Virus Sacem

Bonjour,
Mon Ordi étant bloqué par le virus sacem j'ai suivi les instructions de
http://www.commentcamarche.net/forum/affich-24782315-virus-sacem-gendarmerie-formater-pc#1

Et après le scan j'ai obtenu les rapports suivants :
http://pjjoint.malekal.com/files.php?id=OTL_Extras_20120801_p8w8z5o7j9

http://pjjoint.malekal.com/files.php?id=OTL_20120801_o12g8s15r710

Quelqu'un peut-il m'aider à partir de là?
Merci

32 réponses

Résumé de la discussion

Un ordinateur est bloqué par une alerte de type SACEM/Gendarmerie, et l’utilisateur cherche des solutions après un scan révélant une clé Run associée à un fichier suspect et une détection limitée. Le rapport Malwarebytes signale une clé HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run pointant vers C:\PROGRA~3\LOCALS~1\Temp\msgefn.cmd et ne détecte qu’un Trojan.Agent; une suppression au redémarrage est proposée et aucun autre élément nuisible n’est trouvé. Des échanges suggèrent de redémarrer normalement, d’éviter de laisser les outils de désinfection sur le PC et d’évaluer l’origine du problème. D’autres messages évoquent des outils externes comme Pre_Scan et la suppression potentielle de raccourcis malveillants dans le dossier Startup, avec des avertissements sur les risques et la nécessité d’un rapport de diagnostic.

Bobot (l’IA à votre service)
  1. je le cherche dans demarrer mais ça ne l'ouvre pas.... quand je regarde les propriétés pour voir l'emplacement du fichier il est bien dans C:\Windows\System32
    Quand je cherche a partir de virus total il est introuvable.
    1. Fais analyser le(s) fichier(s) suivants sur Virustotal :

      Virus Total

      clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

      C:\Windows\system32\services.exe

      * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
      * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
      * Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
      1. Ah ouais? Et du coup ça pose un problème pour l'ordi ou pas?
        Concernant le virus sacem c'est réglé ?
        1. salut,

          je n'ai pas eu de Pre_Scan_la_date_et_l'heure.txt mais

          defogger_disable by jpshortstuff (23.02.10.1)
          Log created at 23:40 on 01/08/2012 (jean)

          Checking for autostart values...
          HKCU\~\Run values retrieved.
          HKLM\~\Run values retrieved.
          HKCU:DAEMON Tools Lite -> Removed

          Checking for services/drivers...
          SPTD -> Disabled (Service running -> reboot required)

          -=E.O.F=-
          1. ca veut dire que t'as pas desactivé tes protecions
        2. Attention : cet outil peut etre détecté à tort comme virus

          tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

          Désactive toutes tes protections si possible , antivirus , sandbox , etc....

          telecharge et enregistre Pre_Scan sur ton bureau :

          http://forums-fec.be/gen-hackman/Pre_Scan.exe
          http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

          Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

          une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

          si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

          si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

          http://forums-fec.be/gen-hackman/Pre_Scan.pif

          si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

          Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

          Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

          Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire

          NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

          Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
          1. Voici le rapport :

            Malwarebytes Anti-Malware 1.62.0.1300
            www.malwarebytes.org

            Version de la base de données: v2012.07.03.05

            Windows 7 Service Pack 1 x64 NTFS
            Internet Explorer 8.0.7601.17105
            jean :: JEAN-PC [administrateur]

            Protection: Activé

            01/08/2012 21:28:29
            mbam-log-2012-08-01 (21-28-29).txt

            Type d'examen: Examen complet (C:\|D:\|)
            Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
            Options d'examen désactivées: P2P
            Elément(s) analysé(s): 398885
            Temps écoulé: 34 minute(s), 46 seconde(s)

            Processus mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Module(s) mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Clé(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre détectée(s): 1
            HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|53762 (Trojan.Agent) -> Données: C:\PROGRA~3\LOCALS~1\Temp\msgefn.cmd -> Suppression au redémarrage.

            Elément(s) de données du Registre détecté(s): 0
            (Aucun élément nuisible détecté)

            Dossier(s) détecté(s): 0
            (Aucun élément nuisible détecté)

            Fichier(s) détecté(s): 0
            (Aucun élément nuisible détecté)

            (fin)
            1. Je l'ai pas enregistré.
              J'ai lancé un examen complet. Je t'envoi le rapport où c'est pas la peine?
              1. lol pre_scan version PE l'a tué peux tu me remettre le rapport de malwarebytes ?
                1. Waaaaa!! J'ai redémarré mon PC et là miracle ce c**&ùù de Sacem a disparu.
                  Comment ça se fait?

                  J'ai lancé malware qui a trouvé 3 trojan.
                  Y a t'il autre chose que je dois faire pour m'assurer que mon PC est clean?

                  En tout cas Merci beaucoup pour ton aide.
                  • 1
                  • 2