Virus de la Sacem

Fermé
Virtuoz93 Messages postés 35 Date d'inscription mercredi 8 août 2012 Statut Membre Dernière intervention 15 septembre 2012 - 8 août 2012 à 14:36
FlikFlok Messages postés 2 Date d'inscription mercredi 19 septembre 2012 Statut Membre Dernière intervention 19 septembre 2012 - 19 sept. 2012 à 20:28
Bonjour,
j'ai le virus sacem sur mon ordinateur ( NEC POWERMATE_VL370 windows XP sp3 ) j'ai recherché sur ce site la solution mais quand je fais demarrer invite de commande sans echec la fenetre de la sacem s'affiche comme si je il n'y avait pas internet et je ne peux rien faire si je fais ctrl alt suppr il ne se passe rien que dois-je faire .

22 réponses

anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
Modifié par anthony5151 le 19/09/2012 à 18:33
Il faudrait que tu fasses analyser un fichier suspect :

? Rends toi sur VirusTotal.com
? Clique sur "Choose file", navigue jusqu'au fichier suivant et valide : C:\WINDOWS\System32\drivers\xuig.sys
? Clique sur "Scan it". Si le site t'indique que le fichier a déjà été analysé (File already analysed), choisis "Reanalyse".
? Lorsque l'analyse sera terminée, tu verras apparaitre le taux de détection (Detection Ratio). A ce moment là, copie le lien de la page (dans la barre d'adresse) et colle le dans ta prochaine réponse sur le forum.

Si tu ne trouves pas le fichier, fais ceci :
? Menu Démarrer --> Panneau de configuration --> Options des dossiers --> Affichage
? Coche "Afficher les fichiers et dossiers cachés", décoche "Masquer les extensions de fichiers connus", décoche "Masquer les fichiers protégés du Système", puis valide.
? Tu pourras à nouveau masquer les fichiers cachés une fois la manipulation terminée, si tu le souhaites.


D'autre part, je vois que tu n'as toujours pas utilisé AdwCleaner que je t'ai conseillé pour supprimer les logiciels publicitaires qui infectent ton ordinateur, il faut le faire :

? Télécharge AdwCleaner (de Xplode) sur ton Bureau.
? Lance le, clique sur Suppression puis patiente le temps du scan.
? Une fois la suppression terminée, un message de prévention va s'afficher, je te conseille de le lire attentivement (n'hésite pas à me poser des questions si tu n'as pas compris certaines choses dans ce message).
? Ensuite, le rapport s'ouvrira : poste le dans ta prochaine réponse.


Quand tu auras fait tout ça, pense bien à poster les deux rapports, ainsi qu'un nouveau rapport OTL (pas depuis le CD dont tu n'auras plus besoin, seulement depuis la version classique de OTL).


L'habit ne fait pas le moine.
Le savoir n'est utile que s'il est transmis
0
FlikFlok Messages postés 2 Date d'inscription mercredi 19 septembre 2012 Statut Membre Dernière intervention 19 septembre 2012
19 sept. 2012 à 20:28
Déjà eu à faire à ce genre de virus. Sans accès au mode sans échec... pas facile de le supprimé.

Le plus simple: télécharge kaspersky rescue disk depuis un autre PC ici:
https://support.kaspersky.com/fr/14540

Il faut le graver correctement (c'est une image CD).
Ensuite insert ton cd dans ton PC afin qu'il boot dessus. Une foi arrivé a l'écran d'accueil du CD, si ton pc est connecté en ethernet tu peux faire la mise à jour direct.
Ensuite fais un scan complet et supprime, désinfecte (je ne sais plus quelle expression il utilise) ce qu'il à trouvé.

Ton problème devrait être résolu.

Garde le CD, on ne sait jamais, ca peut être utile...
-1