Virus

Fermé
ludo897 Messages postés 30 Date d'inscription lundi 26 mars 2012 Statut Membre Dernière intervention 11 janvier 2014 - 16 mai 2012 à 14:04
Buenos74 Messages postés 4336 Date d'inscription vendredi 20 avril 2012 Statut Membre Dernière intervention 13 février 2016 - 16 mai 2012 à 20:17
Bonjour, hier soir j'ai eu un problème une fenêtre s'affichant que comme quoi j'aurais téléchargé de la musique illégale. Après quelques recherches j'ai su qu'il s'agissait d'un virus "Gema" d'après ce que j'ai vu. Le problème c'est que je n'arrive pas à le supprimer.
On m'a conseillé Ctrl + Alt + Fn + Pause qui ne marche pas. Un scan avec Malewarebyte anti Malware qui est refusé par une stratégie de groupe je ne peux pas l'exéctuer. J'ai pu ouvrir une autre session sur cet ordinateur grâce à tonton korben mais je n'y arrive toujours pas.



15 réponses

BP'S Messages postés 1501 Date d'inscription mercredi 6 août 2008 Statut Membre Dernière intervention 8 janvier 2017 308
16 mai 2012 à 14:16
hello,

Jette un oeil ICI
0
Buenos74 Messages postés 4336 Date d'inscription vendredi 20 avril 2012 Statut Membre Dernière intervention 13 février 2016 846
16 mai 2012 à 14:25
Bjr,

Regardez là :

https://forum.malekal.com/viewtopic.php?t=35937&start=

La personne explique comment elle s'en est débarrassé.

Cordialement.
0
ludo897 Messages postés 30 Date d'inscription lundi 26 mars 2012 Statut Membre Dernière intervention 11 janvier 2014
16 mai 2012 à 14:28
Merci pour vos réponses déjà alors pour le premier lien j'y suis déjà allé rien n'a marché :X par contre pour RogueKiller faut encore que j'essaie.
0
Buenos74 Messages postés 4336 Date d'inscription vendredi 20 avril 2012 Statut Membre Dernière intervention 13 février 2016 846
16 mai 2012 à 14:30
Bonne Chance........
0
ludo897 Messages postés 30 Date d'inscription lundi 26 mars 2012 Statut Membre Dernière intervention 11 janvier 2014
16 mai 2012 à 14:51
Juste une question comment je fais pour exécuter Rogue killer depuis l'invite de commande en mode sans échec ?
0
Buenos74 Messages postés 4336 Date d'inscription vendredi 20 avril 2012 Statut Membre Dernière intervention 13 février 2016 846
16 mai 2012 à 15:06
au démarrage de ton pc, tu tapotes sans arrêt sur F8 afin de démarrer en mode sans échec puis tu lances RogueKiller normalement.........
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ludo897 Messages postés 30 Date d'inscription lundi 26 mars 2012 Statut Membre Dernière intervention 11 janvier 2014
16 mai 2012 à 15:12
Il me dit qu'il est bloqué par une stratégie de groupe.
0
Buenos74 Messages postés 4336 Date d'inscription vendredi 20 avril 2012 Statut Membre Dernière intervention 13 février 2016 846
16 mai 2012 à 15:14
en mode sans échec ??
0
ludo897 Messages postés 30 Date d'inscription lundi 26 mars 2012 Statut Membre Dernière intervention 11 janvier 2014
16 mai 2012 à 15:17
Oui :x
0
Buenos74 Messages postés 4336 Date d'inscription vendredi 20 avril 2012 Statut Membre Dernière intervention 13 février 2016 846
16 mai 2012 à 15:26
Et en utilisant l'autre session que vous avez réussi à ouvrir, vous avez essayé ?
0
ludo897 Messages postés 30 Date d'inscription lundi 26 mars 2012 Statut Membre Dernière intervention 11 janvier 2014
16 mai 2012 à 15:28
Oui justement sur celle la car sur l'autre je ne peux rien faire.
0
Buenos74 Messages postés 4336 Date d'inscription vendredi 20 avril 2012 Statut Membre Dernière intervention 13 février 2016 846
16 mai 2012 à 15:36
ok............
Regardez le début de ce post et dites-moi si cela ressemble à ce que vous avez eu car il existe plusieurs variantes de cette saleté apparemment.....

https://www.malekal.com/votre-ordinateur-est-bloque-en-raison-du-delit-de-la-loi-france/
0
ludo897 Messages postés 30 Date d'inscription lundi 26 mars 2012 Statut Membre Dernière intervention 11 janvier 2014
16 mai 2012 à 15:41
C'est ça excepté que je suis en suisse et donc qu'il y a marqué confederation avec une croix suisse etc
0
Buenos74 Messages postés 4336 Date d'inscription vendredi 20 avril 2012 Statut Membre Dernière intervention 13 février 2016 846
16 mai 2012 à 15:45
Vous êtes chez vous ou au boulot sur un PC en réseau ?
0
ludo897 Messages postés 30 Date d'inscription lundi 26 mars 2012 Statut Membre Dernière intervention 11 janvier 2014
Modifié par ludo897 le 16/05/2012 à 15:47
Chez moi (reseau privé)
0
Buenos74 Messages postés 4336 Date d'inscription vendredi 20 avril 2012 Statut Membre Dernière intervention 13 février 2016 846
16 mai 2012 à 15:48
est-ce que vous avez un autre PC sur ce réseau ?
0
ludo897 Messages postés 30 Date d'inscription lundi 26 mars 2012 Statut Membre Dernière intervention 11 janvier 2014
16 mai 2012 à 15:49
Hum oui.
0
Buenos74 Messages postés 4336 Date d'inscription vendredi 20 avril 2012 Statut Membre Dernière intervention 13 février 2016 846
16 mai 2012 à 15:53
Vous pourriez essayer de prendre le contrôle de votre PC infecté via votre autre PC et de tenter à nouveau la désinfection..........
Je pense que cela devrait marcher.........
Vous savez comment faire ?
0
ludo897 Messages postés 30 Date d'inscription lundi 26 mars 2012 Statut Membre Dernière intervention 11 janvier 2014
16 mai 2012 à 15:55
Non je ne sais pas :x
0
Buenos74 Messages postés 4336 Date d'inscription vendredi 20 avril 2012 Statut Membre Dernière intervention 13 février 2016 846
16 mai 2012 à 16:03
Télécharger sur l'autre pc un logiciel de prise de contrôle à distance, exécutez-le puis rentrez l'adresse IP de votre PC infecté et ça doit fonctionner........

https://www.commentcamarche.net/faq/30398-prendre-la-main-sur-un-pc-a-distance

ou

https://www.commentcamarche.net/telecharger/communication/connexion-a-distance/

Dites-moi si vous y êtes parvenu ainsi que si la désinfection a fonctionné.....
0
ludo897 Messages postés 30 Date d'inscription lundi 26 mars 2012 Statut Membre Dernière intervention 11 janvier 2014
16 mai 2012 à 16:19
Comment je fais puisque je ne peux rien exécuter ?
0
Buenos74 Messages postés 4336 Date d'inscription vendredi 20 avril 2012 Statut Membre Dernière intervention 13 février 2016 846
16 mai 2012 à 16:24
Même à partir de l'autre PC ?
0
ludo897 Messages postés 30 Date d'inscription lundi 26 mars 2012 Statut Membre Dernière intervention 11 janvier 2014
16 mai 2012 à 16:26
Oui mais après comment je l'exécute sur l'ordinateur infecté ?
0
Buenos74 Messages postés 4336 Date d'inscription vendredi 20 avril 2012 Statut Membre Dernière intervention 13 février 2016 846
16 mai 2012 à 16:30
Une fois que vous avez pris le contrôle de l'autre ordi qui est infecté avec votre PC sain, tout ce que vous faîtes sur le PC sain est en fait exécuté sur le pc infecté.......
0
ludo897 Messages postés 30 Date d'inscription lundi 26 mars 2012 Statut Membre Dernière intervention 11 janvier 2014
16 mai 2012 à 16:33
Le problème c'est que je ne peux pas activer le logiciel sur l'ordinateur infecté
0
Buenos74 Messages postés 4336 Date d'inscription vendredi 20 avril 2012 Statut Membre Dernière intervention 13 février 2016 846
16 mai 2012 à 16:33
Sinon,

Lisez attentivement ceci et suivez les procédures de la version qui vous concerne :

https://www.commentcamarche.net/faq/33278-trojan-winlock-virus-gendarmerie-anssi-police-interpol
0
ludo897 Messages postés 30 Date d'inscription lundi 26 mars 2012 Statut Membre Dernière intervention 11 janvier 2014
16 mai 2012 à 17:25
J'ai finalement réussi grâce à un commentaire sur la page https://www.malekal.com/virus-gema-lacces-a-votre-ordinateur-a-ete-ferme/#comment-3364 (Merci à Xavier)
Alors la solution :
¨(nécessite 2 ordinateurs) :

-télécharger roguekiller et malwarebytes et les mettre sur une clé (avec un ordinateur autre que celui infecté)
-ensuite, mettre la clé sur l'ordi infecté avant le démarrage. Démarrer le, et appuyer sur F8. Aller dans « invite de commande en mode sans échec » (la 3ème en partant du haut). Si la page du virus s'ouvre de nouveau, appuyer sur ctrl+alt+pause.
-une fenêtre noire s'ouvre, entrez « diskmgmt.msc ».
-une fenêtre s'ouvre, vous pouvez de là ouvrir votre disque dur externe et lancer roguekiller. Ensuite installer malwarebytes et cochez la case « lancer malwareytes après l'installation ». Faites un scan et supprimer les virus.
-Redémarrez l'ordi, refaites de nouveau un scan avec roguekiller et malwarebyte pour le supprimer définitivement.

Voilà, en espérant que cette astuce peu orthodoxe puisse vous aidez. Bonne chance !

C'était sa solution qui a marché pour moi.
Je me permets d'ajouter un petit quelque chose : N'oubliez pas que ces virus on les attrape en allant sur des sites de streaming qui profitent des failles des logiciels comme Adobe ou Flash qui ne sont pas à jour donc assurez-vous toujours d'avoir la dernière version.

Un merci à Buenos74 qui a pris beaucoup de temps pour m'aider.
0
Buenos74 Messages postés 4336 Date d'inscription vendredi 20 avril 2012 Statut Membre Dernière intervention 13 février 2016 846
16 mai 2012 à 20:17
Ce fût un réel plaisir.......

Content que vous ayez réussi à vous en débarrasser..........

Cordialement.
0