Infecter par VIRUS WIN32 VITRO

Résolu/Fermé
Sonny - 15 avril 2009 à 18:59
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 - 7 janv. 2010 à 23:17
Bonjour,

Depuis pas longtemps je suis infecter par un Virus WIN32 Vitro detecter par Avast que j'ai dailleur changer par Antivir 2009

J'ai telecharger et j'ai commencer la detection avec Dr.Web CureIT je vous poste le rapport apres analyse

Si vous avez des reponses ou d'autre façons de virer ce Win32 Vitro

Je suis aussi infecter par un Site JL.Chura.pl/rc si quelqu'un à une autre soluce ;)

Merci CCM !!!

9 réponses

Tommyknocker Messages postés 22 Date d'inscription mercredi 22 avril 2009 Statut Membre Dernière intervention 24 décembre 2012 14
22 avril 2009 à 04:39
Bonjour,

Pour connaitre les dangers de Vitro, Virut , vous avez un dossier Virus et Malware disponible ici : http://www.tommyknocker.ovh.org/spip.php?rubrique8

Pour supprimer Vitro, il s'avère que la plupart du temps, les tentatives de désinfections échouent du fait de la rapidité du Virus pour infecter les fichiers systèmes de Windows...

A toutes fins utiles, vous pouvez consulter la procédure pour supprimer Vitro de facon radicale en évitant des réapparitions du virus après formatage : http://www.tommyknocker.ovh.org/spip.php?article48#SuppressionVitro

Bon courage à vous deux, j'espère que vous aviez des sauvegardes.

PS : Si vous êtes webmasters, cette alerte s'adresse particulièrement à vous : http://www.tommyknocker.ovh.org/spip.php?article47
4
kevin05 Messages postés 3636 Date d'inscription samedi 29 novembre 2008 Statut Contributeur sécurité Dernière intervention 13 mai 2010 147
15 avril 2009 à 19:32
Salut

Poste le rapport de DRweb et

Le scan va s'effectuer en Mode sans échec sans prise en charge réseau : comme vous n'aurez pas accès à Internet, je vous conseille d'imprimer cette procédure.

* Téléchargez le scanner portable AVPTool sur votre Bureau.



---> Pour redémarrer en mode sans échec :
- Redémarrez ton PC.
- Au démarrage, tapotez sur F8 (F5 sur certains PC) juste après l'affichage du BIOS et juste avant le chargement de Windows.
- Dans le menu d'options avancées, choisissez Mode sans échec.
- Choisissez votre session habituelle.

* Lancez l'exécutable intitulé setup_7.0xxxxx en double-cliquant dessus.
* Répondez Oui à la question Do you want to continue installation ?.
* Cliquez sur Next pour les deux fenêtres suivantes : AVPTool s'installe sur votre Bureau dans un dossier nommé Kaspersky Lab Tool.
* L'outil se lance tout seul : cochez toutes les cases dans l'onglet Automatic Scan.
* Cliquez maintenant sur Scan. Le scan commence, une nouvelle fenêtre s'ouvre indiquant la progression du balayage en pourcentage.
* A la fin du scan, AVPTool signale les objets infectés par l'intermédiaire d'un pop-up : cochez alors Apply to all et cliquez sur Disinfect ou sur Delete selon ce que propose la fenêtre.
* Une fois les infections traitées par l'intermédiaire des pop-ups, il se peut que des fichiers malsains n'aient pas été supprimés : ils apparaissent en rouge dans la liste : cliquez alors sur le bouton Neutralize all de la fenêtre de progression du scan : si une pop-up indique qu'il faut redémarrer, acceptez en cliquant sur OK.
* Rendez-vous maintenant dans l'onglet Events de la fenêtre de progression du scan et décochez Show all events.
* Cliquez enfin sur Reports puis Save to file et enregistrez le rapport sur votre Bureau sous le nom Rapport AVPTool.
* Fermez les fenêtres d'AVPTool : un message apparaît proposant de désinstaller le logiciel : choisissez Yes.
* Un message d'alerte indique que le PC doit être redémarré pour finir la désinstallation. À la question Would you like to restart now, répondez Oui et laissez votre ordinateur redémarrer en Mode normal.
* Postez le rapport dans votre prochaine réponse si vous avez créé un sujet sur le forum Virus/Sécurité.
1
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
22 avril 2009 à 04:47
salut Kevin , la manip a été modifiée pour virut ici
à renter dans les plus brefs délais.
Surtout déconnecter cette machine presto.
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
22 avril 2009 à 04:49
Et salut Tommyknocker,

je vais jetter un oeil à tes observations.

LIBRE avec Linux Ultimate Edition 2.0 Ubuntu/Dualboot Mint6 Felicia ( Seuls inconvénients 'Gratuit' & pas de virus ou malwares à supprimer) Monotone ... Il ne me reste qu'a m'amuser...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
22 avril 2009 à 04:54
Donc sonny, j'espère que tu disposes d'un autre PC et si c'est le cas, isole-le malade presto.
Kevin voici quelques changements qui devraient être apporter `a l'astuce qui avait été retranchée.

http://www.commentcamarche.net/forum/affich 12035074 win32 virtob gen 12 plus de 300virus?page=3#53

LIBRE avec Linux Ultimate Edition 2.0 Ubuntu/Dualboot Mint6 Felicia ( Seuls inconvénients 'Gratuit' & pas de virus ou malwares à supprimer) Monotone ... Il ne me reste qu'a m'amuser...
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
22 avril 2009 à 04:57
lol Je viens de voir que le demandeur a posté mercredi, mais de la semaine dernière, alors tant pis c'est mort pour lui.
mais pour les autres, le temps est le pire ennemi, sachez-le.
0
kevin05 Messages postés 3636 Date d'inscription samedi 29 novembre 2008 Statut Contributeur sécurité Dernière intervention 13 mai 2010 147
22 avril 2009 à 13:00
Salut jal

J'ai remis quelques trucs dans le canned à anthony ;)
0
Tommyknocker Messages postés 22 Date d'inscription mercredi 22 avril 2009 Statut Membre Dernière intervention 24 décembre 2012 14
4 juin 2009 à 12:43
Bonjour,

Alors, quelles sont les suites de cette infection par le virus vitro ?

Vous vous en êtes sortis sans trop de dégâts j'espère.

A bientôt.

Tommyknocker
0
Bonjour,

Je suis en train de chercher à me débarasser de ce virus aussi. Comme je vois c'est très difficile parce que même en formattant mon disque c: il reste caché dans les exécutables sur les autres disques. Si vous avez des solutions vous pouvez me les donner.

Merci
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
7 janv. 2010 à 23:17
Salut, je ne m'emm&?&*? plus avec les virus et non plus sur les forums pour virus, mais c'est simple: Désinfectes les DD et supports externes puis les .exe .scr, .zip, . rar, tu supprimes.
Supprimer les point de restauration aussi des DD.
Sinon tu vides tout . Killdisk et voilà.
C'est le prix à payer pour le P2P.
Bonnes manips
0