Virus

ludo897 Messages postés 33 Statut Membre -  
Buenos74 Messages postés 5252 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour, hier soir j'ai eu un problème une fenêtre s'affichant que comme quoi j'aurais téléchargé de la musique illégale. Après quelques recherches j'ai su qu'il s'agissait d'un virus "Gema" d'après ce que j'ai vu. Le problème c'est que je n'arrive pas à le supprimer.
On m'a conseillé Ctrl + Alt + Fn + Pause qui ne marche pas. Un scan avec Malewarebyte anti Malware qui est refusé par une stratégie de groupe je ne peux pas l'exéctuer. J'ai pu ouvrir une autre session sur cet ordinateur grâce à tonton korben mais je n'y arrive toujours pas.

A voir également:

15 réponses

BP'S Messages postés 1607 Statut Membre 314
 
hello,

Jette un oeil ICI
0
Buenos74 Messages postés 5252 Date d'inscription   Statut Membre Dernière intervention   849
 
Bjr,

Regardez là :

https://forum.malekal.com/viewtopic.php?t=35937&start=

La personne explique comment elle s'en est débarrassé.

Cordialement.
0
ludo897 Messages postés 33 Statut Membre
 
Merci pour vos réponses déjà alors pour le premier lien j'y suis déjà allé rien n'a marché :X par contre pour RogueKiller faut encore que j'essaie.
0
Buenos74 Messages postés 5252 Date d'inscription   Statut Membre Dernière intervention   849
 
Bonne Chance........
0
ludo897 Messages postés 33 Statut Membre
 
Juste une question comment je fais pour exécuter Rogue killer depuis l'invite de commande en mode sans échec ?
0
Buenos74 Messages postés 5252 Date d'inscription   Statut Membre Dernière intervention   849
 
au démarrage de ton pc, tu tapotes sans arrêt sur F8 afin de démarrer en mode sans échec puis tu lances RogueKiller normalement.........
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ludo897 Messages postés 33 Statut Membre
 
Il me dit qu'il est bloqué par une stratégie de groupe.
0
Buenos74 Messages postés 5252 Date d'inscription   Statut Membre Dernière intervention   849
 
en mode sans échec ??
0
ludo897 Messages postés 33 Statut Membre
 
Oui :x
0
Buenos74 Messages postés 5252 Date d'inscription   Statut Membre Dernière intervention   849
 
Et en utilisant l'autre session que vous avez réussi à ouvrir, vous avez essayé ?
0
ludo897 Messages postés 33 Statut Membre
 
Oui justement sur celle la car sur l'autre je ne peux rien faire.
0
Buenos74 Messages postés 5252 Date d'inscription   Statut Membre Dernière intervention   849
 
ok............
Regardez le début de ce post et dites-moi si cela ressemble à ce que vous avez eu car il existe plusieurs variantes de cette saleté apparemment.....

https://www.malekal.com/votre-ordinateur-est-bloque-en-raison-du-delit-de-la-loi-france/
0
ludo897 Messages postés 33 Statut Membre
 
C'est ça excepté que je suis en suisse et donc qu'il y a marqué confederation avec une croix suisse etc
0
Buenos74 Messages postés 5252 Date d'inscription   Statut Membre Dernière intervention   849
 
Vous êtes chez vous ou au boulot sur un PC en réseau ?
0
ludo897 Messages postés 33 Statut Membre
 
Chez moi (reseau privé)
0
Buenos74 Messages postés 5252 Date d'inscription   Statut Membre Dernière intervention   849
 
est-ce que vous avez un autre PC sur ce réseau ?
0
ludo897 Messages postés 33 Statut Membre
 
Hum oui.
0
Buenos74 Messages postés 5252 Date d'inscription   Statut Membre Dernière intervention   849
 
Vous pourriez essayer de prendre le contrôle de votre PC infecté via votre autre PC et de tenter à nouveau la désinfection..........
Je pense que cela devrait marcher.........
Vous savez comment faire ?
0
ludo897 Messages postés 33 Statut Membre
 
Non je ne sais pas :x
0
Buenos74 Messages postés 5252 Date d'inscription   Statut Membre Dernière intervention   849
 
Télécharger sur l'autre pc un logiciel de prise de contrôle à distance, exécutez-le puis rentrez l'adresse IP de votre PC infecté et ça doit fonctionner........

https://www.commentcamarche.net/faq/30398-prendre-la-main-sur-un-pc-a-distance

ou

https://www.commentcamarche.net/telecharger/communication/connexion-a-distance/

Dites-moi si vous y êtes parvenu ainsi que si la désinfection a fonctionné.....
0
ludo897 Messages postés 33 Statut Membre
 
Comment je fais puisque je ne peux rien exécuter ?
0
Buenos74 Messages postés 5252 Date d'inscription   Statut Membre Dernière intervention   849
 
Même à partir de l'autre PC ?
0
ludo897 Messages postés 33 Statut Membre
 
Oui mais après comment je l'exécute sur l'ordinateur infecté ?
0
Buenos74 Messages postés 5252 Date d'inscription   Statut Membre Dernière intervention   849
 
Une fois que vous avez pris le contrôle de l'autre ordi qui est infecté avec votre PC sain, tout ce que vous faîtes sur le PC sain est en fait exécuté sur le pc infecté.......
0
ludo897 Messages postés 33 Statut Membre
 
Le problème c'est que je ne peux pas activer le logiciel sur l'ordinateur infecté
0
Buenos74 Messages postés 5252 Date d'inscription   Statut Membre Dernière intervention   849
 
Sinon,

Lisez attentivement ceci et suivez les procédures de la version qui vous concerne :

https://www.commentcamarche.net/faq/33278-trojan-winlock-virus-gendarmerie-anssi-police-interpol
0
ludo897 Messages postés 33 Statut Membre
 
J'ai finalement réussi grâce à un commentaire sur la page https://www.malekal.com/virus-gema-lacces-a-votre-ordinateur-a-ete-ferme/#comment-3364 (Merci à Xavier)
Alors la solution :
¨(nécessite 2 ordinateurs) :

-télécharger roguekiller et malwarebytes et les mettre sur une clé (avec un ordinateur autre que celui infecté)
-ensuite, mettre la clé sur l'ordi infecté avant le démarrage. Démarrer le, et appuyer sur F8. Aller dans « invite de commande en mode sans échec » (la 3ème en partant du haut). Si la page du virus s'ouvre de nouveau, appuyer sur ctrl+alt+pause.
-une fenêtre noire s'ouvre, entrez « diskmgmt.msc ».
-une fenêtre s'ouvre, vous pouvez de là ouvrir votre disque dur externe et lancer roguekiller. Ensuite installer malwarebytes et cochez la case « lancer malwareytes après l'installation ». Faites un scan et supprimer les virus.
-Redémarrez l'ordi, refaites de nouveau un scan avec roguekiller et malwarebyte pour le supprimer définitivement.

Voilà, en espérant que cette astuce peu orthodoxe puisse vous aidez. Bonne chance !

C'était sa solution qui a marché pour moi.
Je me permets d'ajouter un petit quelque chose : N'oubliez pas que ces virus on les attrape en allant sur des sites de streaming qui profitent des failles des logiciels comme Adobe ou Flash qui ne sont pas à jour donc assurez-vous toujours d'avoir la dernière version.

Un merci à Buenos74 qui a pris beaucoup de temps pour m'aider.
0
Buenos74 Messages postés 5252 Date d'inscription   Statut Membre Dernière intervention   849
 
Ce fût un réel plaisir.......

Content que vous ayez réussi à vous en débarrasser..........

Cordialement.
0