W32/Virut.A est-il dangeureux?d'où vient-il?

erwanito06 -  
sKe69 Messages postés 21955 Statut Contributeur sécurité -
Bonjour,
j'ai deux jeux originaux (Half life 1 et Mafia), pas des plus récents donc... , dont j'ai copié le contenu des disques sur mon ordi pour des raisons pratiques. Mais voila, lorsque je scan mon ordinateur (avec Avira Antivir, un logiciel gratuit) il me trouve le virus W32/Virut.A dans les .EXE de ces jeux. Je n'ai pas réussi a trouver des infos sur ce virus; est-il dangereux? et comment est-il arrivé là?
j'ai déja cherché sur google est sur les forum mais je n'est trouvé que des sujets demandant comment le supprimer et rien d'autre....
Merci de me répondre,

ErwanIto

5 réponses

thegenerallee Messages postés 558 Statut Membre 73
 
* Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
* Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître , choisissez l'option 2 et laissez l'op?ration de nettoyage s'effectuer
* Téléchargez eScan Antivirus Toolkit : https://www.malekal.com/tutorial-escan-antivirus-toolkit/
* Installez eScan Antivirus Toolkit dans le dossier : C:\Kaspersky
* Ouvrez le dossier C:\Kaspersky et double-cliquez sur kavupd.exe pour le mettre à jour
* Téléchargez et installez Malwarebyte's Anti-Malware anti-malware recommandé
* Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
* Double-cliquez sur SDFix.exe et choisissez Install pour l'extraire dans un dossier dédié sur le Bureau.
* Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
* Ouvrez le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double-cliquez sur RunThis.bat pour lancer le script.
* Appuyez sur Y pour commencer le processus de nettoyage.
* Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
* Appuie sur une touche pour redémarrer le PC.
* Le système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
* Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
* Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
* Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt si vous désirez visualiser ce dernier.
* Démarrez Windows en mode sans échec à nouveau : Guide pour redémarrer en mode sans échec
* Ouvrez le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laisse la ouverte jusqu'à ce qu'elle se ferme.
* Ouvrez le fichier mwavscan.com
* Cochez les options comme indiquées sur cette page
* Cliquez Scan Clean pour démarrer le scan et laissez le scan se faire jusqu'au bout.
* Afin de supprimer toutes traces du spyware et d'autres élements qu'il aurait pu installer, scannez votre ordinateur avec :
o Malwarebyte's Anti-Malware anti-malware recommandé
* Redémarrez l'ordinateur
* Je vous conseil aussi de scanner votre ordinateur avec un antivirus à jour, si vous êtes infecté, il y a des chances que vous n'en aillez pas, utilisez alors un antivirus en ligne :
o Scan par Panda
* Nettoyez votre base de registre à l'aide de l'utilitaire regcleaner
* Nettoyez les fichiers temporaires/caches etc.. avec CCleaner
* Si vous rencontrez toujours des problèmes, générez un log à l'aide HijackThis - mode d'emploi et venez le poster sur le forum du site

Redémarrez votre ordinateur en mode normal, si le spyware est encore là, rescannez votre ordinateur avec SpyBot et Ad-Aware.

Consulter le forum malware-complaints et créez votre message selon votre type d'infection, plus vous serez nombreux, plus nous aurons de poids pour faire réagir les autorités face aux malwares !

Cela prend 5 minutes!
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Salut,

clap,clap,clap !!!

Bravo le copier/coller de la page du site de Malekal !!! Le prb c'est que tu ne réponds pas à la question de l'hlepé, que tu ne sais même pas à quoi sert les 95% de ce qui est écrit sur cette page et que en plus les liens de téléchargement des outils n'apparaissent pas ! ... x ))))

Du grand n'import quoi !!!


erwanito06,

Si AntiVir , t'anonce que des fichiers sont infectés , ce n'est surement pas pour te faire une blague ... tes jeux sont sûrement des jeux crackés, donc je te conseille fortement de mettre en quarantaine tout ce que Antivir détecte ...

Virut.A ( merci google ^^ ):
--> http://www.sophos.com/security/analyses/viruses-and-spyware/w32viruta.html
--> https://www.broadcom.com/support/security-center

" W32.Virut.A is a virus that infects executable files and opens a back door on TCP port 65520 by connecting to a predefined IRC server "

C'est toi qui vois ...


A+
0
thegenerallee Messages postés 558 Statut Membre 73
 
J'ai meme pas fini dle copier coller ( et merci pour le compliment ...) si qu'elqu'un m'avait laisse termine .....

et PS: 98% des gens sur ce forum font du copier coller et windows a ete cree pour ca
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Très bien ... donc continues à faire comme tout le monde si tu veux , mais es au moins l'intéligence de copier/coller des choses que tu comprends, de choses dont tu sais à quoi elles servent ... ce qui n'est pas le cas ici ... :=(


Au revoir ...
0
thegenerallee Messages postés 558 Statut Membre 73
 
Je vais pas perdre mon temps ici , a plus .

PS : inutile de te pointer sur un de mes posts Merci ...
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
T'inquiètes , j'y compte pas ... ^^

PS : lorsque tu mets en-dessous de ton copier/coller "Cela prend 5 minutes!" .... Mouarf ! Un scan avec SDFix , c'est minimum 15 min et un scan avec Malwarebytes , c'est minimun 30 min ( et ça ,c'est quand le PC est sain ... ) . Donc si tu sais compté , on est loin des 5 min .... mais bon ... T'as raison , vas perdre ton temps ailleurs ... Mais surtout évites de faire perdre du temps aux autres ....


tchouss ....
0
erwanito06
 
merci a tous les deux d'avoir répondu.
Mais le seul petit truc c'est que mes jeux ne sont pas crackés!! ceux sont des jeux dont j'ai le CD original que j'ai acheté... et c'est la que je comprend pas d'autant plus que j'ai fait le transfert des fichier depuis le disque moi même sur un PC sans virus...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
c'est la que je comprend pas d'autant plus que j'ai fait le transfert des fichier depuis le disque moi même sur un PC sans virus...

--> on va vérifier ^^ ... Et dis moi si tu as mis les fichiers infectés en quarantaine avec AntiVir ...

Télécharges et installes le logiciel HijackThis :

ici ftp://ftp.commentcamarche.com/download/HJTInstall.exe
ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

1- Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

tuto pour utilisation :
Regardes ici, c'est parfaitement expliqué en images (merci balltrap34),
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
( Ne fixes encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )

2- !! Déconnectes toi et fermes toute tes applications en cours !!

Cliques sur le raccourci du bureau pour lancer le prg :
fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

---> Postes le rapport généré pour analyse ...
0