Win32 : Vitro , virut 56 et rootkit-gen

Résolu
dedi820 Messages postés 121 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

voilà, mon problème, j'ai eu il y a peu un virus win32 : vitro, qui, si j'ai bien compris est le même que virtu56, j'ai donc fait un formatage complets de ma machine, mais pas avec killdisk, et j'ai réinstaller xp (avant, j'avais vista). J'ai réussi a récupérer les fichiers de mon pc, mais je n'ai pas supprimer le fichiers .exe, bien que je les aie quand même annalyser avec dr web. Mais voilà que depuis hier, vitro reviens m'ennuyer, et même un nouveau, rootkit-gen est apparu. Apparement vitro n'est vraiment ennyant qu'avec avast, j'avais donc essayer d'installer antivir, mais lors de l'instalation vitro infecte le fichier setup.exe de l'installation et en change le crc et antivir ne peu pas s'installer, j'ai donc réinstaller avast en attendant mais je vous demande votre aide, je suis totalement à bout, j'en ai marre, je n'ai pas envie de me faire chier à tout reformater,.... car je n'ai pas de cd d'installation sur moi alors je cherche un moyen de l'éradiquer peut importe le temps que sa prend je vous remercie d'avance pour votre aide....

Dedi820

45 réponses

dedi820 Messages postés 121 Date d'inscription   Statut Membre Dernière intervention   21
 
je mets quoi quand dr web me demande si je veut analyse une autre disquette??
0
Utilisateur anonyme
 
???? ben si tu as selectionne tous tes disques avec l analyse complete tu n as qu a repondre non normaleùent
0
dedi820 Messages postés 121 Date d'inscription   Statut Membre Dernière intervention   21
 
ok merci je reviens poster le rapport quand c'est fini
0
Utilisateur anonyme
 
ok avec impatience :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dedi820 Messages postés 121 Date d'inscription   Statut Membre Dernière intervention   21
 
j'ai relu le tuto dr web cure it et je ne omprend pas trop la phase "Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>."

pouvez-vous m'expliquer?
0
dedi820 Messages postés 121 Date d'inscription   Statut Membre Dernière intervention   21
 
voilà, il a eu fini, mais j'ai pas très bien compris, il s'est éteind tout seul, il redémarre tout seul, je démarre ma session mais pas de rapport... alors là... je ne sais pas ce qui est arrivé, je redémarre une analyse??
0
Utilisateur anonyme
 
euh...mieux que ca ? ca va etre dur ... :(
0
Utilisateur anonyme
 
as-tu eu la question de savoir si tu devais desinfecter ou pas ?

0
dedi820 Messages postés 121 Date d'inscription   Statut Membre Dernière intervention   21
 
non non j'ai pas eu le temps je lisais à coté de mon pc en attendant puis tout d'un coup il s'est éteind puis rédémarrer et pas de rapport
0
Utilisateur anonyme
 
ok ton pc est il assez aéré ? te l'a-t-il deja fait ? de redemarrer tout seul ?

refais SAS et envoie-nous un rapport (supprimes quand meme ce qu il trouve s'il le detecte ce n est pas pour rien) :)
0
dedi820 Messages postés 121 Date d'inscription   Statut Membre Dernière intervention   21
 
aéré, sa veut dire quoi?? non il ne m'avait jamais fait ça, je vai faire sas
0
Utilisateur anonyme
 
aéré = dans un endroit pas trop enfermé

où l'air circule :)
0
dedi820 Messages postés 121 Date d'inscription   Statut Membre Dernière intervention   21
 
ouais ouais aéré ya pas de problème, je fait en ce moment une analyse sas mais depuis quelques heures déjà lorsque je démarre un programme, il me mets une errer pas de disque : Esception Processing Message c0000013 Parameters 75afbf7c 4 75afbf7c 75afbf7c je ne sais pas ce que c'est...
0
Utilisateur anonyme
 
finis SAS , remets le rapport apres on avisea :)
0
dedi820 Messages postés 121 Date d'inscription   Statut Membre Dernière intervention   21
 
j'ai l'impression que win32 vitro recommence à se répendre depuis que j'ai arrêter dr web avast refait des siennes
0
Utilisateur anonyme
 
finis SAS et renvoie DrWeb derriere il me faut un rapport de DrWeb

sinon Kill all => Killdisk
0
dedi820 Messages postés 121 Date d'inscription   Statut Membre Dernière intervention   21
 
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 04/17/2009 at 05:01 PM

Application Version : 4.26.1000

Core Rules Database Version : 3843
Trace Rules Database Version: 1798

Scan type : Complete Scan
Total Scan Time : 00:57:38

Memory items scanned : 496
Memory threats detected : 1
Registry items scanned : 6870
Registry threats detected : 0
File items scanned : 37167
File threats detected : 15

Trojan.Downloader-SVCHost/Fake
C:\WINDOWS\DHCP\SVCHOST.EXE
C:\WINDOWS\DHCP\SVCHOST.EXE

Adware.Tracking Cookie
C:\Documents and Settings\Michaël\Cookies\michaël@weborama[1].txt
C:\Documents and Settings\Michaël\Cookies\michaël@bluestreak[1].txt
C:\Documents and Settings\Michaël\Cookies\michaël@eyewonder[1].txt
C:\Documents and Settings\Michaël\Cookies\michaël@xiti[1].txt
C:\Documents and Settings\Michaël\Cookies\michaël@atdmt[2].txt
C:\Documents and Settings\Michaël\Cookies\michaël@msnportal.112.2o7[1].txt
C:\Documents and Settings\Michaël\Cookies\michaël@samsung.solution.weborama[2].txt
C:\Documents and Settings\Michaël\Cookies\michaël@revsci[2].txt
C:\Documents and Settings\Michaël\Cookies\michaël@doubleclick[1].txt
C:\Documents and Settings\Michaël\Cookies\michaël@smartadserver[1].txt
C:\Documents and Settings\Michaël\Local Settings\Temp\Cookies\michaël@atdmt[1].txt
C:\Documents and Settings\Michaël\Local Settings\Temp\Cookies\michaël@consolidationwindowsfrie8.solution.weborama[2].txt
C:\Documents and Settings\Michaël\Local Settings\Temp\Cookies\michaël@weborama[2].txt

Trojan.Dropper/Sys-NV
C:\WINDOWS\SYSTEM32\AUTMGR.EXE

voilà le rapport de sas je relance dr web. juste une question, le fichier kernel32.dll est infecté, je souhaitais le remplacer par un télécharger sur le net pour que ce soit plus simple, est-ce bien ?? comment je fait pour le remplacer puisqu'il est utilisé ?? (de même que kernel32_check.dll)
0
Utilisateur anonyme
 
ok j attends le rapport de DrWeb
0
dedi820 Messages postés 121 Date d'inscription   Statut Membre Dernière intervention   21
 
sa paraît mal parti, dr web ne detecte rien, juste un dll infecté mais pas kernel32.dll infecté par win32: vitro, apprement juste avast le détecte

ms32clod.dll C:\WINDOWS\system32 Probablement DLOADER.Trojan

voilà le rapport de docteur web...
0
dedi820 Messages postés 121 Date d'inscription   Statut Membre Dernière intervention   21
 
voilà, c'est tout pour ce soir, j'arr^te, ça m'énerve, je revienrai demain, mais je pense que je vais essayer de continuer à vivre un peu comme ça jusqu'a ce que je trouve un cd d'installation, vers le 10 mai si mon pc tien jusque là, sa va je le formaterai avec un killdisk et puis c'est bon, en tout cas merci pour votre aide et si vous arrivez à tirrer quelque chose des rapports ou si vous avez une autre idée, n'hésitez pas, merci

aurevoir, dedi820
0