Tibick le vilain

geolise Messages postés 35 Statut Membre -  
 nanou -
bonjour a tous,
quelqu'un aurait peu etre un logiciel pour supprimer le ver tibbick??
merci d'avance!!

21 réponses

  • 1
  • 2
  1. geolise Messages postés 35 Statut Membre
     
    voici le rapport, j'en est mal aux yeux!!

    Logfile of HijackThis v1.99.0
    Scan saved at 18:59:52, on 17/01/2005
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Sygate\SPF\smc.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\AVPersonal\AVWUPSRV.EXE
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
    C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
    C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
    C:\Program Files\Ahead\InCD\InCD.exe
    C:\Program Files\AVPersonal\AVGNT.EXE
    C:\Program Files\D-Tools\daemon.exe
    C:\WINDOWS\System32\svcnet.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
    C:\Program Files\PyGrenouille\pygrenouille.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Program Files\AVPersonal\AVGUARD.EXE
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Adobe\Acrobat 6.0\Reader\AcroRd32.exe
    C:\WINDOWS\System32\WISPTIS.EXE
    C:\Program Files\eMule\emule.exe
    C:\Documents and Settings\Jo\Bureau\hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe
    O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
    O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [Shell API32] svcnet.exe
    O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
    O4 - HKCU\..\Run: [Shell API32] svcnet.exe
    O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a2\a2guard.exe"
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: PyGrenouille.lnk = C:\Program Files\PyGrenouille\pygrenouille.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O17 - HKLM\System\CCS\Services\Tcpip\..\{2762FEA8-92F8-424B-B6F2-0A6F69D28EB3}: NameServer = 80.118.196.42 80.118.192.112
    O17 - HKLM\System\CS1\Services\Tcpip\..\{2762FEA8-92F8-424B-B6F2-0A6F69D28EB3}: NameServer = 80.118.196.42 80.118.192.112
    O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
    O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
    O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
    O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
    O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
    O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
    O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
    O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
    O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
    O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
    O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINDOWS\System32\SCardSvr.exe
    O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
    O23 - Service: Sygate Personal Firewall - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
    O23 - Service: SoundMAX Agent Service - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
    O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe
    O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
    O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
    0
  2. S!Ri Messages postés 932 Statut Contributeur sécurité 10
     
    Re'

    Redemarre en mode sans echec (tapote F5 ou F8 dès le démarrage de l'odinateur)
    Lance HijackThis, coche et fixe les lignes suivantes:

    O4 - HKLM\..\Run: [Shell API32] svcnet.exe
    O4 - HKCU\..\Run: [Shell API32] svcnet.exe

    Affiche tous les fichiers et dossiers :
    Clique sur démarrer, paramètres, panneau de configuration, option des dossiers, affichage:
    Coche "Afficher les fichiers et dossiers cachés"
    Décoche "Masquer les extensions dont le type est connu"
    Décoche "Masquer les fichiers protégés du système d'exploitation (recommandé)"
    Valide par "Ok"

    Efface le fichier en gras:
    C:\WINDOWS\System32\svcnet.exe

    et vide la corbeille

    Efface le répertoire
    C:\Windows\msview\

    http://www.sophos.fr/virusinfo/analyses/w32tibicka.html
    http://www.secuser.com/alertes/2004/tibick.htm
    0
    1. samlawry
       
      excuse le message etait pour toi
      tu pourras me foutre sur la gueule: chevallier.denis@free.fr
      0
  3. geolise Messages postés 35 Statut Membre
     
    un tres gros merci a toi! je n'ai pas le temps d'essayer mais je te tiens o jus si ca marche des que je peux (fin de semaine) passe une bonne semaine et a bientot..
    0
    1. samlawry
       
      juste un petit merci pour le depannage
      un peu trop d'internautes profitent de l'aide des autres sans se rendre compte que leur probleme du moment(qui pour eux represente une priorite absolue!)une fois resolu oublient que des gens prennent le temps de repondre a leurs attentes.avec cette mentalite , bientot, il n'y aura plus que des consommateurs et plus de prescripteurs.
      alors pour le principe, je tiens a souligner l'effort du monsieur
      voila c'etait mon coup de gueule contre la nouvelle clientele du net qui a bien vite oublie que le net etait une communaute et non pas un produit de consommation
      alors fis de mes etats d'ame, merci geolise!
      so long guy et fait attention au rock and roll!
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. S!Ri Messages postés 932 Statut Contributeur sécurité 10
     
    Merci, toi aussi, bonne semaine!

    Au fait, installe le Service Pack 2.

    http://sebsauvage.net/safehex.html
    0
    1. geolise Messages postés 35 Statut Membre
       
      je n'en crois pas mes yeux! j'ai voulu effacer les lignes que tu m'a dit, mais elles n'y sont plus va donc savoir ce que j'ai bien pu traficoter pour qu'elles disparaissent... par contre tibbick le squatteur de mes c...... lui est toujours la! grrrr! de plus mon antivirus s'est mis en greve depuis, il plante au scan..
      sans vouloir trop abuser, je remet une liste ci dessous peut etre que tu comprendra mieux que moi?
      PS: mon antivirus me parle d'un dossier(fichier peut etre) nommé msview et quand je veux le supprimer...impossible
      a mediter..

      Logfile of HijackThis v1.99.0
      Scan saved at 01:51:52, on 22/01/2005
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Sygate\SPF\smc.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\System32\alg.exe
      C:\Program Files\AVPersonal\AVGUARD.EXE
      C:\Program Files\AVPersonal\AVWUPSRV.EXE
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      C:\WINDOWS\System32\wdfmgr.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
      C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
      C:\Program Files\Ahead\InCD\InCD.exe
      C:\Program Files\D-Tools\daemon.exe
      C:\Program Files\AVPersonal\AVGNT.EXE
      C:\WINDOWS\System32\ctfmon.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
      C:\Program Files\a2\a2guard.exe
      C:\Program Files\PyGrenouille\pygrenouille.exe
      C:\WINDOWS\System32\wuauclt.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\System32\wuauclt.exe
      C:\Documents and Settings\Jo\Bureau\hijackthis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe
      O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
      O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
      O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
      O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
      O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a2\a2guard.exe"
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: PyGrenouille.lnk = C:\Program Files\PyGrenouille\pygrenouille.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O17 - HKLM\System\CCS\Services\Tcpip\..\{2762FEA8-92F8-424B-B6F2-0A6F69D28EB3}: NameServer = 80.118.196.42 80.118.192.112
      O17 - HKLM\System\CS1\Services\Tcpip\..\{2762FEA8-92F8-424B-B6F2-0A6F69D28EB3}: NameServer = 80.118.196.42 80.118.192.112
      O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
      O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
      O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
      O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
      O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
      O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
      O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
      O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
      O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
      O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
      O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINDOWS\System32\SCardSvr.exe
      O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
      O23 - Service: Sygate Personal Firewall - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
      O23 - Service: SoundMAX Agent Service - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
      O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe
      O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
      O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
      0
    2. Richard1 Messages postés 905 Statut Membre 190
       
      Bonjour geolise,

      Pour éliminer des fichiers récalcitrants:

      Le freeware Gipo@MoveOnBoot 1.9.5 (suppression d’un fichier au boot suivant) devrait pouvoir te l'enlever...
      Téléchargeable à

      http://www.gratilog.net/fichier2.htm

      C’est le 29ième programme dans la liste.

      (Info.. Il te met un onglet à lui sur les boites de dialogue propriétés.. mais possibilité de l'enlever en le désinstallant).

      Si ce n'est pas réglé au prochain redémarrage, il s'agit d'une variable VX2. Et là, je n'ai toujours pas la solution précise. (du moins, pas encore).

      Avant de terminer, essaie un scan en ligne de Panda:

      Je te suggère le programme antivirus 2005 suivant : c’est un anti-virus, un pare-feu, un anti-Trojans et anti-certains parasites.

      Il n'est pas gratuit mais, il l'est pour 30 jours. (Suffisamment longtemps pour régler ton problème)
      Commence par un scan en ligne (gratuit)

      www.pandasoftware.com

      En bas à gauche clic sur le Cercle.

      Clic sur scan your pc

      Clic sur Next

      Écris ton email - ton pays - ta région

      Télécharge le programme et ensuite clic sur:
      Scan All my computer et sois patient.

      Si cet antivirus (multi-fonctions) trouve quelque chose il t en débarrassera sans que tu fasses quoi que ce soit.

      Voici une autre chose à faire: télécharge ce programme gratuit :
      http://www.download.com/Ad-Aware-SE-Personal-Edition/3000-8022_4-10045910.html?part=dl-ad-aware&subj=dl&tag=top5

      Clic sur Start et met un crochet (ou un point) sur FULL SYSTEM SCAN (Je désire que tu fasses un scan de TOUS tes fichiers.

      Fais un scan complet et supprime tout ce qui est produit par ce scan. (Il suffit de cocher toutes les lignes et de cliquer sur supprimer)



      Quand ce sera fini, redémarre ton ordinateur et vois si le problème existe encore.
      J’attend de tes nouvelles. OUI, j’attend alors….reviens avec tes commentaires.

      Bien amicalement

      Richard1 (Montréal, Canada)
      P.S. On va les éliminer les virus et/ou les parasites et Trojans.








      Bien amicalement

      Richard1 (Montréal, Canada)
      0
  6. geolise Messages postés 35 Statut Membre
     
    jte tiens au courant
    a taleur... si tout va bien ah!
    0
  7. geolise Messages postés 35 Statut Membre
     
    je tiens a vous dire qu'au premier abord tout est rentré dans l'ordre, le virus a été detecté, supprimé (antivirus 2005) le dossier indesirable (msview) expedié a la corbeille, et aucun fichier n'est detecté par ad-aware.

    de ce fait, je vous felicite de la perseverance que vous avez pu avoir a mon egard et je vous dit un gros merci! oui j'insiste
    l'entraide se fais rare de nos jours donc il faut la traiter comme il se doit et desolé de ne pas pouvoir m'investir plus (le debutant n'est pas de bon conseil)

    sur ceux, a bientot et bon week end!!
    0
  8. BmV Messages postés 43707 Date d'inscription   Statut Modérateur Dernière intervention   4 964
     
    Salut.

    Content pour toi que tout soit rentré dans l'ordre ; il faut dire que tu as été conseillé par des bons.
    Cela dit, as-tu bien vu et lu le lien donné au < 5 > ?
    => http://sebsauvage.net/safehex.html

    C'est juste pour éviter que ça se reproduise ....

    Bon WE

    -=O(_BmV_)O=-  L'amour comme épée,
          ||       ||       l'humour comme bouclier. 
    0
  9. teacher
     
    Je tiens egalement a remercier Siri pour les excellents conseils données pour se débarasser de tibick.
    Je les ai appliqués à la lettre et cela à fonctionner.
    Et j'approuve tout à fait un internaute qui dit que cela n'est pas suffisant de poser des questions voire exiger une réponse rapide sans montrer trop d'éducation.C'est vrai que latoile devient un vrai bazar où tout le monde vient se servir sans s'occuper des autres.
    C'est l'inverse du fondement du P2P par exemple.
    Enfin ,encore merci à vous bien que je me demande quand même à quopi pouvait bien servir svcnet.exe dans syst32,à voir à l'usage.
    Je vais peut-être me résoudre à télécharger SP2.
    Bon dimanche à tous.
    0
  10. charceca
     
    Je voulais simplement rajouter que je viens d'écrire un message pour SIRI avec comme pseudo teacher mais celui ci étant déjà utilisé je choisis CHARCECA pour m'inscrire à CCM.
    DE nouveau bon WE et à plus tard sur ce forum qui me semble très intéressant
    0
  11. Altronis
     
    Bonjour,

    j'ai également été victime de ce virus. Effectivement la solution de S!Ri doit fonctionner à merveille, mais je signale aux heureux possesseurs de win2k qu'il suffit de faire un ctrl+alt+supp de cliquer sur gestionnaire des taches, puis sur l'onglet processus, de trouver svcnet.exe, clic droit dessus puis terminer le processus. Ensuite se rendre dans WINNT/SYSTEM32/ supprimer svcnet.exe et le repertoire msview ! Un coup de Hijackthis, fix les problèmes énoncés par S!Ri et voilà.

    Juste pour donner une petite contribution
    0
  12. Richard1 Messages postés 905 Statut Membre 190
     
    Bonjour,

    Heureux de constater qu'il y en a qui sont vites....

    Bien amicalement

    Richard1
    0
  13. s.gouyet
     
    Bonjour à vous !
    Moi aussi, j'ai été victime du "vilain" et, comme Altronis, j'ai réussi à m'en débarasser ... mais l'anti virus de secuser.com m'avait aussi détecté 2 trojan nommés : trojP2.g
    L'un a été supprimé par le scan, l'autre m'a vallu quelques astuces pour le supprimer . Il était logé dans le système 32 de windows.
    Maintenant, au démarage, il apparait un message d'erreurs me disant que le fameux fichié supprimé est manquant ....
    Est-il lié à tibick ?
    Est ce un fichié important et non un trojan ?
    Ai-je fais une bêtise en le supprimant ?
    Les différents scan que j'ai fait ensuite ne m'ont plus révélé de virus ni trojan .....
    Je compte sur vos bons conseils !!!
    0
  14. moe
     
    salut

    Fait demarrer>executer>tapes msconfig

    dans l'onglet demarrage , tu décoche se qui est en rapport avec le nom de ton fichier.
    reboote.

    a+
    0
  15. s.gouyet
     
    oki, moe, mais en ouvrant l'utilitaire de démarrage, j'y ai trouvé 2 fichiers svcnet.exe ... trace du virus tibick !!!!!! je les décoche aussi ????
    0
  16. moe
     
    re

    tu peux les cocher tous les 2 sans remords.

    a+
    0
  17. geolise Messages postés 35 Statut Membre
     
    je m'accroche un peu, mais j'ai un doute sur la fiabilité de mes suppressions

    explications: regulierement mon antivirus detecte des fichiers corrompus par tibick et ca n'arrivait pas auparavent...
    alors je me permet de vous soliciter pour savoir ce que vous en pensez??
    a bientot j'espere...
    0
  18. Richard1 Messages postés 905 Statut Membre 190
     
    Bonjour,

    Supprime les fichiers qui sont demandés et qui sont corrompus.

    Cordialement

    Richard1 (Montréal, Canada)
    0
  19. nanou
     
    Un trés grand merci pour cette aide précieuse qui ma également bien aidée dans mon combat contre ce terrible Tibick !!
    Finalement, l'antivirus 2005 en ligne est super pratique et tres efficace ! il se substituerait assez bien à celui que j'utilise actuellement (Avast) qui lui, à bien détecté Tibick mais qui était dans l'impossibilité de le détruire !
    Par contre, une petite question concernant Ad Aware, ce programme m'a listé un minimum de 90 malware et autres choses suspecte, pour suivre entièrement les conseils délivrés au cours de cette conversation, j'ai tout supprimé ! mais certaines corrections peuvent elles être dangereuses pour le bon fonctionnement du PC ? (car pour moi tout ce language est trop technique et je me contente de suivre les indications délivrées). Une remarque , tout de même, apres opération, j'ai rescanné le pc avec avast, et il m'a tuot de même retruové un virus que l'antivirus 2005 ne m'avait pas effacé !il s'agit de :"kuang2"... par contre là, avast m'à permis le mettre en zone de quarantainre !! est-ce bien logique !?
    Bref l'essentiel est de constater que tibick n'a plus l'air de pointer son nez... et encore un grand grand merci Richard1
    0
  • 1
  • 2