Variante virus ou faux virus ?

mushmush013 Messages postés 18 Statut Membre -  
Tigzy Messages postés 7983 Statut Contributeur sécurité -
Windows 2000 sp4 / Firefox 3.6</config>
avg free v9
zone alarm

Salut a tous, depuis hier matin, j ai un probleme avec avg qui me passe tout les fichiers .exe en quarantaine avec le message virus Win32/vitru ( et pas virtu )

Les icones du bureau ont disparues, la barre demarrer aussi, je passe par le gestionnaire des taches pour lancer des analyses, malware, housecall online scan, avg,cc cleaner et rien n y fait, a chaque demarrage tout par en quarantaine...
Que dois je faire, je ne trouve aucune info sur "vitru" par contre il y en a sur "virtu",
serais ce une variante de celui ci ?
quel mode operatoire pour le supprimer si cela en est un ?
un post Hijack peut etre ?
merci a touspour vos reponses.
A voir également:

3 réponses

Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Salut

Ce serait pas plutôt virut?
Si oui, alors c'est la cata...

Je ne connais pas de méthode pour l'éradiquer. Je vais me renseigner.
Si un autre Helper passe dans le coin et connais, il pourras peut etre aider.

Sache que dans 3/4 des cas ça fini par un formatage!
0
mushmush013 Messages postés 18 Statut Membre
 
salut Tigzy, c 'est bien vitru, est c est pour cela que je me demandait si ce n etait pas une variante, mais aucune info avec ce nom la sur le net, plutot inquietant pour moi, je dois travailler avec demain.....
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Non je doute que ce nom existe. tu as un rapport de ton antivirus?
https://www.malekal.com/supprimer-win32virut/
0
mushmush013 Messages postés 18 Statut Membre
 
un rapport de avg apres le scan tu veux dire ?
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Oui, un rapport qui désigne le nom de l'infection.
0
mushmush013 Messages postés 18 Statut Membre
 
ok je fait cela
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
salut

tigzy ta le chic pour tomber sur vitru :p
0
mushmush013 Messages postés 18 Statut Membre
 
Salut plopus,
connais tu ce vitru ? je n en vois pas une information dessus.. il y a du virtu, virut, mais la, je ne sais pas..
Une idée ?
0
Utilisateur anonyme
 
bonjour

? Téléchargez Dr.Web CureIt! sur ton Bureau :
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

? Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.
? Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
? Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.
? Choisissez l'onglet Scanner, et décochez Analyse heuristique.
? De retour à la fenêtre principale : choisissez Analyse complète.
? Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
? Cliquez Oui pour Tout si un fichier est détecté.
? A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
? Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
? Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
? Fermez Dr.Web CureIt!
? Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
? Postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans un bloc note

Ensuite :

? Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
? Cliquez sur parcourir, chercher rapport DrWeb.txt puis sur cliquez ici pour déposer le fichier
? Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse

ENSUITE

* Télécharge ZHPDiag

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
http://www.cijoint.fr/
0
mushmush013 Messages postés 18 Statut Membre
 
c est en cours et c est tres long...
0
Utilisateur anonyme
 
oui virut infecte beaucoup de fichier
0
mushmush013 Messages postés 18 Statut Membre
 
l analyse tourne encore....je vais laisser faire, je vous en donnerai les resultats sur ce post seulement lundi, je me deplace pour mon travail sur paris,
un bon we a vous et a lundi !
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Sympa, j'aurais peut être plus mon échantillon maintenant o_O
0