Virus sacem

Résolu
Cristela1984 -  
 Cristela1984 -
Bonjour,

Mon PC est bloqué par le virus "sacem" qui me réclame 50 € pour dévérouiller mon ordinateur... Après avoir fait un tour sur les forums, je constate que j'arrive à démarrer mon ordinateur en mode sans échec avec prise en charge réseau, et j'ai effectué un scan et une suppression à l'aide du logiciel Malware mais lorsque je redémarre mon PC le virus est toujours là !!!!
Quelqu'un peut-il m'aider s'il vous plait ??

D'avance merci pour votre réponse !

9 réponses

  1. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonsoir,

    En mode sans échec avec prise en charge réseau

    Télécharge OTL (de OldTimer) sur ton Bureau.

    Ferme toutes tes applications en cours

    ● Lance OTL.exe, l'interface principale s'ouvre.
    ● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
    ● Coche la case Tous les utilisateurs
    Laisse tous les autres paramètres par défaut
    ● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

    msconfig  
    safebootminimal  
    safebootnetwork  
    /md5start 
    explorer.exe 
    winlogon.exe 
    userinit.exe 
    svchost.exe 
    /md5stop 
    %temp%\*.exe /s  
    %ALLUSERSPROFILE%\Application Data\*.exe /s  
    %ALLUSERSPROFILE%\Application Data\*. 
    %APPDATA%\*.exe /s  
    %SYSTEMDRIVE%\*.exe  
    %systemroot%\Tasks\*.* /s 
    CREATERESTOREPOINT 

    ● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
    ● 2 rapports vont s'ouvrir au format bloc-note :
    ▸ ▸ OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
    Ne les poste pas sur le forum, ils seraient trop long
    ● Héberge les sur un des sites suivants :
    https://www.cjoint.com/
    http://pjjoint.malekal.com/
    http://threat-rc.com/
    https://textup.fr/
    ● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

    Aide : Tutorial OTL (par Malekal)

    A +
    «La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
    0
  2. Cristela1984
     
    Voici les 2 liens demandés :

    http://cjoint.com/?0EBvQQAptjd
    http://cjoint.com/?0EBvSEAqDgB

    Merci !
    0
  3. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    ok,

    Il y a du monde dans ce système.
    C'est un pc professionnel ?

    Il faut être vigilant quand on installe un programme, jamais via des liens publicitaires. Éviter les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation : https://forum.malekal.com/viewtopic.php?t=33776&start=

    1. Désinstalle si possible :

    Babylon Toolbar on IE
    Complitly 
    ToolbarFR    

    Aide : Comment désinstaller un programme

    2. Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    ● Lance AdwCleaner
    - Sous XP double-clic sur l'icône pour lancer l'outil.
    - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    ● Clique sur Suppression
    ● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
    ● Le rapport doit s'ouvrir spontanément.

    Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

    3. Relance OTL

    ● Dans la partie "Personnalisation", copie/colle les instructions hébergées ici
    ● Clique sur le bouton Correction.
    ● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
    ● Accepte en cliquant sur OK.
    ● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

    Tu peux le retrouver le fichier à la racine du disque dans ce dossier : C:\_OTL\MovedFiles

    4. En mode normal maintenant, relance OTL

    ● Coche Rapport minimal
    Laisse tous les autres paramètres par défaut
    ● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
    ● Un nouveau rapport OTL.txt va s'ouvrir au format bloc-note

    5. Héberge les 3 rapports et donne moi les liens.

    A +
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Cristela1984
     
    Voici les 3 liens :

    http://cjoint.com/?0ECatKT0mMj
    http://cjoint.com/?0ECavD6AfDp
    http://cjoint.com/?BECawrQegcm

    Désolé pour l'heure tardive !!

    A+
    0
  6. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonjour,

    Encore des soucis ?

    A +
    0
  7. Cristela1984
     
    Bonjour !

    En effet, j'ai pu constater que tout est bien rentré dans l'ordre !!!

    Je te remercie pour le temps que tu m'as accordé car je n'y serais jamais arrivé seule !
    0
  8. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    ok,

    == == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==

    1. Relance AdwCleaner en tant qu'administrateur
    ● Clique sur Désinstallation

    2. Lance OTL

    ● Dans la partie "Personnalisation", copie/colle :

    :commands
    [clearallrestorepoints]

    ● Clique sur le bouton Correction.

    3. Relance OTL
    ● Clique sur le bouton Purge outils
    ● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
    ● Supprime les outils et les rapports restants éventuellement sur ton Bureau

    == == == == == == == == MISES A JOUR == == == == == == == ==

    Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

    https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/ ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

    !! Décoche les cases proposant des logiciels partenaires pendant les installations !!

    Désinstalle les anciennes versions de Java si tu en as encore installées.
    https://www.java.com/fr/download/help/remove_olderversions.html

    == == == == == == == == == == == == == == == == == == == == == ==

    La sécurité de son PC, c'est quoi ? (par Malekal)

    == == == == == == == == == == == == == == == == == == == == == ==

    Bonne continuation
    0
  9. Cristela1984
     
    OK c'est fait !! Merci encore pour tes remarques. J'essaierais d'être plus vigilente à l'avenir.

    Bonne continuation.
    0