Virus Sacem

OnyxBlack -  
 Utilisateur anonyme -
Bonjour,
en allant sr un site de téléchargement, j'ai chopé unvirus "Sacem" de ce type ->

http://www.google.fr/...

qui bloque mon ordinateur portable. J'ai regardé sur plusieur forum des solutions mais qui n'ont pas vraiment marchées:

-Code bidon+ redémarrage avec prise en charge du réseau mais une fois ma session ouverte une unique page s'affiche avec: "navigation vers la page web annulée" et je ne peux rien faire...

Ou encore,

-CTRL+ALT+SUPPR à l'ouverture de ma session, je suis allée sur "gestionnaire de tâches", puis sur "processus" et là je vois un fichier de processeur "Malawar", je l'ai donc arrêté mais la page s'affiche toujours et je ne peux pas accéder aux fichiers temporaires...

Je suis vraiment bloquée,
merci aux personnes qui me repondront!

1 réponse

  1. Utilisateur anonyme
     
    salut,

    primaire solution :

    Si le mode sans échec est fonctionnel >>>

    essais de faire un restauration système a un date antérieure a ton problème

    c'est ne pas un solution définitive que le virus et an-cor la !

    ma ça permet de démarrer l'ordi...

    si ça marche pas revenez ici en on fait le reste.

    ==================================================
    deuxième solution :

    si vous savez un autre PC y a un solution !

    A partir d'un autre PC:>

    Télécharge http://oldtimer.geekstogo.com/OTLPENet.exe
    Mets un cd vierge dans ton graveur
    Double clic sur OTLPENet.exe et accepte la gravure du cd
    Redémarre le PC infecté avec le CD que tu viens de graver
    Tu va arriver sur un environnement Windows classique (XP) REATOGO-X-PE, patiente le temps de chargement est assez long
    Si ton PC est connecté en Ethernet tu auras accés au net
    Avec readtogo tu dois avoir un fichier nommé OTLPE
    Double clic dessus :
    Copie/colle le texte qui est en citation ci dessous gras(sans le mot citation) dans le cadre qui se trouve en dessous de Custom Scan/Fixes

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    /md5start
    explorer.exe
    userinit.exe
    winlogon.exe
    wininit.exe
    csrss.exe
    smss.exe
    svchost.exe
    services.exe
    spoolsv.exe
    alg.exe
    ctfmon.exe
    eventlog.dll
    scecli.dll
    netlogon.dll
    cngaudit.dll
    sceclt.dll
    ntelogon.dll
    logevent.dll
    iaStor.sys
    nvstor.sys
    atapi.sys
    i8042prt.sys
    cdrom.sys
    disk.sys
    ndis.sys
    tcpip.sys
    imapi.sys
    RDPCDD.sys
    mountmgr.sys
    aec.sys
    rasacd.sys
    redbook.sys
    intelide.sys
    mrxsmb10.sys
    mrxsmb20.sys
    termdd.sys
    mrxsmb.sys
    win32k.sys
    storport.sys
    IdeChnDr.sys
    viasraid.sys
    AGP440.sys
    vaxscsi.sys
    nvatabus.sys
    viamraid.sys
    nvata.sys
    nvgts.sys
    iastorv.sys
    ViPrt.sys
    eNetHook.dll
    ahcix86.sys
    KR10N.sys
    nvstor32.sys
    ahcix86s.sys
    nvrd32.sys
    /md5stop
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    CREATERESTOREPOINT

    Clique sur le bouton Runscan
    Ne change aucun réglage, sauf si cela t'es demandé par l'outil.
    Lorsque l'analyse sera terminée, deux fichiers textes s'ouvriront dans le Bloc-Notes.
    Poste le contenu de OTL.txt en lien en utilisant cet hébergeur
    Ce dernier est beaucoup trop grand pour tenir dans une réponse
    Tutoriel pour Ici https://forum.malekal.com/viewtopic.php?t=23453&start=

    https://www.cjoint.com/

    =>Si indisponible :

    http://www.cijoint.fr/

    @ +

    Ajouter un commentaire - Lien (#7)
    0