Problème virus Vitro qui revient après CureIt

Bonjour, voici ma situation :
il y a quelques jours, j'ai chopé cette saloperie qui s'appelle win32:Vitro.
Après quelques heures, je me suis apperçu que je n'avais plus accès à aucun site d'antivirus alors j'ai commencé à m'inquiéter. J'ai donc téléchargé CureIt (j'ai demandé à un pote de me l'envoyer), et j'ai fait un scan complet. Il a donc trouvé environ 150 fichiers infectés, qu'il a tous désinfectés. Depuis, plus de problème. Cela date de 2 jours.

Ce matin, en démarrant le PC, ma mère me reveille en panique pour me dire que avast a trouvé un virus. Je me lève, je vais voir ça : avast détecte win32:vitro dans un .exe qu'il me semble avoir déjà désinfecté...

Pouvez-vous m'aider à éradiquer vitro de ce pc ? Où se cache-t-il ? Comment est-il revenu ?

Peut-il se cacher dans des .rar etc. ? Car je viens de remarquer que Cureit avait ignorer les .zip et .rar lors du premier scan complet que j'avais effectué. Je l'ai donc relancé en ignorant aucun fichier.

Est-il possible que le scan ait ignoré des fichiers car je l'ai lancé depuis mon compte utilisateur, et pas depuis celui de ma mère ?

Merci de votre aide, sachant que je ne peux pas formater le PC de ma mère (pas le temps car je m'en vais bientot)
Configuration: Windows Vista
Firefox 3.0.11

4 réponses

  1. salut as-tu desactivé la restauration systeme ?

    as-tu lancé DRWeb en mode sans echec ?

    as-tu desactivé l'UAC ?

    as-tu executé en tant qu'administrateur ?
    2
    1. J'ai désactivé la restauration oui, mais je n'ai ni lancé DrWeb en mode sans échec, ni executé en tant qu'administrateur. C'est important ?

      Merci pour votre aide.
      0
      1. J'ai refait un scan complet avec CureIt en mode sans échec, en ayant désactivé l'uac, et en tant qu'administrateur.

        Il n'a rien trouvé : est-ce bon signe, ou mauvais signe ? Avast a pu se tromper ?

        Merci.
        0
        1. peut etre mais je prefere te faire passer un autre test car virut n'est pas de la rigolade :

          toujours en tant qu'administrateur :

          Le scan va s'effectuer en Mode sans échec : comme vous n'aurez pas accès à Internet, je vous conseille d'imprimer cette procédure.

          Étape 1 :

          * Téléchargez eScan Antivirus Toolkit sur votre Bureau.
          * Double-cliquez le fichier mwav.exe qui se trouve sur le Bureau ; dézippez les fichiers dans le nouveau dossier suggéré (C:\Kaspersky). Le programme va se lancer et vous devez le quitter (cliquez sur Exit puis Exit).
          * Double-cliquez sur le Poste de travail (Ordinateur sous Vista), puis double-cliquez sur le lecteur principal (habituellement C:\), double-cliquez sur le dossier Kaspersky ; ensuite, double-cliquez sur le fichier kavupd.exe. Vous verrez maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes.
          * Lorsque la mise à jour sera complétée, vous verrez Press any key to continue ; tape sur une touche pour continuer. Deux nouveaux répertoires (dossiers) ont été créés lors de la mise à jour (C:\Bases et C:\Downloads).
          * Sélectionnez/copiez tous les fichiers présents dans le dossier C:\Downloads, puis collez-les dans le dossier C:\Kaspersky. Acceptez à l'invite de remplacer les fichiers existants.

          Ne pas lancer le scan tout de suite !

          Étape 2 :

          * Redémarre ton PC.
          * Au démarrage, tapote sur F8 (F5 sur certains PC) juste après l'affichage du BIOS et juste avant le chargement de Windows.
          * Dans le menu d'options avancées, choisis Mode sans échec.
          * Choisis ta session.

          Étape 3 :

          * Pour lancer eScan Antivirus Toolkit, trouvez le fichier mwavscan.com situé dans le dossier C:\Kaspersky.
          * Double-cliquez sur mwavscan.com ; l'interface d'eScan va apparaître à l'écran.
          * Il est très important de bien cocher ces cases sous Scan Option : Memory, Registry, Startup Folders, System Folders, Services.
          * Cochez la case Drive, ce qui donne accès à une nouvelle case Drive (bouton rond) juste dessous ; cochez ce bouton Drive (très important...), et vous verrez une nouvelle boîte de navigation apparaître à la droite. Cliquez sur la petite flèche de cette boîte and choisissez la lettre de votre disque dur, habituellement C:\.
          * Juste au-dessous, assurez-vous que Scan All Files est coché et non Program Files.
          * Cliquez sur Scan Clean et laissez le tool vérifier tout le disque dur (ça peut être long...). Lorsque terminé, vous verrez Scan Completed. Ne pas quitter tout de suite !
          * Ouvrez un nouveau fichier Bloc-notes (cliquez sur "Démarrer" > "Programmes" > "Accessoires" > "Bloc-notes"), puis copiez/collez tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte, et sauvegardez-le. eScan génère également un rapport complet dans le dossier C:\Kaspersky (nommé mwav.log), mais il est trop lourd pour poster sur le forum.
          * Fermez le programme. Redémarrez votre PC en Mode normal. Postez le rapport , que vous avez sauvegardé , sur ce lien , après avoir fait :

          clic droit sur le rapport / envoyer vers / dossiers compressés

          http://www.cijoint.fr/

          puis mettre le lien obtenu en echange sur le forum
          0