Virus Win32 Virut

Fermé
Dreom - 23 mars 2009 à 18:17
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 24 mars 2009 à 14:52
Bonjour,

Je viens de me faire infecter bêtement par le virus Win32 Virut en téléchargant un fichier. Tombant bêtement dans le panneau j'ai lancé le .exe et ait donc été envahi par l'infection.

J'ai alors essayer de réagir au mieux pendant que mon anti-virus tentait de supprimer la menace. Mon Ordi alors fortement ralentit a commencé a être touché dans toutes les applications lancée (msn, mozilla, etc...). Bref, j'ai alors essayé de redémarer en mode sans echec pour pouvoir anihiler le virus tranquilement. C'est ici que commence les problèmes. Lorsque je tente de me connecter sur ma session, je suis immédiatement déconecté et n'ai rien le temps de faire. Que dois-je faire pour me sortir d'une telle situation?

Merci d'avance pour ceux qui m'aiderons. Je peux actuellement poster ici grace a un ordinateur annexe, donc normalement, pas de problème.

17 réponses

Utilisateur anonyme
24 mars 2009 à 14:18
Essaies sinon de suivre ceci : http://consultaide.e-monsite.com/rubrique,cd-live-dr-web-cur­eit-super,245887.html
Mais ''Important'' (Mettre à jour) & 2 scans consécutifs.
;-)
olivier114 te l'a suggerer aussi il me semble ;)
1
Dans ce cas il va falloir m'expliquer comment mettre ceci sur un CD et pouvoir le booter en détaillant le tout (si vous connaissez des tutos ou autres...

Sachant que je préfèrerais la solution de formatage, car, pour ce que j'ai pu y voir, de nombreux DLL sont infectés et donc pour arriver a éradiquer le virus, je causerais (je pense) le bug de mon OS. Je reçois des CD de windows demain, donc pour moi la solution formatage n'est pas exclue (le contenu de mon ordi est soit futile, soit renouvelable facilement). D'autant plus que sans ces embettement, j'aurais formaté sous peu de toutes façon...

Encore une fois, je vous remercie de votre activité
0
Utilisateur anonyme
24 mars 2009 à 14:37
oui donc le mieux est de conserver ses progs enfermés en zip ou rar.

:)
1
olivier114 Messages postés 1552 Date d'inscription mercredi 4 mars 2009 Statut Membre Dernière intervention 26 novembre 2013 104
23 mars 2009 à 18:38
--
 Pour désinfecter :

Téléchargez Dr.Web CureIt! : ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe
Effectuez plusieurs scans successifs jusqu'à avoir 0 virus détecté - Choisissez Désinfecter comme option!
Vous pouvez aussi tenter avec Kaspersky Trial :
Télécharge la version d'évaluation de Kaspersky ne l'installez pas.
Téléchargez eScan Antivirus Toolkit : https://www.malekal.com/tutorial-escan-antivirus-toolkit/
Démarrer Windows en mode sans échec avec prise en charge du réseau :
Redémarrez l'ordinateur
Tapotez sur la touche F8 avant la page avec le logo de Windows
Un menu apparaît sélectionnez Mode sans échec avec prise en charge du réseau
Lancez l'installation de Kaspersky Trial.
Après l'installation, lors de la configuration via l'assistant :
Activez la version d'évaluation des licences de 30 jours
Lancez une mise à jour automatique
Activez la protection de base
** Ne lancez pas un scan une fois le programme installé et configuré **
Installez eScan Antivirus Toolkit dans le dossier : C:\Kaspersky
Ouvrez le dossier C:\Kaspersky et double-cliquez sur kavupd.exe pour le mettre à jour
Ouvrez le fichier mwavscan.com
Cochez les options comme indiquées sur cette page
Cliquez Scan Clean pour démarrer le scan
Lorsque le scan avec eScan Antivirus Toolkit est terminé, Démarrez Kaspersky à partir du Menu Démarrer / Tous les programmes / Kaspersky Anti-virus
Une icone avec un K grisé va apparaître en bas à droite à côté de l'horloge
Faites un clic droit sur cette icône puis Analyser le Poste de travail
Le scan de l'ordinateur va démarrer
Une fois le scan terminé, supprimez tous les malwares détectés
Redémarrez l'ordinateur
Enfin Nettoyez les fichiers temporaires/caches etc.. avec CCleaner

Scanner tous éléments de stockage (clef USB, disque dur externe) afin de s'assurer qu'aucun fichier exécutable infecté ne demeure sous peine de réinfecter à nouveau votre système.
La variante 2009 semble causer des dommages réseau, après une infection, le réseau ne semble plus fonctionner, tenter la manipulation suivante :

Clic droit sur le Poste de Travail puis cliquez sur Propriétés
Cliquez sur l'onglet matériel puis gestionnaire de périphérique
Recherche les cartes réseau puis clic droit Désinstaller, faites cette opération pour toutes les carte réseaux présentes.
Redémarrez l'ordinateur
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
23 mars 2009 à 18:40
Il ne peut aller sur sa session
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
23 mars 2009 à 20:00
Si ca vous interesse messieurs
j'ai été dans le meme cas il a un peu de temps : formatage obligatoire !
Meme sujet que moi et que le votre il y'a 2 jours sur ccm : formatage obligatoire
Virut est extremement virulent et ...

Bonne continuation :)
0
En ce cas, comment faire pour formater sans acceder a une session de l'ordinateur? Merci de votre aide.
0
Utilisateur anonyme
23 mars 2009 à 20:05
essiaes quand meme avec un cd si ton pc arrive a booter dessus:
fais un tour sur ce post :
http://www.commentcamarche.net/forum/affich 11648413 ordi bloque par ms antispyware 2009?page=2#21
a+
0
Je n'arrive rien a faire (peut-être un manque de connaissance). Je vais récuperer un CD de windows pour formater. Comment dois-je procédé (je n'ai jamais fait cela auparavant).

Rappel : Je ne peux acceder a ma session (déconecté directement)

Merci de votre aide
0
Utilisateur anonyme
24 mars 2009 à 13:47
salut si tu peux y acceder en MSE fais un scan avec DrWeb sinon.....le formatage n'eradique pas virut a 100 % parait-il
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
24 mars 2009 à 14:22
slt

effectivement pour virut si il n'est pas déjà trop développé on peut arriver a le virer avec escan ou Dr web

mais si c'est trop tard il faut formater en prenant surtout la précaution en sauvegardant ses données de ne pas enregistrer de fichiers au format .EXE ou .SCR car sinon l'infection reviendra!
0
oui, a mon avis, il est trop tard.. mais même en cas de formatage, le virus pourrais revenir sans que je ne retombe a nouveau dans ce piege a c**?
0
Utilisateur anonyme
24 mars 2009 à 14:26
oui et utiliser KILLDisk pour faire un formatage complet il me semble
0
Utilisateur anonyme
24 mars 2009 à 14:32
tu crois que ca infecte les exe planqués dans les zip ?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
24 mars 2009 à 14:34
bonne question si ils ont été zippés après desinfection c'est sûr mais avant je pense que cela se peut mais il vaut mieux ne prendre aucun risque...
0
Bon, il parait clair que je vais devoir formatter. Comment dois-je procéder sachant que je ne peux pas acceder a ma session en gros il faudrait que je puisse le faire depuis le menu de boot (F2 au démarrage de l'ordi) mais je ne trouve pas la fonction si elle existe, sinon, comment configurer un CD pour que je puisse formater?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
24 mars 2009 à 14:40
0
Utilisateur anonyme
24 mars 2009 à 14:44
dans le bios il y a "Boot sequence"

y a qu a le mettre sur le lecteur cd en premier
0
Ok, donc je ne peux formaté sans le CD d'installation de windows (ce que je viens de lire sur le tuto).

Merci beaucoup, je reviens Demain ou aprés demain pour vous donner des nouvelles savoir si ça a marché. Auquel cas je mettrais le topic en résolu.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
24 mars 2009 à 14:52
ok

et surtout si tu as des clés usb, disques durs externes .... scanne les avant de les ouvrir si il y a des executables dedans sinon l'infection reviendra


pour info


https://www.malekal.com/supprimer-win32virut/
0