Virus Win32:ramnit-F

Fermé
Marie-Sophie - 4 déc. 2011 à 12:09
 Marie-Sophie - 20 déc. 2011 à 21:20
Bonjour,

J'ai depuis hier un virus qui s'est installé sur mon PC. Il s'agit du virus Win32:Ramnit-F.
Quasiment toutes les secondes, je reçois un message m'indiquant qu'il y a un virus sur différents fichiers. Je ne peux rien faire à part fermer cette fenêtre, mais une autre revient de suite.

Quelqu'un aurait il une solution pour supprimer ce virus du PC?

Merci d'avance,

M-S

48 réponses

Utilisateur anonyme
17 déc. 2011 à 15:07
bonjour,
là, je suis sur un pc vista qui perd la tête lui aussi !

J'ai tenté de supprimer les fichiers infectés du virus, le PC à redémarré ensuite, mais ne redémarre plus entièrement...

avec quel logiciel as tu tenté de virer les infections ?

d'après ce que tu m'expliques, il y a un fichier de démarrage qui a été viré, il faut aller en invite de commande dans la quarantaine du logiciel et restaurer le fichier pour que ton pc redemarre !



0
Marie-Sophie
17 déc. 2011 à 20:05
J'avais tenté de virer le virus avec le logiciel Dr Web Cure It.
Que veut dire "invite de commande"?
Comment je peux faire pour retourner dans le logiciel alors que je ne peux même plus accéder au bureau du PC?
0
Utilisateur anonyme
18 déc. 2011 à 10:16
l'utilisation d'invite de commande est très complexe à t'expliquer,

donc, maintenant et dans l'état des choses, il ne reste plus qu'à appliquer le CD live !


https://forums.commentcamarche.net/forum/affich-23812096-virus-win32-ramnit-f?full#15


0
Marie-Sophie
18 déc. 2011 à 20:46
Je suis à l'étape de gravage de l'iso, mais je sais pas vraiment qu'est ce que l'iso (ou image disque).
Ça veut dire que je dois graver mon fichier entier dr web live cd ou juste une partie du dossier?

Voici de quoi se compose mon dossier:
vmlinuz (fichier)
memtest (fichier)
initrd (fichier)
DrWebLiveCD-6.0.0.111217 (fichier)
config (fichier)
boot (catalogue de sécurité)
module (dossier contenant 3 fichiers: _white.dwm, drweb_bases.dwm et flash.dwm)
isolinux (dossier contenant syslinux.cfg, menu.c32, isolinux.cfg, et un dernier fichier VLC nommé isolinux)

Merci d'avance
0
Utilisateur anonyme
18 déc. 2011 à 20:51
tu as un tuto en immage de DR web :

http://consultaide.e-monsite.com/pages/anti-virus/cd-live-dr-web-cureit-pourrait-sauver-votre-pc.html
0
Profil bloqué
18 déc. 2011 à 20:54
pfffiiiouuuu!!! la pauvre encore entrain de bataillé avec ce probleme
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Marie-Sophie
19 déc. 2011 à 20:25
Bonsoir,

Après 12h de scan avec le CD live, DrWb a trouvé 33 fichiers dont il ne peut pas scanner, 2 virus malicieux et 6 fichiers infectés. je suis sur le point de tout supprimer mais je ne veux pas faire la même erreur que la dernière fois.
Je passe les fichiers qui contiennent une erreur (fichiers trop gros, archives, ...)

Voici les 6 qui sont infectés:

1) /win/D:Windows/System32/config/systemprofile/D..._Instruments_Trakor_Pro_v1_2_7keygen(&).exe
Infecté par Trojan.MulDrop2.39935

2) win/D:Windows/System32/config/systemprofile/DoctorWeb/Quarantaine/Un-UsbFix.exe
Infecté par Trojan.Siggen3.1716

3) win/D:Windows/System32/config/systemprofile/DoctorWeb/Quarantaine/uninst.exe
Infecté par Trojan.Siggen2.27296


4) mnt/disk/sda2:Windows/System32/config/system..._instruments_traktor_Pro_v1_2_7keygen(&).exe
Infecté par Trojan.MulDrop2.39935


5) mnt/disk/sda2:Windows/System32/config/systemprofile/DoctorWeb/Quarantaine/Un-UsbFix.exe
Infecté par Trojan.Siggen3.1716


6) mnt/disk/sda2:Windows/System32/config/systemprofile/DoctorWeb/Quarantaine/uninst.exe
Infecté par Trojan.Siggen2.27296

est ce que je peux bien supprimer ces 6 fichiers?

Merci d'avance
0
Marie-Sophie
19 déc. 2011 à 22:11
Re-bonsoir,

j'ai finalement "nettoyé" / "cure" les 6 fichiers infectés et dr web a fait le travail lui même, il en a mis certains en quarantaine et supprimé d'autres.

Suivant le tutoriel ci dessous, j'ai ensuite redémarré mon PC, la première fois en laissant le CD Live dans le PC, dc rien ne s'est passé. La seconde fois j'ai enlevé le CD Live, mais je me retrouve au problème initial, c'est à dire l'écran bleu avec le message d'erreur de windows, sans pouvoir démarrer le PC.

http://forum.malekal.com/web-live-t21820.html
0
Utilisateur anonyme
20 déc. 2011 à 13:59
essaie de redemarre le pc en mettant le curseur sur Start local HDD !

normalement, il doit redemare sur ton disque dure !


0
Marie-Sophie
20 déc. 2011 à 21:20
Ca ne fonctionne pas non plus si je le démarre en start local HDD, le PC me ramène sur le récupérateur d'erreurs windows, et que je choisisse de démarrer normalement ou en mode sans échec + réseau, aucun ne fonctionne et je retourne encore à la page bleue d'erreur... ect.
0
Profil bloqué
4 déc. 2011 à 12:13
installe un antivirus (un bon) un antimalware .et si tu n arrive pas a faire quoi que ce soit demarre en mode sans echec
-3