Virus Win32:Virut B

Résolu/Fermé
moneyboss - 8 oct. 2006 à 10:53
 jalobservateur - 17 déc. 2007 à 18:39
Bonjour,

je viens d'installer avast sur mon pc suite en autre à des pbs d'activation de norton 2006 lors du démarrage de ma machine ( ce qui m'empechait d'aller sur le net ) et celui-ci a détecté la présence du virus Win32:Virut B qui infecte tous les executables.

J'ai parcouru différents sites concernant ce virus et essayé quelques manips mais je n'arrive toujours pas à m'en debarasser surtout que avast empeche de lancer tous executables infecté.

J'ai téléchargé eScan Antivirus Toolkit mais je n'arrive pas à le lancer en mode sans echec car infecté.

J'ai téléchargé sysclean.com et effectué plusieurs fois le scan et voici le dernier datant de ce matin, sachant qu'après redémarrage de mon pc pour poster le log, avast trouvait toujours des fichiers infectés :




2006-10-08, 09:35:53, Auto-clean mode specified.
2006-10-08, 09:35:53, Running scanner "D:\Program Files\Sysclean Package\TSC.BIN"...
2006-10-08, 09:40:25, Scanner "D:\Program Files\Sysclean Package\TSC.BIN" has finished running.
2006-10-08, 09:40:25, TSC Log:

Damage Cleanup Engine (DCE) 3.98(Build 1012)
Windows XP(Build 2600: Service Pack 1)

Start time : dim. oct. 08 2006 09:35:53

Load Damage Cleanup Template (DCT) "D:\Program Files\Sysclean Package\tsc.ptn" (version 794) [success]

Complete time : dim. oct. 08 2006 09:40:25
Execute pattern count(2957), Virus found count(0), Virus clean count(0), Clean failed count(0)

2006-10-08, 09:40:41, An error was detected on "C:\System Volume Information\*.*": Accès refusé.
2006-10-08, 09:42:38, An error was detected on "D:\System Volume Information\*.*": Accès refusé.
2006-10-08, 09:42:53, An error was detected on "F:\System Volume Information\*.*": Accès refusé.
2006-10-08, 09:50:49, Files Detected:
Copyright (c) 1990 - 2004 Trend Micro Inc.
Report Date : 10/8/2006 09:42:53
VSAPI Engine Version : 8.000-1001
VSCANTM Version : 1.1-1001
Virus Pattern Version : 826 (135289 Patterns) (2006/10/07) (382603)
Command Line: D:\Program Files\Sysclean Package\VSCANTM.BIN /NBPM /S /CLEANALL /DCEGENCLEAN /LAPPEND /LD /LC /LCF /NM /NB /C /ACTIVEACTION=5 C:\*.* /P=D:\Program Files\Sysclean Package

13346 files have been read.
13346 files have been checked.
13215 files have been scanned.
36775 files have been scanned. (including files in archived)
0 files containing viruses.
Found 0 viruses totally.
Maybe 0 viruses totally.
Stop At : 10/8/2006 09:50:49
---------*---------*---------*---------*---------*---------*---------*---------*
2006-10-08, 09:50:49, Files Clean:
Copyright (c) 1990 - 2004 Trend Micro Inc.
Report Date : 10/8/2006 09:42:53
VSAPI Engine Version : 8.000-1001
VSCANTM Version : 1.1-1001
Virus Pattern Version : 826 (135289 Patterns) (2006/10/07) (382603)
Command Line: D:\Program Files\Sysclean Package\VSCANTM.BIN /NBPM /S /CLEANALL /DCEGENCLEAN /LAPPEND /LD /LC /LCF /NM /NB /C /ACTIVEACTION=5 C:\*.* /P=D:\Program Files\Sysclean Package

13346 files have been read.
13346 files have been checked.
13215 files have been scanned.
36775 files have been scanned. (including files in archived)
0 files containing viruses.
Found 0 viruses totally.
Maybe 0 viruses totally.
Stop At : 10/8/2006 09:50:49 7 minutes 55 seconds (475.44 seconds) has elapsed.

---------*---------*---------*---------*---------*---------*---------*---------*
2006-10-08, 09:50:49, Clean Fail:
Copyright (c) 1990 - 2004 Trend Micro Inc.
Report Date : 10/8/2006 09:42:53
VSAPI Engine Version : 8.000-1001
VSCANTM Version : 1.1-1001
Virus Pattern Version : 826 (135289 Patterns) (2006/10/07) (382603)
Command Line: D:\Program Files\Sysclean Package\VSCANTM.BIN /NBPM /S /CLEANALL /DCEGENCLEAN /LAPPEND /LD /LC /LCF /NM /NB /C /ACTIVEACTION=5 C:\*.* /P=D:\Program Files\Sysclean Package

13346 files have been read.
13346 files have been checked.
13215 files have been scanned.
36775 files have been scanned. (including files in archived)
0 files containing viruses.
Found 0 viruses totally.
Maybe 0 viruses totally.
Stop At : 10/8/2006 09:50:49 7 minutes 55 seconds (475.44 seconds) has elapsed.

---------*---------*---------*---------*---------*---------*---------*---------*
2006-10-08, 09:50:49, Scanner "D:\Program Files\Sysclean Package\VSCANTM.BIN" has finished running.
2006-10-08, 10:11:54, Files Detected:
Copyright (c) 1990 - 2004 Trend Micro Inc.
Report Date : 10/8/2006 09:50:49
VSAPI Engine Version : 8.000-1001
VSCANTM Version : 1.1-1001
Virus Pattern Version : 826 (135289 Patterns) (2006/10/07) (382603)
Command Line: D:\Program Files\Sysclean Package\VSCANTM.BIN /NBPM /S /CLEANALL /DCEGENCLEAN /LAPPEND /LD /LC /LCF /NM /NB /C /ACTIVEACTION=5 D:\*.* /P=D:\Program Files\Sysclean Package

D:\Program Files\Alwil Software\Avast4\copyx64.exe [PE_VIRUT.A]
D:\WINDOWS\explorer.exe [PE_VIRUT.A]
D:\WINDOWS\system32\logon.scr [PE_VIRUT.A]
65056 files have been read.
65056 files have been checked.
62210 files have been scanned.
138837 files have been scanned. (including files in archived)
3 files containing viruses.
Found 3 viruses totally.
Maybe 0 viruses totally.
Stop At : 10/8/2006 10:11:54
---------*---------*---------*---------*---------*---------*---------*---------*
2006-10-08, 10:11:54, Files Clean:
Copyright (c) 1990 - 2004 Trend Micro Inc.
Report Date : 10/8/2006 09:50:49
VSAPI Engine Version : 8.000-1001
VSCANTM Version : 1.1-1001
Virus Pattern Version : 826 (135289 Patterns) (2006/10/07) (382603)
Command Line: D:\Program Files\Sysclean Package\VSCANTM.BIN /NBPM /S /CLEANALL /DCEGENCLEAN /LAPPEND /LD /LC /LCF /NM /NB /C /ACTIVEACTION=5 D:\*.* /P=D:\Program Files\Sysclean Package

65056 files have been read.
65056 files have been checked.
62210 files have been scanned.
138837 files have been scanned. (including files in archived)
3 files containing viruses.
Found 3 viruses totally.
Maybe 0 viruses totally.
Stop At : 10/8/2006 10:11:54 21 minutes 4 seconds (1264.17 seconds) has elapsed.

---------*---------*---------*---------*---------*---------*---------*---------*
2006-10-08, 10:11:54, Clean Fail:
Copyright (c) 1990 - 2004 Trend Micro Inc.
Report Date : 10/8/2006 09:50:49
VSAPI Engine Version : 8.000-1001
VSCANTM Version : 1.1-1001
Virus Pattern Version : 826 (135289 Patterns) (2006/10/07) (382603)
Command Line: D:\Program Files\Sysclean Package\VSCANTM.BIN /NBPM /S /CLEANALL /DCEGENCLEAN /LAPPEND /LD /LC /LCF /NM /NB /C /ACTIVEACTION=5 D:\*.* /P=D:\Program Files\Sysclean Package

65056 files have been read.
65056 files have been checked.
62210 files have been scanned.
138837 files have been scanned. (including files in archived)
3 files containing viruses.
Found 3 viruses totally.
Maybe 0 viruses totally.
Stop At : 10/8/2006 10:11:54 21 minutes 4 seconds (1264.17 seconds) has elapsed.

---------*---------*---------*---------*---------*---------*---------*---------*
2006-10-08, 10:11:54, Scanner "D:\Program Files\Sysclean Package\VSCANTM.BIN" has finished running.
2006-10-08, 10:11:55, Files Detected:
Copyright (c) 1990 - 2004 Trend Micro Inc.
Report Date : 10/8/2006 10:11:54
VSAPI Engine Version : 8.000-1001
VSCANTM Version : 1.1-1001
Virus Pattern Version : 826 (135289 Patterns) (2006/10/07) (382603)
Command Line: D:\Program Files\Sysclean Package\VSCANTM.BIN /NBPM /S /CLEANALL /DCEGENCLEAN /LAPPEND /LD /LC /LCF /NM /NB /C /ACTIVEACTION=5 F:\*.* /P=D:\Program Files\Sysclean Package

2 files have been read.
2 files have been checked.
2 files have been scanned.
2 files have been scanned. (including files in archived)
0 files containing viruses.
Found 0 viruses totally.
Maybe 0 viruses totally.
Stop At : 10/8/2006 10:11:55
---------*---------*---------*---------*---------*---------*---------*---------*
2006-10-08, 10:11:55, Files Clean:
Copyright (c) 1990 - 2004 Trend Micro Inc.
Report Date : 10/8/2006 10:11:54
VSAPI Engine Version : 8.000-1001
VSCANTM Version : 1.1-1001
Virus Pattern Version : 826 (135289 Patterns) (2006/10/07) (382603)
Command Line: D:\Program Files\Sysclean Package\VSCANTM.BIN /NBPM /S /CLEANALL /DCEGENCLEAN /LAPPEND /LD /LC /LCF /NM /NB /C /ACTIVEACTION=5 F:\*.* /P=D:\Program Files\Sysclean Package

2 files have been read.
2 files have been checked.
2 files have been scanned.
2 files have been scanned. (including files in archived)
0 files containing viruses.
Found 0 viruses totally.
Maybe 0 viruses totally.
Stop At : 10/8/2006 10:11:55 0.16 seconds has elapsed.

---------*---------*---------*---------*---------*---------*---------*---------*
2006-10-08, 10:11:55, Clean Fail:
Copyright (c) 1990 - 2004 Trend Micro Inc.
Report Date : 10/8/2006 10:11:54
VSAPI Engine Version : 8.000-1001
VSCANTM Version : 1.1-1001
Virus Pattern Version : 826 (135289 Patterns) (2006/10/07) (382603)
Command Line: D:\Program Files\Sysclean Package\VSCANTM.BIN /NBPM /S /CLEANALL /DCEGENCLEAN /LAPPEND /LD /LC /LCF /NM /NB /C /ACTIVEACTION=5 F:\*.* /P=D:\Program Files\Sysclean Package

2 files have been read.
2 files have been checked.
2 files have been scanned.
2 files have been scanned. (including files in archived)
0 files containing viruses.
Found 0 viruses totally.
Maybe 0 viruses totally.
Stop At : 10/8/2006 10:11:55 0.16 seconds has elapsed.

---------*---------*---------*---------*---------*---------*---------*---------*
2006-10-08, 10:11:55, Scanner "D:\Program Files\Sysclean Package\VSCANTM.BIN" has finished running.


Merci d'avance pour toute l'aide que vous pourriez m'apporter avant que je sois obligé de réinstaller complètement mon pc.

En complément pouvez vous me dire quelles sont les conséquences de ce virus sur mon pc.

5 réponses

^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
8 oct. 2006 à 12:15
Salut,

Va sur le lien et suis la procédure de nettoyage

virus infection surement serwab et bien plus

Bon courage

A++

0
Bonjour marie,

j'ai fait un nettoyage comme indiqué mais à part supprimé des logiciels espions il n'y a rien concernant win32:virut-b.

Sinon je ne peux pas faire de scan en ligne avec firefox meme en utilisant ie tab.

Depuis hier je n'ai plus ie sur mon pc et je n'arrive pas à le reinstaller car il me dit que j'ai une version plus recente installée dessus
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
9 oct. 2006 à 19:01
Slt,

Fais ce qui suit
Stp
Merci

F - Hijackthis - Outil de diagnostic et réparation
lire démo
http://pageperso.aol.fr/balltrap34/Hijenr.gif
http://pageperso.aol.fr/balltrap34/demohijack.htm
Télécharge version française ici
http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html
Copie/colle le rapport

Bon courage

A++
0
Gentil Menbre
8 oct. 2007 à 11:43
Bonjour,

CureIt de Dr. Web sevrait supprimer tout ç, à ma connaissance c'est le seul outil qui reoeère ces différents virus.

Cf : http://www.zataz.com/alerte-virus/14731/alerte-virale-doctor-web.html

http://download.drweb.com/drweb+cureit/

Bon courage s'est un peu long.....

A++
0
Bonjour,
je viens tout juste d'avoir un pc et voila que moi aussi j'ai de maudit probleme win 32 virut - B
est ce que quelqu'un peut m'aider.
Je viens tout juste de l'avoir c'est un cadeau pour ma femme et je voulais qu'il soit pret a l'emploi; me voila bien ennuyé merci beaucoup.
Amicalement .
Sébastien
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jalobservateur
17 déc. 2007 à 18:39
Avis à tous!
Virut à muter en plusieurs variantes et à date, les seules solutions qui fonctionnent je les ai mise ici sur mon blog.
J'ai traité 7 cas, Virut. abcd Q et maintenant il y a des variantes avec des chiffres. 12345 ect...
NB: toutes les diverses procédures sont inscrites avec des liens pour aide.
De mon côté, je ne prend plus aucun cas de Virut, Virtob, Salily ect...
Ceci est en train de devenir un job à temps plein.
Donc, pour vous en sortir.
Inutile de me demander contact.
Je suis vraiment désolé mais je ne peux faire autrement. Merci

Voir les procédures ici: https://jalobservateurtextes.wordpress.com/

NB: sur Malekal_morte, Sos Ordi, CCM, Zebulon, ect... Des gens très compétents peuvent vous aider dans ces manipulations.

Bon succès et svp , le P2P sachez vous en éloigner.

Jalobservateur
0