Virus W32.Ramnit - ordinateur infecté

Fermé
Annie - 9 déc. 2011 à 09:00
 Annie - 5 janv. 2012 à 10:21
Bonjour,

Mon ordinateur est infecté par ce virus W32 Ramnit. plus de 1600 objets infectés. Je ne peux le formater : j'ai perdu certains des CDS d'exploitation.

Je suis un peu perdue. Comment procéder, Avira Antivir Personal ne répare pas : j'ai fait l'opération 5 fois (mise en quarantaine, destruction des fichiers)
Merci de votre aide,
Annie



A voir également:

4 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 déc. 2011 à 18:47
bonjour, si tu ne peux pas formater je sais pas si on va pouvoir nettoyer cette merd! as tu un pc qui fonctionne sur lequel tu puisse graver ISO de DR web car sur le pc infecter il risque de bloquer la gravure , une fois le cd graver tu boot dessus sur le pc infecter et tu fais le nettoyage avec dr web

http://consultaide.e-monsite.com/pages/anti-virus/cd-live-dr-web-cureit-pourrait-sauver-votre-pc.html

ou

https://forum.malekal.com/viewtopic.php?t=21820&start=
0
j'ai trouvé une autre méthode plus rapide pour erradiquée le virus W32/Ramnit à partir d'un CD Linux (Ubuntu par exemple), car tous les antivirus et anti malware sont très difficiles à l'érradiquer car il les bloque au boot !!!

1/ Lancer CCleaner pour voir quel process bizzare *.exe se trouve dans démarrage
=> en général il se loge sous c:\document setting\<nom user>\local settings\application data\pgtstss\*.exe

=> le suppression de la clé réapparait après suppression et répertoire impossible de supprimer sous Windows, et executable caché

2/ booter ubuntu et monter le disque dur
3/ faire un find /media/disk -name nom-virus.exe
=> il va afficher tous les répertoires cachés ou il se trouve et à partir duquel il se relance
=> faire ensuite un rm de chaque fichier (sous unix attention aux " " !)

4/ redemarrer windows
5/ avec ccleaner vous aller pouvoir effacer pour de bon l'entrée dans le registre
6/ Avira antivir, spybot, malwarebyte fontionnent désormais correctement !!!
7/ remettez les vite à jour et rescanner votre PC avec ces 3 outils et passer la vaccination spybot !!
0
Utilisateur anonyme
5 janv. 2012 à 00:23
poulalahh !!!! trop genial !!!
0
Merci de vos réponses. Je ne comprends pas tout : je vais m'y pencher.
0