ALERTE VIRUS WIN32 : VITRO !

Bonjour,
J'ai un virus (WIN32 : VITRO), jusque là, considérons qu'il n'y a rien d'extraordinaire.
J'ai pris 2heures et pour supprimer les virus qu'avast m'a rapporté (supp. les fichiers + dans la BDR). Puis après 2 jours d'utilisation "normale", le véritable virus s'est révéllé être une saleté redoutable dont nous devons nous méfier.

Liste des symptomes :
Le virus se déclare à l'antivirus.
Puis il contamine tous les fichiers .exe (en priorité, tout ce qui touche au système, puis en fonction des applications que vous lancez)
Il a planté AVAST (si bien qu'avast dans une analyse renvoye : " Alwil.exe est infecté par le virus WIN32 : VITRO")
Il infecte tous les pilotes de la machine.
et pour finir, il infecte tous les fichiers .exe dans système32 (Ne comptez plus sur le bon veille Ctrl+Alt+Supp.) il l'infecte aussitôt + le summum (si vous souhaitez redémarrer le PC, vous infectez par la suite le fichier .exe associé)

Pour ma part, Le formatage s'impose!!
Bon courage à tous
PS : si vous le connaissez, et savez comment s'en débarrasser, Faite le moi savoir, cela pourrait m'intéresser.
Merci
--
Le monde bouge, et vous ?
Configuration: Windows Media Center 
SONY VAIO
Mozilla 3.0

33 réponses

Résumé de la discussion

La menace WIN32: VITRO se déclare à l’antivirus, s’attaque ensuite aux fichiers .exe système et aux pilotes, et peut corrompre les fichiers dans System32 du système d'exploitation. Plusieurs réponses recommandent des outils de détection et de nettoyage tels que Malwarebytes et Dr.Web CureIt, l’usage du mode sans échec et le remplacement d’un antivirus potentiellement compromis, avec sauvegarde préalable des données sensibles. Des conseils pratiques évoquent des scans en ligne, des nettoyages en mode sans échec, puis le formatage ou la réinstallation du système pour éviter une réinfection persistante. En complément, certains soulignent que des infections avancées peuvent masquer les symptômes et conseillent de tester successivement plusieurs outils et de restaurer le démarrage via les options avancées avant tout formatage.

Bobot (l’IA à votre service)
  1. Bonsoir, j'ai été attaqué par vitro il y à 2 jours .
    Ça à commencer pendant mon habituelle partie en réseau sur bf2 .

    Retour bureau pour alerte d'avast, soit disant je devais redémarrer .
    Comme un imbécile (Et étant en match je ne pouvais pas me déconnecté comme ça), j'ai fait "non" .
    J'ai attendu la fin .
    Puis 1 H plus tard, les alertes VIRUS WIN32 : VITRO se sont abattues sur ma pauvre petite personne (sisi^^)
    Je supprimais tant bien que mal et aussi vite que mon index le pouvais =/ .
    Ensuite un ultime message d'avast me conseillais vivement de redémarrer le pc pour lancer une analyse profonde .
    (Entre temps le tiers de mes logiciels [Le virus s'ataquant aux .exe] étaient bon pour la poubelle )

    Je me suis donc exécuté et attendu la fin du scan . (1H30)
    Et puis ... Impossible de me reconnecter sur ma session ! O.o
    Que ce soit celle que j'utilise habituellement ou la session admin dans le mode sans échec, rien ne pouvais me remettre sur mon bureau .

    J'ai donc prit le Disque dur, l'ai branché en esclave sur le pc de ma mère en mode sans échec avec en parallèle un disque dur externe, histoire de sauver mes documents importants .

    J'ai ensuite fait un formatage complet puis réinstallé Windows Xp Pro par dessus ...

    Tout ça pour prévenir toute autre personnes pouvant être touché par le "VIRUS WIN32 : VITRO", qu'une fois infectée, et ne possédant pas de bonnes bases en informatique (bien que je me débrouille un peu, j'en suis d'autant plus frustré devant mon incompétence au moment voulu) , qu'elle doit bien réfléchir ... Soit elle tente de l'éradiquer, soit elle tire la carte de la sécurité, elle sauvegarde ses données d'abord, tan pis pour le reste .

    Je ne sais toujours pas comment j'ai pus avoir ce virus, je suis toujours très tatillon sur mes téléchargements ...

    Bonne soirée .
    2
    1. Ma machine aussi est infecté et je ne peux plus rien y faire. :(
      0
  2. slt un conseille pour le win32:vitro ;::::::::::formater votre ordi avant k'il ne pourisse votre disque...................... pour être claire ya po de solutions pour supprimer ce virus de votre ordi!!!! et il contamine grave tout ce qui a rapport avc votre ordi!! comme vous venez de le dire il transforme tout vos fichiers et dossiers en programme non executable c a d k'il renome tout en ajoutant un ".exe"!!!<gras>
    0
    1. Salut,

      J' ai trouver des informations sur ce virus, cela t' aidera peut etre !!!

      http://editionultimate.free.fr/vitro-virut-readers-junkpoly-scribble.html
      0
      1. salut t'aurais mieux fait de virer Avast
        0
        1. Salut j'ai été touché par le virus win32 Vitro. Il semblerai que celui-ci supprimerai les applications .exe directement grâce à Avast lui même j'ai lu attentivement toutes vos indications et j'ai changé Avast pour un nouvel antivirus comme on me l'a conseillé ( le problème viendrai d'Avast) seulement le virus s'est dejà attaqué à mes applications et je n'ai plus la fonction demarer ni les icones du bureau en mode normal il semblerai pourtant que l'application explorer.exe soit encore présente (en tout cas intacte en mode sans echec) si quelqu'un aurait une solution pour que je puisse récuperer mon menu demarer ainsi que l'accès à la commande ctrl alt suppr ce serait niquel
          0
          1. bonjour Desaxe93170

            Il est vrai que le probléme que j'avais, venais de l'utilisation de 2 antivirus (avast & bitdefender), le probléme a été reglé en supprimant bitdefender) et mettant à jour les programmes avast.
            Pour récupérer le menu demarrer, essayez de lancer une restauration par cette procedure
            ** ctrl + alt ,supp le gestionnaire de tache apparait, cliquer sur nouvelle tâche le bulle "créer une nouvelle tâche" apparait et tu colles le phrase suivante , %SystemRoot%\system32\restore\rstrui.exe
            ou
            ** si le barre des tâches est visible, cliquer du bouton droit et lancer, "le gestionnaire de tache", même procédure.

            prendre un point de restauration avant les incidents.
            Cordialement
            ps : tenez moi au courant de l'évolution merci.
            0
        2. Bonjour je viens de changer mon ordi et hier apres avoir lancer l'installation de windows et apres avoir télécharger avast sur telecharger.com et bien j'ai eu le plaisir de rencontrer le même virus... tous les fichiers infectés
          J'ai reformater mes disques durs et repartitionner( bien que maintenant il me reste 80 mo sur chaque qui ne veulent pas se formater...)

          Est il possible que ce virus puisse se trouver dans un cd rom d'installation de drivers. ou sur le sites télécharger. com car je n'ai pas pu aller ailleurs je viens d'installer mon systeme. (5 fois dans l'apm).
          0
          1. Voici….

            Tu démarre ton ordi en mode sans échec.
            Tu décompresse le logiciel attaché.
            Laisser fonctionner ca peut être très long selon le nombre de fichier ……..
            Redemarer en mode normal redemarer le fichier Stinger10000482
            Ensuite avec un anti virus nettoyer ….ps ca prend un nouveau anti-virus car le tien doit etre scrap..

            Anti-Vir est plutôt bien
            AVG
            Avast

            ca pren le fichier : stinger10000482.exe (Standalone anti-virus scanner for certain viruses)
            c'est Mcafé qui nous a donné ce cleanner

            J'ai le fichier ... email
            0
            1. salut joecocx fais ca :

              > Télécharge Dr Web CureIt sur ton Bureau :

              - Double clique <drweb-cureit.exe> et ensuite clique sur <Analyse>;

              - Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
              Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
              - Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
              - De retour à la fenêtre principale : clique pour activer <Analyse complète>
              - Clique le bouton avec flèche verte sur la droite, et le scan débutera.
              - Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
              - Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
              - Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
              - Ferme Dr.Web Cureit
              - Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
              - Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
              1
              1. pour certain c'est un leurre

                pour moi c'est Avast qui est un leurre !!!
                0
                1. attention gros gros virus bien salo win32 sality ab ce virus vous pouriras tout votre ordi jusqu'au programe de restauration destructive du pc je pense que vitro l'amène faites trés attention ou s'en est fini de votre pc
                  0
                  1. PLUS DE PANIQUE, ce n'est qu'un bug d'avast.
                    Mettez à jour le VPS (clique droit sur la boule bleu, mise à jour programme et VPS), le problème est réglé:-)
                    En passant, il m'a quand même désinstallé mon driver de CG Nvidia...
                    OUF
                    0
                2. ce topic devient un vrai foutoir
                  0
                  1. bonjour gen-hackman
                    que penser de ce virus!!, pour certain c'est un leurre, pour d'autre il est recurant.
                    je ne l'ai pas trouvé réferencé sur aucunes des listes de virus sur le net (ex :virulist.com)
                    merci de m'avoir fait decouvrir combofix et frynki Kill, ces logiciels vont m'aider à dépanner des amis.
                    cordialement
                    gdbbvlf
                    0
                3. Salut,

                  sur quel genre de site que tu peux attraper ce genre de virus? Je sais que certains sites sont de vrais nids à virus. Moi perso, j'ai réglé Avast à protection maximale...
                  0
                  1. Désolé pour le double post, mais j'ai oublié de préciser : le virus s'était propager dans tous le dossier system 32 avant qu'avast ne le repère ... Vicieux cette bestioles !
                    (Les mecs qui font ça n'ont vraiment rien d'autre à faire de leur journée o.O )

                    T'façon, j'ai bit defender pendant 2 ans maintenant, je l'attend le virus :D
                    0
                    1. bonjour braise
                      j'avais bitdefender 10 et avast 4.8 seul avast a detecte ce virus.
                      avec les procedures que microsoft m'a preconise et la reinstalltion de l'antivirus , je suis tranquille pour le moment (pour combien de temps)
                      cordialement gdbbvlf
                      0
                    2. @gdbbvlfBonjour gdbbvlf,

                      J'ai les mêmes souci avec ce win32:vitro, j'ai du reformater et re-installer, je fini d'installer mes prog et la pan il est a nouveau présent.

                      quel sont les manip que t'as indiqué M. Microsoft stp.

                      je viens de perdre une journée de boulot, je craque.

                      Merci à toi.
                      0
                  2. Bonjour Saati57
                    J'avais pensé à cela, et si le virus WIN32:VITRO était un vrai faux virus.
                    Et si le seul but de ce virus était faire croire qu'il était dangereux! (il n'en reste pas moins qu'il l'ai puisque la seul solution pour ne plus le voir, est de désactiver son Anti-virus).
                    Personnellement, après avoir plus aucuns autres moyens de demander quoi que ce soit (en mode normal et en mode ss echec) il ne me restait plus grand choix!
                    En tout cas, Bonne chance avec Vitro! (un virus à rendre fou) et qui m'a fait perdre mon temps!
                    0
                    1. bonjour cytrus501
                      j'ai passe mon week-end à traquer ce virus
                      scanner en ligne (kaspersky, panda, onecare) pas de virus d"apres eux
                      J'ai telephone à Microsoft qui m'a donné une serie de procédure à executer apres avoir desinstallé avast 4.8
                      cela à marché , j'ai réinstallé avast et jusqu'à maintenant plus de probleme pourvu que cela dure
                      je tiens à votre disposition les procédures si cela vous intéresse tenez moi au courant
                      je crois que c'est un bug d'avast lors d'une Maj de la base virale car ce virus!!! créait un fichier tmp000xxxxx à chaque fois au même endroit (c:\windows\temp\tmp000xxx\.)
                      Seul avast le détectait.
                      Ce virus je ne l'ai pas trouvé dans aucunes des bases de virus que j'ai consulté
                      Cordialement
                      ps ce message concerne aussi Saati57
                      0
                    2. @gdbbvlfMerci pour cette info,j'ai finalment reformaté suite à une erreur de ma part (j'ai redemaré le pc est avast a scanné au demarrage, j'ai été obligé de mettre des fichiers systeme en quarantaine et suite à ça le pc bloquai au message de bienvenue de windows) j'ai donc dû formater afin de voir vos réponses^^ :/ (au passage oui c'est un vrai faux virus, car aucun problème en désactivant bouclier avast et en restaurant ce qui a été mis en quarantaine rien n'est endommagé
                      Si tu repasse par là, laisse nous la liste des procédure recommandé par microsoft s'il te plait ;) merci
                      0
                    3. @Saati57ok Win32:Vitro est belle est bien un virus !!
                      apres 3 ordi planté a cause de ce virus je confirme qu'il est trés méchant ...
                      je suis pris avec ca sur ma Clé usb pour ca le 3 ordi scrap!! commnent au moins nettoyer ma clé? effacer tout les .exe desus? peut-être avec quoi? (linux peut-être)
                      les 3 ordi on du être reformaté ...le tout a commencer par un message de MSN messenger de l,un de mes contact qui etait deja infecter quelqu,un de ma famille a accepter et voila la merde et pris ...pour vous donnée une indice il etait question de ``party-pic ``

                      La famille de virus Virut utilise le polymorphisme de se cacher de tous les anti-virus protection, il infecte les fichiers exécutables. L'infection par le dossier, il est très difficile de réparer un système qui a été infecté. W32/Vitro injecte du code dans la gestion des processus et des crochets dans les fonctions suivantes ntdll.dll qui transfère le contrôle à chaque fois que le virus de l'un de ces appels de fonctions sont faites.

                      * NtCreateFile
                      * NtCreateProcess
                      * NtCreateProcessEx
                      * NtOpenFile
                      * NtQueryInformationProcess

                      Je recommande fortement la reconstruction du système de sauvegardes.

                      Windows peut être reconstruite comme décrit dans le lien suivant: https://www.informationweek.com/software/operating-systems/langa-letter-xps-no-reformat-nondestructive-total-rebuild-option/d/d-id/1044226 ou à défaut un format de système sera nécessaire,
                      0
                    4. @gdbbvlfBonjour,

                      Pourriez-vous me faire parvenir les procédures s.v.p..
                      En vous me remerciant
                      Cordialement.

                      sanderf3
                      0
                    5. @gdbbvlfbonjour!

                      Pourrais-je avoir les procédures après la désinstallation de avast?
                      Merci de me répndre!

                      line
                      0
                  3. Bonjour j'ai le même virus que cytrus501, Win 32:Vitro et Win32:Virut détéctés par Avast, chaque programme que je lance est détécté par avast comme un .exe infecté. La seule solution que j'ai trouvé..et elle est bizare, c'est de 'Suspendre le Bouclier Standard' de avast en ayant au préalable 'réstauré' les fichiers mis en quarantaine (exemple restauration de googleearth.exe). Ainsi je peux utiliser à priori tous mes programmes car avast ne détecte plus le virus... ceci n'est que temporaire j'aimerai aussi m'en débarasser avant que mon ordi soit ravagé. HELP PLEASE :) merci d'avance
                    0
                    1. bonjour Saati
                      j'ai posté un message que j'ai à Cytrus501 qui peut t'interesser
                      Cordialement
                      0
                  4. ah oui....mais donc j'ai encore pas reflechi :(

                    quel ane !!j avais pa vu ca en plus

                    Gen ....

                    Attention !!! Possible méprise ! ....

                    pour moi , c'est l'auteur du topic ,cytrus501 , qui est infecté par Virut ...

                    donc on attend le retour de la personne qui a ouvert le topic
                    0
                    1. Bonjour gen-hackman
                      j'ai passé cette à la chasse au virus (win32vitro, sans resultat)
                      j'ai fais le menage avec Ccleaner (il en avait besoin), un scan minutieux avec avast (pas de virus ?)
                      là je tente un scan en ligne avec activescan*2.0 de Panda
                      Ce virus crée un tmp0000xxxx, avast me prévient mais impossible de la mettre en quarantaine ou suppimer avec avast (message: ce fichier est utilisé par un autre processus ou par une aure personne).
                      je le supprime manuellement
                      Cordialement merci beaucoup pour ton aide
                      gdbbvlf
                      0
                    2. @gdbbvlfje souhaiterais que la personne qui a cree le topic continue sur sa lancée(a moins qu'il ait suivi ton conseil primordial ske....)

                      je cite :

                      ( PS : le formatge semble de plus en plus probable ... )

                      Bonjour tout le monde,
                      Dslé de ne rép. que maintenant, plus de PC...
                      L'avantage avec VAIO c'est que j'ai découvert une console de récupération (sortie d'usine) en appuyant soit sur F1, F10 ou Delete?
                      Vu que le PC ne voulait plus rien savoir (pas même un dernier petit reboot en Mode ss echec)
                      J'ai choisis l'option PC HS, donc plus rien à perdre.
                      L'utilitaire est performant en deux points :
                      *il formate le disk (celui demandé C: , D:,etc...)
                      *il est placé sur espace disk (8Mo) qui n'est pas un lecteur logique activé (donc pas connu sous Windows !) il ne peut être vérolé! Juste activé (ouf)
                      Bref, j'en ai fini avec ce Win32 : VITRO, qui est redoutable il faut bien l'avouer!
                      Il récupère tous les logiciels Utilitaires de Vaio + Drivers...
                      Voilà, pour moi ce topic s'arrête là.
                      Merci à gen-hackman et aux autres membre intervenus pour m'aider.
                      DOMMAGE QUE JE NE SUIS PAS ARRIVE A VIRER CE VIRUS PAR VOS CONSEILS.
                      Bien à vous,
                      0
                  5. salut ske et les autres,

                    ske il fait ca vitro ?(je pense plutot a des morceaux de Bagle) :

                    c:\windows\pack.epk

                    de plus gd apparement tu as deja utilise DrWeb par securite c est pour cela que Kaspersky ne detecte rien tous tes fichiers ont l air d avoir deja ete Vacinés

                    un bon coup de ccleaner

                    je souhaiterais que la personne qui a cree le topic continue sur sa lancée(a moins qu'il ait suivi ton conseil primordial ske....)

                    je cite :

                    ( PS : le formatge semble de plus en plus probable ... )
                    0
                    1. Contributeur sécurité
                      Si je ne m'abuse , ceci :

                      c:\windows\pack.epk

                      Rien avoir avec Bagle .... mais plutôt Navipromo mon chère Gen ... :))))

                      0
                    2. bonjour gen-hackmen un extrait de journal avast
                      je vais telecharger cleaner et le passé
                      je n'ai pas la ligne c:\windows\pack.epk

                      cordialement
                      04/02/2009 10:32:01 Propriétaire 1488 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\documents and settings\propriétaire\local settings\temporary internet files\content.ie5\zw3c26e6\content[2].js (C:\documents and settings\propriétaire\local settings\temporary internet files\content.ie5\zw3c26e6\content[2].js) returning error, 00000005.
                      04/02/2009 10:35:59 Propriétaire 1488 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\documents and settings\propriétaire\local settings\temporary internet files\content.ie5\p0fggtgy\content[3].js (C:\documents and settings\propriétaire\local settings\temporary internet files\content.ie5\p0fggtgy\content[3].js) returning error, 00000005.
                      04/02/2009 21:39:34 SYSTEM 1704 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\documents and settings\propriétaire\local settings\temporary internet files\content.ie5\3o5drrev\defaultcacpgo78.jpg (C:\documents and settings\propriétaire\local settings\temporary internet files\content.ie5\3o5drrev\defaultcacpgo78.jpg) returning error, 00000005.
                      05/02/2009 20:48:58 SYSTEM 1480 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\documents and settings\propriétaire\local settings\temporary internet files\content.ie5\v7us5edi\84643[1].jpg (C:\documents and settings\propriétaire\local settings\temporary internet files\content.ie5\v7us5edi\84643[1].jpg) returning error, 00000005.
                      05/02/2009 21:04:33 SYSTEM 1480 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\documents and settings\propriétaire\local settings\temporary internet files\content.ie5\imdzmkpw\reserves[1].jpg (C:\documents and settings\propriétaire\local settings\temporary internet files\content.ie5\imdzmkpw\reserves[1].jpg) returning error, 00000005.
                      05/02/2009 22:41:32 SYSTEM 1480 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\documents and settings\propriétaire\local settings\temporary internet files\content.ie5\v7us5edi\ipb_global_xmlenhanced[1].js (C:\documents and settings\propriétaire\local settings\temporary internet files\content.ie5\v7us5edi\ipb_global_xmlenhanced[1].js) returning error, 00000005.
                      08/02/2009 18:44:43 SYSTEM 1516 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\documents and settings\propriétaire\local settings\temporary internet files\content.ie5\v7us5edi\i0a[1].js (C:\documents and settings\propriétaire\local settings\temporary internet files\content.ie5\v7us5edi\i0a[1].js) returning error, 00000005.
                      11/02/2009 15:33:46 SYSTEM 1516 Function setifaceUpdatePackages() has failed. Return code is 0x20000004, dwRes is 20000004.
                      12/02/2009 18:16:06 SYSTEM 1520 Sign of "Win32:Trojan-gen {Other}" has been found in "http://futixu.free.fr/RapideCreateurDIcone.exe" file.
                      12/02/2009 18:16:13 SYSTEM 1520 Sign of "Win32:Trojan-gen {Other}" has been found in "C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\gUKrdiBO.exe.part" file.
                      12/02/2009 18:16:25 SYSTEM 1520 Sign of "Win32:Trojan-gen {Other}" has been found in "C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\lila2p3b.default\Cache\902C9540d01" file.
                      14/02/2009 07:41:19 SERVICE RÉSEAU 1740 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\DOCUMENTS AND SETTINGS\PROPRIéTAIRE\LOCAL SETTINGS\APPLICATION DATA\MICROSOFT\FEEDS\MSN VIDEO - TOUTE L'ACTUALITé AVEC I~GTéLé~.FEED-MS (C:\DOCUMENTS AND SETTINGS\PROPRIéTAIRE\LOCAL SETTINGS\APPLICATION DATA\MICROSOFT\FEEDS\MSN VIDEO - TOUTE L'ACTUALITé AVEC I~GTéLé~.FEED-MS) returning error, 00000005.
                      14/02/2009 19:13:09 SERVICE RÉSEAU 1740 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\documents and settings\propriétaire\local settings\temporary internet files\content.ie5\mhvwh0mr\dhtml_750x167[1].jpg (C:\documents and settings\propriétaire\local settings\temporary internet files\content.ie5\mhvwh0mr\dhtml_750x167[1].jpg) returning error, 00000005.
                      14/02/2009 20:54:46 SERVICE RÉSEAU 1740 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\documents and settings\propriétaire\local settings\temporary internet files\content.ie5\6sor57p4\defaultcaj4svjh.jpg (C:\documents and settings\propriétaire\local settings\temporary internet files\content.ie5\6sor57p4\defaultcaj4svjh.jpg) returning error, 00000005.
                      14/02/2009 20:59:46 SERVICE RÉSEAU 1740 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\documents and settings\propriétaire\local settings\temporary internet files\content.ie5\jkmlh9n2\thumbnailserver2[1].jpg (C:\documents and settings\propriétaire\local settings\temporary internet files\content.ie5\jkmlh9n2\thumbnailserver2[1].jpg) returning error, 00000005.
                      14/02/2009 20:59:46 SERVICE RÉSEAU 1740 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\documents and settings\propriétaire\local settings\temporary internet files\content.ie5\jkmlh9n2\thumbnailserver2[1].jpg (C:\documents and settings\propriétaire\local settings\temporary internet files\content.ie5\jkmlh9n2\thumbnailserver2[1].jpg) returning error, 00000005.
                      14/02/2009 21:02:33 SERVICE RÉSEAU 1740 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\documents and settings\propriétaire\local settings\temporary internet files\content.ie5\mhvwh0mr\thumbnailserver2[11].jpg (C:\documents and settings\propriétaire\local settings\temporary internet files\content.ie5\mhvwh0mr\thumbnailserver2[11].jpg) returning error, 00000005.
                      17/02/2009 11:19:39 Propriétaire 1488 Sign of "Win32:Vitro" has been found in "C:\WINDOWS\TEMP\tmp000049de\tmp0002d2a8" file.
                      17/02/2009 11:22:16 Propriétaire 1488 Sign of "Win32:Vitro" has been found in "C:\WINDOWS\TEMP\tmp000049de\tmp0002d2aa" file.
                      17/02/2009 11:38:25 Propriétaire 1488 Sign of "Win32:Vitro" has been found in "C:\WINDOWS\TEMP\tmp000049de\tmp00031f2d" file.
                      17/02/2009 11:41:40 Propriétaire 1488 Sign of "Win32:Vitro" has been found in "C:\WINDOWS\TEMP\tmp000049de\tmp00031f3a" file.
                      18/02/2009 00:12:53 Propriétaire 1728 Sign of "Win32:Vitro" has been found in "C:\WINDOWS\TEMP\tmp0000239c\tmp00004711" file.
                      18/02/2009 07:17:03 Propriétaire 1728 Sign of "Win32:Vitro" has been found in "C:\WINDOWS\TEMP\tmp0000239c\tmp00171d22" file.
                      18/02/2009 09:11:18 Propriétaire 1708 Sign of "Win32:Vitro" has been found in "C:\WINDOWS\TEMP\tmp00004291\tmp00001aeb" file.
                      18/02/2009 16:16:31 Propriétaire 1716 Sign of "Win32:Vitro" has been found in "C:\WINDOWS\TEMP\tmp00007be2\tmp000036df" file.
                      18/02/2009 16:25:28 Propriétaire 3836 Sign of "Win32:Vitro" has been found in "C:\WINDOWS\temp\tmp00007be2\tmp000036df" file.
                      18/02/2009 19:45:35 Propriétaire 1716 Sign of "Win32:Vitro" has been found in "C:\WINDOWS\TEMP\tmp0000037e\tmp0002e218" file.
                      18/02/2009 20:07:28 Propriétaire 1716 Sign of "Win32:Vitro" has been found in "C:\WINDOWS\TEMP\tmp0000037e\tmp00031877" file.
                      18/02/2009 20:40:40 Propriétaire 1716 Sign of "Win32:Vitro" has been found in "C:\WINDOWS\TEMP\tmp0000037e\tmp00037ddd" file.
                      19/02/2009 09:16:44 SYSTEM 1520 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\documents and settings\propriétaire\local settings\temporary internet files\content.ie5\xy4hqrqg\urchin[1].js (C:\documents and settings\propriétaire\local settings\temporary internet files\content.ie5\xy4hqrqg\urchin[1].js) returning error, 00000005.
                      19/02/2009 13:07:13 SYSTEM 1520 Sign of "Win32:Vitro" has been found in "C:\WINDOWS\TEMP\tmp000049fb\tmp0004dd6c" file.
                      19/02/2009 13:12:59 SYSTEM 1520 Sign of "Win32:Vitro" has been found in "C:\WINDOWS\TEMP\tmp000049fb\tmp0004df8a" file.
                      19/02/2009 13:26:13 SYSTEM 1520 Sign of "Win32:Vitro" has been found in "C:\WINDOWS\TEMP\tmp000049fb\tmp00053a16" file.
                      19/02/2009 14:31:51 SYSTEM 1520 Sign of "Win32:Vitro" has been found in "C:\WINDOWS\TEMP\tmp000049fb\tmp0005ba45" file.
                      19/02/2009 14:35:11 SYSTEM 1520 Sign of "Win32:Vitro" has been found in "C:\RECYCLER\S-1-5-21-1177238915-1275210071-839522115-1003\Dc1" file.
                      19/02/2009 14:36:18 SYSTEM 1520 Sign of "Win32:Vitro" has been found in "C:\WINDOWS\TEMP\tmp000049fb\tmp0005c221" file.
                      19/02/2009 15:23:53 Administrateur 1576 Function setifaceUpdatePackages() has failed. Return code is 0x000004C7, dwRes is 000004C7.
                      19/02/2009 21:43:46 Propriétaire 1480 Sign of "Win32:Vitro" has been found in "C:\WINDOWS\TEMP\tmp00005383\tmp00001e5a" file.
                      20/02/2009 06:32:38 Propriétaire 7216 Sign of "Win32:Vitro" has been found in "C:\WINDOWS\temp\tmp00005383\tmp00001e5a" file.
                      20/02/2009 17:00:58 Propriétaire 1712 Sign of "Win32:Vitro" has been found in "C:\WINDOWS\TEMP\tmp00007581\tmp00024152" file.
                      20/02/2009 17:14:02 Propriétaire 1712 Sign of "Win32:Vitro" has been found in "C:\WINDOWS\TEMP\tmp00007581\tmp0002415f" file.
                      20/02/2009 17:23:31 Propriétaire 1712 Sign of "Win32:Vitro" has been found in "C:\WINDOWS\TEMP\tmp00007581\tmp00024212" file.
                      0
                  6. Contributeur sécurité
                    mouais ...

                    cela me parait trop facile en faite ....

                    même si le rapport Kasprsky ne donne rien , on n'est jamais trop prudent ....

                    mais attends le retoure de Gen ... il te donnera la suite des investigations ....

                    ++

                    0
                    1. hier j'ai demarré en mode console de recuperation et j'ai lance fixboot et un fdisk /mbr au risque de planté le pc
                      de toute facon je pense refaire la partition et formater le dique
                      Cordialement
                      0
                  7. Contributeur sécurité
                    Gen ....

                    Attention !!! Possible méprise ! ....

                    pour moi , c'est l'auteur du topic ,cytrus501 , qui est infecté par Virut ...

                    Parcontre , gdbbvlf, je ne sait pas ce qu'il a ! :))))

                    il c'est incrusté sur le topic sans crier gare et je l'ai du coup confondu avec l'autre .... ( d'ou le rapport Kaspersky vierge ) ....

                    A moins que cytrus501= gdbbvlf .... ^^"

                    ++

                    0
                    1. bonjour sKe69
                      Avast me signale le virus win32vitro dans un fichier tmp000 (\windows\temp\tmp000xxxx) de 2485 octet
                      je le supprime mais il revient, j'ai suivi les procedure de gen-hackman pour le moment je suis tranquille
                      mais pour combien de temps
                      Cordialment gdbbvlf
                      0
                  • 1
                  • 2