Virus sacem police nationale mode admin

Fermé
mxzone Messages postés 2 Date d'inscription mercredi 9 mai 2012 Statut Membre Dernière intervention 9 mai 2012 - 9 mai 2012 à 13:06
 Utilisateur anonyme - 11 mai 2012 à 00:04
Bonjour à tous,

Voilà, comme beaucoup d'entre vous je suis infecté par le fameux virus "sacem police nationale". L'avantage par rapport à certain, c'est que j'ai deux profils sur mon portable acer : un administrateur, un à moi (avec mon prénom comme nom d'utilisateur). La partie infecté est uniquement du côté du mode utilisateur. Le mode admin marche très bien. J'ai donc fait migrer mon compte util' sur le mode admin' et j'ai put ainsi récupérer toutes mes données et accéder à mes programmes.

Le problème (outre le fait que je perd du temps) c'est qu'il reste ce virus quelque part sur mon ordi en mode utilisateur. Si je choisi ce mode, j'ai la fameuse page blanche avec l'avertissement qui me demande de l'argent.

je pourrais en rester là et me contenter du mode admin' mais ça me stress de savoir que ce virus à modifier mes clés de registre au démarrage sur l'autre mode et que le virus dors quelque part sur mon ordi.

Quelqu'un a peut-être une solution pour mon cas ? Est-ce plus facile de se débarrasser d'un virus quand l'un des profils est toujours actif/accessible ? J'avais pourtant un très bon anti-virus (macafee)... j'aimerais bien tout désinfecter. J'ai fait tourner avast (puisque macafee semble inopérant) sur mon statut admin pour être sûr que celui-ci est ok, ainsi que ad-aware, rogue-killer, et superantispyware... tout est clean de ce côté.

Une autre question, si je supprime le compte utilisateur infecté, est-ce que je supprime le virus ?

Merci pour votre temps et vos réponse. Je me suis permis de poser toutes ces questions parce que je semble être le seul pour l'instant à avoir rencontré ce problème sur un seul profil uniquement...

Voici ma config :

Acer Aspire 5735
Windows Vista / Firefox 12.0
Service Pack 2
Intel R Pentium Dual CPU T3200 @ 2.00GHz
Mo vive : 3.00 Go
Système d'exploitation 32 Bits
A voir également:

4 réponses

Utilisateur anonyme
9 mai 2012 à 15:18
salut

desinstalle ad-aware et superantispyware ils servent à rien

===========

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

ou cette version renommée winlogon.exe :

http://forums-fec.be/gen-hackman/winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
Ou alors va voir ici :

http://www.malekal.com/2011/12/11/trojan-fake-police-virus-gendarmerie-nation/

j'ai suivi la procédure et ca avait été très efficace pour moi, plus aucun problème depuis, alors que tout mon ordi était bloqué ;)
0
Utilisateur anonyme
9 mai 2012 à 15:23
sauf que la , pas tout l ordi est bloqué
0
Bonjour,

Merci G3n-h@ckm@n, mais dois-je utiliser cet outil en profil admin ou en profil utilisateur ?

Et supprimer le profil util' ne serait-il pas plus simple ? Qu'est-ce que je risque ?

merci de ta réponse
0
Utilisateur anonyme
11 mai 2012 à 00:04
utilise l outil commme demandé
0