Problème virus Vitro qui revient après CureIt

Riri -  
 Utilisateur anonyme -
Bonjour, voici ma situation :
il y a quelques jours, j'ai chopé cette saloperie qui s'appelle win32:Vitro.
Après quelques heures, je me suis apperçu que je n'avais plus accès à aucun site d'antivirus alors j'ai commencé à m'inquiéter. J'ai donc téléchargé CureIt (j'ai demandé à un pote de me l'envoyer), et j'ai fait un scan complet. Il a donc trouvé environ 150 fichiers infectés, qu'il a tous désinfectés. Depuis, plus de problème. Cela date de 2 jours.

Ce matin, en démarrant le PC, ma mère me reveille en panique pour me dire que avast a trouvé un virus. Je me lève, je vais voir ça : avast détecte win32:vitro dans un .exe qu'il me semble avoir déjà désinfecté...

Pouvez-vous m'aider à éradiquer vitro de ce pc ? Où se cache-t-il ? Comment est-il revenu ?

Peut-il se cacher dans des .rar etc. ? Car je viens de remarquer que Cureit avait ignorer les .zip et .rar lors du premier scan complet que j'avais effectué. Je l'ai donc relancé en ignorant aucun fichier.

Est-il possible que le scan ait ignoré des fichiers car je l'ai lancé depuis mon compte utilisateur, et pas depuis celui de ma mère ?

Merci de votre aide, sachant que je ne peux pas formater le PC de ma mère (pas le temps car je m'en vais bientot)
A voir également:

4 réponses

Utilisateur anonyme
 
salut as-tu desactivé la restauration systeme ?

as-tu lancé DRWeb en mode sans echec ?

as-tu desactivé l'UAC ?

as-tu executé en tant qu'administrateur ?
2
Riri
 
J'ai désactivé la restauration oui, mais je n'ai ni lancé DrWeb en mode sans échec, ni executé en tant qu'administrateur. C'est important ?

Merci pour votre aide.
0
riri
 
J'ai refait un scan complet avec CureIt en mode sans échec, en ayant désactivé l'uac, et en tant qu'administrateur.

Il n'a rien trouvé : est-ce bon signe, ou mauvais signe ? Avast a pu se tromper ?

Merci.
0
Utilisateur anonyme
 
peut etre mais je prefere te faire passer un autre test car virut n'est pas de la rigolade :

toujours en tant qu'administrateur :

Le scan va s'effectuer en Mode sans échec : comme vous n'aurez pas accès à Internet, je vous conseille d'imprimer cette procédure.

Étape 1 :

* Téléchargez eScan Antivirus Toolkit sur votre Bureau.
* Double-cliquez le fichier mwav.exe qui se trouve sur le Bureau ; dézippez les fichiers dans le nouveau dossier suggéré (C:\Kaspersky). Le programme va se lancer et vous devez le quitter (cliquez sur Exit puis Exit).
* Double-cliquez sur le Poste de travail (Ordinateur sous Vista), puis double-cliquez sur le lecteur principal (habituellement C:\), double-cliquez sur le dossier Kaspersky ; ensuite, double-cliquez sur le fichier kavupd.exe. Vous verrez maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes.
* Lorsque la mise à jour sera complétée, vous verrez Press any key to continue ; tape sur une touche pour continuer. Deux nouveaux répertoires (dossiers) ont été créés lors de la mise à jour (C:\Bases et C:\Downloads).
* Sélectionnez/copiez tous les fichiers présents dans le dossier C:\Downloads, puis collez-les dans le dossier C:\Kaspersky. Acceptez à l'invite de remplacer les fichiers existants.

Ne pas lancer le scan tout de suite !

Étape 2 :

* Redémarre ton PC.
* Au démarrage, tapote sur F8 (F5 sur certains PC) juste après l'affichage du BIOS et juste avant le chargement de Windows.
* Dans le menu d'options avancées, choisis Mode sans échec.
* Choisis ta session.

Étape 3 :

* Pour lancer eScan Antivirus Toolkit, trouvez le fichier mwavscan.com situé dans le dossier C:\Kaspersky.
* Double-cliquez sur mwavscan.com ; l'interface d'eScan va apparaître à l'écran.
* Il est très important de bien cocher ces cases sous Scan Option : Memory, Registry, Startup Folders, System Folders, Services.
* Cochez la case Drive, ce qui donne accès à une nouvelle case Drive (bouton rond) juste dessous ; cochez ce bouton Drive (très important...), et vous verrez une nouvelle boîte de navigation apparaître à la droite. Cliquez sur la petite flèche de cette boîte and choisissez la lettre de votre disque dur, habituellement C:\.
* Juste au-dessous, assurez-vous que Scan All Files est coché et non Program Files.
* Cliquez sur Scan Clean et laissez le tool vérifier tout le disque dur (ça peut être long...). Lorsque terminé, vous verrez Scan Completed. Ne pas quitter tout de suite !
* Ouvrez un nouveau fichier Bloc-notes (cliquez sur "Démarrer" > "Programmes" > "Accessoires" > "Bloc-notes"), puis copiez/collez tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte, et sauvegardez-le. eScan génère également un rapport complet dans le dossier C:\Kaspersky (nommé mwav.log), mais il est trop lourd pour poster sur le forum.
* Fermez le programme. Redémarrez votre PC en Mode normal. Postez le rapport , que vous avez sauvegardé , sur ce lien , après avoir fait :

clic droit sur le rapport / envoyer vers / dossiers compressés

http://www.cijoint.fr/

puis mettre le lien obtenu en echange sur le forum
0