Virus SABAM

Résolu/Fermé
ced - 10 juin 2012 à 17:20
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 17 juin 2012 à 19:06
Bonjour,

Je suis actuellement victime du virus SABAM.
Mon bureau est bloqué quelque soit le mode de démarrage.
Après avoir consulté plusieurs forum, j'ai opté pour la solution de OLTPENet.
J'ai donc scanné mon ordi et ai obtenu le rapport OLT.txt.
http://pjjoint.malekal.com/files.php?read=20120610_r6z6o8q11q12
Mais voilà, que faire de ce fichier incompréhensible maintenant ??
Merci de votre aide !

16 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
10 juin 2012 à 17:24
Bonjour ced,

Je regarde ton rapport et je te réponds ensuite.

A +
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
10 juin 2012 à 17:45
re,

Il y a aussi pas mal d'adwares et logiciels indésirables, on finira le nettoyage une fois sous Windows.

Redémarre sous l''environnement REATOGO
● Double-clique sur l'icône jaune OTLPE.
● Sous "Custom Scans/Fixes", copie/colle les instructions hébergées ici
● Clique sur le bouton Run Fix, patiente pendant le travail de l'outil.
● Un rapport va s'ouvrir au format bloc-note.
● Héberge le rapport et donne le lien.

A +
0
J'y vais de ce pas et je te tiens au courant !
Elles sont dingues les instructions que tu m'as envoyées comment tu fais pour t'y retrouver ?
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
10 juin 2012 à 18:11
ok,

J'attends le rapport (tout s'apprend)

A +
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Comme promi, voici le lien vers le rapport :
http://pjjoint.malekal.com/files.php?id=OTL_20120610_u13z6i13z6p13
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
10 juin 2012 à 18:52
C'est un rapport de scan datant de ce matin :

OTL logfile created on: 6/10/2012 11:02:14 AM - Run

Tu as bien cliquer sur RunFix avec les instructions donnés ?

A +
0
Effectivement, il est daté de ce matin, mais c'est bien le fichier que j'ai obtenu. Je peu t'envoyer le fichier .log dans lequel il y a pas mal de ligne du genre"...folder moved successfully"
J'ai aussi redémarré et j'ai accès a nouveau à mon bureau donc ça a fonctionné.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
10 juin 2012 à 19:10
ok,

C'est le log de suppression que je voulais effectivement.
Si tu as accès à Windows, tout va bien.

1. Désinstalle si encore présents et si possible :

Babylon
Babylon Toolbar
Complitly
DealPly

Aide : Comment désinstaller un programme

2. Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
● Lance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

Poste le rapport, A +
0
Tout a été fait et voici le rapport de AdwCleaner :
http://pjjoint.malekal.com/files.php?id=20120610_h9p7w10z11u5
Tiens moi au courant de la suite des évènements.

@+
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
10 juin 2012 à 20:20
re,

Comment se comporte le pc maintenant ?

A +
0
Ma fois, pas de soucis,
j'ai repris le boulot, et jusqu'à maintenant tout fonctionne normalement.
Tu donnes des cours pour apprendre a se débarasser de ces merdes de virus ?
En tout cas un grand merci pour ton aide !
@+
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
10 juin 2012 à 20:58
ok,

Fait un scan rapide de routine avec ce logiciel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Poste le rapport

A +

Tu donnes des cours pour apprendre a se débarasser de ces merdes de virus ? 
Oui
0
Salut kalimusic,

Voici le dernier rapportde malwarebytes :
http://pjjoint.malekal.com/files.php?id=20120611_c6n5n9g13z15

Tu as des trucs à me conseiller pour reduire les chances de chopper ce virus de nouveau ?

@+
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
11 juin 2012 à 17:40
Bonjour ced,

== == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==

1. Relance AdwCleaner en tant qu'administrateur > Clique sur Désinstallation

2. Désactive puis réactive la restauration système afin de la purger


== == == == == == == == MISES A JOUR == == == == == == == ==

Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/ ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

!! Décoche les cases proposant des logiciels partenaires pendant les installations !!

Désinstalle les anciennes versions de Java si tu en as encore installées.
https://www.java.com/fr/download/help/remove_olderversions.html

== == == == == == == == == == == == == == == == == == == == == ==

La sécurité de son PC, c'est quoi ? (par Malekal)

== == == == == == == == == == == == == == == == == == == == == ==

Bonne continuation
0
Un grand merci pour ton aide et tes conseils !
Bonne continuation également !
Ced
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
17 juin 2012 à 19:06
Bonsoir,

Merci du retour, bonne soirée
0