Virus Win32.Virut.56

Vampi -  
Vampi71 Messages postés 65 Statut Membre -
Bonjour,

Depuis peu, mon pc a souvent ete ralenti et je n'y ai jamais preter trop d'attention.
Dernierement, mon antivirus BitDefender2008 a subitement cesser de fonctionner :(

j'ai donc essayer de relancer le .exe de BitDefender mais rien ne se passe.

Hier, je me suis retrouver face a un enorme soucis :
J'allume mon pc, le logo windows apparait, la page compte utilisateur aussi... je rentre mon mot de passe de session puis plus rien... juste mon wallpaper qui s'affiche, plus d'icones sur le bureau, plus de barre des taches, juste un ecran vide...

J'active le gestionaire des taches et je clique sur l'onglet "Processus" et voila le resultat :

csrss.exe _______________[ ] ______[0] [00]
jqs.exe _________________[ ] ______[0] [00]
Isass.exe _______________[ ] ______[0] [00]
mDNSResponder.exe ______[ ] ______[0] [00]
Processus inactif du systeme [SYSTEM] [0] [99]
services ________________[ ] ______[0] [00]
smss.exe _______________[ ] ______[0] [00]
System _________________[ ] ______[0] [00]
taskmgr.exe _____________[ ] ______[0] [00]
winlogon.exe ____________[ ] ______[0] [00]

*le premier [ ] = Nom de l'utilisateur
*le deuxieme [0] = Identificateur de session
*le troisieme [00] = Processeur

Je remarque via un autre pc qu'explorer.exe n'est pas dans ce gestionaire des taches et bien d'autres .exe :(

j'ai télécharger Dr Web Anti virus comme on le decrit dans des sites, je suis la procedure et le premier scan en analyse rapide a donné 33 Win.Virut.56 trouvé et Dr Web a desinfecté les fichiers.
J'ai relancé Dr Web en analyse complète et là... je me suis retrouvé avec 2900 fichiers .exe infecté par le Win32.Virut.56 mais docteur web a desinfecté tout ca...
J'ai donc pensé que c'etait bon :)

Ce matin... horreur !!!
je suis a nouveau au point de depart :'(
je n'ai toujours pas les icones bureau, ni la barre des taches... et j'ai le meme gestionaire des taches.

Je ne sais pas quoi faire, vous pouvez me conseiller ? m'aider a trouver une solution ?
Si vous avez besoin de plus de renseignements, dites moi car je ne sais pas quoi vous fournir pour que vous puissiez m'aider.

Merci
A voir également:

107 réponses

Utilisateur anonyme
 
Je dois cocher [] Restauration du Systeme : oui

ps: quand tu reponds , evites de cliquer sur repondre mais rends toi directement dans le cadre blanc ( c'est des coups a zapper des messages ;) )
0
Vampi71 Messages postés 65 Statut Membre
 
Voila, j'ai cocher avec zebrestore mais j'ai toujours pas acces aux propriétées du poste de travail :(

d'accord pour le message en blanc direct :)
0
Utilisateur anonyme
 
pour la restau, as tu essayer en mode sans echec ?

sinon, certaines variantes de Virut vont sont apparemment capables de récupérer des fichiers dans les quarantaines).

Donc on va refaire drweb en mode sans echec , je te redonne la procedure mais avec une rectif :

(supprimes celui que tu as deja)
Téléchargez Dr.Web CureIt! sur votre Bureau.
Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.
Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.
Choisissez l'onglet Scanner, et décochez Analyse heuristique.
De retour à la fenêtre principale : choisissez Analyse complète.
Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
Cliquez Oui pour Tout si un fichier est détecté.
A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur SUPPRIMER ( et pas Quarantaine)</.
Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
Fermez Dr.Web CureIt!
Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
Suite au redémarrage, postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans votre prochaine réponse sur votre sujet si vous avez créé un sujet sur le forum Virus/Sécurité.
--
On réfléchit et on clique : PAS L' INVERSE : sinon direction CCM 
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
Salut,
virut a injecté une partie de l'OS et dr web n'a pas été capable de réparer donc il a détruit ce qu'il ne pouvait réparer

du coup,tu vas avoir des messages d'erreur système

il faudrait essayer de réparer windows avec la commande sfc /scannow

bonne continuation
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Vampi71 Messages postés 65 Statut Membre
 
Pour la restauration, je l'ai essayer en mode normal et en mode sans echec

j'ai virer l'ancien Dr Web et j'ai reinstaller le nouveau que tu m'as donné.
Le premier scan rapide a donné comme resultat : aucun virus trouvé.

Actuellement il est en mode 'analyse complete' :)



pour repondre a chimay8
je vais attendre la fin du scan de Dr Web et voir pour la suite :)

merci de ton aide egalement
0
Utilisateur anonyme
 
ok postes le rapport que tu auras puis ensuite nous ferons en effet cette procedure ! (as tu ton cd windows)?
0
Vampi71 Messages postés 65 Statut Membre
 
je n'ai pas le cd windows car lors de l'achat du pc, il etait installer sur le disque dur :/
0
Utilisateur anonyme
 
par curiosité, tu ne m'as pas dis si tu suivais toutes les procedures depuis un autre pc ou si tu etais toujours connecté avec ton pc infecté ?

ce qui m'inquiete un peu, c'est qu'en effet ,le virus ayant ete tres loin dans tes fichiers systeme, c'est que dr web t'es ecrasé ces fichiers (c'est rare mais ca arrive), dans ce cas un formatage reste la seule issue ( le probleme c'est que tu n'as pas le cd windows !!!)

on verra a la fin de ton scan
0
Vampi71 Messages postés 65 Statut Membre
 
je suis en ligne avec un pc portable et non avec le pc infecté :)

a propos du formatage, je ne pourrais l'executer car je n'ai pas de sauvegarde des tout mes documents, photos et tout le reste :(

je ne voudrais pas formater tant que je n'ai pas su sauvegarder mes données :(


je vais regarder si la licence est collé sur le pc infecté
0
Vampi71 Messages postés 65 Statut Membre
 
je n'ai pas bien acces au pc infecté pour regarder sur les coté pour la license...
des que c possible je dis quoi :)
0
Utilisateur anonyme
 
pour tes docs, je t'avais suggéré de le faire des mon 1er post et avant drweb en faisant attention aux extensions...!

si on arrive pas a desinfecter entierement, le formatage sera la seule issue, virut etait deja a un stade tres avancé, si la desinfection ne fonctionne pas et pas de formatage, ton pc sera zombi et inutilisable :((
0
Vampi71 Messages postés 65 Statut Membre
 
je comprends :/

le probleme est que je devrais utiliser beaucoup de Dvd de 4 Go pour sauvegarder documents et photos :((

si apres le rapport, la seule solution c le reformatage, alors je sauvegarderais tout les documents puis je formaterais.

Le pc infecté possede 3 trois disque dur au total : 1 Sata et 2 Ide... je suppose qu'ils sont tous infecté et que le fait de debrancher le disque Sata (qui est le premier disque) et de le lancer via un autre disque dure ne servira a rien ?

sinon je peux acheter un disque dur externe pour copier les documents en faisant tres attention aux extensions interdites :)
est ce deja une bonne solution ?
0
Utilisateur anonyme
 
on verra apres ton scan ;)

en effet c'est la specialité de virut de se propager justement par des sources amovibles
0
Vampi71 Messages postés 65 Statut Membre
 
donc l'idée d'un disque externe pour copier photos et documents est une bonne idée ? :)

moi qui voulais acheter Windows seven, je devrais acheter un nouveau Cd de windows Xp :(
0
Polonwn Messages postés 15055 Statut Contributeur 1 434
 
desinfect avant car sinon sa va se loger dans ton disque dure externe et tu aura beau formater sa servira a rien
j'ai eu le virus 2 fois déjà :) maintenant il est dans les oubliette :)
0
Vampi71 Messages postés 65 Statut Membre
 
je suis en train de desinfecté le pc Polondw :)

mais sur le disque dur externe, je mettrais un solide antivirus, firewall :)
un conseil pour un bon antivirus ?
avant j'utilisais Norton, puis je suis passé a Mc Affee, puis BitDefender... ici sur mon portable, j'ai installer avast... car mon BitDefender se lance pas pour un scan
0
Polonwn Messages postés 15055 Statut Contributeur 1 434
 
c'est rare que virut se point comme cela en général il se propage par boite mail ou keygen en cler il nécessite une opération (action) de l'utilisateur du pc donc meme avec le meilleur antivirus si tu clic dessus c'est foutu ^^


sinon avira antivir et très bien comme antivirus gratuit
0
Polonwn Messages postés 15055 Statut Contributeur 1 434
 
essaye le logiciel que je t'ai mis et fait 2 analyse tu va voir c'est pas mal
0
Vampi71 Messages postés 65 Statut Membre
 
je vais attendre le rapport et la solution de neophyte avant :)

si neophyte ne voit plus de solution, alors j'essayerais ton logiciel :) mais rassure moi quand meme avant... ce logiciel ne va rien m'effacer pour le moment ?

on en viendra a bout de ce virut ^^ j'y crois tres fort
0
Polonwn Messages postés 15055 Statut Contributeur 1 434
 
lequel de logiciel tu te demande si il va rien t'éffacé?
0