HELP! Virus GEMA + page IE
Résolu
MikeT800
Messages postés
5
Date d'inscription
Statut
Membre
Dernière intervention
-
jacques.gache Messages postés 33461 Date d'inscription Statut Contributeur sécurité Dernière intervention -
jacques.gache Messages postés 33461 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour,
j'ai un gros problème et j'ai déjà essayé tout ce que j'ai pu trouvé (site malekal etc) mais rien ne fonctionne.
J'ai choppé le virus gema sur mon ordi perso (Windows 7) et maintenant dés que j'ouvre la session il y a direct une page IE qui prend tout l'écran : ce programme ne peut pas afficher la page web.
Ça me fait la même chose en mode sans échec, en mode sans echec avec prise en charge réseau, et en invites de commande.
Le CTRL + ALT + PAUSE ne marche pas du tout. Il n'y a que le CTRL + ALT + SUPP mais là quand je clique sur gestionnaire des taches par exemple (seul truc qui permet de rentrer dans la session ^^) bah je le vois même pas apparaitre j'ai direct la page dont je vous ai parlé.
Votre aide serait la bienvenue.
j'ai un gros problème et j'ai déjà essayé tout ce que j'ai pu trouvé (site malekal etc) mais rien ne fonctionne.
J'ai choppé le virus gema sur mon ordi perso (Windows 7) et maintenant dés que j'ouvre la session il y a direct une page IE qui prend tout l'écran : ce programme ne peut pas afficher la page web.
Ça me fait la même chose en mode sans échec, en mode sans echec avec prise en charge réseau, et en invites de commande.
Le CTRL + ALT + PAUSE ne marche pas du tout. Il n'y a que le CTRL + ALT + SUPP mais là quand je clique sur gestionnaire des taches par exemple (seul truc qui permet de rentrer dans la session ^^) bah je le vois même pas apparaitre j'ai direct la page dont je vous ai parlé.
Votre aide serait la bienvenue.
A voir également:
- HELP! Virus GEMA + page IE
- Supprimer page word - Guide
- Virus mcafee - Accueil - Piratage
- Imprimer tableau excel sur une page - Guide
- Page d'accueil - Guide
- Page privée - Guide
5 réponses
Bonjour
On reprend avec OTLPE sous environnement Seven.
Telecharge ici : http://www.forums-fec.be/gen-hackman/7pe_x86_E.exe => OTLPE sous environnement windows 7 en CD Live (Merci à "g3n-h@ckm@n")
double-clique sur le fichier , patiente quelques secondes , puis un logiciel de gravure va s'ouvrir
insère un cd dans ton graveur puis clique sur "BURN ISO"
(normalement le fichier à graver est déjà sélectionné)
Note : Le CD gravé, il faut maintenant redémarrer la machine sur le lecteur CDROM
Pour se faire suivre ce lien : Booter sur un CD
Tu lances l'iso d'OTLPE que tu as gravé.
* Double-clique sur l'icone OTLPE
* Une fenêtre s'ouvre: « Choose Windows Directory »
Tu choisis le lecteur qui embarque Windows (C par défaut) et ensuite tu pointes vers ce fichier Windows.
Une autre fenêtre mentionne :"Do you wish to loadremote user profile(s) for scanning ?"
Tu cliques sur Oui
Tu choisis ensuite ta session (logiquement la première ligne de cette fenêtre)
La ligne en bas du tableau est cochée (sinon le faire)
Cliquer sur Ok
Tu cliques sur OK
Ensuite
* sous Custom Scan box
1) copie_colle le contenu du cadre ci dessous:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
cdrom.sys
disk.sys
ndis.sys
mountmgr.sys
aec.sys
rasacd.sys
mrxsmb10.sys
mrxsmb20.sys
termdd.sys
mrxsmb.sys
win32k.sys
storport.sys
IdeChnDr.sys
viasraid.sys
explorer.exe
winlogon.exe
wininit.exe
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT
* copie colle ce texte dans un fichier texte|bloc note que tu enregistres sur clé usb que tu brancheras sous reatogo tu pourras alors facilement le copier\coller.
* 2) Clic Run Scan pour démarrer le scan.
* Une fois terminé , le fichier se trouve là C:\OTL.txt
* Copie_colle le contenu dans ta prochaine réponse.
@+
On reprend avec OTLPE sous environnement Seven.
Telecharge ici : http://www.forums-fec.be/gen-hackman/7pe_x86_E.exe => OTLPE sous environnement windows 7 en CD Live (Merci à "g3n-h@ckm@n")
double-clique sur le fichier , patiente quelques secondes , puis un logiciel de gravure va s'ouvrir
insère un cd dans ton graveur puis clique sur "BURN ISO"
(normalement le fichier à graver est déjà sélectionné)
Note : Le CD gravé, il faut maintenant redémarrer la machine sur le lecteur CDROM
Pour se faire suivre ce lien : Booter sur un CD
Tu lances l'iso d'OTLPE que tu as gravé.
* Double-clique sur l'icone OTLPE
* Une fenêtre s'ouvre: « Choose Windows Directory »
Tu choisis le lecteur qui embarque Windows (C par défaut) et ensuite tu pointes vers ce fichier Windows.
Une autre fenêtre mentionne :"Do you wish to loadremote user profile(s) for scanning ?"
Tu cliques sur Oui
Tu choisis ensuite ta session (logiquement la première ligne de cette fenêtre)
La ligne en bas du tableau est cochée (sinon le faire)
Cliquer sur Ok
Tu cliques sur OK
Ensuite
* sous Custom Scan box
1) copie_colle le contenu du cadre ci dessous:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
cdrom.sys
disk.sys
ndis.sys
mountmgr.sys
aec.sys
rasacd.sys
mrxsmb10.sys
mrxsmb20.sys
termdd.sys
mrxsmb.sys
win32k.sys
storport.sys
IdeChnDr.sys
viasraid.sys
explorer.exe
winlogon.exe
wininit.exe
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT
* copie colle ce texte dans un fichier texte|bloc note que tu enregistres sur clé usb que tu brancheras sous reatogo tu pourras alors facilement le copier\coller.
* 2) Clic Run Scan pour démarrer le scan.
* Une fois terminé , le fichier se trouve là C:\OTL.txt
* Copie_colle le contenu dans ta prochaine réponse.
@+
Oula il n'y a pas un moyen + simple ? Comme restaurer le système ? Parce que là j'ai pas de CD à graver sous la main.
Re
Si tu ne peux accéder au mode sans échec ;non il n'y a pas trop de choix.
Ou peut être une restauration usine ;mais adieu à tous tes fichiers importants et non sauvegardés sur une autre partition que celle du système.
@+
Si tu ne peux accéder au mode sans échec ;non il n'y a pas trop de choix.
Ou peut être une restauration usine ;mais adieu à tous tes fichiers importants et non sauvegardés sur une autre partition que celle du système.
@+
Ah bah merci! J'ai fait une restauration usine, et tout remarche bien que j'ai tout perdu! Mais c'est pas grave, tant que ça fonctionne !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Re
Si tu ne veux pas que cela se reproduise;fait en sorte de maintenir ton système à jour.
@+
Si tu ne veux pas que cela se reproduise;fait en sorte de maintenir ton système à jour.
@+