Les Allergies
Alimentaires
Posez votre question Signaler

Aidez moi a supprimer reader_s(virut)

yaf1 - Dernière réponse le 26 déc. 2009 à 14:15
Bonsoir,
Lors de l'ouverture d'un fichier rar j'ai la nette impression d'avoir été contaminé.
Une fenêtre wcxers(...).exe (une histoire d'antivirus trés louche) + une fenêtre noire se sont ouvertes je les ai fermées avec gestionnaire des processus
en regardant les processus actifs je suis alors tombé sur reader_s.exe, jqq.exe,fe01yudv.exe
depuis le câble réseau est débranché et le pc en veille que faire ???
Lire la suite 

Aidez moi a supprimer reader_s(virut) »

7 réponses
Réponse
+0
moins plus
BOnjour
Passage d'anti virus, et d'anti spyware (deus ou trois différents)
Bon courage
Ajouter un commentaire
Réponse
+0
moins plus
Salut,

Tu es infecté par ViruT, qui est une infection très virulente et difficile à désinfecter. Le formatage est souvent la seule issue.

Cette infection se propage le plus souvent par deux moyens : les cracks et keygens et par des disques amovibles infectés.

Tu télécharges les logiciels cités en bas , puis tu coupes ta connexion internet .

1: Sauvegarde des donnés importants :

• Sauvegarde uniquement tes photos , tes musiques , tes vidéos ,sur un support externe,de préférence gravé.

• Toute autre sauvegarde serait fortuite à la bonne marche de la désinfection (ni programmes,cracks ou keygens,aucun exécutable).

• Ces extensions sont à proscrire : .exe, .scr, .zip, .rar, html, htm, cracks, keygens,,serial,patchs,Install , etc......(ces derniers contenant ce ver en prime).

2: Désactiver La restauration du système :

Sous XP :

* Désactivation :

▶ Clic droit sur le Poste de travail → Propriétés → Onglet "Restauration du système" → coche la case "Désactiver la Restauration du système sur tous les lecteurs" → Appliquer.
▶ Patiente jusqu'à que cela soit marqué "désactivée" puis OK.
⇒ Redémarre le PC.

Sous Vista :

* Désactivation:

▶ Clique droit sur " Ordinateur " → Propriétés → Paramètres système avancés → onglet Protection du Système.
▶ Décoche (une par une) tes partitions, un message de confirmation va apparaître, clique sur " Désactiver la protection du système " → Appliquer → OK.

Redémarre ton PC.

3: Désinfection :

/!\ Attention : /!\
• Il faut faire tous ces scans en étant totalement déconnecté d'internet (débranche les cables et/ou désactive le Wi-Fi) sinon c'est inutile.
• Lorsque quelque chose sera détecté lors des scans, tu devras choisir "Désinfecter" si possible, sinon "Supprimer".
• Faire les scans en mode sans échec .

• 3.1 : Commence par scanner tous tes sources externes avec un antivirus a jour , et avec FlashDisinfector

• 3.2 : Utilise les outils si dessous :
DrWeb CureIt
AVPTool
eScan Antivirus Toolkit
rmvirut
Antivir Rescue System

• Tu me postes les rapports, dans l'ordre.

Demain matin je passerai voir les résultats.
Bon courage ...

++
yaf1 - 25 déc. 2009 à 21:53
merci pour ta réponse rapide,

si il faut formater et tout réinstaller je préfére le faire tout de suite en 3 h que tenter de réparer en 12h

j'ai mes documents sur une partition secondaire.

Une restauration d'usine suffira-t-elle, faut il faire quelque chose d'abord ?y
Ajouter un commentaire
Réponse
+0
moins plus
Une restauration d'usine risque de supprimer tes documents.
Ajouter un commentaire
Réponse
+0
moins plus
quand je parle d'une restauration d'usine je parle d'une restauration avec le CD médion et par expérience ça ne remet à zéro que le disque C (pas D et E).
es-ce suffisant, sachant que j'ai certainement n'est laissé le pc tourner infecté que pendant 20 min.
Ajouter un commentaire
Réponse
+0
moins plus
oula c'est pas claire, 2ieme tentative:

Dans la mesure où le pc n'a tourné avec l'infection pendant une vingtaine minutes, je voulais savoir si en formatant seulement la partition windows ça suffisait ?
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour,

Une restauration d'usine suffira-t-elle, faut il faire quelque chose d'abord ?y
Je pense pas, le virus restera logé dans la restauration du système.

j'ai mes documents sur une partition secondaire.
Il se peut que virut les infecte. (si il y a des exécutables)


Si tu veux formater, formate en utilisant KillDisk pour être sûr que l'infection ne revient plus.
Tutoriel de Killdisk en images
Ajouter un commentaire
Ce document intitulé « aidez moi a supprimer reader_s(virut) » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?