Virus Sacem
Mon Ordi étant bloqué par le virus sacem j'ai suivi les instructions de
http://www.commentcamarche.net/forum/affich-24782315-virus-sacem-gendarmerie-formater-pc#1
Et après le scan j'ai obtenu les rapports suivants :
http://pjjoint.malekal.com/files.php?id=OTL_Extras_20120801_p8w8z5o7j9
http://pjjoint.malekal.com/files.php?id=OTL_20120801_o12g8s15r710
Quelqu'un peut-il m'aider à partir de là?
Merci
32 réponses
Un ordinateur est bloqué par une alerte de type SACEM/Gendarmerie, et l’utilisateur cherche des solutions après un scan révélant une clé Run associée à un fichier suspect et une détection limitée. Le rapport Malwarebytes signale une clé HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run pointant vers C:\PROGRA~3\LOCALS~1\Temp\msgefn.cmd et ne détecte qu’un Trojan.Agent; une suppression au redémarrage est proposée et aucun autre élément nuisible n’est trouvé. Des échanges suggèrent de redémarrer normalement, d’éviter de laisser les outils de désinfection sur le PC et d’évaluer l’origine du problème. D’autres messages évoquent des outils externes comme Pre_Scan et la suppression potentielle de raccourcis malveillants dans le dossier Startup, avec des avertissements sur les risques et la nécessité d’un rapport de diagnostic.
-
copie-le sur ton bureau et analyse celui-ci
-
je le cherche dans demarrer mais ça ne l'ouvre pas.... quand je regarde les propriétés pour voir l'emplacement du fichier il est bien dans C:\Windows\System32
Quand je cherche a partir de virus total il est introuvable. -
il n'y a pas de service.exe
-
c'est pas le bon fichier que t'as analysé
-
-
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Windows\system32\services.exe
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse. -
Ah ouais? Et du coup ça pose un problème pour l'ordi ou pas?
Concernant le virus sacem c'est réglé ? -
perso je pense que c'est pas une version légale....
-
Je pense que oui mais pas sur. Ce n'est pas mon ordi.
-
je veux dire elle est d'origine dans un pc que tu as acheté neuf ?
-
C'est Window 7. Pourquoi?
-
c'est quoi cette version de windows ?
-
-
salut,
je n'ai pas eu de Pre_Scan_la_date_et_l'heure.txt mais
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 23:40 on 01/08/2012 (jean)
Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
HKCU:DAEMON Tools Lite -> Removed
Checking for services/drivers...
SPTD -> Disabled (Service running -> reboot required)
-=E.O.F=- -
Attention : cet outil peut etre détecté à tort comme virus
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider -
Voici le rapport :
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org
Version de la base de données: v2012.07.03.05
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17105
jean :: JEAN-PC [administrateur]
Protection: Activé
01/08/2012 21:28:29
mbam-log-2012-08-01 (21-28-29).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 398885
Temps écoulé: 34 minute(s), 46 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|53762 (Trojan.Agent) -> Données: C:\PROGRA~3\LOCALS~1\Temp\msgefn.cmd -> Suppression au redémarrage.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin) -
dans malwarebytes onglet rapport/logs
-
Je l'ai pas enregistré.
J'ai lancé un examen complet. Je t'envoi le rapport où c'est pas la peine? -
lol pre_scan version PE l'a tué peux tu me remettre le rapport de malwarebytes ?
-
Waaaaa!! J'ai redémarré mon PC et là miracle ce c**&ùù de Sacem a disparu.
Comment ça se fait?
J'ai lancé malware qui a trouvé 3 trojan.
Y a t'il autre chose que je dois faire pour m'assurer que mon PC est clean?
En tout cas Merci beaucoup pour ton aide.
- 1
- 2