Les Allergies
Alimentaires
Posez votre question Signaler

Virus.Win32.Virut!IK détecté par a-squared [Résolu]

sabrina - Dernière réponse le 25 juil. 2009 à 12:07
Bonjour a tous
Comme indiqué dans le titre de mon message,j'ai (suite a un scan avec a-squared) constaté la présence d'un virus du nom de : Virus.Win32.Virut!IK
à l'emplacement suivant : C:\Program Files\Microsoft Works\MSWorks.exe
Donc évidemment ma question ,est de savoir comment éradiquer cette bête ?
Merci a ceux qui m'auront lu,et surtout a ceux qui m'auront répondu ;)
ps: mon anivirus est avira antivir (2009),j'ai comme anti malware spybot,spyware,puis a-squared
Je suis sous IE 8 (pas IE7 comme indiqué)
Lire la suite 

Virus.Win32.Virut!IK détecté par a-squared »

79 réponses
Réponse
+8
moins plus
salut fais un scan avec bitdefender ici http://www.bitdefender.fr/scan_fr/scan8/ie.html# attetion sa ne marche que sous internet exploreur


a tu le rapport de a-squared ?
Ajouter un commentaire
Réponse
+0
moins plus
Salut et merci pour ta réponse
Je n'ai pas de rapport avec a squared (d'ailleurs j'en ai jamais),pour le reste je fais un scan puis je te poste le rapport ;)
Ajouter un commentaire
Réponse
+8
moins plus
il t'enregistre toujours un scan quelque par a tois de le trouver sa serais mieu de savoire exactement ce qu'il a trouver .

sinon fais scaner le fichier avec http://www.virustotal.com/fr/ tu fais parcourire tu choisie se fichier "C:\Program Files\Microsoft Works\MSWorks.exe " et il va le scanner (si il te met que le fichier a deja ete analyser tu clique sur réanalyser le fichier)
sabrina - 22 juin 2009 à 15:27
re,
le scan de bitdefender il me fait peur,il est indiqué qu'il tenterai de nettoyer les virus détéctés et qu'en cas d'échec,il effacerai (sans m'avertir) ce dernier,j'ai tenté de modifier les parametres ,c'est impossible (probleme interne) .
Résulat je laisse tomber bit defender.

J'essaie l'analyse virus total et te tiens informé !
sabrina - 22 juin 2009 à 15:33
re
Ayant mis le fichier infecté en quarantaine ,je n'arrive pas a le selectionner (dans virustotal) parcourir ,
comment je dois faire ?

Merci
Ajouter un commentaire
Réponse
+8
moins plus
fais le scan bit defender il ne va suprimer un fichier que si c'est obligatoire sinon il désinfecte le virus mais bon si tu ve pas se faire se scan va ici http://www.eset-nod32.fr/eos/EOS_IE.htm ses aussi un scan en ligne va y et di moi ce qu'il trouve
Ajouter un commentaire
Réponse
+8
moins plus
oublie pas de m'envoyer le rapport de virus total
Ajouter un commentaire
Réponse
+8
moins plus
tu m'avais pas tous dit !! tu a mi en quarentaine ce fichier bon laisse le en quarentaineet fais le scan en ligne que je t'ai donné http://www.eset-nod32.fr/eos/EOS_IE.htm
Ajouter un commentaire
Réponse
+0
moins plus
prend le fichier, et passe le sur virus total

http://www.virustotal.com/fr/

il va etre scanné par 41 antivirus différent et va t'affiché un raport
Ajouter un commentaire
Réponse
+8
moins plus
el vien de te dire que le fichier elle l'a mi dans la quarentaine de son anti-virus donc elle ne peu pas l'analyser
Ajouter un commentaire
Réponse
+0
moins plus
elle le retore c'est pa plus compliqué que ca
Ajouter un commentaire
Réponse
+0
moins plus
tu va dans quarantaine tu coche puis tappuye sur restore
Ajouter un commentaire
Réponse
+8
moins plus
oui sauf que j'ai pas envie de laisser se virus se ballader sur son ordi ca v win32virut et un virus assez dangereux qui resite a un formatage simple donc sa va etre dur de le suprimer
Ajouter un commentaire
Réponse
+1
moins plus
Hello Mister

Pourquoi demandes-tu tout cela...

==> Sabrina te donne le nom de l'infection !!!: Virus.Win32.Virut!IK
(Une veritable Saloperie....)
http://www.malekal.com/Win32:virut.php

a+
Ajouter un commentaire
Réponse
+0
moins plus
ok j'ai mal compris ce qu'elle voulait !!! autant pour moi bonne chance pour la desinfection ;)
Ajouter un commentaire
Réponse
+0
moins plus
re
OK,pour récapituler svp,je suis un peu perdu là !

Pour ma part j'ai lancé une analyse avec kasrpersky scan on line ,car je n'arrivais pas a accéder au fichier infecté avec virustotal parcourir
J'ai lu qu'il fallait le restaurer ,c'est pas un peu risqué ?
Bref je fais quoi SVP,je continue le scan,je restaure ,je jète le pc par la fenêtre :) ?

MERCI
Ajouter un commentaire
Réponse
+9
moins plus
VOILA COMMENT SUPRIMER SE VIRUS

Téléchargez ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe sur votre Bureau.
Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.
Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.
Choisissez l'onglet Scanner, et décochez Analyse heuristique.
De retour à la fenêtre principale : choisissez Analyse complète.
Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
Cliquez Oui pour Tout si un fichier est détecté.
A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
Fermez Dr.Web CureIt!
Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
Suite au redémarrage, postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans votre prochaine réponse sur votre sujet .


NB : Dr.Web en version gratuite est un scanner à la demande et n'entre pas en conflit avec votre antivirus résident. Vous pourrez finalement supprimer Dr.Web à la fin des manipulations.
sabrina - 22 juin 2009 à 16:28
re,
je sais que je dois être chiante,mais stp,j'ai besoin de savoir si je dois restaurer le fichier infecté
Ajouter un commentaire
Réponse
+0
moins plus
Ok,mais allons y étape par étape stp, je suis larguée là !

J'arrète le scan kasersky ?

Je restaure le fichier ?

J'ai besoin de réponses a ces deux questions ,merci
Ajouter un commentaire
Réponse
+7
moins plus
DESOLE je me suis mal exprimer arrete tous ce que tu est en trein de faire (le scan en ligne et tous )

ne restaure pas ton ordi car se virus résiste a tous meme a un formatage du pc .

branche sur ton pc toute les sources externe que tu utilise et laisse les brancher .




nb:les sources externe sont : les disque dur externe ,les clé usb ....

ensuite fais se que je t'ai demandée au dessus
Ajouter un commentaire
Réponse
+0
moins plus
sabrina tita!!!!!!!!!!!!!
Ajouter un commentaire
Réponse
+0
moins plus
re, ca veut dire quoi tita ????

sinon,mister bine (il est pas rassurant ce pseudo :) )j'ai fait le scan il m'a trouvé un troyan mais rien a voir avec le virus,par contre quand j'ai cliqué sur afficher un rapport,j'ai u une page sur fond bleu d'erreure puis le pc s'est relancé ,résultat pas de rapport !

Mais on est bien d'accord ,j'ai toujours le fichier infecté dans la quarantaine de a-squared !

C'est donc normal,qu'il n'ai rien trouvé non ?
Ajouter un commentaire
Réponse
+0
moins plus
re
J'ai restauré le fichier infecté ,puis l'ai analysé avec virus total dont voici le rapport :

Fichier MSWorks.exe reçu le 2009.06.22 18:27:34 (UTC)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE


Résultat: 2/41 (4.88%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 1.
L'heure estimée de démarrage est entre 38 et 55 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée. Email:


Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.18 2009.06.22 Virus.Win32.Virut!IK
AhnLab-V3 5.0.0.2 2009.06.22 -
AntiVir 7.9.0.193 2009.06.22 -
Antiy-AVL 2.0.3.1 2009.06.22 -
Authentium 5.1.2.4 2009.06.22 -
Avast 4.8.1335.0 2009.06.21 -
AVG 8.5.0.339 2009.06.22 -
BitDefender 7.2 2009.06.22 -
CAT-QuickHeal 10.00 2009.06.22 -
ClamAV 0.94.1 2009.06.22 -
Comodo 1394 2009.06.22 -
DrWeb 5.0.0.12182 2009.06.22 -
eSafe 7.0.17.0 2009.06.22 -
eTrust-Vet 31.6.6573 2009.06.22 -
F-Prot 4.4.4.56 2009.06.22 -
F-Secure 8.0.14470.0 2009.06.22 -
Fortinet 3.117.0.0 2009.06.22 -
GData 19 2009.06.22 -
Ikarus T3.1.1.59.0 2009.06.22 Virus.Win32.Virut
Jiangmin 11.0.706 2009.06.22 -
K7AntiVirus 7.10.768 2009.06.19 -
Kaspersky 7.0.0.125 2009.06.22 -
McAfee 5654 2009.06.22 -
McAfee+Artemis 5654 2009.06.22 -
McAfee-GW-Edition 6.7.6 2009.06.22 -
Microsoft 1.4803 2009.06.22 -
NOD32 4179 2009.06.22 -
Norman 6.01.09 2009.06.22 -
nProtect 2009.1.8.0 2009.06.22 -
Panda 10.0.0.16 2009.06.22 -
PCTools 4.4.2.0 2009.06.22 -
Prevx 3.0 2009.06.22 -
Rising 21.35.04.00 2009.06.22 -
Sophos 4.42.0 2009.06.22 -
Sunbelt 3.2.1858.2 2009.06.22 -
Symantec 1.4.4.12 2009.06.22 -
TheHacker 6.3.4.3.351 2009.06.22 -
TrendMicro 8.950.0.1094 2009.06.22 -
VBA32 3.12.10.7 2009.06.22 -
ViRobot 2009.6.22.1798 2009.06.22 -
VirusBuster 4.6.5.0 2009.06.22 -
Information additionnelle
File size: 565248 bytes
MD5...: 8af6a92789e9367019dc6bc3b3eb0f3e
SHA1..: 693ce09ee8280abd37b2f343a5dcd74139149fcf
SHA256: 4febb08d358e8304e51b0df577d50430746241de3aaa82f225de41afa9abdd28
ssdeep: 6144:XefwSTuNo5OVyj9AO8jE0nR7VPXdJgH23j43LA2xz2/rZh933T6E/t19//:
5y5OVI0l5MLAUz2x3D3n

PEiD..: -
TrID..: File type identification
Win32 Executable Generic (68.0%)
Generic Win/DOS Executable (15.9%)
DOS Executable Generic (15.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0
Ajouter un commentaire
Ce document intitulé « virus.Win32.Virut!IK détecté par a-squared » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?
virus.Win32.Virut!IK détecté par a-squared - page 2