Le virus Sacem National
RésoluUtilisateur anonyme -
J'ai le virus Sacem national qui s'est mis en place je voulais faire comme d'habitude pour arranger les virus donc aller en mode sans échec pour utiliser les logiciels qui nettoient ces problèmes là. Mais voilà mon souci est que quelque soit le mode utilisé que ce soit sans échec avec ou sans réseau ou meme le mode "invite de commande sans échec" car j'ai lu un peu les marches à suivre pour arranger le problème mais mon pc va directement sous la page windows puis se bloque... je ne vois plus quoi faire pour arranger ce souci...
- Le virus Sacem National
- Virus mcafee - Accueil - Piratage
- Impossible de terminer l'opération car le fichier contient un virus ✓ - Forum Virus
- Comment détruire un virus informatique - Guide
- Powershell.exe virus - Guide
- Filezilla virus ✓ - Forum Virus
105 réponses
- 1
- 2
- 3
- 4
- 5
- 6
Virus Sacem national sur Windows 7 bloque le démarrage normal et pousse à tester le mode sans échec pour lancer des outils de nettoyage afin d'en venir à bout. Des tentatives pour accéder au mode sans échec, avec ou sans réseau, donnent lieu à des blocages de Windows ou à des messages d'erreur comme l'impossibilité de localiser une DLL système. Des propositions incluent l'installation des Service Packs, des réparations et des guides pour Vista/7, tandis que certains indiquent qu'aucune amélioration n'est obtenue pour le moment. Si nécessaire, certaines réponses suggèrent une réparation via des outils externes ou des guides spécifiques, et d'évaluer l'état du disque ou l'intégrité des fichiers système.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionje peux avoir le rapport comme demandé stp ?
en plus tu ne lis pas , je demande de ne pas redemarrer tout sde suite !
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
je voudrais le rapport qui se trouve là où c'est indiqué , comme c'est indiqué !
et suivant quoi après lecture , je te ferai redemarrer normalement
là je dois m absenter je reviens plus tard :)
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Lance OTL qui est sur ton bureau du live cd
dans custom scan/fixes colle ça :
:Registry
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"FBSSA"=-
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\winlogon]
"Shell"="Explorer.exe"
"userinit"="C:\Windows\System32\Userinit.exe,"
[HKU\sandrine_ON_C\Software\Microsoft\Windows\CurrentVersion\Run]
"Bubble Dock"=-
"Xjuiuf"=-
"{F6E0D55D-BE49-AD7C-FE27-0AA8FB2429B5}"=-
:Files
C:\Program Files\SGPSA\
C:\Users\sandrine\AppData\Roaming\Nosibay
C:\Users\sandrine\AppData\Roaming\Xjuiuf.exe
C:\Users\sandrine\AppData\Roaming\Veoc\arag.exe
click sur run fix et poste le rapport qui est situé à C:\OTL\_MovedFiles
Error: Unable to interpret <[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] > in the current context!
Error: Unable to interpret <"FBSSA"=- > in the current context!
Error: Unable to interpret <[HKLM\Software\Microsoft\Windows NT\CurrentVersion\winlogon] > in the current context!
Error: Unable to interpret <"Shell"="Explorer.exe" > in the current context!
Error: Unable to interpret <"userinit"="C:\Windows\System32\Userinit.exe," > in the current context!
Error: Unable to interpret <[HKU\sandrine_ON_C\Software\Microsoft\Windows\CurrentVersion\Run] > in the current context!
Error: Unable to interpret <"Bubble Dock"=- > in the current context!
Error: Unable to interpret <"Xjuiuf"=- > in the current context!
Error: Unable to interpret <"{F6E0D55D-BE49-AD7C-FE27-0AA8FB2429B5}"=- > in the current context!
========== FILES ==========
Folder C:\Program Files\SGPSA not found.
File\Folder C:\Users\sandrine\AppData\Roaming\Nosibay not found.
File\Folder C:\Users\sandrine\AppData\Roaming\Xjuiuf.exe not found.
File\Folder C:\Users\sandrine\AppData\Roaming\Veoc\arag.exe not found.
OTLPE by OldTimer - Version 3.1.48.0 log created on 06272012_182330
Refais la même chose avec ça, ça ira mieux :
:Reg
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"FBSSA"=-
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\winlogon]
"Shell"="Explorer.exe"
"userinit"="C:\Windows\System32\Userinit.exe,"
[HKU\sandrine_ON_C\Software\Microsoft\Windows\CurrentVersion\Run]
"Bubble Dock"=-
"Xjuiuf"=-
"{F6E0D55D-BE49-AD7C-FE27-0AA8FB2429B5}"=-
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\FBSSA not found.
HKLM\Software\Microsoft\Windows NT\CurrentVersion\winlogon\\"Shell"|"Explorer.exe" /E : value set successfully!
HKLM\Software\Microsoft\Windows NT\CurrentVersion\winlogon\\"userinit"|"C:\Windows\System32\Userinit.exe," /E : value set successfully!
Registry key HKEY_USERS\sandrine_ON_C\Software\Microsoft\Windows\CurrentVersion\Run not found.
Registry key HKEY_USERS\sandrine_ON_C\Software\Microsoft\Windows\CurrentVersion\Run not found.
Registry key HKEY_USERS\sandrine_ON_C\Software\Microsoft\Windows\CurrentVersion\Run not found.
OTLPE by OldTimer - Version 3.1.48.0 log created on 06272012_183832
le gestionnaire des taches apparait ?
si oui
Fichier -> Nouvelle tache -> C:\Windows\Explorer.exe
Valider
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: Système [Droits d'admin]
Mode: Recherche -- Date: 27/06/2012 21:42:30
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 8 ¤¤¤
[BLACKLIST DLL] HKLM\[...]\RunOnce : iessetup (X:\Windows\system32\rundll32.exe "X:\Program Files\Internet Explorer\iessetup.dll",LaunchProcessInputFiles ) -> FOUND
[BLACKLIST DLL] HKLM\[...]\RunOnce : wmssetup (X:\Windows\system32\rundll32.exe "X:\Program Files\Windows Media Player\wmssetup.dll",LaunchProcessInputFiles ) -> FOUND
[BLACKLIST DLL] HKLM\[...]\RunOnce : ASYNCMAC (rundll32.exe streamci,StreamingDeviceSetup {eeab7790-c514-11d1-b42b-00805fc1270e},asyncmac,{ad498944-762f-11d0-8dcb-00c04fc3358c},X:\windows\INF\netrasa.inf,Ndis-Mp-AsyncMac) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowHelp (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> FOUND
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: +++++
--- User ---
[MBR] 6cb7e5395d71fc080a0a196fcbfd433a
[BSP] 5cafccd8003e1a1148e9878e7482b0de : Windows Vista MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 102414 Mo
1 - [XXXXXX] EXTEN (0x05) [VISIBLE] Offset (sectors): 209744640 | Size: 50210 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: SMI USB DISK USB Device +++++
--- User ---
[MBR] bc677d79056b94e4fbacf23efdac2d54
[BSP] 33a07a59d299ab4ea9f4ab0156f9d86f : Windows XP MBR Code
Partition table:
0 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 32 | Size: 1919 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[1].txt >>
RKreport[1].txt
- 1
- 2
- 3
- 4
- 5
- 6