Virus sacem

Fermé
bozitop Messages postés 11 Date d'inscription samedi 19 mai 2012 Statut Membre Dernière intervention 19 mai 2012 - 19 mai 2012 à 10:50
 buddy-holly - 28 mai 2012 à 12:17
Bonjour,

Bonjour,
S'il vous plait j'aurais besoin d'aide pour le virus sacem..
Impossible de démarrer ma session des que j'y entre le "bug" apparait ce qui me laisse aucune possibilite d'aller dans mon menu démarrer ou de pouvoir telecharger quoique ce soit je pense au Maldware notamment.. Voilà j'aurais vraiment besoin de votre aide je ne voudrais rien perdre sur mon ordi trop de fichier important..
Je tiens a signaler que je n'y connais pas grand chose au language informatique donc si quelquqkun venait a m'aider... J'ai lu tous les autres discution impossible j'y comprends pa grand chose!
Merci d'avance ! Cordialement

16 réponses

Utilisateur anonyme
19 mai 2012 à 10:52
Bonjour

De quel système d'exploitation disposes tu?
Vista;Seven


@+
0
bozitop Messages postés 11 Date d'inscription samedi 19 mai 2012 Statut Membre Dernière intervention 19 mai 2012
19 mai 2012 à 11:25
Oui vista merci pour ton soutien
0
Utilisateur anonyme
19 mai 2012 à 11:36
Re

Tu procèdes comme pour accéder au mode sans échec mais tu choisis:

Invite de commande en mode sans échec :

Voici ce que tu dois taper (validez avec la touche Entrée à la fin de chaque ligne).

@ pour espace

cd \
cd@windows
cd@system32
rstrui


Pour obtenir :
C : \windows \system32 > rstrui

Cela te permettra d'accéder à la restauration

@+
0
bozitop Messages postés 11 Date d'inscription samedi 19 mai 2012 Statut Membre Dernière intervention 19 mai 2012
19 mai 2012 à 11:43
J'aurai une question avant de commencer ca va le restaurer donc ce qui veut dire je perderai mes fichiers ou non?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bozitop Messages postés 11 Date d'inscription samedi 19 mai 2012 Statut Membre Dernière intervention 19 mai 2012
19 mai 2012 à 11:44
Et aussi je tape cd a chaque fois? Desole
0
Utilisateur anonyme
19 mai 2012 à 11:45
Re

Non;on va essayé de restaurer juste avant ce virus ;c'est tout.

@+
0
bozitop Messages postés 11 Date d'inscription samedi 19 mai 2012 Statut Membre Dernière intervention 19 mai 2012
19 mai 2012 à 11:53
Ou est ce que je le tape ca au faite? Juste après avoir valide invite de commande il me sort plein de chiffre et lettres informatique et après me mais a l'ecran d'accueil des sessions.. A aucun moment je peux le taper en faite..
0
Utilisateur anonyme
19 mai 2012 à 11:56
Re

Il ne reste que l'option LIveCD.

Télécharge OTLPE sur le bureau.
Prépare un CD vierge
Utilise un logiciel de gravure dont tu disposes.
Ou celui-ci Cdburner
Attention il s'agit de graver une imageISO
Note : Le CD gravé, il faut maintenant redémarrer la machine sur le lecteur CDROM
Pour se faire suivre ce lien : Booter sur un CD
Tuto OTLPE

Tu lances l'iso d'OTLPE que tu as gravé.
Tu choisis le lecteur ou est installé ton système d'exploitation (par défaut C)
Et ensuite Windows
* une fois le bureau de reatogo chargé , tu lances OTLPE , l'icône jaune

* Double-clique sur l'icone OTLPE
* quand demandé "Do you wish to load the remote registry", select Yes
* Tu choisis ta session
* Sous Vista et Seven il faut développer l'arborescence du lecteur C qui par défaut embarque Windows et arriver sur le dossier Windows.
Rappel :Tutorial ici : https://forum.malekal.com/viewtopic.php?t=23453&start=
Ensuite
* sous Custom Scan box
1) copie_colle le contenu du cadre ci dessous:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
cdrom.sys
disk.sys
ndis.sys
mountmgr.sys
aec.sys
rasacd.sys
mrxsmb10.sys
mrxsmb20.sys
termdd.sys
mrxsmb.sys
win32k.sys
storport.sys
IdeChnDr.sys
viasraid.sys
explorer.exe
winlogon.exe
wininit.exe
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT


* copie colle ce texte dans un fichier texte|bloc note que tu enregistres sur clé usb que tu brancheras sous reatogo tu pourras alors facilement le copier\coller.

* 2) Clic Run Scan pour démarrer le scan.
* Une fois terminé , le fichier se trouve là C:\OTL.txt
* Copie_colle le contenu dans ta prochaine réponse.


@+
0
bozitop Messages postés 11 Date d'inscription samedi 19 mai 2012 Statut Membre Dernière intervention 19 mai 2012
19 mai 2012 à 12:00
Et si j'ai pas de Cd vierge ya pas d'autres solutions?
0
bozitop Messages postés 11 Date d'inscription samedi 19 mai 2012 Statut Membre Dernière intervention 19 mai 2012
Modifié par bozitop le 19/05/2012 à 12:03
Je ne peux même pas acceder a mon bureau de toute les facon je chat avec mon telephone portable actuellement
0
Utilisateur anonyme
19 mai 2012 à 12:05
Re

Et tu m'écris à partir de quoi?

@+
0
bozitop Messages postés 11 Date d'inscription samedi 19 mai 2012 Statut Membre Dernière intervention 19 mai 2012
19 mai 2012 à 12:46
Alors tu saurais pas ou est ce que je dois taper le premier code que tu mas donne?
0
bozitop Messages postés 11 Date d'inscription samedi 19 mai 2012 Statut Membre Dernière intervention 19 mai 2012
19 mai 2012 à 13:01
Personne peut m'aider? :(
0
Utilisateur anonyme
19 mai 2012 à 13:21
Re

Je suis là pour t'aider.
Il te faut faire ce CD.
Ne connais tu personne qui pourrait le graver pour toi

@+
0
bozitop Messages postés 11 Date d'inscription samedi 19 mai 2012 Statut Membre Dernière intervention 19 mai 2012
19 mai 2012 à 15:09
Ok bah je te tiens au courant je vais essayer de trouver quelqu'un pour me faire le CD ete dirait ca.. Merci encore!
0
buddy-holly
28 mai 2012 à 12:17
bonjour a tous
j ai ete infecte par cette saloperie la semaine derniere , plus de barres des taches , plus d icones , plus d acces a windows 7 et apres des heures d essais j ai enfin trouve une solution simple et efficasse :
- fermer manuellement le pc et redemarer en tappotant sur la touche f8 jusqu a la page reparation du demarage apparaisse
- lancer options recuperation systeme
et je n ai perdu aucun fichier

bonne chance
0