Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business
  


  


  Virus ukash

 

LOGICIELS : KIKI25525 et 43 utilisateurs inconnus
Ajouter une réponse

 Mot :  Pseudo :  
Vider la liste des messages à citer  
 Page :
1
Auteur
 Sujet :

Virus ukash

Prévenir les modérateurs en cas d'abus 
n°540789
BR971
Posté le 19-12-2011 à 23:02:55  answer
Prévenir les modérateurs en cas d'abus
 

Bonjour mon pc affiche un message en disant que je dois payer une amende de 200 euros je ne peut plus voir mon bureau ni ma barre démarrer aidez moi svp.

n°758309
dédétraqué
Profil : Equipe sécurité
Posté le 20-12-2011 à 01:14:54  answer
Prévenir les modérateurs en cas d'abus
 

Salut BR971


 Redémarre en mode sans échec avec prise en charge réseau pour avoir accès a l'internet :

 Au redémarrage de ton PC tapote sur la touche F8 ou F5, sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec avec prise en charge réseau. Choisis ta session habituelle ...



 herisson41-7 Télécharge et installe MalwareByte's Anti-Malware
 http://www.01net.com/telecharg [...] 44096.html

 herisson41-7 Mets le à jour (Important)

 herisson41-7 Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
 herisson41-7 Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
 herisson41-7 Clique sur Rechercher

 herisson41-7 Une fois le scan terminé, une fenêtre s'ouvre, clique sur  sur Ok

 herisson41-7 Si MalwareByte's n'a rien détecté, clique sur Ok  Un rapport va apparaître ferme-le.

 herisson41-7 Si MalwareByte's a détecté des infections, clique sur Afficher les résultats  ensuite sur Supprimer la sélection

 herisson41-7 Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

 Note : Si MalwareByte's  a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok

 Tutoriel pour MalwareByte's ici :
 http://www.malekal.com/tutoria [...] alware.php


 @++   :)

n°758310
nicoasm06
Posté le 20-12-2011 à 11:21:43  answer
Prévenir les modérateurs en cas d'abus
 

bonjour dédétraqué
 j'ai besoin de ton aide j'ai le meme virus sur mon pc qui me demande de regler la somme de 200 euros pour vilation de la loi francaise
 Jai suivi tes instruction a la lettre fais une analyse complete avec Malwarebyte's et egalement avec otl mais au redemarage de mon pc la page du virus revien et m'empeche d'acceder au bureau ect ...
 je n'y connai rien pour enlever ce genre de virus aide moi stp

n°758311
dédétraqué
Profil : Equipe sécurité
Posté le 20-12-2011 à 17:53:45  answer
Prévenir les modérateurs en cas d'abus
 

Salut nicoasm06


 Il ne faut pas posté dans le poste d'un autre, pour que cela soit plus clair, ouvre un poste sur le forum ici :

 http://forum.telecharger.01net [...] n=newtopic

 Explique ton problème sans poster de rapport et on va t'aider, voici les règles du forum :

 http://forum.telecharger.01net [...] ges-1.html


 -----


 Salut BR971


 Il faut répondre ici dans ce poste, comment cela ce passe?


 @++   :)

n°758312
BR971
Posté le 21-12-2011 à 03:00:12  answer
Prévenir les modérateurs en cas d'abus
 

Malwarebytes' Anti-Malware 1.51.2.1300
 www.malwarebytes.org

 Version de la base de données: 8399

 Windows 5.1.2600 Service Pack 2
 Internet Explorer 6.0.2900.2180

 21/12/2011 02:57:31
 mbam-log-2011-12-21 (02-57-31).txt

 Type d'examen: Examen complet (C:\|D:\|)
 Elément(s) analysé(s): 319673
 Temps écoulé: 1 heure(s), 24 minute(s), 1 seconde(s)

 Processus mémoire infecté(s): 0
 Module(s) mémoire infecté(s): 0
 Clé(s) du Registre infectée(s): 1
 Valeur(s) du Registre infectée(s): 0
 Elément(s) de données du Registre infecté(s): 0
 Dossier(s) infecté(s): 284
 Fichier(s) infecté(s): 586

 Processus mémoire infecté(s):
 (Aucun élément nuisible détecté)

 Module(s) mémoire infecté(s):
 (Aucun élément nuisible détecté)

 Clé(s) du Registre infectée(s):
 HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (Adware.SeekMo) -> Quarantined and deleted successfully.

 Valeur(s) du Registre infectée(s):
 (Aucun élément nuisible détecté)

 Elément(s) de données du Registre infecté(s):
 (Aucun élément nuisible détecté)

n°758313
BR971
Posté le 21-12-2011 à 03:01:41  answer
Prévenir les modérateurs en cas d'abus
 

Ensuite il y a les noms de tous les dossiers qui sont infectés mais je ne les ai pas posté car il y en a trop.

n°758314
dédétraqué
Profil : Equipe sécurité
Posté le 21-12-2011 à 07:14:52  answer
Prévenir les modérateurs en cas d'abus
 

Salut BR971


 Cela est inquiétant, il me faut le rapport...

 Poste le rapport de MalwareByte's, il peut être retrouvé sous l'onglet Rapports/logs du logiciel.

 Ouvre le et sauvegarde le sur le bureau, utilise cjoint.com pour poster en lien ton rapport :
 http://cjoint.com/

 - Clique sur Parcourir pour aller chercher le rapport
 - Clique sur Ouvrir ensuite sur Créer le lien Cjoint

 - Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

 Si ton rapport plus grand que 500Ko ici :  http://www.sendspace.com/


 -----


 On va vérifier le PC :

 Télécharge OTL (de OldTimer) et enregistre-le sur ton Bureau.

 - Quitte les applications en cours afin de ne pas interrompre le scan.
 - Faire double clique sur OTL.exe présent sur le bureau pour lancer le programme
 Vista/Seven -- Faire un clique droit sur OTL.exe présent sur le bureau et choisir exécuter en tant qu'administrateur pour lancer le programme
 - Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche "Rapport standard". Fais de même avec "Tous les utilisateurs" à coté.
 - Coche également les cases à côté de "Recherche LOP" et "Recherche Purity".

 Ne modifie pas les autres paramètres !

 Copie la liste qui se trouve en gras ci-dessous, et colle-la dans la zone sous " Personnalisation "

 netsvcs
 msconfig
 safebootminimal
 safebootnetwork
 activex
 drivers32
 %SYSTEMDRIVE%\*.*
 %SYSTEMDRIVE%\*.exe
 %PROGRAMFILES%\*.*
 %PROGRAMFILES%\*.
 /md5start
 consrv.dll
 volsnap.sys
 hidserv.dll
 appmgmts.dll
 eventlog.dll
 winlogon.exe
 scecli.dll
 netlogon.dll
 cngaudit.dll
 sceclt.dll
 ntelogon.dll
 logevent.dll
 iaStor.sys
 nvstor.sys
 atapi.sys
 IdeChnDr.sys
 viasraid.sys
 AGP440.sys
 vaxscsi.sys
 nvatabus.sys
 viamraid.sys
 wininet.dll
 wininit.exe
 nvata.sys
 nvgts.sys
 iastorv.sys
 ViPrt.sys
 eNetHook.dll
 explorer.exe
 svchost.exe
 userinit.exe
 qmgr.dll
 ws2_32.dll
 proquota.exe
 imm32.dll
 kernel32.dll
 ndis.sys
 autochk.exe
 spoolsv.exe
 xmlprov.dll
 ntmssvc.dll
 mswsock.dll
 Beep.SYS
 ntfs.sys
 termsrv.dll
 sfcfiles.dll
 st3shark.sys
 winlogon.exe
 wininit.ini
 /md5stop
 HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Control\Session Manager\SubSystems /s
 SAVEMBR:0
 %systemroot%\*. /mp /s
 %systemroot%\system32\*.dll /lockedfiles
 %systemroot%\Tasks\*.job /lockedfiles
 %systemroot%\system32\drivers\​*.sys /lockedfiles
 %systemroot%\System32\config\*​.sav
 c:\$recycle.bin\*.* /s


 - Clique sur le bouton Analyse.
 - Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTListIT2 (donc par défaut sur le Bureau).

 Utilise cjoint.com pour poster en lien tes rapports :
 http://cjoint.com/

 - Clique sur Parcourir pour aller chercher le rapport OTL.txt sur le bureau
 - Clique sur Ouvrir ensuite sur Créer le lien Cjoint

 - Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

 Après fais de même avec l'autre rapport Extras.txt


 @++   :)

n°758315
BR971
Posté le 22-12-2011 à 19:34:45  answer
Prévenir les modérateurs en cas d'abus
 
n°758316
dédétraqué
Profil : Equipe sécurité
Posté le 24-12-2011 à 16:52:37  answer
Prévenir les modérateurs en cas d'abus
 

Salut BR971


 Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
 http://general-changelog-team. [...] adwcleaner

 Lance le, clique sur [Suppression] puis patiente le temps du scan.
 Une fois le scan fini, un rapport s'ouvrira, poste le contenu de ce rapport.
 Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


 -----


 

  • Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.
http://www.teamxscript.org/adr [...] ement.html
 http://dl.commentcamarche.net/ [...] .2%2CG.exe
 http://security-domain.be/download/telech.php?id=3

 bluefire-9 Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de nettoyage de l'outil.
 Déconnecte-toi et ferme toutes applications en cours bluefire-9

 
  • Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
  • Double-clique sur l'icône AD-Remover située sur ton Bureau.
(Vista/Seven - Faire un clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.)
 
  • Au menu principal, choisis l'option Nettoyer.
  • Poste le rapport qui apparaît à la fin.

 (Le rapport est sauvegardé aussi sous C:\Ad-report(clean).Txt

 (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

 Aide : http://security-domain.be/tutoriel_AD-Remover.html
 

 @++  :)

n°758317
BR971
Posté le 18-01-2012 à 23:05:30  answer
Prévenir les modérateurs en cas d'abus
 

Bonjour mon 2eme pc me fait le meme probleme le virus ukash !

 j'ai windows 7 64bits pc de modele imedia s1800 et de marque packard bell
 Aidez moi svp

n°758318
dédétraqué
Profil : Equipe sécurité
Posté le 19-01-2012 à 17:49:29  answer
Prévenir les modérateurs en cas d'abus
 

Salut BR971


 Tu as même pas fini cette désinfection, ouvre un nouveau poste pour ton problème avec l'autre PC.


 @++    :)

n°758319
Neirdab
Posté le 20-01-2012 à 15:13:14  answer
Prévenir les modérateurs en cas d'abus
 

Bonjour,

 J'ai exactement ce même problème et j'aimerai te poser quelques questions avant d'ouvrir un nouveau poste.

 Est-ce que je peux faire tout ce que tu dis pour résoudre mon problème ou alors il se peut que chacun ait un problème différent et donc une solution différente ?
 Si je supprime ma session le virus sera supprimé ? Et si je copie les documents de ma session contaminée et que je les colle dans une autre session, cette nouvelle session pourra connaitre le même problème ?

 Merci pour tes réponses.

n°758320
dédétraqué
Profil : Equipe sécurité
Posté le 20-01-2012 à 17:17:34  answer
Prévenir les modérateurs en cas d'abus
 

Salut Neirdab, bienvenu sur 01net


 Suivre la première étape avec MalwareByte's en mode sans échec, après ouvre un poste sur le forum ici :

 http://forum.telecharger.01net [...] n=newtopic

 Explique ton problème sans poster de rapport et on va t'aider, voici les règles du forum :

 http://forum.telecharger.01net [...] ges-1.html


 @++   :)

n°758321
Neirdab
Posté le 21-01-2012 à 15:38:05  answer
Prévenir les modérateurs en cas d'abus
 

Après l'étape avec MalwareByte's ai-je besoin d'ouvrir un forum, la page du virus Ukash ne s'ouvrant plus quand je vais sur ma session ?

n°758322
dédétraqué
Profil : Equipe sécurité
Posté le 21-01-2012 à 16:28:40  answer
Prévenir les modérateurs en cas d'abus
 

Salut Neirdab


 C'est toi qui le sais, une vérification du PC ne coute rien...


 @++   :)

n°758323
loca2012
Posté le 21-01-2012 à 22:52:54  answer
Prévenir les modérateurs en cas d'abus
 

Bonjour,
 Voici ce que j'ai fait pour régler le problème:
 Se débarrasser de ukash malware de façon simple :

 Votre ordinateur est bloqué, redémarrer l’ordinateur, au moment où la session commence à s’ouvrir (l'écran est bleu mais il y n'y a pas encore les icônes : faire ctrl+alt+supr (gestionnaire des tâches), puis aller dans processus et terminer le processus iexplorer.exe. Vous pouvez maintenant tranquillement ouvrir ou télécharger via internet un antivirus (antivir) ou un antimalware (malwarebyte, c’est ce que j’ai utilisé) en cliquant nouvelle tâche dans le gestionnaire des tâches puis sur parcourir. L'antivirus (s'il est à jour) détectera les fichiers malveillants et permettra de les supprimer.
 Cela fait, on redémarre (attention à ce stade c’est pas encore fini), on refait la manip ctrl+alt+suppr. /terminer le processus iexplorer.exe et en cliquant nouvelle tâche dans la fenêtre de gestionnaire des tâches et on fait une restauration système  en tapant « %systemroot%\system32\Restore\​rstrui.exe », évidemment choisir une restauration avant le moment où vous pensez avoir été contaminé
 Pour moi ça a marché !!! Bon courage!

n°758324
kamino88
Posté le 01-02-2012 à 19:37:48  answer
Prévenir les modérateurs en cas d'abus
 

suite au même problème j'ai suivi la methode de "loca2012" ci dessus. Problème réglé vite fait bien fait.
 Par contre il faut avoir le bon timing pour taper "ctrl+alt+supr" (juste apres la disparition de "bienvenue" ) et reprendre vite la souris pour interrompre le processus "explorer.exe", avant que la page blanche du virus ne s'active.
 Merci loca!!! :super:

n°758325
chatrond
Posté le 05-02-2012 à 18:06:59  answer
Prévenir les modérateurs en cas d'abus
 

Bonjour

 Je ne c'est pas si c'est le même probleme mais, j'ai une page ou c'est inscrit gendarmerie nationale que je suis aller sur un mauvais site et il me demande de payer 100e par ukash, et mon ordinateur est bloquer.
 Est-ce un virus, ou tout simplement j'ai pas fait attention et je dois payer, reponder moi vite svp. merci

n°758326
dédétraqué
Profil : Equipe sécurité
Posté le 05-02-2012 à 20:02:17  answer
Prévenir les modérateurs en cas d'abus
 

Salut kamino88


 Non faut pas payer c'est une arnaque, pour que cela soit plus clair, ouvre un poste sur le forum ici :

 http://forum.telecharger.01net [...] n=newtopic

 Explique ton problème sans poster de rapport et on va t'aider, voici les règles du forum :

 http://forum.telecharger.01net [...] ges-1.html


 @++   :)

n°758327
monster38
Posté le 07-02-2012 à 10:20:10  answer
Prévenir les modérateurs en cas d'abus
 

bonjour, j ai suivi les instruction de loca2012 mais une fois arrivé a ouvrir une nouvelle tache et tapé malwarebyte mon ordinateur ne trouve pas le fichier se qui fait que je ne sait pas comment faire pouvez vous m aidez svp merci .

 Page :
1

Aller à :
Ajouter une réponse
  01net

  FORUM high-tech

  SECURITE

  Sécurité

  Virus ukash

 

Sujets relatifs
Virus "Ukash"VIRUS RECYCLER
disque dur infecté par un virusVirus par MSN live messanger
pc infecte par un virus que je n'arrive pas a supprimervirus myalbum2007
virus album 2007virus qui bloque internet
ViruS? "llehs.com/go..."Virus Michael Jackson
Plus de sujets relatifs à : Virus ukash

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Virus Facebook 23 24-01-2012 à 19:42:18
[Résolu] Virus Gendarmerie - Ukash 18 17-07-2012 à 13:01:47
fichier tr/winwebsec. 3 19-12-2011 à 19:46:24
Bug au démarrage et des lags de plus en plus fréquent 19 22-12-2011 à 16:19:02
Malwarebytes' Anti-Malware 5 22-12-2011 à 15:35:18

Recevez toute
l’actu du forum !