Ndis.sys infecte par malware-gen
dj-lu
Messages postés
66
Statut
Membre
-
dj-lu -
dj-lu -
Bonjour a tous
Voila mon problème est que la ou je travaille dans un école on ma demande de désinfecte les pc (sait des écurie a cheval de trois) la tout va bien mais un virus me pose un gros problème c'est win32:malware-gen qui a infecte ndsys.sys je les supprime avec un scan de démarrage et ensuite un beaux message bleu
INFOS TECHNIQUES :
***STOP : 0x0000007E (0x0000005, 0X8F83D2F62, 0XF89895D4, 0F9892D4)
NDIS.SYS - Adresse F83D2F62 base at F83B8000 Datestamp. 3D6De4C3
Il na plus redémarre !
Mais quelque heure après il démarre est ensuite plus de carte réseau détecte je vais dans ajout matériel et un triangle jaune avec un ! Est mis tout ce qui conserne le réseau j'ai essaye de réinstalle mais ça ne marche pas et le pc ne peut pas être formate car c'est le serveur merci de votre aide
Voila mon problème est que la ou je travaille dans un école on ma demande de désinfecte les pc (sait des écurie a cheval de trois) la tout va bien mais un virus me pose un gros problème c'est win32:malware-gen qui a infecte ndsys.sys je les supprime avec un scan de démarrage et ensuite un beaux message bleu
INFOS TECHNIQUES :
***STOP : 0x0000007E (0x0000005, 0X8F83D2F62, 0XF89895D4, 0F9892D4)
NDIS.SYS - Adresse F83D2F62 base at F83B8000 Datestamp. 3D6De4C3
Il na plus redémarre !
Mais quelque heure après il démarre est ensuite plus de carte réseau détecte je vais dans ajout matériel et un triangle jaune avec un ! Est mis tout ce qui conserne le réseau j'ai essaye de réinstalle mais ça ne marche pas et le pc ne peut pas être formate car c'est le serveur merci de votre aide
A voir également:
- Ndis.sys infecte par malware-gen
- Malwarebytes anti-malware - Télécharger - Antivirus & Antimalwares
- Win32:malware-gen ✓ - Forum Virus
- Ndis.sys ✓ - Forum Windows 10
- Erreur stop 0x000000D1 ndis.sys (2) ✓ - Forum Windows
- Win64 malware gen ✓ - Forum Virus
40 réponses
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
si tu sais y rentrer (sinon demande-moi), tape :
COPY_/Y_"c:\windows\$NtServicePackUninstall$\ndis.sys"_"c:\windows\System32\drivers\ndis.sys"
les "_" sont les endroits où tu dois mettre des espaces
COPY_/Y_"c:\windows\$NtServicePackUninstall$\ndis.sys"_"c:\windows\System32\drivers\ndis.sys"
les "_" sont les endroits où tu dois mettre des espaces
oui mais ça na rien changer je suis entrain d'installe le service pack 3 pour voire mais il est lan a s'installe j'ai commence a 11h50 et il est 13h45 tjr en train d'installe
supprime Combofix , retelcharge-le en le renommant à l'enregistrement sur ton bureau (mets des lettres au hasard pour son nom)
finalement on na décide de le formate merci de ton aide :-) pour ceux qui on le même probléme il ni a pas de solution FORMATAGE même si je suis contre cette pratique de noob a+
voila les nouvelle du pc
il a été formate il ne fonctionne tjr pas mdr la carte réseau été grille elle a été changer mais il ne vx pas ce connecte (connexion limite ou inexistante)
le ventillo de l'alimentation a grille lol
donc le probléme n'est pas résolu
il a été formate il ne fonctionne tjr pas mdr la carte réseau été grille elle a été changer mais il ne vx pas ce connecte (connexion limite ou inexistante)
le ventillo de l'alimentation a grille lol
donc le probléme n'est pas résolu
Bonjour
Vous avez du utilser la recherche heuristique de votre antivirus, et il vous a trouvé un virus, "GEN", ce qui veut dire qu'il s'agit d'une detection par caractéristiques genériques.
Fort de cette trouvaille vous avez supprimé le fichier infecté, et vous n'avez plus de connexion, ce qui est logique car les fichiers systemes qui commencent par un "N" sont devolus au reseau (n= network=reseau)
Si vous adressez les rapports de detection au support fournis par le concepteur de votre antivirus, il vous retournera un courrier vous remerciant de lui avoir permis de mettre a jour sa base virale, et vous indiquant que les fichiers detectes ne doivent en aucun cas être supprimés, mais le mal est fait, car il s'agit d'un faux positif.
Lorqu'un telle detection a lieu, dans des fichiers systemes il faut conserver les detections en quarantaine et envoyer ce rapport.
Supprimer des fichiers de ce type (.sys) peut mettre la totalité du systeme hors d'usage.
Pour y parer on peut tout simplement desactiver la recherche heuristique.
Si vous possedez une copie de votre OS replacez une copie du fichier dans windows\system32, et votre connexion devrait reapparaitre.
Cordialement.
Vous avez du utilser la recherche heuristique de votre antivirus, et il vous a trouvé un virus, "GEN", ce qui veut dire qu'il s'agit d'une detection par caractéristiques genériques.
Fort de cette trouvaille vous avez supprimé le fichier infecté, et vous n'avez plus de connexion, ce qui est logique car les fichiers systemes qui commencent par un "N" sont devolus au reseau (n= network=reseau)
Si vous adressez les rapports de detection au support fournis par le concepteur de votre antivirus, il vous retournera un courrier vous remerciant de lui avoir permis de mettre a jour sa base virale, et vous indiquant que les fichiers detectes ne doivent en aucun cas être supprimés, mais le mal est fait, car il s'agit d'un faux positif.
Lorqu'un telle detection a lieu, dans des fichiers systemes il faut conserver les detections en quarantaine et envoyer ce rapport.
Supprimer des fichiers de ce type (.sys) peut mettre la totalité du systeme hors d'usage.
Pour y parer on peut tout simplement desactiver la recherche heuristique.
Si vous possedez une copie de votre OS replacez une copie du fichier dans windows\system32, et votre connexion devrait reapparaitre.
Cordialement.
une carte réseau a été grille mais celle intègre fonction mais il ne vx pas se connecte au web il dit (connexion limite ou inexistant) peut être un conflit du au fait que la carte grille est toujours la ???
Bonjour j'ai eu la meme chose
avec l'écran bleu ensuite les points d'exclamation jaune sur les pilotes réseaux
ce que j'ai fait :
passage de malware's byte qui a désinfecter
renommage du fichier ndis.sys en ndis.sys.old
puis la commande de gen-hackman
COPY_/Y_"c:\windows\$NtServicePackUninstall$\ndis.sys"_"c:\windows\System32\drivers\ndis.sys"
( le copier coller à la souris fonctionne aussi ;) )
redemarrage du poste
++
avec l'écran bleu ensuite les points d'exclamation jaune sur les pilotes réseaux
ce que j'ai fait :
passage de malware's byte qui a désinfecter
renommage du fichier ndis.sys en ndis.sys.old
puis la commande de gen-hackman
COPY_/Y_"c:\windows\$NtServicePackUninstall$\ndis.sys"_"c:\windows\System32\drivers\ndis.sys"
( le copier coller à la souris fonctionne aussi ;) )
redemarrage du poste
++