ALERTE VIRUS WIN32 : VITRO !

Fermé
cytrus501 Messages postés 16 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 21 février 2009 - 17 févr. 2009 à 10:09
 Ely - 13 janv. 2014 à 05:42
Bonjour,
J'ai un virus (WIN32 : VITRO), jusque là, considérons qu'il n'y a rien d'extraordinaire.
J'ai pris 2heures et pour supprimer les virus qu'avast m'a rapporté (supp. les fichiers + dans la BDR). Puis après 2 jours d'utilisation "normale", le véritable virus s'est révéllé être une saleté redoutable dont nous devons nous méfier.

Liste des symptomes :
Le virus se déclare à l'antivirus.
Puis il contamine tous les fichiers .exe (en priorité, tout ce qui touche au système, puis en fonction des applications que vous lancez)
Il a planté AVAST (si bien qu'avast dans une analyse renvoye : " Alwil.exe est infecté par le virus WIN32 : VITRO")
Il infecte tous les pilotes de la machine.
et pour finir, il infecte tous les fichiers .exe dans système32 (Ne comptez plus sur le bon veille Ctrl+Alt+Supp.) il l'infecte aussitôt + le summum (si vous souhaitez redémarrer le PC, vous infectez par la suite le fichier .exe associé)

Pour ma part, Le formatage s'impose!!
Bon courage à tous
PS : si vous le connaissez, et savez comment s'en débarrasser, Faite le moi savoir, cela pourrait m'intéresser.
Merci

33 réponses

cytrus501 Messages postés 16 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 21 février 2009
21 févr. 2009 à 18:31
Bonjour Saati57
J'avais pensé à cela, et si le virus WIN32:VITRO était un vrai faux virus.
Et si le seul but de ce virus était faire croire qu'il était dangereux! (il n'en reste pas moins qu'il l'ai puisque la seul solution pour ne plus le voir, est de désactiver son Anti-virus).
Personnellement, après avoir plus aucuns autres moyens de demander quoi que ce soit (en mode normal et en mode ss echec) il ne me restait plus grand choix!
En tout cas, Bonne chance avec Vitro! (un virus à rendre fou) et qui m'a fait perdre mon temps!
0
gdbbvlf Messages postés 172 Date d'inscription mercredi 18 février 2009 Statut Membre Dernière intervention 11 août 2023 9
22 févr. 2009 à 17:33
bonjour cytrus501
j'ai passe mon week-end à traquer ce virus
scanner en ligne (kaspersky, panda, onecare) pas de virus d"apres eux
J'ai telephone à Microsoft qui m'a donné une serie de procédure à executer apres avoir desinstallé avast 4.8
cela à marché , j'ai réinstallé avast et jusqu'à maintenant plus de probleme pourvu que cela dure
je tiens à votre disposition les procédures si cela vous intéresse tenez moi au courant
je crois que c'est un bug d'avast lors d'une Maj de la base virale car ce virus!!! créait un fichier tmp000xxxxx à chaque fois au même endroit (c:\windows\temp\tmp000xxx\.)
Seul avast le détectait.
Ce virus je ne l'ai pas trouvé dans aucunes des bases de virus que j'ai consulté
Cordialement
ps ce message concerne aussi Saati57
0
Saati57 > gdbbvlf Messages postés 172 Date d'inscription mercredi 18 février 2009 Statut Membre Dernière intervention 11 août 2023
24 févr. 2009 à 06:14
Merci pour cette info,j'ai finalment reformaté suite à une erreur de ma part (j'ai redemaré le pc est avast a scanné au demarrage, j'ai été obligé de mettre des fichiers systeme en quarantaine et suite à ça le pc bloquai au message de bienvenue de windows) j'ai donc dû formater afin de voir vos réponses^^ :/ (au passage oui c'est un vrai faux virus, car aucun problème en désactivant bouclier avast et en restaurant ce qui a été mis en quarantaine rien n'est endommagé
Si tu repasse par là, laisse nous la liste des procédure recommandé par microsoft s'il te plait ;) merci
0
philippe > Saati57
26 févr. 2009 à 03:27
ok Win32:Vitro est belle est bien un virus !!
apres 3 ordi planté a cause de ce virus je confirme qu'il est trés méchant ...
je suis pris avec ca sur ma Clé usb pour ca le 3 ordi scrap!! commnent au moins nettoyer ma clé? effacer tout les .exe desus? peut-être avec quoi? (linux peut-être)
les 3 ordi on du être reformaté ...le tout a commencer par un message de MSN messenger de l,un de mes contact qui etait deja infecter quelqu,un de ma famille a accepter et voila la merde et pris ...pour vous donnée une indice il etait question de ``party-pic ``

La famille de virus Virut utilise le polymorphisme de se cacher de tous les anti-virus protection, il infecte les fichiers exécutables. L'infection par le dossier, il est très difficile de réparer un système qui a été infecté. W32/Vitro injecte du code dans la gestion des processus et des crochets dans les fonctions suivantes ntdll.dll qui transfère le contrôle à chaque fois que le virus de l'un de ces appels de fonctions sont faites.

* NtCreateFile
* NtCreateProcess
* NtCreateProcessEx
* NtOpenFile
* NtQueryInformationProcess


Je recommande fortement la reconstruction du système de sauvegardes.

Windows peut être reconstruite comme décrit dans le lien suivant: https://www.informationweek.com/software/operating-systems/langa-letter-xps-no-reformat-nondestructive-total-rebuild-option/d/d-id/1044226 ou à défaut un format de système sera nécessaire,
0
sanderf3 Messages postés 1 Date d'inscription lundi 11 mai 2009 Statut Membre Dernière intervention 11 mai 2009 > gdbbvlf Messages postés 172 Date d'inscription mercredi 18 février 2009 Statut Membre Dernière intervention 11 août 2023
11 mai 2009 à 13:09
Bonjour,

Pourriez-vous me faire parvenir les procédures s.v.p..
En vous me remerciant
Cordialement.

sanderf3
0
line > gdbbvlf Messages postés 172 Date d'inscription mercredi 18 février 2009 Statut Membre Dernière intervention 11 août 2023
5 juil. 2009 à 18:11
bonjour!

Pourrais-je avoir les procédures après la désinstallation de avast?
Merci de me répndre!

line
0
Désolé pour le double post, mais j'ai oublié de préciser : le virus s'était propager dans tous le dossier system 32 avant qu'avast ne le repère ... Vicieux cette bestioles !
(Les mecs qui font ça n'ont vraiment rien d'autre à faire de leur journée o.O )

T'façon, j'ai bit defender pendant 2 ans maintenant, je l'attend le virus :D
0
gdbbvlf Messages postés 172 Date d'inscription mercredi 18 février 2009 Statut Membre Dernière intervention 11 août 2023 9
23 févr. 2009 à 10:56
bonjour braise
j'avais bitdefender 10 et avast 4.8 seul avast a detecte ce virus.
avec les procedures que microsoft m'a preconise et la reinstalltion de l'antivirus , je suis tranquille pour le moment (pour combien de temps)
cordialement gdbbvlf
0
joe.cocs > gdbbvlf Messages postés 172 Date d'inscription mercredi 18 février 2009 Statut Membre Dernière intervention 11 août 2023
1 avril 2009 à 19:02
Bonjour gdbbvlf,

J'ai les mêmes souci avec ce win32:vitro, j'ai du reformater et re-installer, je fini d'installer mes prog et la pan il est a nouveau présent.

quel sont les manip que t'as indiqué M. Microsoft stp.

je viens de perdre une journée de boulot, je craque.

Merci à toi.
0
Utilisateur anonyme
22 févr. 2009 à 04:26
Salut,

sur quel genre de site que tu peux attraper ce genre de virus? Je sais que certains sites sont de vrais nids à virus. Moi perso, j'ai réglé Avast à protection maximale...
0
Utilisateur anonyme
22 févr. 2009 à 11:25
ce topic devient un vrai foutoir
0
gdbbvlf Messages postés 172 Date d'inscription mercredi 18 février 2009 Statut Membre Dernière intervention 11 août 2023 9
23 févr. 2009 à 11:04
bonjour gen-hackman
que penser de ce virus!!, pour certain c'est un leurre, pour d'autre il est recurant.
je ne l'ai pas trouvé réferencé sur aucunes des listes de virus sur le net (ex :virulist.com)
merci de m'avoir fait decouvrir combofix et frynki Kill, ces logiciels vont m'aider à dépanner des amis.
cordialement
gdbbvlf
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
attention gros gros virus bien salo win32 sality ab ce virus vous pouriras tout votre ordi jusqu'au programe de restauration destructive du pc je pense que vitro l'amène faites trés attention ou s'en est fini de votre pc
0
PLUS DE PANIQUE, ce n'est qu'un bug d'avast.
Mettez à jour le VPS (clique droit sur la boule bleu, mise à jour programme et VPS), le problème est réglé:-)
En passant, il m'a quand même désinstallé mon driver de CG Nvidia...
OUF
0
Utilisateur anonyme
26 févr. 2009 à 03:42
pour certain c'est un leurre

pour moi c'est Avast qui est un leurre !!!
0
Voici….

Tu démarre ton ordi en mode sans échec.
Tu décompresse le logiciel attaché.
Laisser fonctionner ca peut être très long selon le nombre de fichier ……..
Redemarer en mode normal redemarer le fichier Stinger10000482
Ensuite avec un anti virus nettoyer ….ps ca prend un nouveau anti-virus car le tien doit etre scrap..

Anti-Vir est plutôt bien
AVG
Avast

ca pren le fichier : stinger10000482.exe (Standalone anti-virus scanner for certain viruses)
c'est Mcafé qui nous a donné ce cleanner

J'ai le fichier ... email
0
Bonjour je viens de changer mon ordi et hier apres avoir lancer l'installation de windows et apres avoir télécharger avast sur telecharger.com et bien j'ai eu le plaisir de rencontrer le même virus... tous les fichiers infectés
J'ai reformater mes disques durs et repartitionner( bien que maintenant il me reste 80 mo sur chaque qui ne veulent pas se formater...)

Est il possible que ce virus puisse se trouver dans un cd rom d'installation de drivers. ou sur le sites télécharger. com car je n'ai pas pu aller ailleurs je viens d'installer mon systeme. (5 fois dans l'apm).
0
Desaxe93170
27 juin 2009 à 21:54
Salut j'ai été touché par le virus win32 Vitro. Il semblerai que celui-ci supprimerai les applications .exe directement grâce à Avast lui même j'ai lu attentivement toutes vos indications et j'ai changé Avast pour un nouvel antivirus comme on me l'a conseillé ( le problème viendrai d'Avast) seulement le virus s'est dejà attaqué à mes applications et je n'ai plus la fonction demarer ni les icones du bureau en mode normal il semblerai pourtant que l'application explorer.exe soit encore présente (en tout cas intacte en mode sans echec) si quelqu'un aurait une solution pour que je puisse récuperer mon menu demarer ainsi que l'accès à la commande ctrl alt suppr ce serait niquel
0
gdbbvlf Messages postés 172 Date d'inscription mercredi 18 février 2009 Statut Membre Dernière intervention 11 août 2023 9
4 juil. 2009 à 12:10
bonjour Desaxe93170

Il est vrai que le probléme que j'avais, venais de l'utilisation de 2 antivirus (avast & bitdefender), le probléme a été reglé en supprimant bitdefender) et mettant à jour les programmes avast.
Pour récupérer le menu demarrer, essayez de lancer une restauration par cette procedure
** ctrl + alt ,supp le gestionnaire de tache apparait, cliquer sur nouvelle tâche le bulle "créer une nouvelle tâche" apparait et tu colles le phrase suivante , %SystemRoot%\system32\restore\rstrui.exe
ou
** si le barre des tâches est visible, cliquer du bouton droit et lancer, "le gestionnaire de tache", même procédure.

prendre un point de restauration avant les incidents.
Cordialement
ps : tenez moi au courant de l'évolution merci.
0
Utilisateur anonyme
4 juil. 2009 à 13:20
salut t'aurais mieux fait de virer Avast
0
Salut,

J' ai trouver des informations sur ce virus, cela t' aidera peut etre !!!

http://editionultimate.free.fr/vitro-virut-readers-junkpoly-scribble.html
0
Utilisateur anonyme
12 déc. 2009 à 11:13
rzga :

poste ici en bas de page en expliquant ton souci , tu sera pris en charge :

https://forums.commentcamarche.net/forum/virus-securite-7
0
slt un conseille pour le win32:vitro ;::::::::::formater votre ordi avant k'il ne pourisse votre disque...................... pour être claire ya po de solutions pour supprimer ce virus de votre ordi!!!! et il contamine grave tout ce qui a rapport avc votre ordi!! comme vous venez de le dire il transforme tout vos fichiers et dossiers en programme non executable c a d k'il renome tout en ajoutant un ".exe"!!!<gras>
0