Win32/Heur, Win32/Virut.dropper,Win32.Vitro,

Résolu/Fermé
maryclouds - Modifié par maryclouds le 7/04/2010 à 22:17
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 - 21 avril 2010 à 02:46
Bonjour,
Depuis environ deux jours j'ai un virus dans mon ordinateur. AVG a détecté le virus Win32/Heur et il y a aussi Win32/Virut.dropper, je les ai mis en quarantaine mais en fait je ne comprends pas trop c'est quoi, en fait de les mettre en quarantaine cela ne les tue pas n'est-ce pas??
Ensuite, j'ai téléchargé Avast et aussi Malawarebytes qui eux me sortent d'autres sortes de virus après un examen complet : Win32.Vitro, WMA:Wimad, Win32Malware-gen

Ce que ça fait sur mon PC:
-Il s'attaque à plusieurs de mes programmes, par exemple, je ne peux plus utiliser Word c'est comme si il n'existait plus. C'est la même chose pour Illustrator et Photoshop.
-Quand je vais sur internet il y a souvent des fenêtres de shopping en ligne qui s'ouvre.
-Mon Hotmail a envoyer plein de messages de magasins en ligne à certains de mes contacts. Deux fois en plus!

J'ai aussi essayer de revenir à un point de restauration antérieure (la semaine passée) de mon système mais cela n'a pas fonctionné.

Pouvez-vous m'aider!! Je n'ai vraiment pas envie de formater mon ordinateur !
Merci

44 réponses

johncarew Messages postés 421 Date d'inscription mardi 29 septembre 2009 Statut Membre Dernière intervention 29 mai 2014 59
7 avril 2010 à 21:53
Hello
j'pense que là c'es foutu : ton pc est sur-infecté !
Réinstalle windows .... c'est mieux !
0
Tu penses.. mais il y deux jours tout allait bien je comprend pas de où ça sort ?? Pourtant mon anti-virus était activé. Quand tu dis réinstaller Windows ça veut dire que je vais tout perdre ??
0
johncarew Messages postés 421 Date d'inscription mardi 29 septembre 2009 Statut Membre Dernière intervention 29 mai 2014 59
7 avril 2010 à 22:01
Non pas forcement : par exemple si tu passe à Windows 7 la mise à niveau n'efface pas tes anciens fichier persos !
Le mieux c'est quand même de sauvegarder tes fichiers perso sur un disque dur externe et de réinstaller tranquillement ton système !
0
Oui mais mes fichiers sont-ils infectés ? Vont-ils infectés mon ordinateur avec le nouveau windows ensuite?? J'ai Window XP Donc je fais seulement reinstaller avec le CD?? Et puis ça ça va effacer le virus? merci pour ton temps!
0
karirovax Messages postés 3221 Date d'inscription dimanche 17 janvier 2010 Statut Membre Dernière intervention 22 juin 2016 203
7 avril 2010 à 22:15
salut j'ai une petite sol car j'avais aussi ce prb pour la désinfection et si vous avez le CD d'instalation de xp :

insérez le dans votre cd/dvd et dans la 1ére page d'installation appuez sur R ( reparer )
puis dans la page noire tappez 1 (verr num doit allumer )
et la vous êtes dans c:\windows
tappez cd system32 puis supprimez vous SVCHOST.EXE RUNDLL32.EXE USERINIT.EXE ..etc ( pour les autres tappez dir )
la commande de suppréssion est del nom ( nom est le prg a suppr)
ensuite tappez cd .. pour vous revenir au windows puis cd .. pour revenir au c: et tappez del ntldr ensuite
del NTDETECT.COM puis tappez exit et enfin procedez vous a l'installation de winXP sauf que cette fois ci vous choisissez le deuxieme réparation ( aprés la confirmation de F8 ) dans cette page https://www.commentcamarche.net/faq/5120-installation-de-windows-xp
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
7 avril 2010 à 23:39
Salut :)
Sans jeter le bébé avec l'eau du bain...
Si l'infection n'est pas trop encrée profondément, il y a des solutions.
Alors si tu as pas encore formaté et 'si' le décallage horraire entre nous2 est pas trop grand, dis-moi si tu es prêt .
0
Salut je suis prête si tu veux m'aider!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
InfernO.vir Messages postés 159 Date d'inscription vendredi 19 février 2010 Statut Membre Dernière intervention 27 octobre 2010 2
7 avril 2010 à 23:53
Salut jal' :),


Juste au passage si cela peut repondre a tes questions precedentes :

http://www.commentcamarche.net/faq/16138-comment-supprimer-virut


Bon courage jal :D
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
7 avril 2010 à 23:57
Salut :_)
Elle est bien bonne :)
L'article a en premier écrit par qui ? :)
Ouais c'est pas très bien indiqué en effet, plutot en bas...
Mais ... Il y a eu de l'évolution... Sauf sur la manip ici ;)
0
InfernO.vir Messages postés 159 Date d'inscription vendredi 19 février 2010 Statut Membre Dernière intervention 27 octobre 2010 2
8 avril 2010 à 00:01
Je parlais au nom de maryclouds ;-) tes fou ou quoi ? --> "ce n'est pas au vieux singe qu'on apprend à faire la grimace"

Evidemment le "on" c'est moi :)


Pour moi tu es quelqu'un que j'admire pour ton boulot alors je ne vais pas te conseiller quoi que ce soit !

A+ :p
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
8 avril 2010 à 00:06
Lol non t'inquiètes je ne fais que passer :)
Loin de moi l'idée de refaire de la désinfection sur les forums.
Je ne voulais juste pas que le demandeur se retrouve avec une machine vide et un séjour chez son marchant, pour du ver facilement délogeable sans utiliser du c4 :)
Take care l'ami, continues ton bon boulôt:)
je blaguais 'en partie', mais la partie non blaguée est la désuétude du tuto...
0
InfernO.vir Messages postés 159 Date d'inscription vendredi 19 février 2010 Statut Membre Dernière intervention 27 octobre 2010 2
8 avril 2010 à 00:11
Je ne comptais pas prendre en charge cette personne, moi et Virut >.< ...

Je passais juste pour info en donnant le lien du toto qui peut aider...


Bonne chance au helper.
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
8 avril 2010 à 00:17
No problemo :)
MP pour autre sujet
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
Modifié par jalobservateur le 8/04/2010 à 03:39
Salut, il se fait tard un peu pour moi .
Suis le lien que Inferno.vir t'a mit.
Mais...
Il est important de sauver tes documents.
Je ne connais pas ton niveau de connaissance.
Alors je fais au plus simple.
La plus grande possibilité de succès est ici: http://consultaide.e-monsite.com/rubrique,cd-live-dr-web-cureit-super,245887.html
--------------------------------------------------------------------
Mais Dr.Web Cureit 'en non live CD', travaille bien 'normalement'.
'Si' tu déconnectes la machine du net, puis une fois tes docs en sécurité, tu désactives la restoration système et en fin de nettoyage tu la réactives.
-------------------------------------------------------------------------
Tu peut par la suite suivre ce que justement je viens d'indiquer ici: https://forums.commentcamarche.net/forum/affich-17292617-avptool-mode-sans-echec#p17293608
--------------------------------

Tu en as pour un bout bout, alors ce matin je jetterai un oeil, ici.
Si tu obtiens un rapport de Dr.Web, postes-le ici: http://www.cijoint.fr/
Puis colles-moi le lien, afin que je l'analyse.
Bon courage :)


Steve Job 'Apple' est un génie du marketing, Bill Gates un génie de la finance 'W$'
puis Linus Torvald et Richard Stallman 'Gnu/Linux' sont des génies de l'informatique...
La vérité n'est pas toujours où nous cherchons, mais souvent où l'on refuse de voir...
0
Merci beaucoup pour ton aide ! Je fais suivre les étapes de la démarche! Juste une petite question .. je ne peux plus graver des données sur un cd, je crois que tout mes programmes pour faire cela sont infectés aussi. Alors y a-t-il un autre moyen pour graver des données?
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
8 avril 2010 à 03:50
Des solutions il y en a toujours .
Question 1:
Mais , disposes-tu d'une autre machine ? J'espère que oui et que c'est moyennant cette autre que tu communiques.
-----------------------------------------------
0
Non... :S J'en ai seulement qu'une et c'est avec elle que je communique
0
Non... :S J'en ai seulement qu'une et c'est avec elle que je communique.
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
8 avril 2010 à 04:01
Ouais donc c'est moins joyeux là non non non !!!










Non en fait, je blague

Même si Windows plante de la mort, je peux te faire sauver tes docs après coup 'si' plantage de la mort il y a :)
Un live CD Linux c'est magique :)
http://cyber-nux.fr/tutoriels/51-windows-plante-ou-mort-linux-pour-sauver-la-solution

Mais on en es pas là .

Bref, passes par Dr.Web comme sur le tuto ici , mais ne scan pas 3 jours... Puis ne conserves pas Avast, mais utilises par la suite Comodo comme expliqué sur le lien plus haut.
0
Fiouu, j'ai eu chaud là!! merci!! Je te laisse aller dormir là! Merci encore!
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
8 avril 2010 à 04:11
Tu as du boulot :)
Limites au maximum l'utilisation de ta machine et si tu n'as vraiment pas à la connecter , alors fais-le .
2 jours c'est un sale temps qui joue contre toi.
Alors la machine laisses-la ouverte cette nuit, mais 'non connectée'.
Ne la redémarres pas, car les dangers s'accroissent.
Alors bonne nuit, moi il ne me reste que 4 heures pour me reposer.
@+
0
Utilisateur anonyme
8 avril 2010 à 04:26
bonsoir Jal'...joli sujet !!! ^^
0
Je ne suis pas capable de télécharger Dr web...
0
Utilisateur anonyme
8 avril 2010 à 04:53
essaie avec ce lien :

http://sd-1.archive-host.com/membres/up/829108531491024/Mes_Tools/drweb-cureit.exe
0