Virus Sacem de la police national

Résolu/Fermé
ossman59 Messages postés 10 Date d'inscription samedi 8 août 2009 Statut Membre Dernière intervention 17 avril 2012 - Modifié par ossman59 le 17/04/2012 à 17:25
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 17 avril 2012 à 22:46
Bonjour,

Depuis hier soir, sur mon PC asus, j ai le virus de Sacem police national qui me bloque tout accès a mon bureau.
Apres avoir trifouillé pendant plusieurs heures, j ai réussi a avoir accès au gestionnaire de tache qui etait bloqué. Je peux donc allé sur le navigateur et installer OTL.. sauf que je ne sais pas trop comment sa marche..

J ai suivis les instructions de ce forum:
https://forums.commentcamarche.net/forum/affich-24964210-sacem-gendarmerie-national


et voici mes liens:

otl.txt :
https://pjjoint.malekal.com/index.php

extra.txt :
https://pjjoint.malekal.com/files.php?id=20120417_h15i8u12k7p15

il y a t il une autre solution ?? je suis a bout!

Merci beaucoup !!!!



2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
17 avril 2012 à 17:27
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
O4 - HKLM..\Run: [5kS43ADO0bzprWo] C:\Users\Wafa\AppData\Roaming\soundblaster_fx648.exe ()
O4 - HKU\S-1-5-21-3188568386-1586064983-797053641-1000..\Run: [5kS43ADO0bzprWo] C:\Users\Wafa\AppData\Roaming\soundblaster_fx648.exe ()
O4 - HKU\S-1-5-21-3188568386-1586064983-797053641-1000..\Run: [BWNgukIRpgkBmLb.exe] C:\ProgramData\BWNgukIRpgkBmLb.exe ( )
O20 - HKLM Winlogon: Shell - (C:\Users\Wafa\AppData\Roaming\soundblaster_fx648.exe) - C:\Users\Wafa\AppData\Roaming\soundblaster_fx648.exe ()
O20 - HKLM Winlogon: UserInit - (C:\Users\Wafa\AppData\Roaming\soundblaster_fx648.exe) - C:\Users\Wafa\AppData\Roaming\soundblaster_fx648.exe ()
O20 - HKU\S-1-5-21-3188568386-1586064983-797053641-1000 Winlogon: Shell - (C:\Users\Wafa\AppData\Roaming\soundblaster_fx648.exe) - C:\Users\Wafa\AppData\Roaming\soundblaster_fx648.exe ()
O20 - HKU\S-1-5-21-3188568386-1586064983-797053641-1000 Winlogon: UserInit - (C:\Users\Wafa\AppData\Roaming\soundblaster_fx648.exe) - C:\Users\Wafa\AppData\Roaming\soundblaster_fx648.exe ()
[2012/04/16 22:17:55 | 000,322,560 | ---- | M] ( ) -- C:\ProgramData\BWNgukIRpgkBmLb.exe
:reg
[HKLM\SOFTWARE_ON_C\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"Shell"="explorer.exe"


* redemarre le pc sous windows et poste le rapport ici
1
ossman59 Messages postés 10 Date d'inscription samedi 8 août 2009 Statut Membre Dernière intervention 17 avril 2012
Modifié par ossman59 le 17/04/2012 à 19:31
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 17/04/2012 à 22:46
CTRL+ALT+SUPPR et gestionnaire de tache.
Menu Fichier / Nouvelle tache
et tape explorer.exe et OK.
Tu devrais récupérer le bureau.

Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:reg
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"Shell"="explorer.exe"


* redemarre le pc sous windows et poste le rapport ici

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0