Ingeniosité du virus w32.chiko

rixan Messages postés 438 Statut Membre -  
 Landry -
Bonjour,

Vous connaissez surement ce virus avec le fichier chikie.exe ou des imitations smss.exe dans C:\Windows\Inf, il se propage par les disques amovibles (flash disk, lecteur MP3, etc.) !

1) Je me demande comme fait-il pour désactiver le gestionnaire des tâches, lorsqu'on lance taskmgr, il se lance juste 1s puis se termine ! Je n'arrive pas à enlever ce soucis de mon PC actuellement.
2) Pourquoi le PC redémarre lorsqu'on tente d'ouvrir C:\Windows\Inf contenant le virus
A voir également:

5 réponses

Fred
 
bonjour! as tu désinfecté ton pc?
0
rixan Messages postés 438 Statut Membre 43
 
Je viens de le désinfecter à l'instant avec Norton. Mon PC semble sain mais:
ce qui me titille c'est comme peut-il créer autant de soucis:
1) pour le gestionnaire des tâches qui s'éteint après 1s
2) fermeture de session en tentant d'ouvrir C:\Windows\Inf

Ma question est technique mais non plus sur la désinfectisation !
0
Fred
 
peut tu demarrer ton pc en mode diagnostique et essayé à nouveau? Norton...Hum je doute de sa réelle utilité sur un pc personnellement! si tu as le temps je te propose de télécharger kaspersky 7.0 internet security en version d'essaie https://www.kaspersky.fr/downloads?chapter=186498691 puis désinstal Norton redémarre et instal kaspersky, met le à jour, redémarre et lance un scan complet!
0
rixan Messages postés 438 Statut Membre 43 > Fred
 
Oui, je comprends ta réticence sur Norton mais je le trouve parfait et il détecte ce virus! J'ai aussi essayé Avast avant mais il ne fait pas de réparation ! Bref, je te promets d'essayer Kaspersky !

Je me demande si qlq1 peut me répondre sur les questions d'ordre technique que j'ai posé: quelle valeurs doivent changer/supprimer dans le registre pour soigner mon PC face à ce virus? Gestionnaire des tâches ?
0
Fred > rixan Messages postés 438 Statut Membre
 
je pense que le virus en question se cache dans la restauration système de ton pc et qu'il se recharge à chaque redémarrage, mais je peux me trompé! tu peux utilisé hijackthis et posté ton rapport sur le site pour identifié les processus en cour sur ton pc?
0
rixan Messages postés 438 Statut Membre 43
 
En fait Fred, je viens de downloader hijackthis mais j'ai déja désinfecté mon PC avec Norton !

J'ai recherché des infos sur Symantec et il s'avère qu'il s'immisce en effet dans la restauration système. Comment fait-il cela? En quoi le fait de se cacher dans la restauration système lui permet d'empêcher de voir Windows\Inf et le taskmgr !

Merci Fred pour ton soutien, ça commence à s'éclaircir !
0
Fred
 
tu peux tenté de redémarrer en mode diagnostique: exécute la commande "msconfig" puis sélectionne le mode diagnotique ( sans échec) redémarre le pc et ensuite exécute la commande "regedit" et recherche la ligne suivante: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\

Run\chiCkie: "C:\WINDOWS\inf\chiCkie.exe" puis supprime là! w32.chiko bloque ou modifie le taskmgr pour prendre le contrôle partiel du pc et des commandes administrateur, il interdit également l'accès à son dossier pour s'autoprotéger mais je ne peux pas t'en dire plus pour le moment! mais garde à l'esprit que Norton ne vaut pas grand chose! amicalement
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Landry
 
Bonjour,
Mon antivirus (Avast) a detecté un cheval de trois dans mon système, et je l'ai mis en quarantaine, après mon pc me signale après démarage qu'il ne trouve pas le fichier kill.vbs . Qu'est-ce que je vais faire pour ne plus voir ce message.
0