Virus

ludo897 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention   -  
Buenos74 Messages postés 5252 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour, hier soir j'ai eu un problème une fenêtre s'affichant que comme quoi j'aurais téléchargé de la musique illégale. Après quelques recherches j'ai su qu'il s'agissait d'un virus "Gema" d'après ce que j'ai vu. Le problème c'est que je n'arrive pas à le supprimer.
On m'a conseillé Ctrl + Alt + Fn + Pause qui ne marche pas. Un scan avec Malewarebyte anti Malware qui est refusé par une stratégie de groupe je ne peux pas l'exéctuer. J'ai pu ouvrir une autre session sur cet ordinateur grâce à tonton korben mais je n'y arrive toujours pas.

15 réponses

  1. BP'S Messages postés 1607 Statut Membre 316
     
    hello,

    Jette un oeil ICI
    0
  2. ludo897 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
     
    Merci pour vos réponses déjà alors pour le premier lien j'y suis déjà allé rien n'a marché :X par contre pour RogueKiller faut encore que j'essaie.
    0
    1. Buenos74 Messages postés 5252 Date d'inscription   Statut Membre Dernière intervention   848
       
      Bonne Chance........
      0
  3. ludo897 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
     
    Juste une question comment je fais pour exécuter Rogue killer depuis l'invite de commande en mode sans échec ?
    0
    1. Buenos74 Messages postés 5252 Date d'inscription   Statut Membre Dernière intervention   848
       
      au démarrage de ton pc, tu tapotes sans arrêt sur F8 afin de démarrer en mode sans échec puis tu lances RogueKiller normalement.........
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. ludo897 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
     
    Il me dit qu'il est bloqué par une stratégie de groupe.
    0
    1. Buenos74 Messages postés 5252 Date d'inscription   Statut Membre Dernière intervention   848
       
      en mode sans échec ??
      0
  6. ludo897 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
     
    Oui :x
    0
    1. Buenos74 Messages postés 5252 Date d'inscription   Statut Membre Dernière intervention   848
       
      Et en utilisant l'autre session que vous avez réussi à ouvrir, vous avez essayé ?
      0
  7. ludo897 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
     
    Oui justement sur celle la car sur l'autre je ne peux rien faire.
    0
  8. ludo897 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
     
    C'est ça excepté que je suis en suisse et donc qu'il y a marqué confederation avec une croix suisse etc
    0
    1. Buenos74 Messages postés 5252 Date d'inscription   Statut Membre Dernière intervention   848
       
      Vous êtes chez vous ou au boulot sur un PC en réseau ?
      0
  9. ludo897 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
     
    Chez moi (reseau privé)
    0
    1. Buenos74 Messages postés 5252 Date d'inscription   Statut Membre Dernière intervention   848
       
      est-ce que vous avez un autre PC sur ce réseau ?
      0
  10. ludo897 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
     
    Hum oui.
    0
  11. Buenos74 Messages postés 5252 Date d'inscription   Statut Membre Dernière intervention   848
     
    Vous pourriez essayer de prendre le contrôle de votre PC infecté via votre autre PC et de tenter à nouveau la désinfection..........
    Je pense que cela devrait marcher.........
    Vous savez comment faire ?
    0
  12. ludo897 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
     
    Non je ne sais pas :x
    0
  13. Buenos74 Messages postés 5252 Date d'inscription   Statut Membre Dernière intervention   848
     
    Télécharger sur l'autre pc un logiciel de prise de contrôle à distance, exécutez-le puis rentrez l'adresse IP de votre PC infecté et ça doit fonctionner........

    https://www.commentcamarche.net/faq/30398-prendre-la-main-sur-un-pc-a-distance

    ou

    https://www.commentcamarche.net/telecharger/communication/connexion-a-distance/

    Dites-moi si vous y êtes parvenu ainsi que si la désinfection a fonctionné.....
    0
  14. ludo897 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
     
    Comment je fais puisque je ne peux rien exécuter ?
    0
    1. Buenos74 Messages postés 5252 Date d'inscription   Statut Membre Dernière intervention   848
       
      Même à partir de l'autre PC ?
      0
    2. ludo897 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
       
      Oui mais après comment je l'exécute sur l'ordinateur infecté ?
      0
    3. Buenos74 Messages postés 5252 Date d'inscription   Statut Membre Dernière intervention   848
       
      Une fois que vous avez pris le contrôle de l'autre ordi qui est infecté avec votre PC sain, tout ce que vous faîtes sur le PC sain est en fait exécuté sur le pc infecté.......
      0
    4. ludo897 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
       
      Le problème c'est que je ne peux pas activer le logiciel sur l'ordinateur infecté
      0
    5. Buenos74 Messages postés 5252 Date d'inscription   Statut Membre Dernière intervention   848
       
      Sinon,

      Lisez attentivement ceci et suivez les procédures de la version qui vous concerne :

      https://www.commentcamarche.net/faq/33278-trojan-winlock-virus-gendarmerie-anssi-police-interpol
      0
  15. ludo897 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
     
    J'ai finalement réussi grâce à un commentaire sur la page https://www.malekal.com/virus-gema-lacces-a-votre-ordinateur-a-ete-ferme/#comment-3364 (Merci à Xavier)
    Alors la solution :
    ¨(nécessite 2 ordinateurs) :

    -télécharger roguekiller et malwarebytes et les mettre sur une clé (avec un ordinateur autre que celui infecté)
    -ensuite, mettre la clé sur l'ordi infecté avant le démarrage. Démarrer le, et appuyer sur F8. Aller dans « invite de commande en mode sans échec » (la 3ème en partant du haut). Si la page du virus s'ouvre de nouveau, appuyer sur ctrl+alt+pause.
    -une fenêtre noire s'ouvre, entrez « diskmgmt.msc ».
    -une fenêtre s'ouvre, vous pouvez de là ouvrir votre disque dur externe et lancer roguekiller. Ensuite installer malwarebytes et cochez la case « lancer malwareytes après l'installation ». Faites un scan et supprimer les virus.
    -Redémarrez l'ordi, refaites de nouveau un scan avec roguekiller et malwarebyte pour le supprimer définitivement.

    Voilà, en espérant que cette astuce peu orthodoxe puisse vous aidez. Bonne chance !

    C'était sa solution qui a marché pour moi.
    Je me permets d'ajouter un petit quelque chose : N'oubliez pas que ces virus on les attrape en allant sur des sites de streaming qui profitent des failles des logiciels comme Adobe ou Flash qui ne sont pas à jour donc assurez-vous toujours d'avoir la dernière version.

    Un merci à Buenos74 qui a pris beaucoup de temps pour m'aider.
    0
    1. Buenos74 Messages postés 5252 Date d'inscription   Statut Membre Dernière intervention   848
       
      Ce fût un réel plaisir.......

      Content que vous ayez réussi à vous en débarrasser..........

      Cordialement.
      0