Que faire avec le Virus : Win32Virut.A

Que faire avec le Virus : Win32Virut.A - Sécurité - Windows & Software

Marsh Posté le 14-09-2006 à 08:50:29    

Bonjour,
 
J'ai de gros soucis avec mon PC, aprés analyse avec AVG il m'a détécté 400 fichiers infectés par le virus "Win32Virut.A" !
Comment faire pour m'en débarrasser ?
 
Merci pour votre aide

Reply

Marsh Posté le 14-09-2006 à 08:50:29   

Reply

Marsh Posté le 14-09-2006 à 09:12:05    

Bonjour
 
C'est une infection qui touche tout les fichiers pour les corrompre.  
Essaye ceci.
 
Étape 1:
Télécharge eScan Antivirus Toolkit  
http://www.spywareinfo.dk/download/mwav.exe
Sauvegarde-le sur ton Bureau.
Avant de lancer le programme, il faut le mettre à jour tel qu'indiqué à l'étape 2.
 
Étape 2:
Voici comment mettre l'outil à jour :
 
1.) Double-clique le fichier mwav.exe qui se trouve sur le Bureau; dézippe les fichiers dans le nouveau dossier suggéré (Kaspersky) situé à la racine du lecteur C:\ (C:\Kaspersky.). Le programme va se lancer, et tu dois le quitter (clique sur "Exit" puis "Exit" ).
 
2.) Double-clique sur le Poste de travail, puis double-clique sur le lecteur principal (habituellement C:\), double-clique sur le dossier Kaspersky; ensuite, double-clique sur le fichier kavupd.exe. Tu verras maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes.
 
3.) Lorsque la mise à jour sera complétée, tu verras "Press any key to continue"; tape sur une clé pour continuer.
 
Ne pas lancer le scan tout de suite !
 
Étape 3:
Redémarre en mode Sans Échec
Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
Démarre l'ordinateur.
Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows.  
En utilisant les touches du curseur, sélectionne Mode sans échec et appuye sur Entrée.
 
Étape 4:
Du mode Sans Échec, voici comment utiliser le programme :
 
1.) Pour lancer "eScan Antivirus Toolkit", trouve le fichier mwavscan.com situé dans le dossier C:\Kaspersky
 
2.) Double-clique sur mwavscan.com; l'interface d'eScan va apparaître à l'écran.
 
3.) Il est très important de bien cocher ces boîtes sous Scan Option
Memory, Registry, Startup Folders, System Folders, Services.
 
4.) Coche la boîte Drive, ce qui donne accès à une nouvelle boîte Drive  (bouton rond) juste dessous; coche ce bouton "Drive" (très important..), et tu verras une nouvelle boîte de navigation apparaître à la droite. Clique sur la petite flèche de cette boîte and choisi la lettre de ton disque dur, habituellement C:\.
 
5.) Juste au-dessous, assure-toi que Scan All Files est coché, et non Program Files.
 
6.) Clique sur Scan Clean et laisse le tool vérifier tout le disque dur (ça peut être long..). Lorsque terminé, tu verras Scan Completed. Ne pas quitter tout de suite !
 
7.) Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" >> "Programmes" >>"Accessoires" >> "Bloc notes" ), puis copie/colle tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte, et sauvegarde le. eScan génère également un rapport complet dans le dossier C:\Kaspersky (nommé mwav.log), mais il est trop lourd pour poster sur le forum.
 
Ferme le programme. Redémarre ton PC en mode Normal. Poste (copie/colle) le rapport que tu as sauvegardé dans ta prochaine réponse.

Reply

Marsh Posté le 14-09-2006 à 09:24:30    

OK, mais le problème c'est que je n'ai plus accés à Internet donc je ne peux pas faire de mise à jour de "eScan Antivirus Toolkit" !
Est il possible de télécharger des mise à jour à partir d'un autre PC et de les copier chez moi ?  

Reply

Marsh Posté le 14-09-2006 à 09:31:35    

Oui.
Fais l'étape 1 et 2 et ensuite transfère le sur ton PC.

Reply

Marsh Posté le 14-09-2006 à 15:15:59    

Voici le rapport pour mon disque C, j'ai commencé à faire l'analyse sur le disque D et déjà 600 fichiers dinfectés !!  
 
Disque C :
 
File C:\WINDOWS\System32\msiexec.exe infected by "Virus.Win32.Virut.a" Virus. Action Taken: File Disinfected.
File C:\WINDOWS\regedit.exe infected by "Virus.Win32.Virut.a" Virus. Action Taken: File Disinfected.
File C:\WINDOWS\System32\ddoSygate.exe infected by "Backdoor.Win32.Rbot.bci" Virus. Action Taken: File Renamed.
File C:\WINDOWS\System32\notepad.exe infected by "Virus.Win32.Virut.a" Virus. Action Taken: File Disinfected.
File C:\WINDOWS\System32\rundll32.exe infected by "Virus.Win32.Virut.a" Virus. Action Taken: File Disinfected.
File C:\WINDOWS\System32\rwnt.exe infected by "Backdoor.Win32.Rbot.bfd" Virus. Action Taken: File Renamed.
File C:\WINDOWS\System32\serv454.exe infected by "Virus.Win32.Virut.a" Virus. Action Taken: File Disinfected.
File C:\WINDOWS\System32\serv454.exe infected by "Backdoor.Win32.Wootbot.db" Virus. Action Taken: File Renamed.
File C:\WINDOWS\System32\TFTP3344 infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: File Renamed.
File C:\WINDOWS\System32\tourstart.exe infected by "Virus.Win32.Virut.a" Virus. Action Taken: File Disinfected.
File C:\WINDOWS\System32\winmsfw.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: File Renamed.
File C:\Program Files\Internet Explorer\IEXPLORE.EXE infected by "Virus.Win32.Virut.a" Virus. Action Taken: File Disinfected.
File C:\Program Files\Outlook Express\msimn.exe infected by "Virus.Win32.Virut.a" Virus. Action Taken: File Disinfected.
File C:\Program Files\Windows Media Player\wmplayer.exe infected by "Virus.Win32.Virut.a" Virus. Action Taken: File Disinfected.
File C:\Program Files\Windows NT\Accessoires\wordpad.exe infected by "Virus.Win32.Virut.a" Virus. Action Taken: File Disinfected.
File C:\System Volume Information\_restore{C15CB51D-B38F-43E9-9962-BDC5CEC2301A}\RP11\A0034670.exe infected by "Virus.Win32.Virut.a" Virus. Action Taken: File Disinfected.
File C:\System Volume Information\_restore{C15CB51D-B38F-43E9-9962-BDC5CEC2301A}\RP11\A0034671.exe infected by "Virus.Win32.Virut.a" Virus. Action Taken: File Disinfected.
File C:\System Volume Information\_restore{C15CB51D-B38F-43E9-9962-BDC5CEC2301A}\RP11\A0034672.exe infected by "Backdoor.Win32.Rbot.bci" Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{C15CB51D-B38F-43E9-9962-BDC5CEC2301A}\RP11\A0034673.exe infected by "Virus.Win32.Virut.a" Virus. Action Taken: File Disinfected.
File C:\System Volume Information\_restore{C15CB51D-B38F-43E9-9962-BDC5CEC2301A}\RP11\A0034674.exe infected by "Virus.Win32.Virut.a" Virus. Action Taken: File Disinfected.
File C:\System Volume Information\_restore{C15CB51D-B38F-43E9-9962-BDC5CEC2301A}\RP11\A0034675.exe infected by "Backdoor.Win32.Rbot.bfd" Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{C15CB51D-B38F-43E9-9962-BDC5CEC2301A}\RP11\A0034676.exe infected by "Virus.Win32.Virut.a" Virus. Action Taken: File Disinfected.
File C:\System Volume Information\_restore{C15CB51D-B38F-43E9-9962-BDC5CEC2301A}\RP11\A0034676.exe infected by "Backdoor.Win32.Wootbot.db" Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{C15CB51D-B38F-43E9-9962-BDC5CEC2301A}\RP11\A0034677.exe infected by "Virus.Win32.Virut.a" Virus. Action Taken: File Disinfected.
File C:\System Volume Information\_restore{C15CB51D-B38F-43E9-9962-BDC5CEC2301A}\RP11\A0034678.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{C15CB51D-B38F-43E9-9962-BDC5CEC2301A}\RP11\A0034680.EXE infected by "Virus.Win32.Virut.a" Virus. Action Taken: File Disinfected.
File C:\System Volume Information\_restore{C15CB51D-B38F-43E9-9962-BDC5CEC2301A}\RP11\A0034681.exe infected by "Virus.Win32.Virut.a" Virus. Action Taken: File Disinfected.
File C:\System Volume Information\_restore{C15CB51D-B38F-43E9-9962-BDC5CEC2301A}\RP11\A0034682.exe infected by "Virus.Win32.Virut.a" Virus. Action Taken: File Disinfected.
File C:\System Volume Information\_restore{C15CB51D-B38F-43E9-9962-BDC5CEC2301A}\RP11\A0034683.exe infected by "Virus.Win32.Virut.a" Virus. Action Taken: File Disinfected.
 
Thu Sep 14 14:29:39 2006 => ***** Scanning complete. *****
Thu Sep 14 14:29:39 2006 => Total Number of Files Scanned: 19244
Thu Sep 14 14:29:39 2006 => Total Number of Virus(es) Found: 29
Thu Sep 14 14:29:39 2006 => Total Number of Disinfected Files: 20
Thu Sep 14 14:29:39 2006 => Total Number of Files Renamed: 9
Thu Sep 14 14:29:39 2006 => Total Number of Deleted Files: 0
Thu Sep 14 14:29:39 2006 => Total Number of Errors: 4
Thu Sep 14 14:29:39 2006 => Time Elapsed: 00:15:34
Thu Sep 14 14:29:39 2006 => Virus Database Date: 2006/09/14
Thu Sep 14 14:29:40 2006 => Virus Database Count: 210247

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed