PC bloqué suite infection virus SACEM

pluchon25 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -  
 eanouis -
Bonjour à toutes et à tous,

Etant novice en informatique, je ne connais pas grand chose et je n'étais d'ailleurs pas inscrit sur un forum spécialisé, voilà qui est fait donc je me présente: Jérôme de BESANCON (25) et en galère avec le Virus SACEM (payer 50€, etc...) qui bloque mon PC portable depuis hier.

Grâce aux conseils des membres du forum pour des sujets similaires, j'ai essayer de démarrer en mode sans échec, en invites de commande sans échec mais impossible de reprendre la main sur mon ordi, à chaque fois je me retrouve sur ma page utilisateur où j'ouvre une session avec mon mot de passe et là, le message SACEM ou une page Internet explorer ("la connexion a été interrompue") s'affiche et empêche toutes autres actions...

Je m'en remet à vos précieux conseils et aides pour pouvoir:
- récupérer mes dossiers photos et professionnels (hyper importants) présents sur le bureau
- désinfecter mon PC de ce virus

Mon PC portable infecté est un HP Pavillon dv9700 sous Windows Vista et je poste actuellement depuis mon PC fixe.

Je vous remercie par avance pour l'aide que vous pourrez m'apporter car je suis vraiment perdu et inquiet.

A voir également:

32 réponses

Utilisateur anonyme
 
salut ne recupere rien tu perds du temps pour rien , ubuntu ca desinfectera pas ton pc .

==============

fais plutot ceci :

télécharge ici : http://www.forums-fec.be/gen-hackman/7pe_x86_E.exe

double-clique sur le fichier , patiente quelques secondes , puis un logiciel de gravure va s'ouvrir

insère un cd dans ton graveur puis clique sur "BURN ISO"

(normalement le fichier à graver est deja selectionné)

ensuite change le démarrage de ton pc malade en mettant le cd en premier démarrage dans le bios

comment Faire ? : https://www.commentcamarche.net/faq/7322-booter-sur-cd-changer-sequence-de-boot

démarre le pc malade sur le cd.

Laisse faire jusqu'à l'affichage complet du bureau

normalement FirefoxPortable te permet de venir lire la suite

Ouvre le menu démarrer, choisi "tous les programmes", puis "Pre_Scan"

choisis dans la fenetre qui s'ouvre , le dossier d'installation correspondant au windows malade (c:\windows , ou d:\windows ou.....) : clique sur le dossier windows puis sur ok

à la question Do you wish to load remote user profile(s) for scanning ? => oui

cocher la case "Automatically Load All Remaining Users ?" puis cliquer sur OK

Ensuite tu tapes XP ou V/7 selon ta version de windows et enfin tu cliques sur "Kill - Lancer le scan".

A la fin, Pre_Scan s'arrêtera, poste le rapport situé dans <le disque sélectionné>\Pre_Scan\Pre_Scan_Live\Pre_scan_Live_la_date_et_l'heure.txt via https://www.cjoint.com/ ou http://pjjoint.malekal.com

Ne redémarre pas le pc normalement tout de suite il y aura peut-être une suppression manuelle à faire avant ,ou une demande de récupération de fichier
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
2
Utilisateur anonyme
 
Salut, sa pourrais sûrement t'aider ::> https://www.youtube.com/watch?v=Nw2U0_VeZWs
0
pluchon25 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Ok merci pour vos infos, je viens de lire un tutoriel pour Ubuntu, je vais essayer, le plus important est déjà de récupérer mes fichiers...
0
pluchon25 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Bon ben j'ai pas de bol, je comprends pas trop le téléchargement d'Ubuntu, je télécharge sur le site officiel et ça me donne un fichier Winzip de 665Mo et pas une image Iso comme prévu, je dois extraire les fichiers ou essayer de graver comme ça?

merci pour vos réponses
0
pluchon25 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Ok, c'est bon, j'ai installé CD BurnerXP et j'ai pu graver le fichier rar en image ISO. Je viens de lancer Ubuntu en live sur mon PC portable et je récupère petit à petit mes données: SUPER!!

Merci beaucoup pour vos conseils et votre assistance ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pluchon25
 
Bonsoir g3n-h@ckm@n,

Avant tout, merci pour tes explications détaillées, j'ai suivi tes instructions et tout remarche apparemment.

Voici le rapport demandé: http://cjoint.com/?BFAxxZry20j

J'espère que c'est concluant et que je suis bien débarrassé de ce virus...

Encore merci pour ta réponse ;)

Jérôme.
0
Utilisateur anonyme
 
ok ton pc est redemarré en mode normal ?
0
pluchon25
 
Oui, je l'ai redémarré en mode normal, j'ai récupéré tout le bureau, mes dossiers, rien n'a été perdu.

j'ai lancé MalwareBytes et il a trouvé 2 trucs, je les ai supprimé et là, je suis sur mon PC depuis ce matin sans souci....

je te remercie vraiment pour ton aide ;)

concernant le scan que tu m'as demandé de poster, ça dit quoi?, rien d'autres à faire?
0
Utilisateur anonyme
 
si il y a des restes que je dois te scripter avec pre_scan mais je n'ai pas mmis l'option script sur le live pour l instant , trop de problemes de commpatibilité de redirection de dossiers , on doit donc passer la version reelle pour pouvoir , de surcrôit , avoir beaucoup plus d'informations que dans le scan Live

===============

Attention : cet outil peut etre détecté à tort comme virus

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider

Si possible , confirme ou infirme l'utilisation de Defogger par Pre_Scan

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
pluchon25
 
Bonjour g3n-h@ckm@n et merci pour ta réponse rapide,

Je n'ai pas eu le temps de faire la manip' hier, je m'en occupe aujourd'hui et je te posterai le scan sur le site demandé ;)
0
Utilisateur anonyme
 
hello ok n oublie pas le lien pour que je puisse le consulter ^^
0
pluchon25
 
Bonjour g3n-h@ckm@n;

Pas mal pris par le boulot donc j'ai lancé le scan seulement aujourd'hui.

Comme tu as dit, le bureau a été remplacé par un écran noir pendant le scan, à la fin, le PC s'est redémarré mais je ne sais pas où se trouve le rapport de scan pour le poster...
0
pluchon25
 
Non, en fait c'est bon, je ne cherchais pas au bon endroit! il est présent sur mon bureau, voici le lien sur pijoint.malekal:

http://pjjoint.malekal.com/files.php?id=20120630_y148y14l5n8

Merci pour ton aide ;)
0
Utilisateur anonyme
 
windows à mettre à jour , installer le service pack 2
Internet Explorer : 7 , mettre internet explorer 9
windows à mettre à jour suite à cela dans menu demarrer/windows update , prends tout ce qui est proposé

============

t'aurais du telecharger a derniere version avant de le lancer ...depuis le 28 il a été mis à jour une dizaine de fois....;

============

@: à L'attention de ceux qui utilisent les switchs de Pre_script :
n'utiliser que les switchs proposés sur la page correspondante :
https://gen-hackman.kanak.fr/

================================

Clique sur ce lien : https://www.cjoint.com/?BFEmQSwhlRd

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
pluchon25
 
Ok, merci pour ton aide mais concernant windows, j'ai une version "piratée" car mon PC avait planté et c'est un ami qui m'a remis "son" windows (je n'avais pas les CD d'installation d'origine) et il m'a dit de ne pas le mettre à jour car s'agissant d'une version "piratée", je pouvais avoir des soucis...

qu'en penses-tu?
0
Utilisateur anonyme
 
deux solutions :

soit on ferme le topic et tu te procures une licence légale , soit on continue la desinfection mais je ne garantis pas que tu n'aies pas le message comme quoi ton windows doit etre validé

au choix , j'attends ta reponse avant de demander la fermeture du topic
0
pluchon25
 
Ben c'est bien le problème, j'ai 2 PC chez moi avec Windows Vista mais on ne m'a jamais fourni les CD d'installation alors que j'ai payé la licence d'utilisation quand j'ai acheté ces PC.

Je m'excuse d'avoir posté le fait que je n'ai pas de licence légale mais je ne comprends pas pourquoi on vend des PC sans les CD d'installation car je suis maintenant dans l'illégalité...

Je pense que tu peux fermer le topic maintenant, le temps que je retrouve une licence légale, peut-être qu'en expliquant mon cas au fournisseur, ils accepteront de me donner une licence sans être obligé de la racheter car si il faut racheter une licence à chaque fois qu'on formate son PC...

En tous cas, je te remercie sincèrement pour ton aide précieuse et j'espère pouvoir te rendre un jour la pareille (dans un autre domaine bien sûr)

Encore merci ;)

Jérôme
0
Utilisateur anonyme
 
quand tu achètes le pc il y a un "reminder" qui te rapelle de graver les DVD de restauration , c'est à toi de les faire quand tu achètes le pc , pour retrouver un pc d'usine

si tu as encore ta clé windows tu peux la rentrer dans n importe quelle nouvelle istallation du meme systeme que celui qui appartient à la clé
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
pluchon25
 
Oui, je viens de regarder sur le Net et c'est ce qui explique l'absence de CD d'installation...

Par contre, ça va te faire sourire mais je ne suis vraiment pas une lumière en informatique donc où puis-je trouver la clé windows de mon PC portable? c'est un papier, un CD ou autre chose?
0
Utilisateur anonyme
 
une etiquette collée dessous normalement avec 5 x 5 caractères séparés par un "-"
0
pluchon25
 
oui je crois que je l'ai c'est écrit, "Certificate of authenticity"
il y a "3 caractères", puis un "-" , puis "5 caractères"

et je dois l'utiliser comment? je dois formater mon PC pour l'installer?
0
Utilisateur anonyme
 
non c'est sous le nom "Windows Vista Machin Edition"

ca ressemble à ca :

6854Z-WXK86-PD55A-UXT6K-QXW8V
0