Posté(e) (modifié)

Môa, paniquer? Jamais! Il est passé le temps où j'étais une "biesse" en désinfection ^^


Fais gaffe, il y a des chasseurs de bécasses ici et je ne voudrais pas qu'ils t'assassinent :lol:


Ménon, tu n'es pas une bécasse, tu as bien interprété les explications, mais le conseiller qui a établi cette procédure (même s'il est bien meilleur que bibi) a moins l'habitude du logiciel russe que moi.


Je vais te donner une procédure où toutes les captures se trouvent dont celle où il faut cocher TOUTES les cases (donc forcément celle qui concerne les supports amovibles).


Vérifie si c'est bien présent dans le rescue disk sinon utilise ma procédure avec le Virus Removal tool après avoir passé


C'est bien un XP Familial SP3? Voilà la clé SafeBoot en fichier *reg à fusionner dans le registre; enregistre- le fichier sur le bureau; cela doit ressembler à une sorte de "cube" vert/bleu.


Il faudra (comme toujours) faire une sauvegarde du registre avant d'exécuter n'importe quel fichier de correction de registre, c'est ultra-important en cas de pépin pour avoir un retour possible.


Sauvegarder le registre de Windows : Astuces communes aux 2 systèmes XP et Vista


Faire un clic droit sur le fichier *.reg et cliquer sur Fusionner/accepter la fusion.

Redémarrer le pc et retenter le mode sans échec via F5 ou F8 selon la marque du pc.


Procédure VRT: les options d'alimentation via le panneau de configuration doivent toutes être réglées sur "Jamais" afin que la machine ne se mette jamais en veille, sinon l'analyse foirera.


Ce "canned speech", c'est moi qui l'ai créé donc j'assume ^^ Quoiqu'avec Virut, on ne peut jamais donner de garantie...


Important! Lorsqu'il s'agit de Virut, seule la réparation (désinfection) est acceptable. (pas de suppression ou de mise en quarantaine si ce sont des exécutables infectés -par lui- )


Télécharge Virus Removal Tool de Kaspersky. Enregistre-le sur ton bureau


SCANNER avec Virus Removal Tool de Kaspersky.


Le scan va s'effectuer en Mode Sans Echec: comme tu n'auras pas accès à Internet, je te conseille d'imprimer cette procédure.

  • Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Comment démarrer Windows en mode sans échec : Astuces communes aux 2 systèmes XP et Vista
  • Redémarre ton ordinateur
  • Après avoir entendu l'ordinateur bipper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
  • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
  • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
  • Choisis ton compte.
  • Connecte éventuellement tes clés USB et disques externes.
  • Lance l'exécutable intitulé "setup_9.0xxxxx" en double-cliquant dessus sous XP (Clic droit/exécuter en temps qu'administrateur sous Vista/7).
  • Réponds "Oui" à la question "Do you want to continue installation?"


L'outil devrait afficher la fenêtre suivante:




Cocher toutes les cases.

Laisser les options par défaut, soit:

  • Disinfect.
  • Delete

Clique alors sur SCAN.


L'analyse commence alors; à la première détection, l'outil te proposera d'abord de désinfecter "Disinfect" (Recommandé), clique sur cette option. Il agira alors automatiquement lors de chaque détection.


Coche alors la case: Apply to all (Très important!)




Si le tool ne sait pas désinfecter, il proposera de supprimer "Delete" (recommandé) Accepte en cliquant dessus.


Il est possible qu'à la fin, il te signale qu'il n'a pas pu traîter certaines infections; dans ce cas, suis ses recommandations.


Clique sur Report: développe le menu montrant les détections et les actions effectuées:




Fais un clic droit sur le contenu puis "Select All" puis clique sur Copy.


Ouvre le bloc notes et colles-y le contenu du presse-papier:




Enregistre le fichier texte sur le bureau en le nommant Report-VRT


Clique alors sur Exit dans la fenêtre du Virus Removal Tool; à la question: "Application will be closed and uninstalled, clique sur Yes





*** Le rapport étant parfois très lourd, je te demanderais de bien vouloir l'héberger ici: Free large file hosting. Send big files the easy way!


Récupère le lien en le copiant puis en le collant dans ta réponse pour que je puisse consulter le rapport.



effectivement il s'agit de XP familiale sp3

ah oui au fait tu m'avais demandé de confirmer 32 ou 64 bits je crois ... c'est en 32, j'ai trouvé ça hier (je ne sais plus trop où mais c'etait marqué et oui si tu ne le savais pas la becasse a une memoire de poisson rouge ... :ptdr: )


alors si j'ai tout compris :


- je passe virutkiller en mode normal

- je sauvegarde le registre de windows

- je charge le *reg sur le bureau

- je le fusionne

- je coupe l'ordi

- je le rallume en mode sans echec avec ou sans prise en charge du reseau ?

- dans l'eventualité où il a bien voulu demarer :roll: je mets sur jamais partout dans les options d'alimentation

- je mets virus removal tool sur le bureau ... par l'intermediaire de la clé usb potentiellement infecté / desinfecté car plus de wifi

- je lance "setup_9.0xxxxx"

- et je suis pas à pas tout comme tu as dit ... :P


on est d'accord ou tu m'envoyes les chasseurs de becasse ? :D






Dans la mesure où tu récupères le mode sans échec, fais l'analyse en mode sans échec of course.


N'utilise PAS msconfig pour aller en mode sans échec, le pc pourrait redémarrer en boucle et tu n'as pas vraiment besoin d'un problème supplémentaire :D


Pas besoin de prise en charge du réseau d'autant que tu DOIS déconnecter physiquement le pc d'internet.


Il ne faut pas laisser l'occasion au virus (et autres malwares) de se connecter au net. Donc mode sans échec "normal".


Si tu veux bien, édite ton titre original à des fins de référencement pour les gens qui cherchent des solutions à propos de Virut.


Il suffit d'aller sur ton tout premier post, cliquer sur modifier en-dessous puis utiliser l'éditeur complet; change ton titre original en: "Infection par Virut".




@+tard :)


Pour la clé usb, bien sûr si tu ne peux faire autrement, mais cette fois, elle doit être analysée!


Donc n'omets surtout pas de cocher toutes les cases proposées par le VRT de Kaspersky.


Sinon, on est toujours là dans un mois... :lol:




Ah ouais!


Eh bien on va faire autrement ;)


Ouvre le bloc-note et copie/colle l'intégralité du contenu du cadre ci-après: (à partir de "Windows Registry Editor Version 5.00".


Windows Registry Editor Version 5.00











@="Driver Group"


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Boot Bus Extender]

@="Driver Group"


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Boot file system]

@="Driver Group"


























[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\File system]

@="Driver Group"



@="Driver Group"








[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PCI Configuration]

@="Driver Group"





[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PNP Filter]

@="Driver Group"


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Primary disk]

@="Driver Group"





[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SCSI Class]

@="Driver Group"






@="FSFilter System Recovery"





[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\System Bus Extender]

@="Driver Group"















@="Universal Serial Bus controllers"



@="CD-ROM Drive"






@="Standard floppy disk controller"












@="PCMCIA Adapters"









@="Floppy disk drive"



@="Volume shadow copy"






@="Human Interface Devices"











@="Driver Group"


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Boot Bus Extender]

@="Driver Group"


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Boot file system]

@="Driver Group"



































[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\File system]

@="Driver Group"



@="Driver Group"
























@="Driver Group"


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\NDIS Wrapper]

@="Driver Group"









@="Driver Group"






@="Driver Group"









@="Driver Group"



@="Driver Group"





[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PCI Configuration]

@="Driver Group"





[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PNP Filter]

@="Driver Group"



@="Driver Group"


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Primary disk]

@="Driver Group"

















[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SCSI Class]

@="Driver Group"









@="FSFilter System Recovery"





[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Streams Drivers]

@="Driver Group"


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\System Bus Extender]

@="Driver Group"






@="Driver Group"
























@="Universal Serial Bus controllers"



@="CD-ROM Drive"






@="Standard floppy disk controller"
























@="PCMCIA Adapters"









@="Floppy disk drive"






@="Human Interface Devices"



Donne ce nom au fichier lorsque tu fermeras la fenêtre du bloc-note: fixreg.reg ET choisis "tous les fichiers dans le champ "type" dessous. >>





Enregistre-le alors sur le bureau.


Clic droit dessus/fusionner/accepter la fusion dans le registre/ redémarrer l'ordinateur.


Si tu as eu le message de succès de la fusion, tu devrais pouvoir démarrer en mode sans échec.




;) et bah dit donc heureusement que tu es là parce que sinon bonjour l'angoisse ... :mhh:


je suis de retour au boulot donc ca sera pour tout a l'heure ... :mhh: je m'y mets dès que je rentre donc en gros 17h30.


sinon l'analyse depuis le cd que j'avais relancé ce matin c'e'st fait tout nickel (et en 100 fois moins de temps) ! d'ailleurs en cherchant de nouveau le rapport j'ai trouvé 2 fichiers qui pourraient tres certainement correspondre vu les heures d'enregistrement au rapport d'hier et au rapport de ce midi, seulement ils sont en .zip alors que j'ai demandé l'enregistrement en .txt ! tu crois que ca pourrait etre ça quand même ?


Si oui, je les post ce soir en rentrant ...


merci mille fois, tu es vraiment extra :super: avec ta gentillesse et tous tes conseils ...


Et pourquoi je ne serais pas gentil?


Je suis comme ça tant qu'on reste correct avec moi, mais je peux être le pire cauchemar de ceux qui m'emm.. euh quiquinent. :lol:


Et puis, c'est facile de travailler avec toi, tu ne chicanes sur rien :)

Un vrai plaisir.


Ok, à ce soir donc.






bon bah encore raté :(


j'ai bien eu le message pour dire que la fusion a bien été faite, je redemarre la machine, F5, je choisis "mode sans echec" puis Windows ... familiale, bip ..., ecran noir avec un un tiret qui clignote en haut , ET C'EST TOUT ! :nrv:


vilaine machine lol ...


et bien moi attendre instruction de grand maitre maintenant :P




Désactive l'antivirus et déconnecte-toi du net.


lance VirutKiller en mode normal avec démarrer/exécuter.


copie/colle ceci dans exécuter puis valide:

c:\ -l c:\VirutKillerLog.txt


Il y aura un rapport sur C:\


Poste-le ensuite.


Après on réessaiera ComboFix mais pas avant que je ne le demande stp.



