Problème virus Vitro qui revient après CureIt
Riri
-
gen-hackman -
gen-hackman -
Bonjour, voici ma situation :
il y a quelques jours, j'ai chopé cette saloperie qui s'appelle win32:Vitro.
Après quelques heures, je me suis apperçu que je n'avais plus accès à aucun site d'antivirus alors j'ai commencé à m'inquiéter. J'ai donc téléchargé CureIt (j'ai demandé à un pote de me l'envoyer), et j'ai fait un scan complet. Il a donc trouvé environ 150 fichiers infectés, qu'il a tous désinfectés. Depuis, plus de problème. Cela date de 2 jours.
Ce matin, en démarrant le PC, ma mère me reveille en panique pour me dire que avast a trouvé un virus. Je me lève, je vais voir ça : avast détecte win32:vitro dans un .exe qu'il me semble avoir déjà désinfecté...
Pouvez-vous m'aider à éradiquer vitro de ce pc ? Où se cache-t-il ? Comment est-il revenu ?
Peut-il se cacher dans des .rar etc. ? Car je viens de remarquer que Cureit avait ignorer les .zip et .rar lors du premier scan complet que j'avais effectué. Je l'ai donc relancé en ignorant aucun fichier.
Est-il possible que le scan ait ignoré des fichiers car je l'ai lancé depuis mon compte utilisateur, et pas depuis celui de ma mère ?
Merci de votre aide, sachant que je ne peux pas formater le PC de ma mère (pas le temps car je m'en vais bientot)
il y a quelques jours, j'ai chopé cette saloperie qui s'appelle win32:Vitro.
Après quelques heures, je me suis apperçu que je n'avais plus accès à aucun site d'antivirus alors j'ai commencé à m'inquiéter. J'ai donc téléchargé CureIt (j'ai demandé à un pote de me l'envoyer), et j'ai fait un scan complet. Il a donc trouvé environ 150 fichiers infectés, qu'il a tous désinfectés. Depuis, plus de problème. Cela date de 2 jours.
Ce matin, en démarrant le PC, ma mère me reveille en panique pour me dire que avast a trouvé un virus. Je me lève, je vais voir ça : avast détecte win32:vitro dans un .exe qu'il me semble avoir déjà désinfecté...
Pouvez-vous m'aider à éradiquer vitro de ce pc ? Où se cache-t-il ? Comment est-il revenu ?
Peut-il se cacher dans des .rar etc. ? Car je viens de remarquer que Cureit avait ignorer les .zip et .rar lors du premier scan complet que j'avais effectué. Je l'ai donc relancé en ignorant aucun fichier.
Est-il possible que le scan ait ignoré des fichiers car je l'ai lancé depuis mon compte utilisateur, et pas depuis celui de ma mère ?
Merci de votre aide, sachant que je ne peux pas formater le PC de ma mère (pas le temps car je m'en vais bientot)
Configuration: Windows Vista Firefox 3.0.11
4 réponses
-
salut as-tu desactivé la restauration systeme ?
as-tu lancé DRWeb en mode sans echec ?
as-tu desactivé l'UAC ?
as-tu executé en tant qu'administrateur ? -
J'ai désactivé la restauration oui, mais je n'ai ni lancé DrWeb en mode sans échec, ni executé en tant qu'administrateur. C'est important ?
Merci pour votre aide. -
J'ai refait un scan complet avec CureIt en mode sans échec, en ayant désactivé l'uac, et en tant qu'administrateur.
Il n'a rien trouvé : est-ce bon signe, ou mauvais signe ? Avast a pu se tromper ?
Merci. -
peut etre mais je prefere te faire passer un autre test car virut n'est pas de la rigolade :
toujours en tant qu'administrateur :
Le scan va s'effectuer en Mode sans échec : comme vous n'aurez pas accès à Internet, je vous conseille d'imprimer cette procédure.
Étape 1 :
* Téléchargez eScan Antivirus Toolkit sur votre Bureau.
* Double-cliquez le fichier mwav.exe qui se trouve sur le Bureau ; dézippez les fichiers dans le nouveau dossier suggéré (C:\Kaspersky). Le programme va se lancer et vous devez le quitter (cliquez sur Exit puis Exit).
* Double-cliquez sur le Poste de travail (Ordinateur sous Vista), puis double-cliquez sur le lecteur principal (habituellement C:\), double-cliquez sur le dossier Kaspersky ; ensuite, double-cliquez sur le fichier kavupd.exe. Vous verrez maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes.
* Lorsque la mise à jour sera complétée, vous verrez Press any key to continue ; tape sur une touche pour continuer. Deux nouveaux répertoires (dossiers) ont été créés lors de la mise à jour (C:\Bases et C:\Downloads).
* Sélectionnez/copiez tous les fichiers présents dans le dossier C:\Downloads, puis collez-les dans le dossier C:\Kaspersky. Acceptez à l'invite de remplacer les fichiers existants.
Ne pas lancer le scan tout de suite !
Étape 2 :
* Redémarre ton PC.
* Au démarrage, tapote sur F8 (F5 sur certains PC) juste après l'affichage du BIOS et juste avant le chargement de Windows.
* Dans le menu d'options avancées, choisis Mode sans échec.
* Choisis ta session.
Étape 3 :
* Pour lancer eScan Antivirus Toolkit, trouvez le fichier mwavscan.com situé dans le dossier C:\Kaspersky.
* Double-cliquez sur mwavscan.com ; l'interface d'eScan va apparaître à l'écran.
* Il est très important de bien cocher ces cases sous Scan Option : Memory, Registry, Startup Folders, System Folders, Services.
* Cochez la case Drive, ce qui donne accès à une nouvelle case Drive (bouton rond) juste dessous ; cochez ce bouton Drive (très important...), et vous verrez une nouvelle boîte de navigation apparaître à la droite. Cliquez sur la petite flèche de cette boîte and choisissez la lettre de votre disque dur, habituellement C:\.
* Juste au-dessous, assurez-vous que Scan All Files est coché et non Program Files.
* Cliquez sur Scan Clean et laissez le tool vérifier tout le disque dur (ça peut être long...). Lorsque terminé, vous verrez Scan Completed. Ne pas quitter tout de suite !
* Ouvrez un nouveau fichier Bloc-notes (cliquez sur "Démarrer" > "Programmes" > "Accessoires" > "Bloc-notes"), puis copiez/collez tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte, et sauvegardez-le. eScan génère également un rapport complet dans le dossier C:\Kaspersky (nommé mwav.log), mais il est trop lourd pour poster sur le forum.
* Fermez le programme. Redémarrez votre PC en Mode normal. Postez le rapport , que vous avez sauvegardé , sur ce lien , après avoir fait :
clic droit sur le rapport / envoyer vers / dossiers compressés
http://www.cijoint.fr/
puis mettre le lien obtenu en echange sur le forum