ALERTE VIRUS WIN32 : VITRO !
cytrus501
Messages postés
16
Statut
Membre
-
Ely -
Ely -
Bonjour,
J'ai un virus (WIN32 : VITRO), jusque là, considérons qu'il n'y a rien d'extraordinaire.
J'ai pris 2heures et pour supprimer les virus qu'avast m'a rapporté (supp. les fichiers + dans la BDR). Puis après 2 jours d'utilisation "normale", le véritable virus s'est révéllé être une saleté redoutable dont nous devons nous méfier.
Liste des symptomes :
Le virus se déclare à l'antivirus.
Puis il contamine tous les fichiers .exe (en priorité, tout ce qui touche au système, puis en fonction des applications que vous lancez)
Il a planté AVAST (si bien qu'avast dans une analyse renvoye : " Alwil.exe est infecté par le virus WIN32 : VITRO")
Il infecte tous les pilotes de la machine.
et pour finir, il infecte tous les fichiers .exe dans système32 (Ne comptez plus sur le bon veille Ctrl+Alt+Supp.) il l'infecte aussitôt + le summum (si vous souhaitez redémarrer le PC, vous infectez par la suite le fichier .exe associé)
Pour ma part, Le formatage s'impose!!
Bon courage à tous
PS : si vous le connaissez, et savez comment s'en débarrasser, Faite le moi savoir, cela pourrait m'intéresser.
Merci
J'ai un virus (WIN32 : VITRO), jusque là, considérons qu'il n'y a rien d'extraordinaire.
J'ai pris 2heures et pour supprimer les virus qu'avast m'a rapporté (supp. les fichiers + dans la BDR). Puis après 2 jours d'utilisation "normale", le véritable virus s'est révéllé être une saleté redoutable dont nous devons nous méfier.
Liste des symptomes :
Le virus se déclare à l'antivirus.
Puis il contamine tous les fichiers .exe (en priorité, tout ce qui touche au système, puis en fonction des applications que vous lancez)
Il a planté AVAST (si bien qu'avast dans une analyse renvoye : " Alwil.exe est infecté par le virus WIN32 : VITRO")
Il infecte tous les pilotes de la machine.
et pour finir, il infecte tous les fichiers .exe dans système32 (Ne comptez plus sur le bon veille Ctrl+Alt+Supp.) il l'infecte aussitôt + le summum (si vous souhaitez redémarrer le PC, vous infectez par la suite le fichier .exe associé)
Pour ma part, Le formatage s'impose!!
Bon courage à tous
PS : si vous le connaissez, et savez comment s'en débarrasser, Faite le moi savoir, cela pourrait m'intéresser.
Merci
A voir également:
- Msimgsiz.dat
- Comment supprimer fausse alerte virus mcafee - Accueil - Piratage
- Message alerte virus google chrome - Accueil - Virus
- Fausse alerte virus google - Guide
- Fausse alerte connexion facebook - Guide
- Virus facebook demande d'amis - Accueil - Facebook
33 réponses
Bonjour Saati57
J'avais pensé à cela, et si le virus WIN32:VITRO était un vrai faux virus.
Et si le seul but de ce virus était faire croire qu'il était dangereux! (il n'en reste pas moins qu'il l'ai puisque la seul solution pour ne plus le voir, est de désactiver son Anti-virus).
Personnellement, après avoir plus aucuns autres moyens de demander quoi que ce soit (en mode normal et en mode ss echec) il ne me restait plus grand choix!
En tout cas, Bonne chance avec Vitro! (un virus à rendre fou) et qui m'a fait perdre mon temps!
J'avais pensé à cela, et si le virus WIN32:VITRO était un vrai faux virus.
Et si le seul but de ce virus était faire croire qu'il était dangereux! (il n'en reste pas moins qu'il l'ai puisque la seul solution pour ne plus le voir, est de désactiver son Anti-virus).
Personnellement, après avoir plus aucuns autres moyens de demander quoi que ce soit (en mode normal et en mode ss echec) il ne me restait plus grand choix!
En tout cas, Bonne chance avec Vitro! (un virus à rendre fou) et qui m'a fait perdre mon temps!
Désolé pour le double post, mais j'ai oublié de préciser : le virus s'était propager dans tous le dossier system 32 avant qu'avast ne le repère ... Vicieux cette bestioles !
(Les mecs qui font ça n'ont vraiment rien d'autre à faire de leur journée o.O )
T'façon, j'ai bit defender pendant 2 ans maintenant, je l'attend le virus :D
(Les mecs qui font ça n'ont vraiment rien d'autre à faire de leur journée o.O )
T'façon, j'ai bit defender pendant 2 ans maintenant, je l'attend le virus :D
Salut,
sur quel genre de site que tu peux attraper ce genre de virus? Je sais que certains sites sont de vrais nids à virus. Moi perso, j'ai réglé Avast à protection maximale...
sur quel genre de site que tu peux attraper ce genre de virus? Je sais que certains sites sont de vrais nids à virus. Moi perso, j'ai réglé Avast à protection maximale...
bonjour gen-hackman
que penser de ce virus!!, pour certain c'est un leurre, pour d'autre il est recurant.
je ne l'ai pas trouvé réferencé sur aucunes des listes de virus sur le net (ex :virulist.com)
merci de m'avoir fait decouvrir combofix et frynki Kill, ces logiciels vont m'aider à dépanner des amis.
cordialement
gdbbvlf
que penser de ce virus!!, pour certain c'est un leurre, pour d'autre il est recurant.
je ne l'ai pas trouvé réferencé sur aucunes des listes de virus sur le net (ex :virulist.com)
merci de m'avoir fait decouvrir combofix et frynki Kill, ces logiciels vont m'aider à dépanner des amis.
cordialement
gdbbvlf
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
attention gros gros virus bien salo win32 sality ab ce virus vous pouriras tout votre ordi jusqu'au programe de restauration destructive du pc je pense que vitro l'amène faites trés attention ou s'en est fini de votre pc
Voici….
Tu démarre ton ordi en mode sans échec.
Tu décompresse le logiciel attaché.
Laisser fonctionner ca peut être très long selon le nombre de fichier ……..
Redemarer en mode normal redemarer le fichier Stinger10000482
Ensuite avec un anti virus nettoyer ….ps ca prend un nouveau anti-virus car le tien doit etre scrap..
Anti-Vir est plutôt bien
AVG
Avast
ca pren le fichier : stinger10000482.exe (Standalone anti-virus scanner for certain viruses)
c'est Mcafé qui nous a donné ce cleanner
J'ai le fichier ... email
Tu démarre ton ordi en mode sans échec.
Tu décompresse le logiciel attaché.
Laisser fonctionner ca peut être très long selon le nombre de fichier ……..
Redemarer en mode normal redemarer le fichier Stinger10000482
Ensuite avec un anti virus nettoyer ….ps ca prend un nouveau anti-virus car le tien doit etre scrap..
Anti-Vir est plutôt bien
AVG
Avast
ca pren le fichier : stinger10000482.exe (Standalone anti-virus scanner for certain viruses)
c'est Mcafé qui nous a donné ce cleanner
J'ai le fichier ... email
Bonjour je viens de changer mon ordi et hier apres avoir lancer l'installation de windows et apres avoir télécharger avast sur telecharger.com et bien j'ai eu le plaisir de rencontrer le même virus... tous les fichiers infectés
J'ai reformater mes disques durs et repartitionner( bien que maintenant il me reste 80 mo sur chaque qui ne veulent pas se formater...)
Est il possible que ce virus puisse se trouver dans un cd rom d'installation de drivers. ou sur le sites télécharger. com car je n'ai pas pu aller ailleurs je viens d'installer mon systeme. (5 fois dans l'apm).
J'ai reformater mes disques durs et repartitionner( bien que maintenant il me reste 80 mo sur chaque qui ne veulent pas se formater...)
Est il possible que ce virus puisse se trouver dans un cd rom d'installation de drivers. ou sur le sites télécharger. com car je n'ai pas pu aller ailleurs je viens d'installer mon systeme. (5 fois dans l'apm).
Salut j'ai été touché par le virus win32 Vitro. Il semblerai que celui-ci supprimerai les applications .exe directement grâce à Avast lui même j'ai lu attentivement toutes vos indications et j'ai changé Avast pour un nouvel antivirus comme on me l'a conseillé ( le problème viendrai d'Avast) seulement le virus s'est dejà attaqué à mes applications et je n'ai plus la fonction demarer ni les icones du bureau en mode normal il semblerai pourtant que l'application explorer.exe soit encore présente (en tout cas intacte en mode sans echec) si quelqu'un aurait une solution pour que je puisse récuperer mon menu demarer ainsi que l'accès à la commande ctrl alt suppr ce serait niquel
bonjour Desaxe93170
Il est vrai que le probléme que j'avais, venais de l'utilisation de 2 antivirus (avast & bitdefender), le probléme a été reglé en supprimant bitdefender) et mettant à jour les programmes avast.
Pour récupérer le menu demarrer, essayez de lancer une restauration par cette procedure
** ctrl + alt ,supp le gestionnaire de tache apparait, cliquer sur nouvelle tâche le bulle "créer une nouvelle tâche" apparait et tu colles le phrase suivante , %SystemRoot%\system32\restore\rstrui.exe
ou
** si le barre des tâches est visible, cliquer du bouton droit et lancer, "le gestionnaire de tache", même procédure.
prendre un point de restauration avant les incidents.
Cordialement
ps : tenez moi au courant de l'évolution merci.
Il est vrai que le probléme que j'avais, venais de l'utilisation de 2 antivirus (avast & bitdefender), le probléme a été reglé en supprimant bitdefender) et mettant à jour les programmes avast.
Pour récupérer le menu demarrer, essayez de lancer une restauration par cette procedure
** ctrl + alt ,supp le gestionnaire de tache apparait, cliquer sur nouvelle tâche le bulle "créer une nouvelle tâche" apparait et tu colles le phrase suivante , %SystemRoot%\system32\restore\rstrui.exe
ou
** si le barre des tâches est visible, cliquer du bouton droit et lancer, "le gestionnaire de tache", même procédure.
prendre un point de restauration avant les incidents.
Cordialement
ps : tenez moi au courant de l'évolution merci.
Salut,
J' ai trouver des informations sur ce virus, cela t' aidera peut etre !!!
http://editionultimate.free.fr/vitro-virut-readers-junkpoly-scribble.html
J' ai trouver des informations sur ce virus, cela t' aidera peut etre !!!
http://editionultimate.free.fr/vitro-virut-readers-junkpoly-scribble.html
rzga :
poste ici en bas de page en expliquant ton souci , tu sera pris en charge :
https://forums.commentcamarche.net/forum/virus-securite-7
poste ici en bas de page en expliquant ton souci , tu sera pris en charge :
https://forums.commentcamarche.net/forum/virus-securite-7
slt un conseille pour le win32:vitro ;::::::::::formater votre ordi avant k'il ne pourisse votre disque...................... pour être claire ya po de solutions pour supprimer ce virus de votre ordi!!!! et il contamine grave tout ce qui a rapport avc votre ordi!! comme vous venez de le dire il transforme tout vos fichiers et dossiers en programme non executable c a d k'il renome tout en ajoutant un ".exe"!!!<gras>
j'ai passe mon week-end à traquer ce virus
scanner en ligne (kaspersky, panda, onecare) pas de virus d"apres eux
J'ai telephone à Microsoft qui m'a donné une serie de procédure à executer apres avoir desinstallé avast 4.8
cela à marché , j'ai réinstallé avast et jusqu'à maintenant plus de probleme pourvu que cela dure
je tiens à votre disposition les procédures si cela vous intéresse tenez moi au courant
je crois que c'est un bug d'avast lors d'une Maj de la base virale car ce virus!!! créait un fichier tmp000xxxxx à chaque fois au même endroit (c:\windows\temp\tmp000xxx\.)
Seul avast le détectait.
Ce virus je ne l'ai pas trouvé dans aucunes des bases de virus que j'ai consulté
Cordialement
ps ce message concerne aussi Saati57
Si tu repasse par là, laisse nous la liste des procédure recommandé par microsoft s'il te plait ;) merci
apres 3 ordi planté a cause de ce virus je confirme qu'il est trés méchant ...
je suis pris avec ca sur ma Clé usb pour ca le 3 ordi scrap!! commnent au moins nettoyer ma clé? effacer tout les .exe desus? peut-être avec quoi? (linux peut-être)
les 3 ordi on du être reformaté ...le tout a commencer par un message de MSN messenger de l,un de mes contact qui etait deja infecter quelqu,un de ma famille a accepter et voila la merde et pris ...pour vous donnée une indice il etait question de ``party-pic ``
La famille de virus Virut utilise le polymorphisme de se cacher de tous les anti-virus protection, il infecte les fichiers exécutables. L'infection par le dossier, il est très difficile de réparer un système qui a été infecté. W32/Vitro injecte du code dans la gestion des processus et des crochets dans les fonctions suivantes ntdll.dll qui transfère le contrôle à chaque fois que le virus de l'un de ces appels de fonctions sont faites.
* NtCreateFile
* NtCreateProcess
* NtCreateProcessEx
* NtOpenFile
* NtQueryInformationProcess
Je recommande fortement la reconstruction du système de sauvegardes.
Windows peut être reconstruite comme décrit dans le lien suivant: https://www.informationweek.com/software/operating-systems/langa-letter-xps-no-reformat-nondestructive-total-rebuild-option/d/d-id/1044226 ou à défaut un format de système sera nécessaire,
Pourriez-vous me faire parvenir les procédures s.v.p..
En vous me remerciant
Cordialement.
sanderf3
Pourrais-je avoir les procédures après la désinstallation de avast?
Merci de me répndre!
line