Security-X

Forum Security-X => Désinfections => Discussion démarrée par: MANU BREBRE le novembre 09, 2012, 23:58:33

Titre: Ordinateur bloquer suite au virus ukash de la gendarmerie [Résolu]
Posté par: MANU BREBRE le novembre 09, 2012, 23:58:33
Bonjour à tous,

Je suis infecté depuis hier soir (09/11/12) par le virus Ukash. J'ai lu les différents sujets d'internautes infectés, et vu qu'il faut visiblement appliquer une procédure "sur-mesure", je lance mon propre sujet.

J'en suis à ce point :
- j'ai démarré en mode sans échec avec prise en charge réseau
- j'ai téléchargé roguekiller, lancé le scan, fait "supprimer", et le rapport est :

RogueKiller V8.2.3 [07/11/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Website: http://www.sur-la-toile.com/RogueKiller/
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : VERO MANU [Droits d'admin]
Mode : Suppression -- Date : 09/11/2012 22:47:31

¤¤¤ Processus malicieux : 1 ¤¤¤
[SUSP PATH] HelpPane.exe -- C:\Windows\HelpPane.exe -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 6 ¤¤¤
[RUN][Rans.Gendarm] HKCU\[...]\Run : Update (C:\Users\VERO MANU\AppData\Roaming\wgsdgsdgdsgsd.exe) -> SUPPRIMÉ
[HJPOL] HKLM\[...]\System : DisableTaskMgr (0) -> SUPPRIMÉ
[HJPOL] HKLM\[...]\System : DisableRegistryTools (0) -> SUPPRIMÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Infection : Rans.Gendarm ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts



¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD10EARS-22Y5B1 ATA Device +++++
--- User ---
[MBR] 6459f8de411572ee1902eae77fa38602
[BSP] 3eade2182b4b75d8c4909811298be5db : Linux MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 17408 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 35653632 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 35858432 | Size: 80002 Mo
3 - [XXXXXX] EXTEN (0x05) [VISIBLE] Offset (sectors): 199704015 | Size: 856355 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: HP Photosmart 5510 USB Device +++++
Error reading User MBR!
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[2]_D_09112012_224731.txt >>
RKreport[1]_S_09112012_224445.txt ; RKreport[2]_D_09112012_224731.txt




J'attends maintenant les instructions d'un utilisateur expérimenté.

Merci beaucoup d'avance pour votre aide
Titre: Re : Ordinateur bloquer suite au virus ukash de la gendarmerie
Posté par: chantal11 le novembre 10, 2012, 08:19:31
Bonjour MANU BREBRE et bienvenue sur Security-X,

J'ai bien reçu ton MP, je te réponds donc ici (j'ai déplacé ton sujet, tu avais posté dans Présentations).

RogueKiller a déjà fait du bon boulot.

Est-ce que le PC peut maintenant démarrer en mode normal ?

Si oui, fais ce qui suit.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Malwarebyte's Anti-Malware :

----------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   OTL :

----------------------------------------------------------------------------------------------

Sont donc attendus les rapports :
@+
Titre: Re : Ordinateur bloquer suite au virus ukash de la gendarmerie
Posté par: MANU BREBRE le novembre 10, 2012, 18:35:30
Merci beaucoup pour cette réponse si rapide même un wk, vos explications sont très très claire et m'ont beaucoup aidées!! J'ai pu effectivement redémarrer en mode normal et je vous poste le rapport de Malwarebytes:

Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.11.09.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
VERO MANU :: VEROMANU-PC [administrateur]

10/11/2012 15:13:48
mbam-log-2012-11-10 (15-13-48).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 372555
Temps écoulé: 1 heure(s), 21 minute(s), 14 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 3
C:\Users\VERO MANU\AppData\Local\Temp\rrLapAeL.exe.part (Affiliate.Downloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\VERO MANU\AppData\Local\Temp\is1668783924\BoxoreInstaller.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\VERO MANU\AppData\Roaming\wgsdgsdgdsgsd.exe (Trojan.Agent.EDDGen) -> Mis en quarantaine et supprimé avec succès.

(fin)

Qu'est ce que vous en pensez??

Merci
Titre: Re : Ordinateur bloquer suite au virus ukash de la gendarmerie
Posté par: chantal11 le novembre 10, 2012, 18:46:33
Re,

Citer
Qu'est ce que vous en pensez??

Malwarebytes a trouvé des fichiers néfastes et les a mis en quarantaine.

Il faut donc maintenant faire la prochaine étape, l'analyse avec OTL  ;)

@+
Titre: Re : Ordinateur bloquer suite au virus ukash de la gendarmerie
Posté par: MANU BREBRE le novembre 10, 2012, 20:03:39
Voici la suite


liens pour OTL.txt a été envoyé! Voici le lien pour y accéder :

http://security-x.fr/up/file.php?h=Rafac0d0d9042dbe6b60f93768b331c7f

liens pour Extras.txt Voici le lien pour y accéder :

http://security-x.fr/up/file.php?h=R807f0a02e8e05555c7b2ee1e37f4c74b


Voici est ce que c'est bon ?
Merci
Titre: Re : Ordinateur bloquer suite au virus ukash de la gendarmerie
Posté par: chantal11 le novembre 10, 2012, 20:41:56
Re,

Encore un peu de nettoyage à faire.

Des navigateurs qui ne sont pas à jour, Java non plus, un terrain propice pour le virus Gendarmerie qui exploite ces failles de sécurité.
Nous mettrons à jour par la suite.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   Désinstalle via Panneau de configuration -> Programmes et fonctionnalités (si présents) :

- Babylon toolbar (adware)

----------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  AdwCleaner - Suppression :

Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)

----------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  OTL :

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

---------------------------------------------------------------------------------------------

Sont attendus les rapports :
@+
Titre: Re : Ordinateur bloquer suite au virus ukash de la gendarmerie
Posté par: MANU BREBRE le novembre 12, 2012, 07:56:42
Bonsoir
Voici les rapports:

   Le rapport de: AdwCleaner(S).txt

# AdwCleaner v2.007 - Rapport créé le 11/11/2012 à 23:15:44
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : VERO MANU - VEROMANU-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\VERO MANU\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\Users\VERO MANU\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\VERO MANU\AppData\Roaming\pdfforge
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\Users\Public\Desktop\Get The Best Facebook Chat Messenger.lnk
Fichier Supprimé : C:\Users\VEROMA~1\AppData\Local\Temp\Uninstall.exe

***** [Registre] *****

Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\Software\Conduit

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?affID=108988&tt=031012_IKAN_4212_3&babsrc=HP_ss&mntrId=9cf0310800000000000090fba6e1b925 --> hxxp://www.google.com

-\\ Mozilla Firefox v15.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\VERO MANU\AppData\Roaming\Mozilla\Firefox\Profiles\ispyhrjo.default\prefs.js

C:\Users\VERO MANU\AppData\Roaming\Mozilla\Firefox\Profiles\ispyhrjo.default\user.js ... Supprimé !

Supprimée : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
Supprimée : user_pref("extensions.BabylonToolbar.id", "9cf0310800000000000090fba6e1b925");
Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15629");
Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...]
Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.8.3.8");
Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.8.3.8");
Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "about:home");
Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.3.823:32:48");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\VERO MANU\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [3732 octets] - [11/11/2012 23:15:44]

########## EOF - C:\AdwCleaner[S1].txt - [3792 octets] ##########




    Le rapport:OTL\MovedFiles\********_******.log

All processes killed
========== OTL ==========
HKU\S-1-5-21-47040598-342882438-1370641803-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
Registry key HKEY_USERS\S-1-5-21-47040598-342882438-1370641803-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}\ not found.
Prefs.js: "Search the web (Babylon)" removed from browser.search.defaultenginename
Prefs.js: "Search the web (Babylon)" removed from browser.search.order.1
Prefs.js: "Search the web (Babylon)" removed from browser.search.selectedEngine
Prefs.js: "http://search.babylon.com/?affID=108988&tt=031012_IKAN_4212_3&babsrc=KW_ss&mntrId=9cf0310800000000000090fba6e1b925&q=" removed from keyword.URL
C:\Program Files (x86)\Mozilla Firefox\extensions\toolbar@yougoo.fr\chrome folder moved successfully.
C:\Program Files (x86)\Mozilla Firefox\extensions\toolbar@yougoo.fr folder moved successfully.
File C:\Program Files (x86)\mozilla firefox\searchplugins\babylon.xml not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}\ not found.
File C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.3.8\bh\BabylonToolbar.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{98889811-442D-49dd-99D7-DC866BE87DBC} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}\ not found.
File C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.3.8\BabylonToolbarTlbr.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktop deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktopChanges deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{67ad9377-f480-11df-beaf-90fba6e1b925}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{67ad9377-f480-11df-beaf-90fba6e1b925}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{67ad9377-f480-11df-beaf-90fba6e1b925}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{67ad9377-f480-11df-beaf-90fba6e1b925}\ not found.
File L:\MI.exe not found.
Folder C:\Program Files (x86)\BabylonToolbar\ not found.
Folder C:\Users\VERO MANU\AppData\Roaming\Babylon\ not found.
Folder C:\ProgramData\Babylon\ not found.
ADS C:\ProgramData\TEMP:15D5AA51 deleted successfully.
========== FILES ==========
< ipconfig /flushdns /c >
Configuration IP de Windows
Cache de r‚solution DNS vid‚.
C:\Users\VERO MANU\Desktop\cmd.bat deleted successfully.
C:\Users\VERO MANU\Desktop\cmd.txt deleted successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Public
 
User: VERO MANU
->Temp folder emptied: 400021217 bytes
->Temporary Internet Files folder emptied: 65931375 bytes
->Java cache emptied: 200182 bytes
->FireFox cache emptied: 68448661 bytes
->Google Chrome cache emptied: 6123288 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 13017 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 168575719 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 68111 bytes
RecycleBin emptied: 168428 bytes
 
Total Files Cleaned = 677,00 mb
 
Restore point Set: OTL Restore Point
 
OTL by OldTimer - Version 3.2.69.0 log created on 11122012_002804

Files\Folders moved on Reboot...
C:\Users\VERO MANU\AppData\Local\Temp\McAfeeLogs\UpdaterUI_VEROMANU-PC.log moved successfully.
C:\Users\VERO MANU\AppData\Local\Temp\McAfeeLogs\UpdaterUI_VEROMANU-PC_error.log moved successfully.
C:\Users\VERO MANU\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File\Folder C:\Windows\temp\WFVA3AD.tmp not found!

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

merci encore
Titre: Re : Ordinateur bloquer suite au virus ukash de la gendarmerie
Posté par: chantal11 le novembre 12, 2012, 08:30:22
Bonjour,

OK pour les rapports.

Comment se comporte le système ?

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Mets à jour Firefox :

Télécharge et installe cette dernière version Firefox (http://www.mozilla.org/fr/firefox/fx/) ou mets à jour directement via Firefox -> Aide -> A propos de Firefox

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Mise à jour d'Internet Explorer :

Même si tu n'utilises pas Internet Explorer comme navigateur, il faut tout de même le mettre à jour et passer sous IE9.
Téléchargez Internet Explorer 9 (http://windows.microsoft.com/fr-FR/internet-explorer/products/ie/home)

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  SX Check&Update :

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXC&U.exe est sûr)

---------------------------------------------------------------------------------------------

Est attendu le rapport SX Check&Update

@+
Titre: Re : Ordinateur bloquer suite au virus ukash de la gendarmerie
Posté par: MANU BREBRE le novembre 12, 2012, 20:41:14
Bonsoir

Tout marche bien pour le moment.
Dois je faire un contrôle de l'ordinateur avec mon antivirus?

Voici le rapport:

SX Check&Update
Lien vers le tutoriel : http://forum.security-x.fr/tutoriels-317/tutoriel-sx-checkupdate/
---
Windows Version : Windows 7 64bits
Service Pack : 1
UserName : VERO MANU
12/11/2012
20:37:15
version = v0.3.0 
---
Windows Update Information :
AUOptions : 2
Notify Download and Install
---

---
Name : FlashPlayer ActiveX 
Version : 11.4.402.278
Flash Player ActiveX  n'est pas à jour! (11.5.502.110)

Name : FlashPlayer Plugin FF
Version : 11.5.502.110
Flash Player Plugin FF est à jour

Name : FlashPlayer Plugin
Version : 11.5.502.110
Flash Player Plugin est à jour

Nom : Google Chrome
   Version : 23.0.1271.64

Nom : Mozilla Firefox 16.0.2 (x86 fr)
   Version : 16.0.2

Java Information :
   Nom : Java 7 Update 9
   Version : 7.0.90
Java 7 Update 9 est à jour

Name : Adobe Reader 9.5.2 MUI
Version : 9.5.2
Adobe Reader est à jour

Nom : Internet Explorer
   Version : 9.0.8112.16421

Merci
bonne soiree
Titre: Re : Ordinateur bloquer suite au virus ukash de la gendarmerie
Posté par: chantal11 le novembre 12, 2012, 20:53:51
Bonsoir,

Citer
Dois je faire un contrôle de l'ordinateur avec mon antivirus?

Tu peux oui, il faut contrôler son système très régulièrement.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Installe la dernière version Adobe Flash Player sous Internet Explorer :

Ouvre Internet Explorer, télécharge et installe cette dernière version :
Adobe Flash Player (http://get.adobe.com/fr/flashplayer/)
Pense à décocher les options proposées en même temps telles que la Barre d'outils Google gratuite (facultatif)
Il faut installer et tenir à jour Flash Player sous chaque navigateur présent sur le système

---------------------------------------------------------------------------------------------

Nous allons pouvoir finaliser la procédure.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Purge points de restauration :

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Désinstallation des outils utilisés :

Tu peux garder Malwarebytes et scanner ton système régulièrement avec en complément des analyses de ton antivirus.
Ne pas oublier toutefois, avant de lancer l'analyse, de faire une recherche de mises à jour de Malwarebytes, dans l'onglet Mise à jour

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Quelques précisions et conseils :


Pourquoi et comment je me fais infecter ? (http://forum.malekal.com/pourquoi-et-comment-je-me-fais-infecter-t3259.html)

/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

/!\ Bien lire les accords de licence (http://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/msg53123/#msg53123) avant toute installlation, des études ont montré que La France est championne du monde de malwares ! (http://www.zebulon.fr/actualites/8054-france-championne-monde-malwares.html)

/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)

/!\ Sauvegarder régulièrement les données personnelles sur un support externe

/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu


N'hésite pas si tu as des questions.

Pour en savoir plus, clique sur l'image pour télécharger ce PDF (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fwww.malekal.com%2Ffichiers%2Fprojetantimalwares%2Freagir_miniban.gif&hash=60f66ff5bf6c64aea37f0755aa21312762d3420f) (http://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf)

Titre: Re : Ordinateur bloquer suite au virus ukash de la gendarmerie
Posté par: MANU BREBRE le novembre 13, 2012, 21:52:18
Merci beaucoup tout marche très bien et tout est rentré dans l'ordre!!!

Bonne soirée
Titre: Re : Ordinateur bloquer suite au virus ukash de la gendarmerie
Posté par: chantal11 le novembre 13, 2012, 22:28:56
Bonne continuation  :AAC