Win32 : Vitro , virut 56 et rootkit-gen
Résolu
dedi820
Messages postés
121
Date d'inscription
Statut
Membre
Dernière intervention
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
voilà, mon problème, j'ai eu il y a peu un virus win32 : vitro, qui, si j'ai bien compris est le même que virtu56, j'ai donc fait un formatage complets de ma machine, mais pas avec killdisk, et j'ai réinstaller xp (avant, j'avais vista). J'ai réussi a récupérer les fichiers de mon pc, mais je n'ai pas supprimer le fichiers .exe, bien que je les aie quand même annalyser avec dr web. Mais voilà que depuis hier, vitro reviens m'ennuyer, et même un nouveau, rootkit-gen est apparu. Apparement vitro n'est vraiment ennyant qu'avec avast, j'avais donc essayer d'installer antivir, mais lors de l'instalation vitro infecte le fichier setup.exe de l'installation et en change le crc et antivir ne peu pas s'installer, j'ai donc réinstaller avast en attendant mais je vous demande votre aide, je suis totalement à bout, j'en ai marre, je n'ai pas envie de me faire chier à tout reformater,.... car je n'ai pas de cd d'installation sur moi alors je cherche un moyen de l'éradiquer peut importe le temps que sa prend je vous remercie d'avance pour votre aide....
Dedi820
voilà, mon problème, j'ai eu il y a peu un virus win32 : vitro, qui, si j'ai bien compris est le même que virtu56, j'ai donc fait un formatage complets de ma machine, mais pas avec killdisk, et j'ai réinstaller xp (avant, j'avais vista). J'ai réussi a récupérer les fichiers de mon pc, mais je n'ai pas supprimer le fichiers .exe, bien que je les aie quand même annalyser avec dr web. Mais voilà que depuis hier, vitro reviens m'ennuyer, et même un nouveau, rootkit-gen est apparu. Apparement vitro n'est vraiment ennyant qu'avec avast, j'avais donc essayer d'installer antivir, mais lors de l'instalation vitro infecte le fichier setup.exe de l'installation et en change le crc et antivir ne peu pas s'installer, j'ai donc réinstaller avast en attendant mais je vous demande votre aide, je suis totalement à bout, j'en ai marre, je n'ai pas envie de me faire chier à tout reformater,.... car je n'ai pas de cd d'installation sur moi alors je cherche un moyen de l'éradiquer peut importe le temps que sa prend je vous remercie d'avance pour votre aide....
Dedi820
A voir également:
- Win32 : Vitro , virut 56 et rootkit-gen
- Trojan win32 - Forum Virus
- Puadimanager win32/offercore ✓ - Forum Virus
- Puabundler win32 rostpay ✓ - Forum Antivirus
- PUA:Win32/InstallCore detecté par windows sécurité ✓ - Forum Virus
- Win32 pup gen ✓ - Forum Linux / Unix
45 réponses
???? ben si tu as selectionne tous tes disques avec l analyse complete tu n as qu a repondre non normaleùent
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
j'ai relu le tuto dr web cure it et je ne omprend pas trop la phase "Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>."
pouvez-vous m'expliquer?
pouvez-vous m'expliquer?
voilà, il a eu fini, mais j'ai pas très bien compris, il s'est éteind tout seul, il redémarre tout seul, je démarre ma session mais pas de rapport... alors là... je ne sais pas ce qui est arrivé, je redémarre une analyse??
non non j'ai pas eu le temps je lisais à coté de mon pc en attendant puis tout d'un coup il s'est éteind puis rédémarrer et pas de rapport
ok ton pc est il assez aéré ? te l'a-t-il deja fait ? de redemarrer tout seul ?
refais SAS et envoie-nous un rapport (supprimes quand meme ce qu il trouve s'il le detecte ce n est pas pour rien) :)
refais SAS et envoie-nous un rapport (supprimes quand meme ce qu il trouve s'il le detecte ce n est pas pour rien) :)
ouais ouais aéré ya pas de problème, je fait en ce moment une analyse sas mais depuis quelques heures déjà lorsque je démarre un programme, il me mets une errer pas de disque : Esception Processing Message c0000013 Parameters 75afbf7c 4 75afbf7c 75afbf7c je ne sais pas ce que c'est...
j'ai l'impression que win32 vitro recommence à se répendre depuis que j'ai arrêter dr web avast refait des siennes
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/
Generated 04/17/2009 at 05:01 PM
Application Version : 4.26.1000
Core Rules Database Version : 3843
Trace Rules Database Version: 1798
Scan type : Complete Scan
Total Scan Time : 00:57:38
Memory items scanned : 496
Memory threats detected : 1
Registry items scanned : 6870
Registry threats detected : 0
File items scanned : 37167
File threats detected : 15
Trojan.Downloader-SVCHost/Fake
C:\WINDOWS\DHCP\SVCHOST.EXE
C:\WINDOWS\DHCP\SVCHOST.EXE
Adware.Tracking Cookie
C:\Documents and Settings\Michaël\Cookies\michaël@weborama[1].txt
C:\Documents and Settings\Michaël\Cookies\michaël@bluestreak[1].txt
C:\Documents and Settings\Michaël\Cookies\michaël@eyewonder[1].txt
C:\Documents and Settings\Michaël\Cookies\michaël@xiti[1].txt
C:\Documents and Settings\Michaël\Cookies\michaël@atdmt[2].txt
C:\Documents and Settings\Michaël\Cookies\michaël@msnportal.112.2o7[1].txt
C:\Documents and Settings\Michaël\Cookies\michaël@samsung.solution.weborama[2].txt
C:\Documents and Settings\Michaël\Cookies\michaël@revsci[2].txt
C:\Documents and Settings\Michaël\Cookies\michaël@doubleclick[1].txt
C:\Documents and Settings\Michaël\Cookies\michaël@smartadserver[1].txt
C:\Documents and Settings\Michaël\Local Settings\Temp\Cookies\michaël@atdmt[1].txt
C:\Documents and Settings\Michaël\Local Settings\Temp\Cookies\michaël@consolidationwindowsfrie8.solution.weborama[2].txt
C:\Documents and Settings\Michaël\Local Settings\Temp\Cookies\michaël@weborama[2].txt
Trojan.Dropper/Sys-NV
C:\WINDOWS\SYSTEM32\AUTMGR.EXE
voilà le rapport de sas je relance dr web. juste une question, le fichier kernel32.dll est infecté, je souhaitais le remplacer par un télécharger sur le net pour que ce soit plus simple, est-ce bien ?? comment je fait pour le remplacer puisqu'il est utilisé ?? (de même que kernel32_check.dll)
https://www.superantispyware.com/
Generated 04/17/2009 at 05:01 PM
Application Version : 4.26.1000
Core Rules Database Version : 3843
Trace Rules Database Version: 1798
Scan type : Complete Scan
Total Scan Time : 00:57:38
Memory items scanned : 496
Memory threats detected : 1
Registry items scanned : 6870
Registry threats detected : 0
File items scanned : 37167
File threats detected : 15
Trojan.Downloader-SVCHost/Fake
C:\WINDOWS\DHCP\SVCHOST.EXE
C:\WINDOWS\DHCP\SVCHOST.EXE
Adware.Tracking Cookie
C:\Documents and Settings\Michaël\Cookies\michaël@weborama[1].txt
C:\Documents and Settings\Michaël\Cookies\michaël@bluestreak[1].txt
C:\Documents and Settings\Michaël\Cookies\michaël@eyewonder[1].txt
C:\Documents and Settings\Michaël\Cookies\michaël@xiti[1].txt
C:\Documents and Settings\Michaël\Cookies\michaël@atdmt[2].txt
C:\Documents and Settings\Michaël\Cookies\michaël@msnportal.112.2o7[1].txt
C:\Documents and Settings\Michaël\Cookies\michaël@samsung.solution.weborama[2].txt
C:\Documents and Settings\Michaël\Cookies\michaël@revsci[2].txt
C:\Documents and Settings\Michaël\Cookies\michaël@doubleclick[1].txt
C:\Documents and Settings\Michaël\Cookies\michaël@smartadserver[1].txt
C:\Documents and Settings\Michaël\Local Settings\Temp\Cookies\michaël@atdmt[1].txt
C:\Documents and Settings\Michaël\Local Settings\Temp\Cookies\michaël@consolidationwindowsfrie8.solution.weborama[2].txt
C:\Documents and Settings\Michaël\Local Settings\Temp\Cookies\michaël@weborama[2].txt
Trojan.Dropper/Sys-NV
C:\WINDOWS\SYSTEM32\AUTMGR.EXE
voilà le rapport de sas je relance dr web. juste une question, le fichier kernel32.dll est infecté, je souhaitais le remplacer par un télécharger sur le net pour que ce soit plus simple, est-ce bien ?? comment je fait pour le remplacer puisqu'il est utilisé ?? (de même que kernel32_check.dll)
sa paraît mal parti, dr web ne detecte rien, juste un dll infecté mais pas kernel32.dll infecté par win32: vitro, apprement juste avast le détecte
ms32clod.dll C:\WINDOWS\system32 Probablement DLOADER.Trojan
voilà le rapport de docteur web...
ms32clod.dll C:\WINDOWS\system32 Probablement DLOADER.Trojan
voilà le rapport de docteur web...
voilà, c'est tout pour ce soir, j'arr^te, ça m'énerve, je revienrai demain, mais je pense que je vais essayer de continuer à vivre un peu comme ça jusqu'a ce que je trouve un cd d'installation, vers le 10 mai si mon pc tien jusque là, sa va je le formaterai avec un killdisk et puis c'est bon, en tout cas merci pour votre aide et si vous arrivez à tirrer quelque chose des rapports ou si vous avez une autre idée, n'hésitez pas, merci
aurevoir, dedi820
aurevoir, dedi820