Aidez moi a supprimer reader_s(virut)

Bonsoir,
Lors de l'ouverture d'un fichier rar j'ai la nette impression d'avoir été contaminé.

Une fenêtre wcxers(...).exe (une histoire d'antivirus trés louche) + une fenêtre noire se sont ouvertes je les ai fermées avec gestionnaire des processus

en regardant les processus actifs je suis alors tombé sur reader_s.exe, jqq.exe,fe01yudv.exe

depuis le câble réseau est débranché et le pc en veille que faire ???
Configuration: Windows XP
Firefox 3.5.6

6 réponses

  1. Contributeur
    BOnjour
    Passage d'anti virus, et d'anti spyware (deus ou trois différents)
    Bon courage
    0
    1. Contributeur sécurité
      Salut,

      Tu es infecté par ViruT, qui est une infection très virulente et difficile à désinfecter. Le formatage est souvent la seule issue.

      Cette infection se propage le plus souvent par deux moyens : les cracks et keygens et par des disques amovibles infectés.

      Tu télécharges les logiciels cités en bas , puis tu coupes ta connexion internet .

      1: Sauvegarde des donnés importants :

      • Sauvegarde uniquement tes photos , tes musiques , tes vidéos ,sur un support externe,de préférence gravé.

      • Toute autre sauvegarde serait fortuite à la bonne marche de la désinfection (ni programmes,cracks ou keygens,aucun exécutable).

      • Ces extensions sont à proscrire : .exe, .scr, .zip, .rar, html, htm, cracks, keygens,,serial,patchs,Install , etc......(ces derniers contenant ce ver en prime).

      2: Désactiver La restauration du système :

      Sous XP :

      * Désactivation :

      ▶ Clic droit sur le Poste de travail → Propriétés → Onglet "Restauration du système" → coche la case "Désactiver la Restauration du système sur tous les lecteurs" → Appliquer.
      ▶ Patiente jusqu'à que cela soit marqué "désactivée" puis OK.
      ⇒ Redémarre le PC.

      Sous Vista :

      * Désactivation:

      ▶ Clique droit sur " Ordinateur " → Propriétés → Paramètres système avancés → onglet Protection du Système.
      ▶ Décoche (une par une) tes partitions, un message de confirmation va apparaître, clique sur " Désactiver la protection du système " → Appliquer → OK.

      Redémarre ton PC.

      3: Désinfection :

      /!\ Attention : /!\
      • Il faut faire tous ces scans en étant totalement déconnecté d'internet (débranche les cables et/ou désactive le Wi-Fi) sinon c'est inutile.
      • Lorsque quelque chose sera détecté lors des scans, tu devras choisir "Désinfecter" si possible, sinon "Supprimer".
      • Faire les scans en mode sans échec .

      • 3.1 : Commence par scanner tous tes sources externes avec un antivirus a jour , et avec FlashDisinfector

      • 3.2 : Utilise les outils si dessous :
      DrWeb CureIt
      AVPTool
      eScan Antivirus Toolkit
      rmvirut
      Antivir Rescue System

      • Tu me postes les rapports, dans l'ordre.

      Demain matin je passerai voir les résultats.
      Bon courage ...

      ++
      0
      1. merci pour ta réponse rapide,

        si il faut formater et tout réinstaller je préfére le faire tout de suite en 3 h que tenter de réparer en 12h

        j'ai mes documents sur une partition secondaire.

        Une restauration d'usine suffira-t-elle, faut il faire quelque chose d'abord ?y
        0
    2. Contributeur
      Une restauration d'usine risque de supprimer tes documents.
      0
      1. quand je parle d'une restauration d'usine je parle d'une restauration avec le CD médion et par expérience ça ne remet à zéro que le disque C (pas D et E).
        es-ce suffisant, sachant que j'ai certainement n'est laissé le pc tourner infecté que pendant 20 min.
        0
        1. oula c'est pas claire, 2ieme tentative:

          Dans la mesure où le pc n'a tourné avec l'infection pendant une vingtaine minutes, je voulais savoir si en formatant seulement la partition windows ça suffisait ?
          0
          1. Contributeur sécurité
            Bonjour,

            Une restauration d'usine suffira-t-elle, faut il faire quelque chose d'abord ?y
            Je pense pas, le virus restera logé dans la restauration du système.

            j'ai mes documents sur une partition secondaire.
            Il se peut que virut les infecte. (si il y a des exécutables)

            Si tu veux formater, formate en utilisant KillDisk pour être sûr que l'infection ne revient plus.
            Tutoriel de Killdisk en images
            0