Virus Win32 Virut

Dreom -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,

Je viens de me faire infecter bêtement par le virus Win32 Virut en téléchargant un fichier. Tombant bêtement dans le panneau j'ai lancé le .exe et ait donc été envahi par l'infection.

J'ai alors essayer de réagir au mieux pendant que mon anti-virus tentait de supprimer la menace. Mon Ordi alors fortement ralentit a commencé a être touché dans toutes les applications lancée (msn, mozilla, etc...). Bref, j'ai alors essayé de redémarer en mode sans echec pour pouvoir anihiler le virus tranquilement. C'est ici que commence les problèmes. Lorsque je tente de me connecter sur ma session, je suis immédiatement déconecté et n'ai rien le temps de faire. Que dois-je faire pour me sortir d'une telle situation?

Merci d'avance pour ceux qui m'aiderons. Je peux actuellement poster ici grace a un ordinateur annexe, donc normalement, pas de problème.
Configuration: Windows XP
Internet Explorer 7.0

17 réponses

  1. Utilisateur anonyme
     
    Essaies sinon de suivre ceci : http://consultaide.e-monsite.com/rubrique,cd-live-dr-web-cur­eit-super,245887.html
    Mais ''Important'' (Mettre à jour) & 2 scans consécutifs.
    ;-)
    olivier114 te l'a suggerer aussi il me semble ;)
    1
    1. Dreom
       
      Dans ce cas il va falloir m'expliquer comment mettre ceci sur un CD et pouvoir le booter en détaillant le tout (si vous connaissez des tutos ou autres...

      Sachant que je préfèrerais la solution de formatage, car, pour ce que j'ai pu y voir, de nombreux DLL sont infectés et donc pour arriver a éradiquer le virus, je causerais (je pense) le bug de mon OS. Je reçois des CD de windows demain, donc pour moi la solution formatage n'est pas exclue (le contenu de mon ordi est soit futile, soit renouvelable facilement). D'autant plus que sans ces embettement, j'aurais formaté sous peu de toutes façon...

      Encore une fois, je vous remercie de votre activité
      0
  2. gen-hackman
     
    oui donc le mieux est de conserver ses progs enfermés en zip ou rar.

    :)
    1
  3. olivier114 Messages postés 1674 Statut Membre 104
     
    --
     Pour désinfecter :

    Téléchargez Dr.Web CureIt! : ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe
    Effectuez plusieurs scans successifs jusqu'à avoir 0 virus détecté - Choisissez Désinfecter comme option!
    Vous pouvez aussi tenter avec Kaspersky Trial :
    Télécharge la version d'évaluation de Kaspersky ne l'installez pas.
    Téléchargez eScan Antivirus Toolkit : https://www.malekal.com/tutorial-escan-antivirus-toolkit/
    Démarrer Windows en mode sans échec avec prise en charge du réseau :
    Redémarrez l'ordinateur
    Tapotez sur la touche F8 avant la page avec le logo de Windows
    Un menu apparaît sélectionnez Mode sans échec avec prise en charge du réseau
    Lancez l'installation de Kaspersky Trial.
    Après l'installation, lors de la configuration via l'assistant :
    Activez la version d'évaluation des licences de 30 jours
    Lancez une mise à jour automatique
    Activez la protection de base
    ** Ne lancez pas un scan une fois le programme installé et configuré **
    Installez eScan Antivirus Toolkit dans le dossier : C:\Kaspersky
    Ouvrez le dossier C:\Kaspersky et double-cliquez sur kavupd.exe pour le mettre à jour
    Ouvrez le fichier mwavscan.com
    Cochez les options comme indiquées sur cette page
    Cliquez Scan Clean pour démarrer le scan
    Lorsque le scan avec eScan Antivirus Toolkit est terminé, Démarrez Kaspersky à partir du Menu Démarrer / Tous les programmes / Kaspersky Anti-virus
    Une icone avec un K grisé va apparaître en bas à droite à côté de l'horloge
    Faites un clic droit sur cette icône puis Analyser le Poste de travail
    Le scan de l'ordinateur va démarrer
    Une fois le scan terminé, supprimez tous les malwares détectés
    Redémarrez l'ordinateur
    Enfin Nettoyez les fichiers temporaires/caches etc.. avec CCleaner

    Scanner tous éléments de stockage (clef USB, disque dur externe) afin de s'assurer qu'aucun fichier exécutable infecté ne demeure sous peine de réinfecter à nouveau votre système.
    La variante 2009 semble causer des dommages réseau, après une infection, le réseau ne semble plus fonctionner, tenter la manipulation suivante :

    Clic droit sur le Poste de Travail puis cliquez sur Propriétés
    Cliquez sur l'onglet matériel puis gestionnaire de périphérique
    Recherche les cartes réseau puis clic droit Désinstaller, faites cette opération pour toutes les carte réseaux présentes.
    Redémarrez l'ordinateur
    0
  4. fiat500 Messages postés 2681 Statut Membre 82
     
    Il ne peut aller sur sa session
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Si ca vous interesse messieurs
    j'ai été dans le meme cas il a un peu de temps : formatage obligatoire !
    Meme sujet que moi et que le votre il y'a 2 jours sur ccm : formatage obligatoire
    Virut est extremement virulent et ...

    Bonne continuation :)
    0
    1. Dreom
       
      En ce cas, comment faire pour formater sans acceder a une session de l'ordinateur? Merci de votre aide.
      0
  7. Utilisateur anonyme
     
    essiaes quand meme avec un cd si ton pc arrive a booter dessus:
    fais un tour sur ce post :
    http://www.commentcamarche.net/forum/affich 11648413 ordi bloque par ms antispyware 2009?page=2#21
    a+
    0
  8. Dreom
     
    Je n'arrive rien a faire (peut-être un manque de connaissance). Je vais récuperer un CD de windows pour formater. Comment dois-je procédé (je n'ai jamais fait cela auparavant).

    Rappel : Je ne peux acceder a ma session (déconecté directement)

    Merci de votre aide
    0
  9. gen-hackman
     
    salut si tu peux y acceder en MSE fais un scan avec DrWeb sinon.....le formatage n'eradique pas virut a 100 % parait-il
    0
  10. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt

    effectivement pour virut si il n'est pas déjà trop développé on peut arriver a le virer avec escan ou Dr web

    mais si c'est trop tard il faut formater en prenant surtout la précaution en sauvegardant ses données de ne pas enregistrer de fichiers au format .EXE ou .SCR car sinon l'infection reviendra!
    0
    1. Dreom
       
      oui, a mon avis, il est trop tard.. mais même en cas de formatage, le virus pourrais revenir sans que je ne retombe a nouveau dans ce piege a c**?
      0
  11. gen-hackman
     
    oui et utiliser KILLDisk pour faire un formatage complet il me semble
    0
  12. gen-hackman
     
    tu crois que ca infecte les exe planqués dans les zip ?
    0
  13. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    bonne question si ils ont été zippés après desinfection c'est sûr mais avant je pense que cela se peut mais il vaut mieux ne prendre aucun risque...
    0
  14. Dreom
     
    Bon, il parait clair que je vais devoir formatter. Comment dois-je procéder sachant que je ne peux pas acceder a ma session en gros il faudrait que je puisse le faire depuis le menu de boot (F2 au démarrage de l'ordi) mais je ne trouve pas la fonction si elle existe, sinon, comment configurer un CD pour que je puisse formater?
    0
  15. gen-hackman
     
    dans le bios il y a "Boot sequence"

    y a qu a le mettre sur le lecteur cd en premier
    0
  16. Dreom
     
    Ok, donc je ne peux formaté sans le CD d'installation de windows (ce que je viens de lire sur le tuto).

    Merci beaucoup, je reviens Demain ou aprés demain pour vous donner des nouvelles savoir si ça a marché. Auquel cas je mettrais le topic en résolu.
    0
  17. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok

    et surtout si tu as des clés usb, disques durs externes .... scanne les avant de les ouvrir si il y a des executables dedans sinon l'infection reviendra

    pour info

    https://www.malekal.com/supprimer-win32virut/
    0