Ndis.sys infecte par malware-gen

dj-lu Messages postés 66 Statut Membre -  
 dj-lu -
Bonjour a tous

Voila mon problème est que la ou je travaille dans un école on ma demande de désinfecte les pc (sait des écurie a cheval de trois) la tout va bien mais un virus me pose un gros problème c'est win32:malware-gen qui a infecte ndsys.sys je les supprime avec un scan de démarrage et ensuite un beaux message bleu

INFOS TECHNIQUES :
***STOP : 0x0000007E (0x0000005, 0X8F83D2F62, 0XF89895D4, 0F9892D4)
NDIS.SYS - Adresse F83D2F62 base at F83B8000 Datestamp. 3D6De4C3

Il na plus redémarre !

Mais quelque heure après il démarre est ensuite plus de carte réseau détecte je vais dans ajout matériel et un triangle jaune avec un ! Est mis tout ce qui conserne le réseau j'ai essaye de réinstalle mais ça ne marche pas et le pc ne peut pas être formate car c'est le serveur merci de votre aide

A voir également:

40 réponses

Utilisateur anonyme
 
ca a fait quoi quand tu as fait la tentatiive ?
0
dj-lu Messages postés 66 Statut Membre 10
 
avec combo fix redemarage est ecrand bleu

est remplacement

j'ai redemarre ensuite encor ecrand bleu
0
Utilisateur anonyme
 
tu as la possibilité de demarrer sur la console de recuperation au demarrage si je ne m'abuse ?
0
dj-lu Messages postés 66 Statut Membre 10
 
oui j'ai
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
si tu sais y rentrer (sinon demande-moi), tape :

COPY_/Y_"c:\windows\$NtServicePackUninstall$\ndis.sys"_"c:\windows\System32\drivers\ndis.sys"

les "_" sont les endroits où tu dois mettre des espaces
0
dj-lu Messages postés 66 Statut Membre 10
 
ça ne change rien :(
0
Utilisateur anonyme
 
tu as eu confirmation de la copie du fichier ?
0
dj-lu Messages postés 66 Statut Membre 10
 
oui mais ça na rien changer je suis entrain d'installe le service pack 3 pour voire mais il est lan a s'installe j'ai commence a 11h50 et il est 13h45 tjr en train d'installe
0
Utilisateur anonyme
 
ok ca pourra peut etre regler quelques soucis laisse-le faire
0
dj-lu Messages postés 66 Statut Membre 10
 
je ne vx pas en arriver la mais je panse au formatage ou la re-instllation de xp
0
Utilisateur anonyme
 
supprime Combofix , retelcharge-le en le renommant à l'enregistrement sur ton bureau (mets des lettres au hasard pour son nom)
0
dj-lu Messages postés 66 Statut Membre 10
 
finalement on na décide de le formate merci de ton aide :-) pour ceux qui on le même probléme il ni a pas de solution FORMATAGE même si je suis contre cette pratique de noob a+
0
Utilisateur anonyme
 
impatient !!! ^^

bonne suite :)
0
dj-lu Messages postés 66 Statut Membre 10
 
voila les nouvelle du pc

il a été formate il ne fonctionne tjr pas mdr la carte réseau été grille elle a été changer mais il ne vx pas ce connecte (connexion limite ou inexistante)

le ventillo de l'alimentation a grille lol

donc le probléme n'est pas résolu
0
Utilisateur anonyme
 
salut

ah ben si y a tout qui a grillé !! ^^
0
Robin des boitiers Messages postés 1951 Statut Membre 275
 
Bonjour

Vous avez du utilser la recherche heuristique de votre antivirus, et il vous a trouvé un virus, "GEN", ce qui veut dire qu'il s'agit d'une detection par caractéristiques genériques.

Fort de cette trouvaille vous avez supprimé le fichier infecté, et vous n'avez plus de connexion, ce qui est logique car les fichiers systemes qui commencent par un "N" sont devolus au reseau (n= network=reseau)

Si vous adressez les rapports de detection au support fournis par le concepteur de votre antivirus, il vous retournera un courrier vous remerciant de lui avoir permis de mettre a jour sa base virale, et vous indiquant que les fichiers detectes ne doivent en aucun cas être supprimés, mais le mal est fait, car il s'agit d'un faux positif.

Lorqu'un telle detection a lieu, dans des fichiers systemes il faut conserver les detections en quarantaine et envoyer ce rapport.

Supprimer des fichiers de ce type (.sys) peut mettre la totalité du systeme hors d'usage.

Pour y parer on peut tout simplement desactiver la recherche heuristique.

Si vous possedez une copie de votre OS replacez une copie du fichier dans windows\system32, et votre connexion devrait reapparaitre.

Cordialement.
0
Utilisateur anonyme
 
heu non c'est ndis.sys qui etait patché à l'origine
0
dj-lu
 
une carte réseau a été grille mais celle intègre fonction mais il ne vx pas se connecte au web il dit (connexion limite ou inexistant) peut être un conflit du au fait que la carte grille est toujours la ???
0
Utilisateur anonyme
 
ah certainement oui
0
Seac
 
Bonjour j'ai eu la meme chose
avec l'écran bleu ensuite les points d'exclamation jaune sur les pilotes réseaux
ce que j'ai fait :

passage de malware's byte qui a désinfecter
renommage du fichier ndis.sys en ndis.sys.old
puis la commande de gen-hackman
COPY_/Y_"c:\windows\$NtServicePackUninstall$\ndis.sys"_"c:\windows\System32\drivers\ndis.sys"
( le copier coller à la souris fonctionne aussi ;) )
redemarrage du poste
++
0
dj-lu
 
moi ça na pas marche j'ai formate et mtn la carte réseau a grille et la 2 ém intègre de la carte mére ne fonctionne pas
0