Virus Win32 Virut

Dreom -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,

Je viens de me faire infecter bêtement par le virus Win32 Virut en téléchargant un fichier. Tombant bêtement dans le panneau j'ai lancé le .exe et ait donc été envahi par l'infection.

J'ai alors essayer de réagir au mieux pendant que mon anti-virus tentait de supprimer la menace. Mon Ordi alors fortement ralentit a commencé a être touché dans toutes les applications lancée (msn, mozilla, etc...). Bref, j'ai alors essayé de redémarer en mode sans echec pour pouvoir anihiler le virus tranquilement. C'est ici que commence les problèmes. Lorsque je tente de me connecter sur ma session, je suis immédiatement déconecté et n'ai rien le temps de faire. Que dois-je faire pour me sortir d'une telle situation?

Merci d'avance pour ceux qui m'aiderons. Je peux actuellement poster ici grace a un ordinateur annexe, donc normalement, pas de problème.
A voir également:

17 réponses

Utilisateur anonyme
 
Essaies sinon de suivre ceci : http://consultaide.e-monsite.com/rubrique,cd-live-dr-web-cur­eit-super,245887.html
Mais ''Important'' (Mettre à jour) & 2 scans consécutifs.
;-)
olivier114 te l'a suggerer aussi il me semble ;)
1
Dreom
 
Dans ce cas il va falloir m'expliquer comment mettre ceci sur un CD et pouvoir le booter en détaillant le tout (si vous connaissez des tutos ou autres...

Sachant que je préfèrerais la solution de formatage, car, pour ce que j'ai pu y voir, de nombreux DLL sont infectés et donc pour arriver a éradiquer le virus, je causerais (je pense) le bug de mon OS. Je reçois des CD de windows demain, donc pour moi la solution formatage n'est pas exclue (le contenu de mon ordi est soit futile, soit renouvelable facilement). D'autant plus que sans ces embettement, j'aurais formaté sous peu de toutes façon...

Encore une fois, je vous remercie de votre activité
0
Utilisateur anonyme
 
oui donc le mieux est de conserver ses progs enfermés en zip ou rar.

:)
1
olivier114 Messages postés 1674 Statut Membre 104
 
--
 Pour désinfecter :

Téléchargez Dr.Web CureIt! : ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe
Effectuez plusieurs scans successifs jusqu'à avoir 0 virus détecté - Choisissez Désinfecter comme option!
Vous pouvez aussi tenter avec Kaspersky Trial :
Télécharge la version d'évaluation de Kaspersky ne l'installez pas.
Téléchargez eScan Antivirus Toolkit : https://www.malekal.com/tutorial-escan-antivirus-toolkit/
Démarrer Windows en mode sans échec avec prise en charge du réseau :
Redémarrez l'ordinateur
Tapotez sur la touche F8 avant la page avec le logo de Windows
Un menu apparaît sélectionnez Mode sans échec avec prise en charge du réseau
Lancez l'installation de Kaspersky Trial.
Après l'installation, lors de la configuration via l'assistant :
Activez la version d'évaluation des licences de 30 jours
Lancez une mise à jour automatique
Activez la protection de base
** Ne lancez pas un scan une fois le programme installé et configuré **
Installez eScan Antivirus Toolkit dans le dossier : C:\Kaspersky
Ouvrez le dossier C:\Kaspersky et double-cliquez sur kavupd.exe pour le mettre à jour
Ouvrez le fichier mwavscan.com
Cochez les options comme indiquées sur cette page
Cliquez Scan Clean pour démarrer le scan
Lorsque le scan avec eScan Antivirus Toolkit est terminé, Démarrez Kaspersky à partir du Menu Démarrer / Tous les programmes / Kaspersky Anti-virus
Une icone avec un K grisé va apparaître en bas à droite à côté de l'horloge
Faites un clic droit sur cette icône puis Analyser le Poste de travail
Le scan de l'ordinateur va démarrer
Une fois le scan terminé, supprimez tous les malwares détectés
Redémarrez l'ordinateur
Enfin Nettoyez les fichiers temporaires/caches etc.. avec CCleaner

Scanner tous éléments de stockage (clef USB, disque dur externe) afin de s'assurer qu'aucun fichier exécutable infecté ne demeure sous peine de réinfecter à nouveau votre système.
La variante 2009 semble causer des dommages réseau, après une infection, le réseau ne semble plus fonctionner, tenter la manipulation suivante :

Clic droit sur le Poste de Travail puis cliquez sur Propriétés
Cliquez sur l'onglet matériel puis gestionnaire de périphérique
Recherche les cartes réseau puis clic droit Désinstaller, faites cette opération pour toutes les carte réseaux présentes.
Redémarrez l'ordinateur
0
fiat500 Messages postés 2681 Statut Membre 82
 
Il ne peut aller sur sa session
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Si ca vous interesse messieurs
j'ai été dans le meme cas il a un peu de temps : formatage obligatoire !
Meme sujet que moi et que le votre il y'a 2 jours sur ccm : formatage obligatoire
Virut est extremement virulent et ...

Bonne continuation :)
0
Dreom
 
En ce cas, comment faire pour formater sans acceder a une session de l'ordinateur? Merci de votre aide.
0
Utilisateur anonyme
 
essiaes quand meme avec un cd si ton pc arrive a booter dessus:
fais un tour sur ce post :
http://www.commentcamarche.net/forum/affich 11648413 ordi bloque par ms antispyware 2009?page=2#21
a+
0
Dreom
 
Je n'arrive rien a faire (peut-être un manque de connaissance). Je vais récuperer un CD de windows pour formater. Comment dois-je procédé (je n'ai jamais fait cela auparavant).

Rappel : Je ne peux acceder a ma session (déconecté directement)

Merci de votre aide
0
Utilisateur anonyme
 
salut si tu peux y acceder en MSE fais un scan avec DrWeb sinon.....le formatage n'eradique pas virut a 100 % parait-il
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt

effectivement pour virut si il n'est pas déjà trop développé on peut arriver a le virer avec escan ou Dr web

mais si c'est trop tard il faut formater en prenant surtout la précaution en sauvegardant ses données de ne pas enregistrer de fichiers au format .EXE ou .SCR car sinon l'infection reviendra!
0
Dreom
 
oui, a mon avis, il est trop tard.. mais même en cas de formatage, le virus pourrais revenir sans que je ne retombe a nouveau dans ce piege a c**?
0
Utilisateur anonyme
 
oui et utiliser KILLDisk pour faire un formatage complet il me semble
0
Utilisateur anonyme
 
tu crois que ca infecte les exe planqués dans les zip ?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
bonne question si ils ont été zippés après desinfection c'est sûr mais avant je pense que cela se peut mais il vaut mieux ne prendre aucun risque...
0
Dreom
 
Bon, il parait clair que je vais devoir formatter. Comment dois-je procéder sachant que je ne peux pas acceder a ma session en gros il faudrait que je puisse le faire depuis le menu de boot (F2 au démarrage de l'ordi) mais je ne trouve pas la fonction si elle existe, sinon, comment configurer un CD pour que je puisse formater?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
0
Utilisateur anonyme
 
dans le bios il y a "Boot sequence"

y a qu a le mettre sur le lecteur cd en premier
0
Dreom
 
Ok, donc je ne peux formaté sans le CD d'installation de windows (ce que je viens de lire sur le tuto).

Merci beaucoup, je reviens Demain ou aprés demain pour vous donner des nouvelles savoir si ça a marché. Auquel cas je mettrais le topic en résolu.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok

et surtout si tu as des clés usb, disques durs externes .... scanne les avant de les ouvrir si il y a des executables dedans sinon l'infection reviendra

pour info

https://www.malekal.com/supprimer-win32virut/
0