Virut

Résolu/Fermé
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 30 juin 2009 à 10:14
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 30 juin 2009 à 18:27
Bonjour à tous,

Je suis désenparé, au démarrage de l'ordinateur ce jour, une petite fenêtre s'ouvre me demandant quel utiliseur ouvrir. Je choisi mon utilisateur, bien qu'il n'y ai que celui là (excepté "Administrateur" créé automatiquement par windows) et là.... une boîte de dialogue m'annonce que "winuser" n'a pu etre chargé, rien ne s'affiche sur mon bureau. Je me doute que je suis infecté, j essaie donc de lancer le gestionnaire des taches pour killer un process douteux; pas moyen, "Prévention de sécurité Windows a arreté taskmng.exe" blablabla.
Je redémarre en sans echecs, j essaie de lancer nod32... "Impossible de lancer nod32.exe, il se peut qu'il soit infecté par un virus". Soit, il arrive a se lancer, je commence une analyse et tout mes .exe seraient endommagé par ledit virus :'(
J'ai essayé spybot, mbam, trojan remover, mais RAS selon eux.
J'ai vu sur la toile que se par quoi je suis infecté, c'est pas la joie. Alors avant d'entamer n'importe quelle démarche, j'aimerais que l'on me seconde... si ce n'est trop vous demander. Alors si un chasseur de virus est frais et dispo, je l'écoute avec attention car j'aime pôôôôô les virus :'(
PS: toutes mes données sont sur mon disque dur externe, mais il est constamment branché sur l'ordi infecté.... j'espère que le virus ne se reproduira pas sur le D Dexterne?

Cordialement

Un juju tracassé....

18 réponses

tu recherche un chasseur de virus carément !!! c'est combien la prime de ton/tes virus ? tu les veux mort ou vif ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
30 juin 2009 à 10:21
mdr la prime une grosse leche de mon berger allemand xD

je me fiche de comment il sera (ils seront) le/les virus, du moment qu'ils ne soient plus là ^^

mais dis moi... j'ai une chance de récupérer mes .exe?

et merci bcp à toi si tu veux bien m aider ^^

cordialement
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
30 juin 2009 à 10:35
salut,

tu as chopé la pire des infections

http://www.commentcamarche.net/faq/sujet 16138 comment supprimer virut

bonne chance
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
30 juin 2009 à 10:48
mouais génial quoi

deja a l analyse rapide de docteur web il me supprime des trucs de windows/system32 Oo

je pense que c est deja trop tard, vaut mieux pas un formatage pour repartir sur une base clean?
vous en pensez quoi?

encore merci de votre aide
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
le formatage ne resoue pas tout, poste un rapport hijackthis je vais essayé de t'aider


https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

et tuto pour posté le rapport :


https://forums.cnetfrance.fr/tutoriels-securite-informatique/1549-hijackthis-comment-l-utiliser
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
30 juin 2009 à 10:56
poste un rapport hijackthis

tu vas faire quoi avec un rapport hijack?
sur du virut?

suis curieux,tiens...je vais suivre ça avec beaucoup d'attention!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
30 juin 2009 à 10:57
j ai essayé une version portable de hijack depuis ma clé usb et il n'avait rien trouvé.........
DrWeb travaille... je te posterai le log de celui ci, ok?

y'a quand même quelque chose qui me tracasse, si Dr Web me supprime des trucs de system32, l'ordi sera instable apres nan???
0
faut bien apprendre un jour, je connais pas donc je vais voir !!!!!

c'est comme ca qu'on apprend chimay, mm si je me trompe pas grave ca fait partie de l'apprentissage
0
poste pas de loghijack ca sert à rien

suis ca
https://www.malekal.com/supprimer-win32virut/
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
30 juin 2009 à 11:06
la méthode de malekal est fort semblable à celle que l on trouve ici sur le forum
et comme il est dis, et comme j avais dis, "si l infection s est propagée sur le fichiers vitaux de windows et que ceux si sont supprimés, autant formater l'ordinateur plutot que de passer son temps à désinfecter pour au final avoir un windows instable"

je vais quand même attendre la fin du scan, vous poster le log drweb, reboot et on verra....
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
30 juin 2009 à 11:06
Quand tu auras terminé

fais ceci,

Va par le panneau de configuration dans Options d'alimentation et mets "jamais" partout; le pc ne DOIT pas se mettre en veille.

Télécharge le dernier AVP de la liste ( en bas): ftp://ftp.kaspersky.com/devbuilds/AVPTool/ Enregistre-le sur le bureau.

Tu ne vas pas devoir le surveiller, tu n'as qu'à choisir "Disinfect" et " apply to all" et l'outil poursuivra son travail tout seul pendant que tu dormiras.

Ne coche surtout pas la case DELETE!!!

Le scan est plus ou moins long selon la puissance des pc et du nombre de fichiers à analyser.

Le rapport étant très lourd, tu ne devras poster que le début qui parle des découvertes et traitements effectués.

Si tu avais un problème avec ce rapport, sauvegarde-le quel que soit son poids, je te donnerai un lien pour l'héberger.

SCANNER AVEC AVP TOOL

Le scan va s'effectuer en Mode Sans Echec: comme tu n'auras pas accès à Internet, je te conseille d'imprimer cette procédure.
Télécharge et enregistre sur ton Bureau le scanner portable AVP TOOL (sélectionne-la à partir des dates) en cliquant sur le lien:
http://downloads5.kaspersky-labs.com/devbuilds/AVPTool/

Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître,
choisis Mode sans échec et appuye sur la touche entrée du clavier.

Choisis ton compte.
Connecte éventuellement tes clés USB et disques externes.

Lance l'exécutable intitulé "setup_7.0xxxxx" en double-cliquant dessus
Réponds "Oui" à la question "Do you want to continue installation?"
Clique sur "Next" pour les deux fenêtres suivantes: AVP TOOL s'installe sur ton Bureau dans un dossier nommé "Kaspersky Lab Tool"
Si nécessaire, branche tes périphériques amovibles (clés USB, disque dur externe...)
L'outil se lance tout seul: coche toutes les cases dans l'onglet "Automatic Scan".
Clique maintenant sur "Security Level": une fenêtre de configuration s'ouvre: paramètre le scanner comme ceci:

Dans "security level" laisse le curseur sur "Recommended"

Dans "Action"
coche "Prompt for action when the scan is complète"
coche "Disinfect" et "Delete if disinfection fails"

Dans "Self-defense options"
coche "Disable external service control"

Valide avec "Apply" puis "OK"
L'outil est maintenant configuré: dans la fenêtre principale, clique sur "Scan".
Le scan commence, une nouvelle fenêtre s'ouvre indiquant la progression du balayage en pourcentage.
A la fin du scan, AVP Tool signale les objets infectés par l'intermédiaire d'une pop-up: coche alors "Apply to all" et clique sur "Delete" ou "Disinfect" selon ce que propose la fenêtre:


Une fois les infections traitées par l'intermédiaire des pop-ups, il se peut que des fichiers malsains n'aient pas été supprimés: ils apparaissent en rouge dans la liste: clique alors sur le bouton "Neutralize all" de la fenêtre de progression du scan: si une pop-up indique qu'il faut redémarrer, accepte en cliquant sur "OK"
Rends-toi maintenant dans l'onglet "Events" de la fenêtre de progression du scan, et décoche "Show all events"
Clique enfin sur "Reports" puis "Save to file" et enregistre le rapport sur ton Bureau sous le nom Rapport AVP TOOL
Ferme les fenêtres d'AVP Tool: un message apparaît proposant de désinstaller le logiciel: choisis "YES"

Un message d'alerte indique que le PC doit être redémarré pour finir la désinstallation:

A la question "Would you like to restart now", répond "OUI" et redémarre ton ordinateur en Mode normal.
Poste le contenu du rapport dans ta prochaine réponse


Un conseil: désinfecte ce qui peut l'être, sinon "Delete".
NB: l'outil doit être désinstallé quand il le demandera car il ne peut pas rester sur l'ordi; il causerait des conflits.


********************************************************************
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
30 juin 2009 à 13:13
le log de dr web je n arrive pas a le poster
mais en tout cas apres reboot plus moyen d ouvrir une session

j ai l impression que je n ai pas encore fini avec se p***** de ver

je fais quoi chimay stp??? :'(
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
30 juin 2009 à 14:13
comme tu l'as indiqué,il arrive que virut s'attaque à l'os!

chaque fois que tu utilise un fichier ".exe" virut injecte son code malveillant dedans

il ne faut surtout plus utiliser les extensions .exe,.scr,.rar,.html!

sauvegarde tes photos et tes docs important

on va essayer de relancer ton windows pour nettoyer,mais c'est pas sur!
essaye de réparer ton windows
mets ton cd de windows dans le lecteur
demarrer=>executer
tape sfc /scannow

des que c'est terminé,fais le poste 11
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
30 juin 2009 à 15:17
j ai pas pu attendre une réponse, j'ai décidé de formatter l'ordi de toute façon dès que j'avais un truc important, je le sauvegardais dans mon disque dur externe. le reste n'a pas d'importance. donc pour l'instant l ordi est en cours de formatage. je suppose qu'ainsi virut ne réapparaîtra plus?
autre chose: mon disque dur externe etait branché lors de l infection, quand je l ai mis sur le pc clean nod32 a bloqué tous mes .Exe et .rar du disque dur externe et les a supprimés. je suppose que l infection sur le disque dur externe est stoppée?
et lorsque j ai lancé dr web sur le pc soit disant clean, au bout d un moment il n'a plus répondu avec la boite de dialogue de windows "dr web ne répond pas et doit fermer, clicker sur terminer maintenant" etc. serais ce un signe d infection????? pitiééé pas ça.....
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
30 juin 2009 à 15:19
ah oui et cette méthode:

sauvegarde tes photos et tes docs important

on va essayer de relancer ton windows pour nettoyer,mais c'est pas sur!
essaye de réparer ton windows
mets ton cd de windows dans le lecteur
demarrer=>executer
tape sfc /scannow



pas possible, j'ai dis que je savais plus ouvrir de session.... pour ça que j ai décidé de formater.
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
30 juin 2009 à 15:32
ok,

par contre oui,il parviens a survivre au formatage si pas fais dans les règles de l'art!

voici la manière de formater correctement

http://pagesperso-orange.fr/rue-du-montceau/pdf/Le_formatage.pdf
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
30 juin 2009 à 15:57
ok un grand merci pour tout

et dire que je m etais juré de faire un ghost pour rééviter un formatage... ghost qui n'a jamais été fait, faute de temps. maintenant je le regrette, mais soit.

penses tu que je devrais scanner par précaution mon disque dur externe avec AVP? avant de le remettre sur l ordi fraichement formaté...
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
30 juin 2009 à 17:31
oui surement

tu n'est pas à l'abri d'un problème avec virut

tu scannes tout ce qui est amovible
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
30 juin 2009 à 18:27
ok tout a été scanné et plus de soucis

un grand merci pour tout

je met en "résolu"

a++

longue vie a ccc
0