Virus

Bonjour, hier soir j'ai eu un problème une fenêtre s'affichant que comme quoi j'aurais téléchargé de la musique illégale. Après quelques recherches j'ai su qu'il s'agissait d'un virus "Gema" d'après ce que j'ai vu. Le problème c'est que je n'arrive pas à le supprimer.
On m'a conseillé Ctrl + Alt + Fn + Pause qui ne marche pas. Un scan avec Malewarebyte anti Malware qui est refusé par une stratégie de groupe je ne peux pas l'exéctuer. J'ai pu ouvrir une autre session sur cet ordinateur grâce à tonton korben mais je n'y arrive toujours pas.

15 réponses

Résumé de la discussion

Infection par le virus Gema affichant une alerte de téléchargement illégal sur un PC Windows 7, rendant impossible la suppression et bloquant les scans antivirus. Plusieurs conseils expliquent d’employer deux ordinateurs, transférer RogueKiller et Malwarebytes sur une clé USB, démarrer l’ordinateur infecté en mode sans échec, puis lancer outils et effectuer des scans pour supprimer le malware. D’autres échanges évoquent des tentatives de modification du Shell via le regedit et des erreurs d’écriture, et conseils exploitant le mode sans échec et F8. Enfin, des observations indiquent que les infections proviennent souvent de sites de streaming et de failles non corrigées, recommandant la mise à jour des logiciels et l’utilisation d’outils reconnus plutôt que des méthodes.

Bobot (l’IA à votre service)
  1. Merci pour vos réponses déjà alors pour le premier lien j'y suis déjà allé rien n'a marché :X par contre pour RogueKiller faut encore que j'essaie.
    0
    1. Bonne Chance........
      0
  2. Juste une question comment je fais pour exécuter Rogue killer depuis l'invite de commande en mode sans échec ?
    0
    1. au démarrage de ton pc, tu tapotes sans arrêt sur F8 afin de démarrer en mode sans échec puis tu lances RogueKiller normalement.........
      0
  3. Il me dit qu'il est bloqué par une stratégie de groupe.
    0
    1. en mode sans échec ??
      0
  4. Oui :x
    0
    1. Et en utilisant l'autre session que vous avez réussi à ouvrir, vous avez essayé ?
      0
  5. C'est ça excepté que je suis en suisse et donc qu'il y a marqué confederation avec une croix suisse etc
    0
    1. Vous êtes chez vous ou au boulot sur un PC en réseau ?
      0
  6. Chez moi (reseau privé)
    0
    1. est-ce que vous avez un autre PC sur ce réseau ?
      0
  7. Vous pourriez essayer de prendre le contrôle de votre PC infecté via votre autre PC et de tenter à nouveau la désinfection..........
    Je pense que cela devrait marcher.........
    Vous savez comment faire ?
    0
    1. Comment je fais puisque je ne peux rien exécuter ?
      0
      1. Même à partir de l'autre PC ?
        0
      2. Oui mais après comment je l'exécute sur l'ordinateur infecté ?
        0
      3. Une fois que vous avez pris le contrôle de l'autre ordi qui est infecté avec votre PC sain, tout ce que vous faîtes sur le PC sain est en fait exécuté sur le pc infecté.......
        0
      4. Le problème c'est que je ne peux pas activer le logiciel sur l'ordinateur infecté
        0
      5. Sinon,

        Lisez attentivement ceci et suivez les procédures de la version qui vous concerne :

        https://www.commentcamarche.net/faq/33278-trojan-winlock-virus-gendarmerie-anssi-police-interpol
        0
    2. J'ai finalement réussi grâce à un commentaire sur la page https://www.malekal.com/virus-gema-lacces-a-votre-ordinateur-a-ete-ferme/#comment-3364 (Merci à Xavier)
      Alors la solution :
      ¨(nécessite 2 ordinateurs) :

      -télécharger roguekiller et malwarebytes et les mettre sur une clé (avec un ordinateur autre que celui infecté)
      -ensuite, mettre la clé sur l'ordi infecté avant le démarrage. Démarrer le, et appuyer sur F8. Aller dans « invite de commande en mode sans échec » (la 3ème en partant du haut). Si la page du virus s'ouvre de nouveau, appuyer sur ctrl+alt+pause.
      -une fenêtre noire s'ouvre, entrez « diskmgmt.msc ».
      -une fenêtre s'ouvre, vous pouvez de là ouvrir votre disque dur externe et lancer roguekiller. Ensuite installer malwarebytes et cochez la case « lancer malwareytes après l'installation ». Faites un scan et supprimer les virus.
      -Redémarrez l'ordi, refaites de nouveau un scan avec roguekiller et malwarebyte pour le supprimer définitivement.

      Voilà, en espérant que cette astuce peu orthodoxe puisse vous aidez. Bonne chance !

      C'était sa solution qui a marché pour moi.
      Je me permets d'ajouter un petit quelque chose : N'oubliez pas que ces virus on les attrape en allant sur des sites de streaming qui profitent des failles des logiciels comme Adobe ou Flash qui ne sont pas à jour donc assurez-vous toujours d'avoir la dernière version.

      Un merci à Buenos74 qui a pris beaucoup de temps pour m'aider.
      0
      1. Ce fût un réel plaisir.......

        Content que vous ayez réussi à vous en débarrasser..........

        Cordialement.
        0