W32\Virut.gen

Résolu/Fermé
virus334 Messages postés 363 Date d'inscription jeudi 7 avril 2005 Statut Membre Dernière intervention 16 mars 2014 - 19 mars 2009 à 17:55
 Wanted - 21 juin 2009 à 08:12
Bonjour,
J'ai installé avira anti virus et il n'arrête pas de me mettre ce message d'erreur avec virut.gen...
J'ai vu que lorsque le pc est trop infecté un formatage est inévitable et j'aimerais bien éviter cela.
Que me conseillez vous ?

J'ai été voir sur cette page mais je ne sais pas par quoi commencer !

http://www.commentcamarche.net/faq/sujet 16138 comment supprimer virut

Merci

66 réponses

chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
30 mars 2009 à 23:12
bon,
ça à pas fonctionné

Copie les lignes(qui sont en gras) qui se trouvent ci-dessous :

:Processes
explorer.exe
:Files
c:\windows\system32\drivers\ute3mjk3.sys
c:\windows\system32\drivers\30388122.sys

:Commands
[emptytemp]
[Reboot]


et colle-les dans le cadre de gauche de OTMoveIt : "Paste List Of Files/Folders to Move."
Clique sur "MoveIt!" pour lancer la suppression.
Le résultat apparaitra dans le cadre "Results".
Clique sur Exit pour fermer.
Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
-Il te sera peut-être demander de redémarrer le pc pour achever la suppression -> Accepte ( si il ne fait pas automatiquement , fait-le toi même )

/!\ Note : Au démarrage ton bureau RISQUE de ne plus apparaître, dans ce cas fait --> CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi sur l'onglet "Processus". Clique en haut à gauche sur "Fichiers" et choisis "Exécuter"
Tape "explorer.exe"(sans les guillemèts) et valide. Cela fera réapparaître le Bureau.

*************************************
0
virus334 Messages postés 363 Date d'inscription jeudi 7 avril 2005 Statut Membre Dernière intervention 16 mars 2014 8
30 mars 2009 à 23:19
Je tiens à préciser que quand j'ai redemarrer, une fenetre "protection de fichier de windows" est apparue. Sous forme de barre de telechargement.



========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
c:\windows\system32\drivers\ute3mjk3.sys moved successfully.
c:\windows\system32\drivers\30388122.sys moved successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\jmmy\LOCALS~1\Temp\etilqs_gfg8b9EviPUwruMCIqXA scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
Java cache emptied.
File delete failed. C:\Documents and Settings\jmmy\Local Settings\Application Data\Mozilla\Firefox\Profiles\vugziu0a.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\jmmy\Local Settings\Application Data\Mozilla\Firefox\Profiles\vugziu0a.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\jmmy\Local Settings\Application Data\Mozilla\Firefox\Profiles\vugziu0a.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\jmmy\Local Settings\Application Data\Mozilla\Firefox\Profiles\vugziu0a.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\jmmy\Local Settings\Application Data\Mozilla\Firefox\Profiles\vugziu0a.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\jmmy\Local Settings\Application Data\Mozilla\Firefox\Profiles\vugziu0a.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.

OTMoveIt3 by OldTimer - Version 1.0.9.0 log created on 03302009_231631

Files moved on Reboot...
File C:\DOCUME~1\jmmy\LOCALS~1\Temp\etilqs_gfg8b9EviPUwruMCIqXA not found!
C:\Documents and Settings\jmmy\Local Settings\Application Data\Mozilla\Firefox\Profiles\vugziu0a.default\Cache\_CACHE_001_ moved successfully.
C:\Documents and Settings\jmmy\Local Settings\Application Data\Mozilla\Firefox\Profiles\vugziu0a.default\Cache\_CACHE_002_ moved successfully.
C:\Documents and Settings\jmmy\Local Settings\Application Data\Mozilla\Firefox\Profiles\vugziu0a.default\Cache\_CACHE_003_ moved successfully.
C:\Documents and Settings\jmmy\Local Settings\Application Data\Mozilla\Firefox\Profiles\vugziu0a.default\Cache\_CACHE_MAP_ moved successfully.
C:\Documents and Settings\jmmy\Local Settings\Application Data\Mozilla\Firefox\Profiles\vugziu0a.default\urlclassifier3.sqlite moved successfully.
C:\Documents and Settings\jmmy\Local Settings\Application Data\Mozilla\Firefox\Profiles\vugziu0a.default\XUL.mfl moved successfully.
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
30 mars 2009 à 23:26
bon,

c'est l'horreur!!

Va par le panneau de configuration dans Options d'alimentation et mets "jamais" partout; le pc ne DOIT pas se mettre en veille.

Télécharge le dernier AVP de la liste ( en bas): ftp://ftp.kaspersky.com/devbuilds/AVPTool/ Enregistre-le sur le bureau.

Tu ne vas pas devoir le surveiller, tu n'as qu'à choisir "Disinfect" et " apply to all" et l'outil poursuivra son travail tout seul pendant que tu dormiras.

Ne coche surtout pas la case DELETE!!!

Le scan est plus ou moins long selon la puissance des pc et du nombre de fichiers à analyser.

Le rapport étant très lourd, tu ne devras poster que le début qui parle des découvertes et traitements effectués.

Si tu avais un problème avec ce rapport, sauvegarde-le quel que soit son poids, je te donnerai un lien pour l'héberger.

SCANNER AVEC AVP TOOL

Le scan va s'effectuer en Mode Sans Echec: comme tu n'auras pas accès à Internet, je te conseille d'imprimer cette procédure.
Télécharge et enregistre sur ton Bureau le scanner portable AVP TOOL (sélectionne-la à partir des dates) en cliquant sur le lien:
http://downloads5.kaspersky-labs.com/devbuilds/AVPTool/

Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître,
choisis Mode sans échec et appuye sur la touche entrée du clavier.

Choisis ton compte.
Connecte éventuellement tes clés USB et disques externes.

Lance l'exécutable intitulé "setup_7.0xxxxx" en double-cliquant dessus
Réponds "Oui" à la question "Do you want to continue installation?"
Clique sur "Next" pour les deux fenêtres suivantes: AVP TOOL s'installe sur ton Bureau dans un dossier nommé "Kaspersky Lab Tool"
Si nécessaire, branche tes périphériques amovibles (clés USB, disque dur externe...)
L'outil se lance tout seul: coche toutes les cases dans l'onglet "Automatic Scan".
Clique maintenant sur "Security Level": une fenêtre de configuration s'ouvre: paramètre le scanner comme ceci:

Dans "security level" laisse le curseur sur "Recommended"

Dans "Action"
coche "Prompt for action when the scan is complète"
coche "Disinfect" et "Delete if disinfection fails"

Dans "Self-defense options"
coche "Disable external service control"

Valide avec "Apply" puis "OK"
L'outil est maintenant configuré: dans la fenêtre principale, clique sur "Scan".
Le scan commence, une nouvelle fenêtre s'ouvre indiquant la progression du balayage en pourcentage.
A la fin du scan, AVP Tool signale les objets infectés par l'intermédiaire d'une pop-up: coche alors "Apply to all" et clique sur "Delete" ou "Disinfect" selon ce que propose la fenêtre:


Une fois les infections traitées par l'intermédiaire des pop-ups, il se peut que des fichiers malsains n'aient pas été supprimés: ils apparaissent en rouge dans la liste: clique alors sur le bouton "Neutralize all" de la fenêtre de progression du scan: si une pop-up indique qu'il faut redémarrer, accepte en cliquant sur "OK"
Rends-toi maintenant dans l'onglet "Events" de la fenêtre de progression du scan, et décoche "Show all events"
Clique enfin sur "Reports" puis "Save to file" et enregistre le rapport sur ton Bureau sous le nom Rapport AVP TOOL
Ferme les fenêtres d'AVP Tool: un message apparaît proposant de désinstaller le logiciel: choisis "YES"

Un message d'alerte indique que le PC doit être redémarré pour finir la désinstallation:

A la question "Would you like to restart now", répond "OUI" et redémarre ton ordinateur en Mode normal.
Poste le contenu du rapport dans ta prochaine réponse


Un conseil: désinfecte ce qui peut l'être, sinon "Delete".
NB: l'outil doit être désinstallé quand il le demandera car il ne peut pas rester sur l'ordi; il causerait des conflits.


********************************************************************
0
virus334 Messages postés 363 Date d'inscription jeudi 7 avril 2005 Statut Membre Dernière intervention 16 mars 2014 8
31 mars 2009 à 23:02
Scan
----
Scanned: 2224138
Detected: 2
Untreated: 0
Start time: 31/03/2009 11:14:29
Duration: 11:42:02
Finish time: 31/03/2009 22:56:31


Detected
--------
Status Object
------ ------
deleted: Trojan program Trojan-Downloader.Win32.Agent.bnvg File: C:\System Volume Information\_restore{8D1DC1A9-FC4B-48BB-AF68-596A4E1B5AA0}\RP39\A0004973.sys
deleted: Trojan program Trojan-Downloader.Win32.VB.lfv File: C:\System Volume Information\_restore{8D1DC1A9-FC4B-48BB-AF68-596A4E1B5AA0}\RP39\A0004985.sys
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
1 avril 2009 à 00:48
bon,
écoute

on en reste la...je laisse ton topic dans mes interventions(au cas ou!!)
comme avp ne trouve rien je suppose que cela doit être correct

termine comme ceci

Télécharge ToolsCleaner sur ton bureau.
-->
http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner

# Clique sur "Recherche" et laisse le scan agir ...
# Clique sur "Suppression" pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

ensuite

Télécharges : - CCleaner (n'installe pas la barre d'outil Yahoo)
https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .Lors de l'installation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 première.
Une fois le prg instalé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).

Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

---> Utilisation:
! déconnectes toi et fermes toutes applications en cours !
* vas dans "nettoyeur" : fait analyse puis nettoyage
* vas dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

***très important***

Suppression des points de restauration :
1.Ouvre le Menu Démarrer
2.Clique-droit sur Poste de travail
3.Clique sur Propriétés
4.Positionne-toi dans l'onglet Restauration du système
5.Coche "Désactiver la restauration système"
6.Valide par Ok
7.Redémarre ton pc
8.Reproduis les manipulations 1 à 3
9.Décoche "Désactiver la restauration système"
10.Valide par Ok

sous vista
https://www.01net.com/actualites/
http://www.commentcamarche.net/faq/sujet 13214 desactiver reactiver la restauration systeme de vista


Ne pas oublier de créer un nouveau point de restauration en procédant comme indiqué sur le lien ci-dessous

https://www.vulgarisation-informatique.com/creer-point-restauration.php


si tu n as pas d autres soucis change le statut du sujet en resolu stp

je ne peux que vous inciter à lire les liens ci-dessous

Prévention & Sécurité sur le net(Format pdf)
comment sécuriser son pc
pourquoi je suis infecté
0
virus334 Messages postés 363 Date d'inscription jeudi 7 avril 2005 Statut Membre Dernière intervention 16 mars 2014 8
26 avril 2009 à 21:32
Rebonjour,

Voici mon nouveau "problème"
J'utilise turbo pascal 7 et aujourd'hui je veux aller dessus et là a ma grande surprise le programme est passé en qwerty ! Alors qu'avant toujours en azerty dès le début.
Je ne sais pas si s'est du a virut ou autre mais j'ai remarque aussi que dans le panneau de configuration, il y avait un fichier sans, comme pendant la période virut.

Avez vous une idée ?

Merci encore
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
27 avril 2009 à 09:52
re,

pour être sur,

fais un scan en ligne

Scan en ligne avec Kaspersky :
- https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr en utilisant Internet Explorer et pas Firefox, ça ne marchera pas!.
- Si tu es perdu, tu peux suivre l'aide pour les scans en ligne https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566

AIDE : Configurer le contrôle des ActiveX < http://www.inoculer.com/activex.php3 >
Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html , ou là : https://forum.pcastuces.com/sujet.asp?f=25&s=37641 (par Morgane & nico_dodo)

- Au moment de choisir la cible à analyser, clique sur le bouton Paramètres d'analyse
- Dans la nouvelle fenêtre, coche "étendu" au milieu puis clique sur OK.
- Choisis le poste de travail dans la cible à analyser
- Copie/colle le rapport du scan ici

NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner,
reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
0
c'est vraiment une merde térible ce w32.virut.cf .... Mon serveur web est infecté. J'ai restaurer un backup correcte mais cette shit est un peu partout dans mes disques...
Je vais tenter de démarrer en sans echec apres le restaure pour m'en sortir.

Symantec corp semble bien faire la job pour le detecter et un tool est fourni sur le site de symantec.
https://www.broadcom.com/support/security-center

Je vais esperer que cette merde est dans mes exe et non pas incruster dans les partitions.

J'ai aussi eu ca dans mon portable et je m'en suis sorti... de peine et misere.

Bon courrage les admin, suffit d'executer un seul fichier et vous ètes foutu. Vraiment domage que les gens prennent des années pour coder des shit pareil.
0