bloquant le pc après plusieurs redémarrage , reste a lancer un antivirus ou autre chose  peut être mais à partir de quel site ce virus est venu ?

 Voila  pour mon cas . si vous avez d'autres idée , je prends .  merci

(Publicité)
Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 09/10/2012 à 22:58:03  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut !

 D'autres s******ies peuvent s'installer sur le PC en même temps qu'Ukash !

 La désinfection n'est surement pas finie :/  .

 Page :
1

Aller à :
 

Sujets relatifs
Virus Ukash - gendarmerie nationale [résolu] Invasion virus, plus de connection internet! (RESOLU)
virus porn.exe et sexy.exe Résolu: Ordinateur lent et mots soulignées en vert
eee pc infecté,security tool bloque tout virus ou autre ? malgrès le blocage trafic internet continue
Virus Michael Jackson  
Plus de sujets relatifs à : Virus Ukash gendarmerie qui bloque mon ordinateur

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
souci avec sweetim 1
pc extrement lent (résolu) 36
bitdefender antivirus 39
résolu restau usine Pc tr&egrave;s lent: avira 35
Virus Sacem [Résolu] 19