Virus sacem/police nationale

Résolu/Fermé
Ceiren - 3 mai 2012 à 01:12
 Utilisateur anonyme - 4 mai 2012 à 00:24
Bonsoir,
Je fais partie des malheureux infectés par le virus ou je ne sais quoi Sacem/police nationale, je fonctionne sous xp et mes connaissances en informatique sont peu développées. J'ai suivi le tutoriel donné par Malekal_morte pour un problème similaire et j'ai lancé otl afin d'obtenir un rapport que j'ai déposé mais maintenant je suis bloquée et je ne sais pas quoi faire, quelqu'un pourrait-il me donner un petit coup de pouce?
Merci d'avance, je peux poster le lien du rapport au besoin.
A voir également:

74 réponses

Utilisateur anonyme
4 mai 2012 à 00:24
bye et prudence :)

pense à garder Java et adobe flash à jour c'est par là que tu as attrapé cette bestiole :)
1
Utilisateur anonyme
3 mai 2012 à 01:22
Salut,
pourquoi ne postes-tu pas le rapport sur malekal_morte, en fait ?
0
C'est fait, mais ça me parle d'analyse automatique et rien ne se passe...
0
Utilisateur anonyme
3 mai 2012 à 01:28
salut il faut que tu remettes le lien obtenu ici pour qu on puisse consulter le rapport
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
http://pjjoint.malekal.com/files.php?id=20120503_y13f11m9j10p12

Le voila, merci d'avance :)
0
J'ai regardé l'évaluation du rapport mais je ne comprends pas grand chose :/
0
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation(custom scan/fixes)" :


:OTL
O4 - HKLM..\Run: [d31ybB8YFv9cUxg] C:\Documents and Settings\Mme Courault\Application Data\itunes_service01.exe ()
O4 - HKU\Mme_Courault_ON_C..\Run: [d31ybB8YFv9cUxg] C:\Documents and Settings\Mme Courault\Application Data\itunes_service01.exe ()
O20 - HKLM Winlogon: Shell - (C:\Documents and Settings\Mme Courault\Application Data\itunes_service01.exe) - C:\Documents and Settings\Mme Courault\Application Data\itunes_service01.exe ()
O20 - HKLM Winlogon: UserInit - (C:\Documents and Settings\Mme Courault\Application Data\itunes_service01.exe) - C:\Documents and Settings\Mme Courault\Application Data\itunes_service01.exe ()
O20 - HKU\Mme_Courault_ON_C Winlogon: Shell - (C:\Documents and Settings\Mme Courault\Application Data\itunes_service01.exe) - C:\Documents and Settings\Mme Courault\Application Data\itunes_service01.exe ()
O20 - HKU\Mme_Courault_ON_C Winlogon: UserInit - (C:\Documents and Settings\Mme Courault\Application Data\itunes_service01.exe) - C:\Documents and Settings\Mme Courault\Application Data\itunes_service01.exe ()
O33 - MountPoints2\{57727ccc-4adf-11df-ade0-0022fa04ef36}\Shell\AutoRun\command - "" = wscript.exe u.vbe
O33 - MountPoints2\{57727ccc-4adf-11df-ade0-0022fa04ef36}\Shell\explore\Command - "" = wscript.exe u.vbe
O33 - MountPoints2\{57727ccc-4adf-11df-ade0-0022fa04ef36}\Shell\find\Command - "" = wscript.exe u.vbe
O33 - MountPoints2\{57727ccc-4adf-11df-ade0-0022fa04ef36}\Shell\open\Command - "" = wscript.exe u.vbe
O33 - MountPoints2\{6bcaad7b-8c0d-11df-bff6-0022fa04ef36}\Shell\AutoRun\command - "" = F:\x3xh.exe
O33 - MountPoints2\{6bcaad7b-8c0d-11df-bff6-0022fa04ef36}\Shell\open\Command - "" = F:\x3xh.exe

:Reg
[HEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="explorer.exe"
"userinit"="C:\Windows\System32\userinit.exe,"


▶ Clique sur "Correction(RunFix)" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
C'est fait voici le rapport mais il n'y a pas eu de redémarrage

http://pjjoint.malekal.com/files.php?id=20120503_u8n9h14j7f7
0
hop !! desolé petite erreur de frappe refais en un avec juste ca dedans :

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="explorer.exe"
"userinit"="C:\Windows\System32\userinit.exe,"

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Du coup j'ai redémarré normalement j'arrive sur mon bureau (vide) mais le reste a l'air à peu près normal, je vais tout de même relancer Otl
Merci merci merciiiii
0
Utilisateur anonyme
3 mai 2012 à 02:01
t'as refait la manip que je viens de te redonner ?
0
non pas encore je suis en train de relancer otl
0
Utilisateur anonyme
3 mai 2012 à 02:10
ok en fait c'est à cause de cette erreur de frappe que ton pc redemarrait sur rien du tout

0
http://pjjoint.malekal.com/files.php?id=20120503_n76u8m7j15

c'est fait mais toujours pas de redémarrage
0
Est-ce que je peux redémarrer normalement maintenant?
0
Utilisateur anonyme
3 mai 2012 à 02:21
lol tu as refait la premiere manip là....
0
j'ai pourtant suivi à la lettre les instructions... pfff je suis nule
0
Utilisateur anonyme
3 mai 2012 à 02:24
0
mais si c'est ce que j'ai fait pourtant
0
je recommence?
0