Problème virus Vitro qui revient après CureIt

Riri -  
 gen-hackman -
Bonjour, voici ma situation :
il y a quelques jours, j'ai chopé cette saloperie qui s'appelle win32:Vitro.
Après quelques heures, je me suis apperçu que je n'avais plus accès à aucun site d'antivirus alors j'ai commencé à m'inquiéter. J'ai donc téléchargé CureIt (j'ai demandé à un pote de me l'envoyer), et j'ai fait un scan complet. Il a donc trouvé environ 150 fichiers infectés, qu'il a tous désinfectés. Depuis, plus de problème. Cela date de 2 jours.

Ce matin, en démarrant le PC, ma mère me reveille en panique pour me dire que avast a trouvé un virus. Je me lève, je vais voir ça : avast détecte win32:vitro dans un .exe qu'il me semble avoir déjà désinfecté...

Pouvez-vous m'aider à éradiquer vitro de ce pc ? Où se cache-t-il ? Comment est-il revenu ?

Peut-il se cacher dans des .rar etc. ? Car je viens de remarquer que Cureit avait ignorer les .zip et .rar lors du premier scan complet que j'avais effectué. Je l'ai donc relancé en ignorant aucun fichier.

Est-il possible que le scan ait ignoré des fichiers car je l'ai lancé depuis mon compte utilisateur, et pas depuis celui de ma mère ?

Merci de votre aide, sachant que je ne peux pas formater le PC de ma mère (pas le temps car je m'en vais bientot)
Configuration: Windows Vista
Firefox 3.0.11

4 réponses

  1. gen-hackman
     
    salut as-tu desactivé la restauration systeme ?

    as-tu lancé DRWeb en mode sans echec ?

    as-tu desactivé l'UAC ?

    as-tu executé en tant qu'administrateur ?
    2
  2. Riri
     
    J'ai désactivé la restauration oui, mais je n'ai ni lancé DrWeb en mode sans échec, ni executé en tant qu'administrateur. C'est important ?

    Merci pour votre aide.
    0
  3. riri
     
    J'ai refait un scan complet avec CureIt en mode sans échec, en ayant désactivé l'uac, et en tant qu'administrateur.

    Il n'a rien trouvé : est-ce bon signe, ou mauvais signe ? Avast a pu se tromper ?

    Merci.
    0
  4. gen-hackman
     
    peut etre mais je prefere te faire passer un autre test car virut n'est pas de la rigolade :

    toujours en tant qu'administrateur :

    Le scan va s'effectuer en Mode sans échec : comme vous n'aurez pas accès à Internet, je vous conseille d'imprimer cette procédure.

    Étape 1 :

    * Téléchargez eScan Antivirus Toolkit sur votre Bureau.
    * Double-cliquez le fichier mwav.exe qui se trouve sur le Bureau ; dézippez les fichiers dans le nouveau dossier suggéré (C:\Kaspersky). Le programme va se lancer et vous devez le quitter (cliquez sur Exit puis Exit).
    * Double-cliquez sur le Poste de travail (Ordinateur sous Vista), puis double-cliquez sur le lecteur principal (habituellement C:\), double-cliquez sur le dossier Kaspersky ; ensuite, double-cliquez sur le fichier kavupd.exe. Vous verrez maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes.
    * Lorsque la mise à jour sera complétée, vous verrez Press any key to continue ; tape sur une touche pour continuer. Deux nouveaux répertoires (dossiers) ont été créés lors de la mise à jour (C:\Bases et C:\Downloads).
    * Sélectionnez/copiez tous les fichiers présents dans le dossier C:\Downloads, puis collez-les dans le dossier C:\Kaspersky. Acceptez à l'invite de remplacer les fichiers existants.

    Ne pas lancer le scan tout de suite !

    Étape 2 :

    * Redémarre ton PC.
    * Au démarrage, tapote sur F8 (F5 sur certains PC) juste après l'affichage du BIOS et juste avant le chargement de Windows.
    * Dans le menu d'options avancées, choisis Mode sans échec.
    * Choisis ta session.

    Étape 3 :

    * Pour lancer eScan Antivirus Toolkit, trouvez le fichier mwavscan.com situé dans le dossier C:\Kaspersky.
    * Double-cliquez sur mwavscan.com ; l'interface d'eScan va apparaître à l'écran.
    * Il est très important de bien cocher ces cases sous Scan Option : Memory, Registry, Startup Folders, System Folders, Services.
    * Cochez la case Drive, ce qui donne accès à une nouvelle case Drive (bouton rond) juste dessous ; cochez ce bouton Drive (très important...), et vous verrez une nouvelle boîte de navigation apparaître à la droite. Cliquez sur la petite flèche de cette boîte and choisissez la lettre de votre disque dur, habituellement C:\.
    * Juste au-dessous, assurez-vous que Scan All Files est coché et non Program Files.
    * Cliquez sur Scan Clean et laissez le tool vérifier tout le disque dur (ça peut être long...). Lorsque terminé, vous verrez Scan Completed. Ne pas quitter tout de suite !
    * Ouvrez un nouveau fichier Bloc-notes (cliquez sur "Démarrer" > "Programmes" > "Accessoires" > "Bloc-notes"), puis copiez/collez tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte, et sauvegardez-le. eScan génère également un rapport complet dans le dossier C:\Kaspersky (nommé mwav.log), mais il est trop lourd pour poster sur le forum.
    * Fermez le programme. Redémarrez votre PC en Mode normal. Postez le rapport , que vous avez sauvegardé , sur ce lien , après avoir fait :

    clic droit sur le rapport / envoyer vers / dossiers compressés

    http://www.cijoint.fr/

    puis mettre le lien obtenu en echange sur le forum
    0