Problème pour supprimer Urausy

Résolu
Den -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   - 3 nov. 2013 à 20:27
Bonjour,

Depuis hier matin, mon ordinateur (XP familial SP3) est infecté par Urausy...
Après avoir é toute la journée à essayer de le supprimer par les procédés indiqués dans les forums d'assistance, je n'ai - jusque là - aucun résultat positif.

Toutes les options sont vouées à l'échec ; démarrage en mode sans échec, démarrage en mode sans échec avec prise en charge du réseau et autres choix proposés en tapotant F8 au démarrage me renvoient systématiquement soit vers la page d'Urausy, soit vers un écran noir avec tiret clignotant - laquelle ne me permet pas de taper les lignes de commandes indiqués pour prendre le contrôle - aussi réduit soit-il - de l'ordinateur.

Merci de bien vouloir m'aider à résoudre ce casse-tête.

PS : j'ai, bien sûr, essayé la variante qui consiste à forcer l'ordinateur par des outils - sur CD et USB - supposé prendre le contrôle de la machine, mais, apparemment, sans succès.
A voir également:

25 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 675
 
Salut,

Même l'invite de commandes en mode sans échec ?
0
Den
 
Bonjour Malekal_morte-

Je ne vous connais pas personnellement, mais virtuellement vous m'accompagnez depuis hier dans mon combat contre Urausy... je vous remercie donc de me proposer votre aide directe et suis bien sûr qu'elle est aussi précieuse qu'indispensable...

Pour répondre à votre question, lorsque je sélectionne l'invite de commandes en mode sans échec proposée par F8 il y a alors le défilé très rapide d'un listing, puis l'écran e au noir et un tiret clignote, mais impossible de taper quoi que ce soit à partir de là.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 675
 
heu je t'aide déjà sur un autre sujet ? si oui lequel ?
0
Den
 
Salut Malekal_morte-,

Non, nous n'avons jamais eu de direct car je n'ai jamais eu de problème avec mes ordinateurs jusque-là...

Ce que je voulais dire, c'est que, dans mes recherches pour supprimer Urausy depuis hier matin, et sur maints sites, forums, voire même U-tube, j'ai retrouvé votre "griffe" et, bien sûr, suivi vos recommandations (malheureusement sans effet).
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 675
 
ok, j'ai que ça à te proposer comme solution :


Utilise le CD Live Malekal : https://commentcamarche.telechargertorrent.org/malekal-live-cd-reparer-depanner-pc-windows/
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows et donc de désinfecter ton ordinateur.

Suis la procédure indiqué sur la page :
- Lance ISO2Disc, indique le dossier où se trouve le fichier ISO du Live CD
- Indique le lecteur CD-Rom ou la clef USB selon si tu veux booter depuis le CD ou la clef USB.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- Une fois sur le CD Live Malekal - Lance RogueKiller
- Fais un scan
- Puis clic à droite sur Suppression (après le scan il doit être dégrisé).
- Le rapport RogueKiller est alors créé sur le bureau, copie/colle dans un nouveau message.
(tu peux poster depuis le Live CD, si tu as fait fonctionner le réseau/internet)
- Redémarre l'ordinateur et vois ce que cela donne.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Den
 
Merci Malekal_morte-,

Merci de t'intéresser à mon problème... J'ai déjà visité la page de ton site hier, mais il m'avait semblé comprendre que Malekal Live CD était destiné aux systèmes 7 et, éventuellement, 8 - et le mien est XP.

D'autre part, si Malekal Live CD peut finalement interférer sur XP, comment puis-je forcer l'ordinateur à démarrer ce programme via CD ou USB... sachant que je n'ai aucun contrôle de l'appareil ?

Dois-je alors comprendre qu'il me faudrait utiliser "Ultimate Boot CD" pour ceci faire...
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 675
 
non tu peux l'utiliser.
0
Den
 
Bien Malekal_morte-, j'essaye tout de suite et te tiens au courant dès que c'est fait.
0
Den
 
Me revoilà,

J'ai donc télécharger CD Live Malekal, puis BurnCDCC ; ce dernier m'a refusé 5 CD vierge en quémandant chaque fois l'insertion d'un CD vierge. Je suis parti en acheter (des DVD+RW) et le résultat avec BurnCDCC est le même en ce qu'il n'accepte pas mon matériel.

Donc, je décide d'utiliser une clé USB. Mais BurnCD ne m'offrant pas de transfert possible vers 'USB, j'ai téléchargé OTLPEUSBInstall, ouis wintoflash. J'ai alors fait un essai avec une vieille USB, et après lancement satisfaisant de wintoflash l'opération s''arrête brusquement avec un message relatif à un problème de connexion (sic). C'est pourquoi j'ai aussi acheté une USB... mais le résultat est le même... problème de connexion... avec la boîte de progression qui s'emballe et ne s'arrête plus (sans progresser toutefois).

A l'aide !
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 675
 
OTLPEUSB, c'est pas Malekal CD.
Tu peux aussi mettre Malekal CD sur clef USB.
0
Den
 
Merci de tenir le fil vivant Malekal_morte-

Je viens de réaliser un premier petit pas et l'espoir revient... en grande partie grâce à toi. J'ai donc, à ce stade, pu mettre l'ISO de Malekal Live CD sur une clé USB et me suis dit - pourquoi pas - que je pouvais essayer de lancer l'ordinateur infecté avec cette clé USB pour voir s'il pouvait y avoir une réaction.

En fait, après le contrôle d'intégrité des fichiers (car je ne peux qu"éteindre l'appareil en débranchant complétement l'alimentation), mon bureau est apparu une quinzaine de secondes... avec le bouton "Démarrer" en plus... mais sans aucune icône.

Puis, l'Urausy est revenu. Comment alors forcer l'ordinateur infecté à se lancer à partir de l'USB sachant que je n'ai aucun contrôle possible.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 675
 
heu ça veux dire que tu n'as pas démarré sur le CD là.

Tu as bien modifié la séquence de démarrage?
0
Den
 
OUi, c'est bien ça... D'une façon ou d'une autre, je n'arrive pas à finaliser l'écriture sur CD ou DVD ; d'où l'utilisation de l'USB, car avec ISO2Disc j'ai pu y mettre le burn de l'ISO de Malekal Live CD.

Dois-je alors changer les paramètres de la séquence de démarrage avec Ultimate Boot CD, car je n'y arrive pas à partir des touches de l'ordinateur (F12, ou Suppr) qui sont supposées m'y amener...
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 675
 
et avec imgburn https://commentcamarche.telechargertorrent.org/graver-une-image-iso-avec-imgburn/ ?

Dans tous les cas, faut dire de démarrer sur le CD ou clef USB, sinon il va démarrer sur le disque et charger ton Windows avec Urausy.
0
Den
 
Je viens de télécharger Ultimate Boot CD et j'ai essayé un burn avec Astroburn Lite et, après un arrêt dû à un "failed", avec la proposition de reprendre l'opération, j'ai pu enfin graver complètement Ultimate Boot CD sur DVD.

J'ai donc l'impression que Astroburn pourrait, peut-être même avec un autre "failed" non conséquent, graver un burn du CD Live Malekal sur DVD. Je tente le coup et donnerai alors le résultat dans mon prochain post.

Je suis épaté de te voir si disponible, et surtout un samedi soir, pour quelqu'un que tu ne connais même pas... Sois en fier et récompensé pour cet altruisme.
0
Den
 
C'est un peu désespérant...

Ayant finalement pu graver les burn des ISO de CD Live Maleka et d'Ultimate Boot CD, j'ai alors essayé un lancement de l'ordinateur infecté avec l'un, et plus tard avec l'autre... sans résultat aucun ; retour rapide de Urausy et, malgrè le drive E tournant, rien ne change. What next?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 675
 
Je pense que tu changes pas la séquence de démarrage pour mettre le CD avant le disque.
0
Den
 
C'est à dire que je n'ai pas la possibilité de changer la séquence manuellement, car je n'ai aucun contrôle sur l'appareil infecté.

Le clavier du Acer Aspire le permet avec F12, ou Suppr (j'ai essayé avec l'un et l'autre), lorsque l'ordinateur fonctionne normalement ; ce n'est pas le cas.

C'est d'ailleurs pourquoi j'ai téléchargé l'ISO d'Ultimate Boot CD, ai placé son burn sur un DVD que j'ai alors inséré dans l'appareil défectueux avant de lancer celui-ci... Cela me mène encore et toujours à Urausy.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 675
 
Pas bien compris ton histoire de clavier.
C'est parce qu'il est USB ?

Tant que tu ne pourras pas changer la séquence de démarrage, ça démarrera sur le disque et donc le Windows infecté.
0
Den
 
L'histoire du clavier, c'est pour dire qu'il y a normalement possibilité d'accéder au Boot Menu soit avec la touche F12, soit avec la touche Suppr (ou DEL) quand l'ordinateur fonctionne normalement ; ce n'est pas le cas et rien ne se produit, sinon l'apparition de Urausy..

Et rien ne se produit non plus avec Ultimate Boot CD, sinon la réapparition de Ultimate Boot CD... Est-ce que tu me comprends ?

J'aimerais donc vraiment changer la séquence de démarrage... mais autant l'appel du Boot Menu par les touches du clavier de l'ordinateur, que le lancement avec le DVD de Ultimate Boot CD ne donnent de résultat.

Une autre suggestion pour accéder au Boot Menu ? Merci.
0
Den
 
Excuse-moi, je corrige le deuxième paragraphe de mon précédent post....

Et rien ne se produit non plus avec Ultimate Boot CD, sinon la réapparition de Urausy...
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 675
 
meme pas une touche F2 ou échap ou suppr pour aller dans le bios ?
0
Den
 
Rien ne répond - ni F2, ni éxhap,, ni soppr, - et pour le BIOS et pour le Root Menu...

Je n'en peuc plus et vais me reposer quelques heures. Bonne nuit, à demain.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 675
 
humm ça va être embetant ça :/
Tu as un clavier USB ?
0
Den
 
Bonjour à toi Malekal_morte-... si tu es par là.

Je reprends au point où j'étais en galère hier et progresse dans le processus...

Réglé le BIOS pour accéder au Boot Menu, F12 enabled et me voilà maintenant sur Malekal Live CD...

Je veux lancer RogueKIller, mais, après 30 secondes, un message me dit que cette version est périmée et que je dois télécharger la nouvelle.

J'accepte (je n'ai pas le choix), et le navigateur s'ouvre avec 2 onglets - dont la page Malekal Live CD et Télécharger RogueKiller...

Et, bien sûr, je n'arrive à rien télécharger... ça rame un maximum... ça bloque même... alors je fais un Ctrl Alt Del pour fermer le navigateur et revenir sur le bureau Malekal Live CD...

Et tout est bloqué maintenant... Une suggestion ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 675
 
pas grave, fais le scan sans mettre RogueKiller à jour.

Sinon tu ouvre mon Ordinateur => Disque => C
dossier s ou utilisateurs
session infectée
dossier Appdata et Roaming
si dans les deux derniers dossier, tu vois un fichier Other.res
Tu le supprimes

Redémarre sur Windows.
0
Den
 
Bonjour Malekal_morte-

Content de te retrouver..

Le scan est fait et un dossier RK_Qarantine avec le fichier PhysicalDrive0_.dat

What next?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 675
 
depuis le CD Live
Ouvre mon Ordinateur => Disque => C
dossier s ou utilisateurs
session infectée
dossier Appdata et Roaming
si dans les deux derniers dossier, tu vois un fichier Other.res
Tu le supprimes

Redémarre sur ton Windows et serre les fesses :)
0
Den
 
J'ai un dossier All s qui se trouve dans Documents and Settings et il comporte pas mal de sous-dossiers... J'ai alors lancer une recherche de other.res, (dans C) mais après la recherche il est inscrit qu' aucun élément ne correspond à ma recherche...

Any idea?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 675
 
C:\Documents And Settings\session infectee\Application Data
Là y a peut-être Other.res si oui, supprime le.
0
Den
 
Comment alors expliquer qu'une recherche de ce fichier other.res par le système (bouton Recherche) n'a eu aucun résultat...

Puis manuellement, en allant dans All s, puis Application Data (car il n'y a pas de dossier Session Infectée - ni même de dossier très récemment créé)...

Il y a, par contre, dans All s/Application Data, 3 fichiers qui ont été créés aujourd'hui : ce sont...

2qmq7ti7.bxx qui fait 92 799 Ko
2qmq7ti7.fvv qui fait 0 Ko
2qmq7ti7.reg qui fait 1 799 Ko

Qu'en penses-tu ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 675
 
ok, t'as pas Urausy mais Reveton.

Supprime ces 2qmq7ti7.bxx.

Puis redémarre sur Windows, voir ce que cela donne.
0