WIN32 : VIRUT + blocage windows pour préser

Fermé
Michou - 24 avril 2009 à 02:41
 Michou - 26 avril 2009 à 06:26
Bonjour,
Vendredi 17 avril 09 je suis en train de travailler sur une application quand soudainement Avast fait retentir sa sirène d’alarme. C :Windows/system32/notepad.exe contient le virus win32:virut et me donne comme possibilité : la quarantaine, supprimer, ignorer. J’emploie très souvent ce notepad mais sachant que quelque 8 mois auparavant je l’ai copié dans ma clef USB et que cela fonctionne j’ai opté pour la quarantaine. Quelques minutes plus tard je reçois un autre message d’un autre .exe appartenant à system32 virussé >> autre quarantaine. Je fais faire le scan de tout mon ordi supprimant ou mettant en quarantaine ce qui est virussé. Refais le scan une deuxième fois plus de virus mais un tas de programmes.exe en quarantaine. Je continue mon travail puis suis encore une fois avertie par la sirène stridente que le même virus est de nouveau sur l’ordi. J’ai l’internet mobystar à 5 € qui est suffisant pour ce que je fais normalement. Je ne sais plus par ordre ce que j’ai fait. Tout d’abord j’avais eu plusieurs mois plustôt un avis d’un fichier virussé et n’ayant pas internet à l’époque, j’allais à la médiathèque pour me remettre à jour avec Avast et pour télécharger des logiciels. Un des logiciels que AVAST me disait être virussé, et que j’emploie depuis quelques deux ans ne devais pas l’être. J’ai écrit à AVAST qui m’a recommandé de leur envoyer le programme a certainement retouché l’antivirus car lorsque j’ai actualisé celui-ci le logiciel était sans virus.J’ai fais des recherches sur internet et ai vu quelqu’un qui avait le même problème.
Il a solutionné cela en retoutnant en arrière (restaurer à un certain jour : point de restauration)

c’est ce que j’ai fait. Puis suivit d’un scan minutieux de avast. J’oublie de dire que juste avant j’ai essayé de faire analyser l’ordinateur en ligne par MCAffee >> impossible car le msie.. sais plus très bien, était en quarantaine. Donc j’ai bien fait de retourner en arrière, bien que il me semble aujourd’hui que lorsqu’on arrête la protection AVAST la quarantaine se termine.
Donc samedi 18 Avast a scanné le disque dur, le disque externe, les USB Il y avait deux ou trois virus dans des dossiers non importants donc on pouvait les viré. J’ai également viré trois fichiers cracks puis pour plus de sureté refais le scan : fantastique plus de virus nulle part.

Le lundi suivant, je travaille à l’ordinateur. Je ne touche pas le notepad et voilà que AVAST se remet à me saisir : system 32\notepad.exe contaminé par win32 :virut. Puisqu’il n’y avait plus de virus au scan précédent et que je n’étais pas connectée à l’internet j’ai choisi ne rien faire. Mon GB dépassé, je suis allée à la médiathèque rescanner mes clef USB rechercher des solutions etc… télécharger quelques antivirus conseillés sur internet. Me me dite pas que je dois acheter l’antivirus. Je suis pensionnée, 313 € par mois et un prêt du CPAS de 190 et quelques € ma pension étrangère devrais arriver bientôt, Bon ce ne sera pas énorme et cela fait déjà un an que je vis dans cette condition. . Ceci dit : il faut comprendre qu’il y a des personnes qui cherchent le gratuit
j’ai trouvé sur comment ça marche le dialogue de quelqu’un infecté par virut solutionné.

J’ai suivit ce qui est mis : télécharger fixvundu le faire passer. Ce que j’ai fait ensuite mettre antivir, celui-ci me dit avira antivir (il n’a pas prévu la désinstallation et n’a pas la possibilité de réparer ou guérir du virus) ah ! chose curieuse le monde moderne de l’ordinateur. Avant windows nous laissait libre maintenant il a décidé de me protéger : je ne sais plus employer les trucs du panneau de configuration cet ordi est sur windows xp mon autre, celui avec lequel je ne veux pas aller sur internet directement est avec vista familial ; encore plus merdique : je n’ai jamais la permission de retirer quoi que ce soit alors que c’est mon ordi et que c’est moi qui l’y ai mis antivir m’a trouvé sur le disk dur des virus sur des logiciels que j’ai téléchargé il y au moins deux ou trois ans et que je n’ai pas employé dernièrement notamment sur des logiciels que j’ai installé sur mon pocket pc. Je n’ose même pas l’analyser de peur d’avoir les même problèmes (samedi il n’y avait pas de virus sur le c : quand au disk externe il a trouvé quelques trusc, mais apparemment j’ai bien peur qu’actuellement avast me réserve des surprises : il découvre des virus là ou il y a un mois il n’en découvrait pas et chose curieuse c’est que ces virus arrivent dans des logiciels qu’on n’a même pas touché depuis un temp. Lorsque je travaillais, les virus attaquaient tout a tour les logiciels (bon en language de programmation de mon temps les programmes, routines et sous routines que l’ordinateur employait) au moment ou l’ordinateur faisait appel à ces routines et non au hazard comme il a envie comme ça s’est passé sur mon ordinateur depuis le 17 avril.

Fixvundu dit que ok c’est clean avira antivir me decouvre des W32 :virut.gen sur ma sauvegarde de logiciels pour mon pocket pc et aussi sur un logiciel start que j’emploie depuis deux ans. Bon je me demande comment je devrai dire à windows qu’il doit me relacher le contrôle de mon panneau pour y avoir accès et ne plus avoir les messages suivants

je continue la suite du conseil de geoffrey5 a tiendien (infection virut solutionné de comment ça marche) j’ai téléchargé le vudofix de l’adresse qu’il a donné (Geoffrey, si tu me lis, je te remercie de tes bons conseils ça a l’air de marcher. Mais je n’ai rien compris de hijackthis Est-ce un autre logiciel a télécharger ? ou est-ce que ce hijackthis remet mon panneau de configuration pour moi l’employer normalement . Je ne comprends pas pourquoi il me l’a bloqué sans mon consentement et qu’il ne me laisse pas voir comment le débloquer merci pour tous les conseils Ah ! Est-ce que j’aurais les mêmes problèmes avec Vista ? Quel est le programme qui l’a bloqué ? Actuellement j’ai comme antivirus avast + antivir avast me dit que notepad est infecté, antivir n’a rien dit il semble qu'il n'était pas virussé
merci pour explication et solutions

PS j'ai fait un copier coller des messages que j'avais relevé en prt Scr mais ils n'apparaissent pas ici.
le premier message dit / Prévention de l'exécution des données par Microsoft Windows pour protéger votre ordinateur windows a fermé ce programme
nom :exécuter une dll en tant qu'application

entretemps que j'écrit ceci, j'ai continué de suivre la marche à suivre trouvé sur infecté par virut (résolu)
mon ordinateur semblait être totalement clean puisque soit les logiciels antérieurs l'ont cleané soit j'ai opté pour garder ceux de mon pocketpc et ceux de pstart que je me sert disque externe
je réanalyse sur le dernier site recommandé ttp://www.zebulon.fr/outils/antivirus/antivirus-en-ligne.php# Parmi les trois logiciels proposés j'ai choisi bitdefender qui dit pouvoir nettoyer en plus de scanner. woup! il trouve un tas de virus, c'est est plein. Incroyable des virus sur des logiciels que j'ai téléchargé il y a des années chaque fois je les ai gravés sur ma clef USB puis fait analyser par l'antivirus de la médiathèque puis re analyser par mon antivirus avast avant de l'employer puis après. bit defender désinfecte un tas mais rate d'autres / GEN:Malware.heur BEhaves like : trojan fire Trojan downloader Trojan generic Virtool c'est surtout sur le disque externe qui va sur Vista (avant sur windows 2000) qu'il trouve tout ces virus. Pourtant c'est à partir de ce disque que j'ai mis la plupart des logiciels sur mon xp mon vista risque d'avoir lui aussi des virus!!! Excusez moi pour ces longues explications, mais si je veux comprendre davantage et avoir des directives pour être sure que tout est bien désinfecté....

l'autre message rundll32.exe a rencontré des problèmes et doit fermer etc....
A voir également:

34 réponses

Utilisateur anonyme
24 avril 2009 à 03:41
reformater avec un recovery DVD n'eradiquera pas virut ou virtob

bonne nuit
1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
24 avril 2009 à 03:43
Virut risque de revenir avec un simple formatage.
1
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
24 avril 2009 à 11:22
Citation : "Juste ce que j'ai en c: les disck externes étaient dejà des "sauvegarde" en plus de mon "travail" j'y ai gardé des magnifiques loiciels notamment en zip que j'ai telechargé depuis au moins 4 ou 5 ans"

Ok... En espérant que tu n'as pas fais des sauvegardes de fichier exécutables (.exe) car Virut les a peut-être infectés... Et en espérant aussi qu'il n'a pas attaqué les exécutables de tes logiciels se situant dans tes dossiers compressés que tu as sauvegardé...

Citation : "Je vois qu'il y a une épidemie de virus informatique : bizare en ce moment les grands surfaces sortent un tas d'antivirus a vendre"

Le meilleur antivirus c'est toi, pas le logiciel qui te protège... Tu as attrapé Virut car tu télécharges des logiciels crackés en P2P (sur émule ou autres)... Il faut faire attention à ce que tu télécharges car tu ne vois pas ce que contient le logiciel téléchargé et tu l'exécute sans savoir... Plusieurs forums ne désinfectent plus les crackeurs car ils ne peuvent s'en prendre qu'à eux-même... Ils savent qu'ils risquent de se faire infecter mais ils continuent :s

Donc conclusion : Certains en ont marre de désinfecter des crackeurs qui reviendront peu de temps àprès car ils auront recommencé à télécharger des logiciels crackés... Et le pire, c'est qu'ils se demandent encore pourquoi ils ont des virus...
1
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
24 avril 2009 à 14:32
+10 ;-) Geoffrey5

Cela fait un minimum de 2 ans que je préviens partout et des milliers de références sur la question...
Je rappelle encore une fois:
Sachez avant tout que non seulement la création de virus et de vers est un cercle de défis pour tous,
mais également un marché très lucratif pour les concepteurs de bébettes.
Les virus se vendent sur les marchés à prix d'or ! http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

1: La réalité: Il y a des compagnies, des éditeurs de logiciels, des artistes,
des créateurs qui en ont 'marre' de se faire impunément voler via les réseaux P2P

2: Les faits : Les divers gouvernements tentent de donner des dents aux lois
et déboursent un 'certain budget' afin de contrer ces injustices.

3: Les contre-mesures: Divers éditeurs de logiciel qui ne voyant pas l' aboutissement
ou la mise en place d'outils efficaces, se tournent vers plus de réactivité
(Des Pirates informatique).
Car il est avantageux pour certains éditeurs de payer de fortes sommes pour de l'efficacité, plutôt que d'attendre un jour inconnu ou ils cesseront de perdre des millions par le vol.

4: Le cercle vicieux : Les gens payent pour 'louer' ou disposer d'un système d'exploitation faillible
et sensible.
Le closed source est non seulement pour les éditeurs de logiciels, une mini assurance,
mais la source principale de leur déboires car ce que les gens ne peuvent ou ne veulent pas payer,
ils le contournent *Cracks.

5: Le retour des choses: Au final, les gens payent ou volent
Ils volent et payent
Dans cet esprit de voleur payeur, payeur volé, voleur payant en fin de compte.
Il existe heureusement Linux qui est fondé sur des valeurs pour les humains
et non pas pour les payeurs volés et qui volent en retour.
Qui sur Linux aurait l'idée de voler 30.000 logiciels gratuits et s'optimisant par la communauté ?


1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
24 avril 2009 à 02:44
Bonjour,

Quelques infos :
http://www.commentcamarche.net/faq/sujet 16138 comment supprimer virut
0
Utilisateur anonyme
24 avril 2009 à 02:45
bonsoir :

il a l air de se propager assez vite prepare toi a saucegarder tout ce a quoi tu tiens , saut extensions :

.exe , .scr , .htm , .html , .rar et .zip contenant des .exe


> Télécharge Dr Web CureIt sur ton Bureau :


- Double clique <drweb-cureit.exe> et ensuite clique sur <Analyse>;

- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
- De retour à la fenêtre principale : clique pour activer <Analyse complète>
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.

0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
24 avril 2009 à 02:48
Bonsoir Michou,

je n'ai pas vraiment tout lu.. Trop long et un peu trop fatigué lol

Les logiciels que tu as utilisé ne sont plus très utilisés en ce moment car ils sont dépassés (comme VundoFix)...

Je ne sais pas de quand date le sujet mais celà doit dater d'au moins 6 mois, voir plus :-)

Fais un rapport hijackthis pour que je puisse vérifier les infections de ton PC stp

▶ Télécharge hijackthis

▶ Tout est expliqué sur mon site web pour l'installer et l'utiliser correctement.

▶ Poste le rapport obtenu dans le bloc note dans ta prochaine réponse.


Comment copier/coller le rapport :


▶ Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

▶ ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.
0
Re bonsoir merci de vos réponses c'est incroyable d'avoir des réponses aussi vite. je n'ai pas encore telechargé aucun des logiciels proposés. En ce moment Bit defender est en train de travailler. Il dédinfecte en ligne avec parfois des échecs pour le gen:malware.heur behave like : trojan.fire trojan downloader Trojan numeric virtol je crois que c'est tout On croirait que j'ai accumulé les virus sans qu'avast ne s'en apperçoive et pour ce qui est telechargé de la médiathèque McAffee non plus n'a rien détecté j'ai une peur atroce des virus depuis qu'un jour j'avais eu Natas.(plus de 14 ans de cela)
Je crois qu'il en a encore pour une petite heure, car j'y ai ajouté toutes les clef usb et les deux disques durs, celui que j'ai pour vista (le vieux) et celui que j'ai pour xp Il semble que la contamination se fait sur toutles .exe

Qu'est ce que c'est ce $recycle bin qu'il trouve sur mon mini disque dur >> l'explorer ne le voit pas. Je crois que je vais tarder à continuer je tombe de sommeil et si ce n'était pas à cause d'une mise a jour, non commandée, qui me réclame le rebootage de l'ordinateur et que je dois dire plus tard, je serais allée me coucher sans fermer l'ordinateur a bientôt bonne nuit
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
24 avril 2009 à 03:25
Oui Virut s'attaque à tous les exe... Il va falloir que tu fasses une sauvegarde de tes documents et photos importantes car il est possible, même après la désinfection, que tu devras reformater le PC car l'infection est peut être trop répandue...

Essaye d'utiliser des CD/DVD pour faire tes sauvegardes... Car tes disques amovibles sont certainement infectés aussi...

J'ai lu que tu avais Antivir ET Avast... Il ne faut jamais installer 2 antivirus sur le même PC car il risque d'y avoir des conflits entre les deux...

Nous verrons tout celà demain quand tu reviendras ;-)

Bonne nuit @+
0
rebonsoir
1: reformater !!! ça je faisais il y a des années, aujourd'hui c'est impossible sauf si j'installe Vosta au lieur de xp car le cd qui accompagne est un operating system recovery cd\vd et non le cd d'installation fujitsu ne m'a pas donné le disque d'installation xp mais vista et n'ai pas trouvé quelqu'un qui l'aie
2: antivir n'a pas prévu me mettre la désinstallation et je n'arrive plus a entrer dans installation desinstallation du panneau de configuration. Windows le protège et me le bloque, comme il me bloque tout le reste pour préserver des virus
Bonne nuit
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
24 avril 2009 à 03:39
"le cd qui accompagne est un operating system recovery cd\vd"

---> Le système d'exploitation est dedans.
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
24 avril 2009 à 03:43
Exact... Il va falloir utiliser Killdisk pour faire ça proprement
0
Utilisateur anonyme
24 avril 2009 à 03:46
je comprends pas le sens de ton explication Destrio tu peux m'eclairer ?

Recovery DVD sont en fait un DVD de Vista auquel.....

mais virut resiste au formatage puisqu'il faut killdisk ....non ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
24 avril 2009 à 03:48
En fait, j'ai compris la phrase autrement. J'ai édité mon message.
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
24 avril 2009 à 03:48
Suffit qu'il lise l'astuce de destrio et il comprendra :

http://www.commentcamarche.net/faq/sujet 16138 comment supprimer virut
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
24 avril 2009 à 03:50
C'est incroyable le monde qui se fait infecter par Virut en ce moment, c'est une épidémie :s
0
Utilisateur anonyme
24 avril 2009 à 03:50
mdr comment tu fais pour editer apres qu'on aie repondu ??

enfin hors sujet....standby pour moi
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
24 avril 2009 à 03:52
Oui. Par exemple, j'ai eu un Virut et un Sality aujourd'hui sur un autre forum.
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
24 avril 2009 à 03:53
lol... Et moi j'en ai eu un ici hier soir... N'est-ce pas hackman ?? :-)
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
24 avril 2009 à 03:52
Je pense que c'est parce que nous sommes contributeur que nous pouvons éditer nos messages pendant une heure...
0
Utilisateur anonyme
24 avril 2009 à 03:55
oui et moi aujourdhui 2
0