Virus Win32.Virut.56

Vampi -  
Vampi71 Messages postés 65 Statut Membre -
Bonjour,

Depuis peu, mon pc a souvent ete ralenti et je n'y ai jamais preter trop d'attention.
Dernierement, mon antivirus BitDefender2008 a subitement cesser de fonctionner :(

j'ai donc essayer de relancer le .exe de BitDefender mais rien ne se passe.

Hier, je me suis retrouver face a un enorme soucis :
J'allume mon pc, le logo windows apparait, la page compte utilisateur aussi... je rentre mon mot de passe de session puis plus rien... juste mon wallpaper qui s'affiche, plus d'icones sur le bureau, plus de barre des taches, juste un ecran vide...

J'active le gestionaire des taches et je clique sur l'onglet "Processus" et voila le resultat :

csrss.exe _______________[ ] ______[0] [00]
jqs.exe _________________[ ] ______[0] [00]
Isass.exe _______________[ ] ______[0] [00]
mDNSResponder.exe ______[ ] ______[0] [00]
Processus inactif du systeme [SYSTEM] [0] [99]
services ________________[ ] ______[0] [00]
smss.exe _______________[ ] ______[0] [00]
System _________________[ ] ______[0] [00]
taskmgr.exe _____________[ ] ______[0] [00]
winlogon.exe ____________[ ] ______[0] [00]

*le premier [ ] = Nom de l'utilisateur
*le deuxieme [0] = Identificateur de session
*le troisieme [00] = Processeur

Je remarque via un autre pc qu'explorer.exe n'est pas dans ce gestionaire des taches et bien d'autres .exe :(

j'ai télécharger Dr Web Anti virus comme on le decrit dans des sites, je suis la procedure et le premier scan en analyse rapide a donné 33 Win.Virut.56 trouvé et Dr Web a desinfecté les fichiers.
J'ai relancé Dr Web en analyse complète et là... je me suis retrouvé avec 2900 fichiers .exe infecté par le Win32.Virut.56 mais docteur web a desinfecté tout ca...
J'ai donc pensé que c'etait bon :)

Ce matin... horreur !!!
je suis a nouveau au point de depart :'(
je n'ai toujours pas les icones bureau, ni la barre des taches... et j'ai le meme gestionaire des taches.

Je ne sais pas quoi faire, vous pouvez me conseiller ? m'aider a trouver une solution ?
Si vous avez besoin de plus de renseignements, dites moi car je ne sais pas quoi vous fournir pour que vous puissiez m'aider.

Merci
A voir également:

107 réponses

Vampi71 Messages postés 65 Statut Membre
 
ah c super :)

le scan a presque fini :))
0
Vampi71 Messages postés 65 Statut Membre
 
Scannage du DrWeb fini :)

voila le rapport :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijf3glssL.txt
0
Utilisateur anonyme
 
on pourra passer n'importe quel outil, tant que la restau n'est pas vidée (rmvirut compris), virut se reactivera !

l'idee de chimay était bonne le hic c'est que tu n'as pas le cd windows et malheureusement tu en auras aussi besoin...

re essaies la manip avec antivir et MBAM en les renommant quand tu vas les installer...
0
Polonwn Messages postés 15055 Statut Contributeur 1 434
 
pourquoi pas désactiver la restauration?
moi aussi toute ma resto était infecté
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Vampi71 Messages postés 65 Statut Membre
 
je me pose quand meme une question...

est ce que je fais bien le DrWeb ?

car je le mets sur ma clé usb puis sur le pc infecté et je le lance via le gestionnaire des taches mais lorsqu'il mets en quarantaine, je ne trouve aucun fichier dans le pc infecté.
Si j'essaye d'envoyer le Dr Web sur le pc infecté, je n'ai qu'un raccourci qui se place :/
0
Vampi71 Messages postés 65 Statut Membre
 
Polondw, je ne sais pas desactiver la restauration car il m'affiche un message d'erreur me disant que le rundll.exe est introuvable :s
0
Polonwn Messages postés 15055 Statut Contributeur 1 434
 
ta fait poste de travail
propriété restauration
désactiver la restauration?
0
Vampi71 Messages postés 65 Statut Membre
 
oui polondw et c de la que vient le message d'erreur, je n'ai pas le rundll.exe pour l'executer :/
0
Utilisateur anonyme
 
sur ce en regardant ton rapport, les seuls infections revelees sont dans la resto, on avance !!!

je te prepare une derniere procedure et reviens de suite ;) courage tu arrives au bout :))
0
Vampi71 Messages postés 65 Statut Membre
 
il me faudrait quelque chose pour shooter la restauration dehors du pc infecté :))
0
Utilisateur anonyme
 
il faut que tu telecharges ccleaner

CCleaner permet d'afficher les points de restauration présents, et de les supprimer (CCleaner --> Outils --> Restauration du système).

ensuite et normallement pour finir :

il faut que tu fasses un scan avec un LiveCD AntiVir rescue voici un tuto pour bien le faire ... (ne t'occuppes pas de drweb !)

polown si tu avais lu tous les messages en entier du sujet, virut bloque l'acces a la restau depuis le debut, et c'est bien ca qui nous gene
0
Polonwn Messages postés 15055 Statut Contributeur 1 434
 
est si tu fait une reparation de windows xp ton rundll.exe se remettra en place ensuite tu desactive la restauration et tu peux recommencer a te battre contre notre ami virut non?
0
Utilisateur anonyme
 
il NE PEUT PASSSSSSSSSSS reparer : pas de cd !!!

vampi : post 102 je t'ai repondu
0
Polonwn Messages postés 15055 Statut Contributeur 1 434
 
:'( dsl
0
Vampi71 Messages postés 65 Statut Membre
 
j'avais deja Cclenear sur le pc infecté

lorsque je regarde dans outils puis restorations du systeme, y a rien d'anoter dedans Oo

et pour ce qui est de live cd, je ne sais pas le graver de mon portable, y a pas de lecteur :/
0
Vampi71 Messages postés 65 Statut Membre
 
je viens de trouver le dossier du Drweb qui mettait en quarantaine :)

il etait dans C:\Document and Setting\Username\Drweb\Quarantaine
(suis pas sure du chemin exacte)

je viens de deleter le dossier et j'ai relancé le pc en mode sans echec...
je pense que je v relancer Drweb a nouveau :)
0
Utilisateur anonyme
 
je pense que je v relancer Drweb a nouveau :)

il ne pourra rien pour la resto ;)

il faut retelecharger ccleaner (derniere version)

pour le cdlive, kit a le faire depuis le pc infecté fais le !
0
Vampi71 Messages postés 65 Statut Membre
 
je vais faire cela demain :)

là je vais quitter le pc pour aujourd'hui

A demain ^^

passez une bonne soirée et encore merci pour votre aide :)
0
Utilisateur anonyme
 
slt

bah alors vampi, t'a jeté ton pc par la fenetre ?

0
Polonwn Messages postés 15055 Statut Contributeur 1 434
 
lol j'espère pas sinon il aura lâcher un pc infecter dans la nature :)

pas bien la pollution
0
Vampi71 Messages postés 65 Statut Membre
 
hello tout le monde :)

bon j'ai acheter un hdd externe mais le pc infecté ne le reconnais pas :/
je voudrais pourtant transferer les fichiers pour formater
0