Virus sacem

Résolu/Fermé
Cristela1984 - 27 mai 2012 à 20:51
 Cristela1984 - 28 mai 2012 à 16:47
Bonjour,

Mon PC est bloqué par le virus "sacem" qui me réclame 50 € pour dévérouiller mon ordinateur... Après avoir fait un tour sur les forums, je constate que j'arrive à démarrer mon ordinateur en mode sans échec avec prise en charge réseau, et j'ai effectué un scan et une suppression à l'aide du logiciel Malware mais lorsque je redémarre mon PC le virus est toujours là !!!!
Quelqu'un peut-il m'aider s'il vous plait ??

D'avance merci pour votre réponse !

A voir également:

9 réponses

ptio Messages postés 1120 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 22 juillet 2013 151
27 mai 2012 à 21:06
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
Modifié par kalimusic le 27/05/2012 à 21:26
Bonsoir,

En mode sans échec avec prise en charge réseau

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe, l'interface principale s'ouvre.
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

msconfig  
safebootminimal  
safebootnetwork  
/md5start 
explorer.exe 
winlogon.exe 
userinit.exe 
svchost.exe 
/md5stop 
%temp%\*.exe /s  
%ALLUSERSPROFILE%\Application Data\*.exe /s  
%ALLUSERSPROFILE%\Application Data\*. 
%APPDATA%\*.exe /s  
%SYSTEMDRIVE%\*.exe  
%systemroot%\Tasks\*.* /s 
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
▸ ▸ OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
http://threat-rc.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

Aide : Tutorial OTL (par Malekal)

A +
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
0
Cristela1984
27 mai 2012 à 21:45
Voici les 2 liens demandés :

http://cjoint.com/?0EBvQQAptjd
http://cjoint.com/?0EBvSEAqDgB

Merci !
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
27 mai 2012 à 22:09
ok,

Il y a du monde dans ce système.
C'est un pc professionnel ?

Il faut être vigilant quand on installe un programme, jamais via des liens publicitaires. Éviter les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation : https://forum.malekal.com/viewtopic.php?t=33776&start=

1. Désinstalle si possible :

Babylon Toolbar on IE
Complitly 
ToolbarFR    

Aide : Comment désinstaller un programme

2. Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
● Lance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

3. Relance OTL

● Dans la partie "Personnalisation", copie/colle les instructions hébergées ici
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Tu peux le retrouver le fichier à la racine du disque dans ce dossier : C:\_OTL\MovedFiles

4. En mode normal maintenant, relance OTL

● Coche Rapport minimal
Laisse tous les autres paramètres par défaut
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● Un nouveau rapport OTL.txt va s'ouvrir au format bloc-note

5. Héberge les 3 rapports et donne moi les liens.

A +
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Cristela1984
28 mai 2012 à 00:23
Voici les 3 liens :

http://cjoint.com/?0ECatKT0mMj
http://cjoint.com/?0ECavD6AfDp
http://cjoint.com/?BECawrQegcm

Désolé pour l'heure tardive !!

A+
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
28 mai 2012 à 08:40
Bonjour,

Encore des soucis ?

A +
0
Cristela1984
28 mai 2012 à 09:56
Bonjour !

En effet, j'ai pu constater que tout est bien rentré dans l'ordre !!!

Je te remercie pour le temps que tu m'as accordé car je n'y serais jamais arrivé seule !
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
28 mai 2012 à 15:04
ok,

== == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==

1. Relance AdwCleaner en tant qu'administrateur
● Clique sur Désinstallation

2. Lance OTL

● Dans la partie "Personnalisation", copie/colle :

:commands
[clearallrestorepoints]

● Clique sur le bouton Correction.

3. Relance OTL
● Clique sur le bouton Purge outils
● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants éventuellement sur ton Bureau

== == == == == == == == MISES A JOUR == == == == == == == ==

Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/ ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

!! Décoche les cases proposant des logiciels partenaires pendant les installations !!

Désinstalle les anciennes versions de Java si tu en as encore installées.
https://www.java.com/fr/download/help/remove_olderversions.html

== == == == == == == == == == == == == == == == == == == == == ==

La sécurité de son PC, c'est quoi ? (par Malekal)

== == == == == == == == == == == == == == == == == == == == == ==

Bonne continuation
0
Cristela1984
28 mai 2012 à 16:47
OK c'est fait !! Merci encore pour tes remarques. J'essaierais d'être plus vigilente à l'avenir.

Bonne continuation.
0